一個(gè)黑白相間、密密麻麻的正方形圖案,在不知不覺中已走俏大街小巷———沒錯(cuò),它就是“二維碼”,有的潮人更是每到一處都會(huì)拿出手機(jī)刷一刷。然而,一些犯罪分子也開始利用這一點(diǎn),升級(jí)、包裝他們的詐騙手段,借刷二維碼“吸金”,甚至偷偷盜取客戶信息……
見“碼”就刷,莫名其妙錢被扣走
近日,張女士在瀏覽網(wǎng)頁時(shí),偶然發(fā)現(xiàn)一條極具誘惑力的團(tuán)購信息,信息發(fā)布者留下二維碼稱,只要掃碼就可以將軟件安裝到手機(jī)上并享受團(tuán)購優(yōu)惠,張女士掃碼安裝發(fā)現(xiàn)該軟件有問題后就刪除了。然而第二天她發(fā)現(xiàn)手機(jī)少了近百元話費(fèi),上網(wǎng)查詢后得知,這個(gè)所謂“團(tuán)購軟件”原來是一個(gè)暗藏手機(jī)吸費(fèi)病毒的軟件,已有不少網(wǎng)民和她一樣中招。
王小姐在網(wǎng)上看到一條一家快餐店“掃碼下載優(yōu)惠券,即可享受5折優(yōu)惠”的信息后,趕緊用手機(jī)掃描了這個(gè)二維碼,可優(yōu)惠券沒出現(xiàn),100多元話費(fèi)卻被扣光了。在咨詢電腦專家后,王小姐才知道是她通過掃描二維碼下載了手機(jī)吸費(fèi)病毒。陳先生在一則微博上看到一個(gè)四折出售電影票的二維碼,興沖沖掃描了后,一夜間手機(jī)竟消費(fèi)了167元。咨詢通信公司后,他才知道是他的手機(jī)綁定了扣費(fèi)軟件。
近日,有網(wǎng)友在網(wǎng)上看到一個(gè)半價(jià)的旅游團(tuán)購二維碼信息,掃描后跳出一個(gè)軟件安裝的界面,于是就隨手點(diǎn)擊了安裝,到月底繳費(fèi)時(shí)卻發(fā)現(xiàn)話費(fèi)比平時(shí)超出了一倍,查詢后得知是手機(jī)被綁定了扣費(fèi)軟件。
二維碼究竟是什么,它怎會(huì)感染“病毒”
警方信息顯示,最近,不時(shí)有網(wǎng)友反映“莫名其妙被扣費(fèi),通訊錄的朋友自動(dòng)傳送文件,自動(dòng)刪除系統(tǒng)文件……”,當(dāng)你的手機(jī)出現(xiàn)這些癥狀時(shí),很可能是被藏在二維碼里的病毒禍害了。
隨著二維碼的普及,越來越多的信息通過二維碼來展示,用手機(jī)掃一下什么都有,非常實(shí)用、便捷,但有犯罪分子卻借助二維碼傳播惡意網(wǎng)址、發(fā)布手機(jī)病毒,甚至惡意吸費(fèi)、盜取銀行卡信息等。
二維碼又稱二維條碼,最早發(fā)明于日本,可看作是條形碼的升級(jí),是用某種特定幾何圖形按一定規(guī)律在平面(二維方向上)分布的黑白相間圖形,它能夠把文字、圖像、音頻、視頻等相關(guān)信息“編碼”成一個(gè)圖像。當(dāng)用特定軟件拍攝這些圖像時(shí),這些信息就會(huì)顯示出來。
“二維碼的生成相當(dāng)簡單,只要擁有一個(gè)創(chuàng)制模塊,稍微懂得一點(diǎn)技術(shù)的人就能制成一個(gè)二維碼,”專家說,先在網(wǎng)上下載一個(gè)“二維碼生成器”,找到病毒軟件的下載地址,復(fù)制該網(wǎng)址,粘貼到二維碼生成器,立即就生成了一個(gè)二維碼圖片。把這個(gè)生成的二維碼圖片,發(fā)到微博或網(wǎng)絡(luò)論壇,一個(gè)病毒軟件的二維碼就開始“流通”了。
從理論上講,二維碼本身不會(huì)攜帶病毒,但很多病毒軟件可以利用二維碼下載,一旦下載安裝了病毒軟件,二維碼就會(huì)傳播惡意軟件和釣魚網(wǎng)址,用戶一旦掃描了這個(gè)二維碼,就可能泄露手機(jī)、銀行卡等個(gè)人隱私,甚至自動(dòng)由手機(jī)發(fā)送收費(fèi)短信,這類短信往往收費(fèi)高達(dá)每條1元甚至10元,話費(fèi)就在用戶不知不覺中快速流失。
也就是說,只要有二維碼生成軟件,犯罪分子便可將病毒、木馬程序或手機(jī)吸費(fèi)軟件等網(wǎng)址鏈接,偷偷生成二維碼形式的圖形,幾乎沒有制作門檻。同時(shí)二維碼又可以隨意發(fā)布,一般偽裝于打折、促銷的廣告,或熱門游戲、系統(tǒng)升級(jí)軟件中,誘導(dǎo)用戶掃描,在聯(lián)網(wǎng)狀態(tài)下用戶掃描后手機(jī)就會(huì)中毒,手機(jī)里存儲(chǔ)的通訊錄、銀行卡號(hào)等隱私信息可能會(huì)泄露。這類木馬也可能在后臺(tái)運(yùn)行,使用戶手機(jī)惡意發(fā)送收費(fèi)短信,消耗上網(wǎng)流量,造成話費(fèi)流失。載有病毒或木馬鏈接的二維碼可廣泛快速地在QQ、微信等一些即時(shí)聊天工具或者email 中得到傳播,稍不留意便被入侵。
騙子怎樣利用二維碼引人入套
當(dāng)前,二維碼逐漸滲透到我們生活的各個(gè)方面,通過掃描二維碼獲取信息,已成為市民日常生活消費(fèi)中重要的便捷方式。那么,犯罪分子是通過什么方式,一步步將人引入圈套呢?民警為你一一分析———
騙子發(fā)布加帶毒鏈接變成有毒的二維碼
不法分子將帶有病毒程序的網(wǎng)址鏈接生成二維碼,用戶用手機(jī)掃描就會(huì)得到該鏈接,進(jìn)一步點(diǎn)擊操作,就會(huì)在聯(lián)網(wǎng)狀態(tài)下使手機(jī)中毒,可能泄露手機(jī)里存儲(chǔ)的通訊錄、銀行卡號(hào)等隱私信息,或被強(qiáng)制安裝吸費(fèi)軟件亂扣話費(fèi)、消耗上網(wǎng)流量。由于二維碼發(fā)布沒有任何限制,二維碼生成器又隨時(shí)可從網(wǎng)上獲得,因此很容易被一些不法分子利用,發(fā)布虛假信息進(jìn)行欺詐。
簡單地說,這些人只需三步就能發(fā)布有毒二維碼:通過百度搜索到一款“二維碼生成器”;找到一個(gè)病毒軟件的下載地址,復(fù)制該網(wǎng)址,粘貼到二維碼生成器,立即生成了一個(gè)二維碼圖片;把這個(gè)生成的二維碼圖片,發(fā)到微博或網(wǎng)絡(luò)論壇。
正因?yàn)槿绱?,市民在用二維碼進(jìn)行掃描前,應(yīng)先判斷二維碼發(fā)布來源是否權(quán)威可信。一般來說,正規(guī)的報(bào)紙、雜志,以及知名商場(chǎng)的海報(bào)上提供的二維碼是安全的,但在網(wǎng)站上發(fā)布的不知來源的二維碼需引起警惕。應(yīng)選用加入監(jiān)測(cè)功能的掃碼工具,掃到可疑網(wǎng)址時(shí),會(huì)有安全提醒;如果通過二維碼來安裝軟件,安裝好以后,最好先用殺毒軟件掃描一遍再打開。
利用車票“二維碼”獲取個(gè)人信息
目前,我國火車、高鐵等車票都實(shí)行實(shí)名制購票,而車票票面右下角有個(gè)正方形的黑色方塊,上面的圖案看似雜亂無章,這就是隱藏著購票人完整的身份證號(hào)、開車時(shí)間等信息的“二維碼”,個(gè)人信息極易通過它被泄露。不法分子通過智能手機(jī)上的讀取軟件,讀取車票上的二維碼,就能易如反掌地獲取購票人的身份證號(hào)碼等個(gè)人信息,并利用上面的信息對(duì)旅客進(jìn)行電信詐騙、騙辦信用卡、手機(jī)卡甚至勒索等犯罪活動(dòng)。
對(duì)于乘坐過的各類車票,市民最有效的辦法就是不要亂扔亂放,而是應(yīng)該小心處理。辦案民警介紹,車票上的“二維碼”為QR 二維碼表層應(yīng)用,普通解碼軟件可直接解碼,簡單的污損、翻折、磨損,無法消除二維碼中的信息,甚至只有半張二維碼,依然能從中讀取信息。因此從技術(shù)手段來說,沒有更好的方法防止二維碼被破解。乘客若要保護(hù)隱私,就不要亂扔實(shí)名制動(dòng)車票,廢棄車票一定要妥善處理,將含有個(gè)人信息的二維碼燒掉,或粉碎撕毀后投入不同垃圾桶,防止別有用心者用作他途。