当心!共享单车二维码暗藏信息安全隐患

简介:

一段时间以来,共享单车风靡全国,不料这个便民出行神器也成了骗子们的“香饽饽”。最近,全国连发多起共享单车被贴虚假二维码的诈骗事件,用户手机扫描此类二维码后,或被要求直接转账,或被要求下载可疑软件,致使资金账户面临被盗刷的风险。360反诈骗专家刘洋表示,骑共享单车时要提高警惕,凡扫码后跳转到转账支付页面的,一定是假的,并为用户支招以防骗。

根据360互联网安全中心监测,目前共享单车的二维码骗局主要包括以下3种形式:

骗局一:单车贴上收款二维码。骗子在正规二维码旁边贴上微信或支付宝转账二维码,甚至破坏单车原有二维码,直接粘贴骗子收款的二维码。用户一旦没有辨别清楚扫到假的二维码,就会跳转至转账界面。同时,骗子还常常会将自己的收款头像设置成共享单车品牌logo,极具迷惑性。当用户使用共享单车软件扫到冒牌二维码时,会出现“二维码格式有误”之类的提醒。有的市民因急着用车,就使用微信扫码,可能就会因此上当受骗。

骗局二:钓鱼网站骗信息。直接转账容易被警惕性高的用户察觉出猫腻,有些骗子脑洞大开,制作出高仿共享单车官方网站的钓鱼页面,以完善身份认证等名义诱骗用户主动填写个人身份信息和银行卡资料,从而进一步实施精准诈骗甚至盗刷网银。

骗局三:山寨app藏木马。租用共享单车必须使用租车app,骗子就设计了假租车app二维码粘贴在单车上,提示用户“更新”。用户扫码后看似安装了租车软件,其实手机却被植入了木马。骗子可以盗取受害者手机里的个人信息,甚至拦截网银、网上支付等短信验证码,直接实施盗刷。

骑共享单车也需要提高安全意识,刘洋给骑行友们支招防骗:其一,通过正规应用商店下载共享单车app,避免遭遇山寨app而导致手机被植入木马病毒。其二,扫码前一定要仔细辨别二维码是否存在被撬、被更换、被涂改、被覆盖、粘贴等痕迹。如果二维码是粘上去的,务必提高警惕。其三,正规二维码扫描后一般会进入使用模式,绝不会跳转至付款页面。一旦扫码后弹出付款界面,肯定是假的。其四,目前大部分共享单车只能通过官方app支付,只有摩拜单车除app外还可通过微信小程序进入。扫码用车时,切记通过官方app扫描,不要使用其他扫码工具。其五,开启360手机卫士等安全软件,若不慎扫码进入钓鱼网站或是下载了木马app,360可以直接拦截钓鱼网站和木马,保护手机安全不中招。

本文转自d1net(转载)

目录
相关文章
|
SQL 安全 测试技术
遭受刷验证码攻击后的企安建设规划感想之安全制度篇
公司上市不到两周,便遭受到了黑客攻击,其中笔者团队的验证码比较容易识别,攻击者通过ORC识别刷了10几万的短信,除了造成一笔资金开销外,也给服务器带来了很大的压力;并且在阿里云的控制台当中每天都能看到很多攻击信息,却没有拦截,原因是没有购买WAF防火墙,售后也频繁催促购买其安全设施;所以技术负负责人也开始重视起安全问题来,笔者因为懂一些安全技术,所以老大希望笔者在这方面做一些规划指导,周末花了点时间根据公司的现状做了一下规划设想,下文便是当时的口述汇报,后来整理成了文字版,给读者做一些参考吧。
102 0
遭受刷验证码攻击后的企安建设规划感想之安全制度篇
|
安全 网络协议
周末警惕宝马下载器 四大危害威胁用户
4月17日,金山毒霸云安全中心提醒广大网友,周末上网应警惕一个名为宝马下载器的病毒。病毒通过百万次的高频攻击,一天便“成功”入侵了6万台电脑。 金山毒霸反病毒专家李铁军指出,国内主要的挂马集团正通过网页挂马的方式力推宝马下载器。
920 0
|
安全 数据安全/隐私保护
|
安全 网络安全 数据安全/隐私保护