這樣「掃一掃」二維碼,你的錢就進了騙子的錢包

2021-02-15 紫金財經

從商場到菜市場,從計程車到煎餅攤……手機已然成為人們的錢包。報告顯示,有84%的受訪者認為出門不帶錢只帶手機可以很淡定。出門「掃一掃」能解決一切問題,不得不說,掃碼支付給人們的日常生活帶來了極大的便利,但同時也給犯罪分子帶來了可乘之機。

掃一掃,你的錢就到了騙子的手裡

曾騰是廣東省江門市一名大學生,他曾在宿舍樓下用手機掃了一輛共享單車上的二維碼,掃描後手機自動跳轉到一個支付頁面,要求支付299元押金。

「對方是個支付帳戶,當時有點著急,沒有細看就選擇了確認支付。」曾騰說,可支付後他並沒能打開車鎖,單車軟體也未顯示押金支付成功。他這才反應過來,自己可能被騙了,再仔細觀察剛才掃描的那張二維碼,發現是一張貼紙,覆蓋了車體本身攜帶的二維碼。

類似的情況還發生在一些商家身上。佛山的孔女士經營一家小吃店,當有顧客準備用手機掃碼買單時,卻發現店裡的收款二維碼存在異常。孔女士這才發現自己的二維碼牌,被一個小小的二維碼覆蓋了。

和孔女士一樣,附近的一家奶茶店,老闆小張的二維碼也被人掉包了。騙子將自己製作的二維碼貼在這些商家的二維碼上,若有顧客選擇掃碼消費,這錢便直接轉到騙子的帳戶。這種新型的犯罪手法,由於犯罪成本低、風險小,開始在佛山一帶頻繁出現,短短的五天時間內警方就接到了13起類似的警情。

此外,有些不法分子通過拍照、截圖、遠程控制等方式獲取用戶付款二維碼,盜刷用戶銀行卡。浙江台州微商趙女士就是一個受害人。在網絡交易過程中,不法分子以自己支付寶餘額不足為藉口,提出讓趙女士將付款碼發給自己掃碼付款。收到付款碼截圖後,不法分子隨即進行複製,盜刷了趙女士的銀行帳戶。

專家稱,「付款碼相當於銀行卡加密碼,不要輕易發給他人。」不法分子只要獲取了,就可以進行複製,獲取銀行帳戶和密碼。

掃碼雖便利,但稍一疏忽就可能會出麻煩。

制碼技術零門檻,騙子可輕易制「毒碼」

看似一個簡單的二維碼,普通公眾卻難以辨認,二維碼支付為何會存在安全隱患?

業內人士介紹,二維碼就是一張能存儲信息的擁有特定格式的圖形,能夠在橫向和縱向兩個方位同時表達信息,能在有限的面積內表達大量信息。個人名片、網址、付款和收款信息等都可以通過二維碼圖案展現出來。

據了解,目前我國廣泛使用的二維碼為源於日本的快速響應碼(QR碼),由於當時國內沒有自主智慧財產權的二維碼,市場幾乎被QR碼佔據。QR碼沒有在國內申請專利,採取了免費開放的市場策略。「這也意味著誰都可以通過網絡下載二維碼生成器。只需要將發布的內容粘貼到二維碼生成器上,軟體隨即生成用戶所需的二維碼。」杭州某網絡安全公司工程師鄭孵說。

在網上搜索「二維碼生成器」,發現了205萬多個搜索結果,大部分的二維碼生成軟體可以直接在線使用。記者在首頁選定了某一在線二維碼生成平臺,輸入文字、圖片、郵箱、網址後,瞬間就轉換成了二維碼。

阿里安全部資深品牌經理沈傑說,「二維碼的製作生成沒有任何門檻。一些不法分子將病毒、木馬程序、扣費軟體等的下載地址編入二維碼,用戶一旦掃描,手機就會被植入的病毒木馬感染,身份證、銀行卡號、支付密碼等私人信息就會被盜取。」

據浙江省網警總隊工程師介紹,「任何人都可以製作二維碼,而且生成的二維碼沒有辦法溯源,也沒有相關的管理機構提供認證,這給警方偵破二維碼詐騙案帶來了很大困難。」

哪種「姿勢」掃碼支付更安全

經常使用掃碼支付的消費者可能會注意到,向商戶付款時,分為主掃和被掃兩種情況。螞蟻金服商學院研究員葉文添表示,被掃更具安全性,主動去掃可能會遇到病毒。

一些小商販為了收款方便,通常直接出示自己個人帳戶二維碼,讓消費者直接與其進行個人帳戶的面對面交易。一位賣水果的商販表:「顧客掃碼付款後,我都會要求看一下付款界面,當場查驗,因為很有可能掃了其他二維碼。」北京威諾律師事務所主任楊兆全建議,商家應妥善保管二維碼帳戶名片,顧客付款後及時確認付款信息。

消費者作為掃碼交易的資金輸出方,交易帳戶安全應尤為注意。一些帶有免密碼支付功能的平臺,常常在不知不覺中完成扣款。

楊兆全建議消費者,掃碼前應確認條碼真實性,掃碼後確認支付前核對帳戶信息的準確性,並且設置帳戶每次支付均需要密碼。若發現帳戶異常、被盜刷等情況,要保留相關證據,及時報案,必要時向法院起訴。

保證支付安全,你還需要注意這些:

1、不掃來源不明的二維碼,以防被植入惡意軟體或程序;

2、儘量取消小額免密支付,或調低小額免密支付金額;

3、不要將付款碼,即二維碼和條紋碼隨便發給他人,別人發過來的付款碼也不要隨便點擊或付款;

4、實名認證支付工具,綁定身份證、銀行卡,設置密碼,在手機丟失的時候要第一時間掛失支付帳號,也可以防止手機丟失後被惡意找回密碼。

5、加強手機安全管理,定期對手機「體檢」,不隨意打開可疑網站、下載可疑APP等。

相關焦點

  • 二維碼「掃一掃」騙局橫行,奉勸你別貪小便宜!
    二維碼「掃一掃」騙局橫行,奉勸你別貪小便宜!央視調查街頭「掃一掃」騙局近日,央視調查了街頭「掃一掃」騙局。二維碼「掃一掃」5大套路1、利用小禮品誘導路人掃碼註冊一些不法分子通過贈送小禮品的方式,誘導人們掃描二維碼進行註冊並填寫手機號、身份證號等信息,隨後便將這些信息與資料打包賣給一些「推銷」公司或詐騙分子。
  • 掃一掃微信二維碼 就能套取信用卡裡的錢?
    掃一掃微信二維碼,就可以把信用卡的錢套取出來?沒錯,當前信用卡掃碼套現風頭正盛。銀行業內人士提醒:套現屬於非法行為,隨意掃碼更可能落入金融詐騙圈套,望市民小心謹慎。「朋友給我發了個二維碼圖片,我掃碼,進入微信支付,然後綁定我的信用卡,輸入金額即可。錢打過去了之後,對方收取千分之六的手續費,然後把剩餘的錢再打給我。」趙先生對記者表示。記者隨即照此程序演練,發現果然可以通過信用卡支付,實現轉帳。
  • 女子淘寶買泳衣,掃騙子10次二維碼被騙17.5萬元
    騙子先是通過支付寶發給馬女士一個二維碼圖案,稱掃一掃即可退款。掃描二維碼,支付寶上顯示將支付1萬元,馬女士心中納悶,但對方反覆催促,稱二維碼有時間限制,馬女士支付了1萬元給騙子。隨後,騙子稱還需要繼續掃碼才能退錢,一心想把錢儘快拿回來的馬女士掃了9次二維碼,就這樣將支付寶綁定的銀行裡將近16萬元全部掃走。意識到情況不對,馬女士質問騙子何時退款。
  • 防騙|二維碼「掃一掃」騙局橫行,奉勸你別貪小便宜!否則……
    這樣的場景,你是不是很熟悉?但是,天上真的會掉餡餅嗎? (本文轉自防騙大數據:FPData) 正文共:1338字 閱讀時間:4分鐘
  • 充當騙子的收款二維碼「供應商」小夥被提起公訴
    中新網上海新聞9月11日電(殷立勤 陳嵐)去年3月,娜娜為了購買自己的偶像「防彈少年團」演唱會門票,陸續通過二維碼和銀行轉帳向網友支付了八萬多元人民幣。網友收錢後,註銷了聊天帳號,消失無蹤。娜娜意識到被騙,馬上報警。警察經過調查,發現被騙的錢款並不是直接打到了騙子的帳上,而是有人充當「中間人」,幫助轉移了資金。「中間人」周某很快被捉拿歸案。
  • 地上掉的錢和錢包不要隨便撿,多少也不行,不知道怎麼回事,看看
    騙子看準了目標會假裝從你身邊經過,然後在你旁邊故意掉下一大沓現金。當你看見掉在地上的現金,第一反應肯定是撿起錢追上騙子,說你掉錢了。你肯定會感覺自己有拾金不昧的精神,但是這正好中了騙子的圈套。當你把錢遞給騙子的時候,騙子會裝出才發現的樣子。
  • 360手機衛士化身「名偵探狄仁傑」愚人節手撕騙子
    這樣來看,像360手機衛士這樣的軟體一定也在進行產品理念革新,防狼功能和安全軟體結合,產品經理想必不是單身啊。2.男票說他在加班你相信嗎——通話測謊你有沒有接過這樣的陌生電話:「你還記得我嗎?」 「你是哪位?」「幾年不見就把我忘了?」「小明?」
  • 捂緊錢包,別讓騙子過「肥年」
    尤其接近年底的時候,想過「肥年」的騙子顯得更為猖獗。公安機關提醒市民,一定要加強防範,不給騙子可乘之機。添加後,客服發來一個二維碼請他下載一個貸款APP,並註冊,填好了個人資料。為獲得10萬元的貸款,張先生照做了,卻發現提不了現。對此,客服說需要交898元會員費才能提現,並承諾會員費會返還到借貸帳戶上。張先生沒多想,就轉了898元,帳戶顯示張先生有100898元的餘額,再次提現,仍然失敗,又找客服。客服說,898元會員已經沒有了,要轉帳1698元升級高級會員才能提現。
  • 掃一掃即可登陸DApp的絲滑體驗
    然而與之相對應的則是,相當一部分DApps傾向基於PC端網頁進行開發,不支持或者只支持特定的手機錢包APP登陸,很多用戶只能使用類似Metamask這樣的瀏覽器插件錢包來登陸。明明習慣使用手機錢包APP,卻無法登陸自己需要用到的DApps,這樣的現狀不僅會給大部分用戶很強的割裂感,還會影響用戶錢包使用體驗。此外,在向插件錢包中輸入密鑰的過程也會增加安全隱患。
  • 掃一掃二維碼一目了然
    27日,江西高速管理部門介紹,南昌西管理中心推出「二維碼」清障救援服務監督新模式,這也就意味著,司機在相關高速路段需要車輛救援時,只需掃二維碼就能把救援收費等項目了解得清清楚楚。據悉,司乘人員只要用手機「掃一掃」遍布在南昌西管理中心所轄的武吉高速、永武高速、昌慄高速、修平高速收費站崗亭、隧道、服務區等醒目位置的二維碼,就能將相關內容或司乘普遍關注的信息「盡收眼底」。
  • 一張截圖就能讓你的錢沒了!真可怕……
    騙子要求汪先生對這幾項裡面的資金詳細狀況都要提供截圖,以備核實,而這些支付方式中可以使用的錢數正是騙子的目標。用二維碼做掩飾 騙子將虛假連結變成真實購物連結根據帳戶裡金額的多少,騙子把目標稱為大魚和小魚。弄清楚目標帳戶到底有多少錢後,騙子會提出要提高花唄額度,就需要做假的流水。
  • 徐州設立維權二維碼,掃一掃即可舉報!
    徐州設立維權二維碼,掃一掃即可舉報!市根治欠薪領導小組辦公室專門開發設立了「欠薪維權二維碼」,農民工可通過手機掃描二維碼,直接獲取相關部門欠薪投訴聯繫電話及地址,也可進入操作流程,按照系統提示錄入欠薪線索,反映欠薪問題,由平臺自動對問題線索進行統計、匯總、交辦等,各地各部門平臺管理員根據接收的問題線索進行轉辦,並將處理結果向市根治欠薪領導小組辦公室反饋,領導小組辦公室也能通過該平臺及時掌握我市目前的欠薪線索
  • 漳州110民警聯繫錢包失主 對方卻以為是騙子
    ­  欲將撿到的錢包還給失主,沒想到卻被對方當成騙子「拒收」。6月6日,漳州110民警遭遇了這樣「尷尬」。­  當日13時許,漳州110民警接到群眾報警,稱在萬達中央華城A棟15號潮汕火鍋城撿到一個錢包。民警趕到現場,報警人是店內服務員,稱中午打掃衛生的時候發現了一個客人遺落的錢包,民警在錢包內發現身份證、駕駛證、行駛證、大量銀行卡和現金。
  • 日本要向中國收二維碼使用費?每人一分錢?
    因為二維碼,很多人出門都不帶錢包了;因為二維碼,乞丐乞討都不用端著放硬幣的破碗搖得叮噹響了,直接脖子掛個二維碼,路人施捨掃一掃。對於女孩子來說,妝可以不畫,但是手機一定要帶。而且在外邊,手機沒電了,還有可能回不了家。以我所在的北京,很多人乘地鐵都用APP軟體掃碼進出地鐵。那麼,幾億人在用的二維碼?是如何誕生的?
  • 來電聲稱註銷「校園貸」、「分期樂」,全是騙子的花招
    於是按照對方的要求下載了小米微貸、拍拍貸、360借條,對方說要註冊一下把裡面的額度都借出來轉入他們公司的幾個個人銀行帳戶進行清算,同時對方還要周某從支付寶螞蟻借唄、微信的微粒貸、微博錢包等處把錢借出來。於是當天周某迷迷糊糊下載了多個金融APP,從六個平臺中借款115600元,全部轉入騙子提供的帳號中。
  • 【二哥●盤點】江湖騙子的「三十六計」
    這樣的人很多是騙子,全國各大中城市隨處可見。他們騙取你的同情心,也騙取你的金錢。其實,他們一點也餓不著,說不準天一黑就上館子去了。5.趁火打劫。如果你押50元,猜中了他倒賠你50元,猜錯了這50元就輸了。這樣的騙子,往往會有一群騙子來故意充當觀眾,起鬨或者押錢。7.無中生有。
  • 【反詐宣傳進萬家】掃一掃就能免費領禮品?它的騙人套路你知道嗎?
    【反詐宣傳進萬家】掃一掃就能免費領禮品?它的騙人套路你知道嗎?商場、街頭總有一些推銷人員給你一個二維碼稱只要掃一掃就能獲得小禮品有這樣的好事嗎?你的個人信息比小禮物值錢!實發案例通過掃碼竊取個人信息11月4日,某地高校一位女生匆匆跑到大學警務室,稱有人在食堂附近從事詐騙活動。在與民警趕往食堂途中,女生表示,早前有人在食堂做活動,只要掃描二維碼就能免費領取一包抽紙。
  • 遇到二維碼付款千萬別著急支付 先確認 以免上當受損
    行動支付大大方便了我們的生活,出門可以不用帶錢包,不用擔心丟失或者被偷,被戲稱為中國新「四大發明」之一,但同時行動支付也被很多騙子盯上,創造出花樣翻新的詐騙手法,如果你不了解,一不小心還真會中招。於是店員用手指向了前臺桌前的二維碼,讓其掃碼支付。潘某二話不說,立馬用手機通過微信掃一掃將房款支付給對方。當潘某告知店員其已付時,酒店帳上卻遲遲沒有收到潘某支付的房款,於是請求查看潘某的支付憑證,店員猛然發現,上面顯示的收款人的姓名不對。對此多次向潘某確認,是否是此憑證。潘某堅定此憑證就是店員提供的二維碼支付憑證。
  • 「家委會主管」在家長群裡發二維碼 短短幾分鐘就有8名家長中招
    民警了解到,當天晚21時20分左右,陳女士女兒家長群裡的「家委會主管」發出了一個二維碼,讓家長掃碼進群,繳納孩子們試卷資料等學習費用,每人200元。陳女士看到頭像的名字是「家委會主管」,而自己平時也都是這麼發通知,沒有多想也沒有提防,更沒有驗證消息的真實性,只想著抓緊交掉孩子的學習費。於是,她掃碼進了群。