"藏毒"二維碼製作門檻幾乎為零:10元就能買個生成器!

2020-11-30 每日經濟新聞

出門可以不帶錢包,只要帶上手機,一天的消費支付就安排得妥妥的。

不知從何時起,一個叫「二維碼」的黑白小方塊開始出現在大家的視野,只要拿起智慧型手機掃一下,就能獲取各種信息。可以說,二維碼正深刻影響、改變著人們的生活方式。

中國網際網路信息中心2017年發布的第39次《中國網際網路發展狀況統計報告》顯示,截至2016年12月,我國手機網民規模達6.95億。移動網際網路用戶基本等同於二維碼個人用戶,這意味著我國二維碼個人用戶數量接近7億。我國已成為名副其實的二維碼大國。

然而,行動網路和二維碼應用的快速發展,也為不法分子提供了一個違法犯罪的新途徑,不法分子將病毒、木馬程序、扣費軟體等植入二維碼,消費者掃碼被盜刷現象時有發生。

今年2月,福建省福州市公安局鼓東派出所陸續接到群眾報警稱,在掃描共享單車二維碼支付完押金後,未能解鎖成功。後經證實,此案系不法分子偽造了數百枚二維碼,隨機粘貼在共享單車上,採用「碼上加碼」的手法實施的詐騙手段。

在今年的3·15晚會上,節目以舞臺劇的形式揭露了當前在車輛、地鐵以及公共場所出現的「藏毒」二維碼亂象,再次引發社會關注。

對此,中國電子商務協會政策法律委員會副主任阿拉木斯近日在接受《法制日報》記者採訪時指出,由於二維碼製作技術幾乎零門檻,加上肉眼無法辨別真偽,很容易使不法分子抓住漏洞,讓用戶蒙受損失。因此,阿拉木斯建議,適時完善法律法規、制定相應技術規範、更新技術升級換代、加大市場核心競爭力,只有在社會的共同作用下,才能制止猖獗的二維碼亂象。

掃碼遭遇新型詐騙

在不久前結束的全國兩會上,政府工作報告上首次附加了二維碼,最高人民法院工作報告也在首頁添加了二維碼。

看網頁要二維碼,加好友要二維碼,現在就連隔壁阿姨的煎餅攤付款也要掃二維碼……

從日常生活到政務工作,二維碼的適用場景越來越多,作為移動網際網路的入口,二維碼已被廣泛應用於社交媒體、行動支付、應用程式下載等方面。

與此同時,利用掃描二維碼進行的違法犯罪活動也呈現出日益猖獗的態勢。當用戶掃描含有病毒的二維碼時就會使手機感染病毒。

據相關數據顯示,目前23%的手機木馬及惡意廣告插件,都是通過偽裝成二維碼的方式傳播的。手機「中毒」後,不僅一些功能開啟不了,還會收到很多垃圾信息,甚至還會被吸費、扣費。

2016年11月底,廣東省佛山市公安局禪城分局發現一起數十家店鋪的收銀櫃檯均被張貼虛假二維碼案件。據了解,兩名犯罪嫌疑人將自製的二維碼覆蓋商家收款二維碼,通過已植入木馬病毒的虛假二維碼,獲取消費者的手機信息和密碼,進行網絡盜刷,共獲利90餘萬元。

除了用虛假二維碼覆蓋正規二維碼實施詐騙,還有不法分子直接誘導用戶掃描帶有木馬病毒的二維碼。

浙江就多次發現不法分子以掃碼得紅包的形式誘導用戶,一旦用戶掃碼後,手機會感染木馬病毒,用戶信息則被竊取。還有些不法分子通過拍照、截圖、遠程控制等方式獲取用戶付款二維碼,盜刷用戶銀行卡。

除此之外,冒充交警貼「罰單」也成了騙子詐騙的手段之一。

2016年10月,北京市民陳女士將車停在大興區清源路地鐵站附近,兩個多小時後卻在車上發現一張需掃碼交罰款的《違章停車單》,讓陳女士一度以為是交管部門的新舉措。為圖方便,陳女士差點就要掃碼交罰款了,幸經朋友提醒才沒讓騙子得手。此後,包括廣州、長沙、武漢等多地也出現過類似情況。

對此,阿拉木斯指出,二維碼亂象頻出,想要有效治理,就需先理清其產生的根源。

製作門檻幾乎為零

對於花樣不斷翻新的二維碼騙局,專家認為這與二維碼本身的特殊性有著莫大關係。

中國政法大學傳播法中心副主任朱巍介紹,二維碼是一個具有可讀性的特定圖形的存儲器,其所存儲的內容存在於二維碼背後的連結。二維碼能夠在橫向和縱向兩個方位同時表達信息,因此能夠在很小的面積內表達大量的信息。程序、名片、網址、付款和收款信息等都可以通過二維碼圖案展現出來。

據了解,目前我國廣泛使用的二維碼為源於日本的快速響應碼(QR碼),而QR碼的市場策略是免費開放的,也就是說任何人都可以使用這個技術。而且二維碼的生成十分簡單,使用一個二維碼生成器便可以輕鬆完成。

於是,記者抱著試試看的心態在網上搜索了一下,發現二維碼生成器在網上商店售賣記錄多達上萬條,每個二維碼生成器只需不到10元的價格就能買到,且操作步驟十分簡單,只要將信息輸入二維碼生成器,然後進行在線保存應用,便可以輕鬆生成相應的二維碼。

「二維碼看似複雜其實製作門檻非常低,任何人都可以製作、購買,因此,不法分子也可以輕易製作出『有毒』二維碼。」朱巍指出,「有毒」二維碼其實是包含惡意連結的二維碼,這個惡意連結包括釣魚網站、色情網站、購物網站等,很多網站都需要填寫個人身份信息,包括真實姓名、手機號、銀行卡號、密碼等涉及個人隱私的內容,稍不留神就容易陷入騙局。

除此之外,阿拉木斯指出,二維碼還有很強的隱蔽性,即使眼前的二維碼有問題,也不能通過肉眼去辨別,給了不法分子可乘之機。

「還有些人不了解二維碼的歷史和生成途徑,認為二維碼的製作工藝複雜,只有正規或有公信力的企業、單位才允許製作,因此對二維碼降低了警惕性。」阿拉木斯說,殊不知二維碼市場魚龍混雜,「有毒」二維碼混雜其間,讓人防不勝防。

建立行業標準規範

關於二維碼的規定,大多散見在各部門出臺的文件中。

2013年2月,交通運輸部辦公廳推廣應用《包車客運標誌牌二維碼識別軟體》,方便執法人員通過識讀二維碼辨別省際包車客運標誌牌的合法性。

2013年3月5日,中央國家機關政府採購中心發布《關於提供政府採購驗收單二維碼查詢服務的通知》,為方便各單位查詢政府採購驗收單信息、核對政府採購驗收單真偽,提高工作效率和質量,可對驗收單二維碼信息掃描識別,完成驗收單信息查詢和核對。

國家稅務總局發布《關於做好「二維碼」一次性告知工作的通知》,決定自2016年1月起,在全國推行辦稅事項「二維碼」一次性告知措施,包括稅務總局和省稅務機關「二維碼」措施的業務內容、製作、宣傳、應用和日常管理等。

2016年9月18日,農業部辦公廳印發《農作物種子標籤二維碼編碼規則》,規定:農作物種子標籤二維碼具有唯一性,一個二維碼對應唯一一個最小銷售單元種子,二維碼一旦賦予給某一商品種子,不得再次賦給其他種子使用。

……

對於這些有關二維碼的規定,京師律師事務所網際網路金融事務部主任左勝高認為,這些規定過於零散,無法涵蓋所有二維碼應用領域,而且也沒有統一的行業標準和說明,管理混亂不說還容易讓廣大群眾感到迷茫。

「雖然現在一些政府職能部門也注意到了圍繞二維碼所存在的巨大安全隱患,但是卻囿於相關法律法規的缺失,難以採取具體的應對措施。」左勝高說,要想為當前亂象叢生的二維碼市場正本清源,還是應該從法律與制度入手。

「應當改變低門檻現狀,從源頭設置一道過濾機制,建立一個統一的行業標準和技術標準。比如,規定二維碼的使用範圍、製作規範、流通領域、宣傳途徑等。在這個行業標準的基礎上,每個部門可以再根據自身領域的不同進行細分。」左勝高建議,規範二維碼的應用標準,提高使用二維碼的安全門檻,鼓勵政府部門、企業、商家以及普通用戶,使用加密級別更高、更安全可控的具有國內智慧財產權的二維碼。

對與二維碼使用規則相關的法律法規,左勝高認為也應當予以補充完善。

「法律法規中有關二維碼的規定要涵蓋其適用範疇,並與相關法律法規進行完美對接,這不僅在適用法律上更加順暢,也為後續執法肅清了障礙。有法可依,有章可循,才有望為其立好規矩,實現可持續發展。」左勝高說。

為二維碼「上戶口」

有網民認為,對二維碼使用的監管缺失才是其安全隱患的根源。

對此,左勝高表示同意,他認為這關乎老百姓的切身利益問題,利用二維碼的詐騙直接將黑手伸向了老百姓的錢包,對此確實應當加大監管力度。

左勝高建議,政府部門應當儘快出臺二維碼監管辦法,建立二維碼追溯機制。

「追溯機制實際是指二維碼發布信息主體實行實名登記制,為二維碼『上戶口』,能夠確定二維碼信息發布的源頭,明確責任主體,尤其是利用二維碼植入病毒、實施詐騙等網絡違法犯罪活動,可建立黑名單制度。」左勝高說。

對此,朱巍十分贊同,「就像拔出蘿蔔帶出泥,追溯機制可以及時查處『毒』源,有效控制事態蔓延。」

左勝高認為,還應加大對二維碼背後相應連結內容的監管和執法力度,強化對二維碼的發布者發布信息的責任意識,以提高其自律性。

「應當加強政府監管,加大對利用二維碼實施違法犯罪、盜取個人信息等不法行為的打擊力度,淨化二維碼領域環境,促進產業良性發展,切實保護消費者的合法權益。」左勝高認為,監管手段應當採取傳統監管和創新監管相結合的方式,運用「網際網路+」思維提高管理水平和管理能力。

左勝高建議,建立網格化監管平臺,堅持屬地監管、行業監管、綜合監管等相結合,對企業、相關部門檢查情況在平臺上進行即時更新,解決監管責任不落實的問題。

「然後,打通舉報通道,設立網絡舉報平臺,公布舉報電話,對問題二維碼給予及時曝光,避免更多人上當受騙。」左勝高說。

在阿拉木斯看來,二維碼的管理不僅需要法律規制,更需要政府、行業、企業及個人共同的合力,以形成政府統領、企業施治、市場驅動、公眾參與的良好氛圍。

相關焦點

  • 二維碼生成器
    應用類型: 1.辦公,商務,娛樂此應用既可以作為辦公商務用途,為商家或者微商生成包含網址的二維碼,又可以給個人作為娛樂分享到朋友圈裡面; 功能: 1.可以在文本框中輸入文字和網址然後生成二維碼保存起來
  • 前端: 如何利用Qrcode製作一個二維碼生成器?
    玲琅滿目的二維碼在我們的都市和朋友圈中隨處可見, 很多平臺都提供了定製二維碼的服務, 那麼作為一名程式設計師, 我們如何自己實現一個簡單的二維碼生成器呢? 接下來筆者就來帶大家一起利用Qrcode實現一個二維碼生成器.
  • 二維碼亂象:掃一掃背後藏陷阱 制碼技術幾無門檻
    (原標題:二維碼亂象調查:掃一掃背後藏陷阱 制碼技術幾無門檻)
  • 分享5個國外最好的在線二維碼生成器
    目前,不論是公司網站/個人網站,甚至媒介平臺都喜歡貼上自己的二維碼(QR),一來可以迎合市場的需求,二來獲取眾人的眼球。打開我們的網站,看 到路邊的海報,如果看到二維碼,我們是不是都喜歡掏出手機然後對準進行掃描查看到底是什麼?
  • ——二維碼亂象調查
    作為移動網際網路的入口,二維碼已被廣泛應用於社交媒體、行動支付、產品促銷、應用程式下載等方面。「新華視點」記者調查發現,由於制碼技術幾乎零門檻,不法分子將病毒、木馬程序、扣費軟體等植入二維碼,消費者掃碼被盜刷現象時有發生。
  • 女子公司信息遭冒用生成二維碼 騙刷單人萬元
    來電者是貴州某大學大二的學生,她對記者講述了整個過程:「23日,我手機上收到一條『您的淘寶網買家信譽良好,現誠聘您利用空閒時間來為各大店鋪刷信譽。工作無需押金,工作隨時結算……』內容的簡訊,我加了簡訊中留的QQ號、頭像為一名女性,自稱叫王萱,我按照她發來的購物連結以及需要的件數,通過對方發來的微信二維碼,支付了1414元,之後又刷了一筆。
  • QR Blaster:多彩又個性的二維碼生成器
    QR Blaster還記得之前酷站介紹過的個性多彩QR碼生成器Unitag.fr麼?是的,QR碼也應該有閃亮驚豔的一天,一改之前黑白兩色古板的造型!酷站今天推 薦的QR Blaster仍是一款免費在線自定義QR碼生成器。QR碼應用範圍更廣泛,製作步驟更簡單。
  • 《缺氧》海藻氧氣生成器怎麼做 海藻氧氣生成器製作介紹
    導 讀 《缺氧》海藻氧氣生成器製作及用途介紹。
  • QRals:極簡單的二維碼製作工具
    已經為大家介紹好幾款二維碼製作工具了,其中包括了uQR.me,Qraffiticodes等。今天我們要為大家隆重介紹QRals,一款超級簡單又實用的二維碼製作工具。價格:免費平臺:Web亮點:簡單不足對IE內核的瀏覽器支持不好 QRals是一是一款極其簡單的二維碼製作工具,你幾乎第一眼就能看懂怎麼操作了,整個網站就就只有一個頁面
  • 谷歌測試Chrome全新共享界面:加入二維碼生成器並內置截圖工具
    在Android 10中,谷歌通過組織和調整分享建議改進了分享表單。然而,這家公司自己的應用如照片、YouTube和新聞等卻需要使用不同的方法來顯示共享對話框。現在,谷歌正在為Chrome測試一款新的共享彈窗(share flyout),其中包括了一個二維碼生成器。
  • 在條碼生成器裡快速批量製作條碼
    條碼的製作列印需要藉助條碼生成器,而常見的在線的條碼碼生產器一般都是單個生成的,如果想要批量生成條形碼需要藉助專門的條碼生成器來實現。以Label mx條碼生成器為例,演示一下如何條碼如何快速生成。2、批量生成條碼常見有兩種,相同條碼的批量製作和流水號條碼的批量製作。如果是流水號條碼批量生成,點擊設計好的條碼,在右側屬性欄中的條碼選項中選擇「流水條碼」。如果是相同條碼的重複製作,不需要進行任何操作。3、在軟體中進行紙張和區域的設置。紙張類型中可以選擇常規尺寸也可以選擇自定義,輸入設計的紙張尺寸。
  • 簡單3步,完成在線生成二維碼
    隨著網際網路的不斷發展,現在掃碼訂餐,掃碼關注,掃碼參加活動等等已經屢見不鮮,二維碼的應用在我們生活中的方方面面。現在設計二維碼也非常的簡單,網上有很多的二維碼生成器,只需要幾步簡單的操作就能夠完成。比如使用找圖設計網站就能夠輕鬆的完成二維碼設計。點擊首頁的二維碼製作,進入專門設計二維碼的頁面,可以對自己已有的二維碼案進行樣式修改,還可以通過連結,文本,微信公眾號,名片,地圖,來製作二維碼。操作非常的簡單,設計完成後點擊下載就可以了。
  • 運營技巧-如何將文字連結轉換成二維碼 文字轉換二維碼教程
    相信不少的小夥伴在生活中都遇到了想要將文字轉換成二維碼的情景,將連接轉換成二維碼可以有效的節約推廣的精力,有時候也可以避免一些平臺禁止添加超連結的情形。將文字轉換成二維碼不失為一種很好的信息傳達方式,將編輯好的文字轉換成為二維碼存儲,給你的好朋友讓他掃一下,說不定有意外的驚喜哦!
  • 文字圖標生成器
    文字圖標生成器 主題美化 大小: 1.83M
  • 類似傻瓜文案生成器的有哪些?微博超火生成器網頁地址大全[視頻...
    傻瓜文案生成器的玩法很多,微博上也出現了很多熱門的生成器玩法,這次小編會分享一些超級火爆的生成器,下面就是這次小編要給大家分享的內容,想要知道傻瓜文案生成器的玩法和其他生成器的入口,都可以參考下面的攻略哦!
  • 二維碼的前世今生
    一維碼製作簡單,編碼碼制較易被不法分子獲得並偽造,而且一維碼幾乎不可能表示漢字和圖像信息。   隨著計算機技術的發展,針對一維碼存儲容量不足、易複製、無法表示漢字和圖像等缺點,產生了二維碼,並廣泛運用於生活。二維碼用某種特定的幾何圖形按一定規律在二維空間上分布的黑白相間的圖形中記錄數據符號信息。
  • 4000+全球好物家門口就能買!
    8塊錢就能買1L!! 本來日常去山姆買個大件就能就賺回一年的會費了,現在新店開業還有一波「友福同享」活動更划算!,每天僅需2毛錢即可開卡尊享會員服務; 如果你再邀請好友入會,每成功1人即得50元全場通抵券(上限10人),只要2個人,你這一年的卡費就算回本了。
  • 網警提醒:謹記五種二維碼的詐騙伎倆
    許多人在逛街時都遇到過掃二維碼送禮品的活動,或是在網絡、超市購物時選擇「掃一掃」完成付款。科技在為我們帶來便利的同時,也給不法分子提供了可乘之機,二維碼技術已成為手機病毒、釣魚網站傳播的渠道之一。警方歸納了五種常見的二維碼詐騙伎倆,提醒廣大市民注意。
  • 掃一掃微信二維碼 就能套取信用卡裡的錢?
    掃一掃微信二維碼,就可以把信用卡的錢套取出來?沒錯,當前信用卡掃碼套現風頭正盛。銀行業內人士提醒:套現屬於非法行為,隨意掃碼更可能落入金融詐騙圈套,望市民小心謹慎。試驗:微信支付可以綁定信用卡趙先生最近急缺10萬元資金進貨,經過朋友介紹,他了解到現在可以通過微信套現信用卡。「朋友給我發了個二維碼圖片,我掃碼,進入微信支付,然後綁定我的信用卡,輸入金額即可。錢打過去了之後,對方收取千分之六的手續費,然後把剩餘的錢再打給我。」趙先生對記者表示。
  • 微信怎麼製作二維碼錶白?微信小程序二維碼錶白教程
    其實,如今年輕人都流行二維碼錶白了。下面本文就來分享下微信怎麼製作二維碼錶白,只要藉助小程序二維碼就可以輕鬆製作掃碼識別「我愛你」個性表現,單身朋友趕快Get起來吧。微信小程序二維碼錶白教程微信小程序二維碼錶白教程:第一步:首先在手機中打開微信,然後進入小程序,如下圖所示。