校园网络
 发展历程 
 项目建设 
 网络安全 
 校园网服务 
 
网络安全
当前位置: 首页>>校园网络>>网络安全>>正文
 
 
网络安全小黑板(一) 如何识别共享单车扫码骗局
2020-09-15 10:58  

近日,北京的张女士出门办事,看到楼下的共享单车,于是通过手机扫码,准备骑车出门。然而,扫码后手机提示:上次没有锁车,因此无法开锁。情急之下,张女士在网上找到一个区号为 027 的共享单车服务电话,并与对方取得联系。这个“客服人员”告诉张女士,只要按照他的提示扫描一个二维码,问题就可以解决了。张女士随即在微信上进行了一系列的操作。刚刚操作完,张女士便发现自己微信钱包里的 1000 元不见了。交易记录显示,钱被支付给了广州的一家客栈。张女士再次拨打了服务电话,可是对方却拒不承认。

共享单车风靡全国,不料这个便民出行神器也成了骗子们的“香饽饽”。近期,全国发生多起共享单车被贴虚假二维码的诈骗事件,用户手机扫描此类二维码后,会被要求直接转账、引导至钓鱼网站或被要求下载可疑软件等,导致资金账户面临被盗刷的风险。

骗术一:单车贴上收款二维码

最常见的是不法分子利用扫码开锁的设计,在车身上加贴微信、支付宝转账二维码,同时将微信、支付宝头像昵称改为共享单车,以假乱真。

骗术二:钓鱼网站骗信息

直接转账容易被警惕性高的用户察觉,因此有些不法分子会制作出高仿共享单车官方网站的钓鱼页面,以完善身份认证等名义诱骗用户主动填写个人身份信息和银行卡资料,从而进一步实施精准诈骗,甚至盗刷用户网银。

骗术三:山寨 App 藏木马

租用共享单车一般需要使用相应的 App,不法分子将设计好的假 App 二维码粘贴在单车上,提示用户“更新”App。用户扫码后看似安装了共享单车软件,其实手机被植入了木马病毒。随后,不法分子可以盗取受害者手机里的个人信息,甚至拦截网银、网上支付等短信验证码,直接实施盗刷。

用户可通过以下几点防范扫码骗术:

1. 通过正规应用商店下载共享单车 App,避免遭遇假 App,导致手机被植入木马病毒。

2. 扫码前一定要仔细辨别二维码是否存在被更换、涂改、覆盖、粘贴等痕迹。

如果二维码是新粘贴上去的,务必提高警惕。正规二维码扫描后一般会进入使用模式,而不会跳转至付款页面。一旦扫码后弹出付款界面,需要警惕。

3. 应尽可能使用官方 App 软件,并通过官方 App 完成支付。

4. 开启手机安全防护软件,若不慎扫码进入钓鱼网站或是下载了木马 App,手机安全防护软件一般可以实现拦截,保护手机安全。

关闭窗口