女子淘宝网购手机扫码拿红包 账户瞬间少了1.8万元

衣服的照片,价格定得较低。只要顾客有意向购买,他便会发二维码给顾客,承诺“只要手机扫码,便能优惠”。 “顾客扫了后,下载安装apk,木马便植入手机,我很快就能知道手机号。支付宝账号很多就是手机号。”至于密码,李某说,他会用支付宝密码“手机校验码找 回”功能,支付宝会给绑定手机发一个校验码短信。而木马能拦截短信,并自动发到李某的手机上来,受害者本人却看不到。李某表示,有了校验码,他就可修改支 付宝登录密码,而且能截取淘宝、银行发过来的验证码短信,很容易划走账户内的钱。

  -技术实验

  二维码制作一分钟就可轻松完成

  360安全中心于去年12月发布的“网购先赔”报告显示,植入手机端的钓鱼木马正持续升温,而二维码逐渐成为骗子发送木马、钓鱼攻击智能手机用户的新兴渠道。利用二维码传播手机木马、盗取用户钱财的案件频频发生。

  昨日,记者邀请专业制作二维码的武汉矽感科技有限公司工作人员,实地演示二维码的制作,并对二维码病毒进行测试。

  工作人员首先下载了两个带有病毒的程序,分别是“某抽奖活动”和“某交友网站”,这也是当下经常遇到的两种网络诈骗。然后将病毒程序上传至网盘,并复制下程序的链接。

  接着,试验人员通过网络搜索,找到一个在线二维码生成器。这种生成器在网络上很普遍,很容易找到。

  工作人员将“某抽奖活动”的病毒链接输入到生成器左侧的空白区域内,点击下面的“继续生成”按钮,一个二维码就制作完成。整个过程,不到一分钟就可以完成。

  紧接着,工作人员用自己的手机扫了扫生成的二维码,扫码后出现的正是“某抽奖活动”的链接,打开便是各种中奖信息。试验员介绍,如果继续操作下去,手机将中毒,手机信息将被掌控。不法分子正是用这种方法,掌控手机信息而修改支付宝密码,从而盗走消费者的钱财。

  利用同样的方法,工作人员制作了带有病毒的“某交友网站”的二维码,手机扫描后同样是打开一个链接,操作下去就会手机中毒。而一旦中毒,用户的通讯录、银行卡号等隐私信息、财产信息就会泄露。

  武汉矽感科技有限公司副总经理窦毅介绍,这种网上下载的二维码生成器,使用非常简单,很容易就生成一个二维码。

  -专家说法

  别盲目扫码手机上装安全软件

  由二维码产生的案件层出不穷,一些消费者希望通过“扫一扫&rdq

分享到: 微信 更多