微信登录
注册忘记密码
查看: 2060|回复: 0

[焦点话题] 女子轻信扫码送礼,支付宝被“搬空”

[复制链接]

签到天数: 1 天

[LV.1]初来乍到

发表于 2017-12-7 08:53:45 | 显示全部楼层 |阅读模式

很多商家的线下促销手法包含一招“扫描二维码就送小礼品”,这种比较常见的促销套路很受市民欢迎。不过很少有市民注意到,平日在外扫描的二维码后面可能蕴藏着巨大的陷阱。家住重庆九龙区的女生谷小天(化名)前日就因扫“描二维码送赠品”的活动,导致支付宝被搬空。


4ae50003d4c31c7251a3.jpg


手机扫码“中毒” 支付宝被搬空

11月29日下午,谷小天在杨家坪商圈闲逛时,被两个带着气球装饰帽的年轻小伙子拦下。两名小伙子自我介绍是一家名叫“绿宝猫人”美容养颜会所的工作人员,本周是他们门店开业一周年的纪念周,为此特意推出大酬宾活动。只要市民扫描他们提供的二维码,关注会所公号,就可以免费获赠天堂雨伞一把。


尽管谷小天对平日对美容毫无兴趣,但是扫个码就可以“白得”一把伞,感觉挺不错。于是她拿出使用安卓系统的手机,在男子的指点下扫描了对方指定的二维码,进入操作界面后,点击了一个陌生的网址链接,并对一个名为“绿宝猫人”的应用软件进行下载安装。


随后的几天,一切如常,谷小天甚至已经把扫码的事儿逐渐淡忘了。然而一周后,谷小天的手机上忽然接到支付宝后台先后发来的3条支付信息,短短两分钟不到,她账户里的800元全部被人转走,转账对象是一个名叫“黑枫漫天”的个人账户。大惊失色的谷小天赶紧报了警。


接到报警后,九龙坡警方迅速对案件展开调查。技术人员对谷小天的手机进行检查,发现谷小天的手机被植入了恶意执行文件,也就是俗称的“手机病毒”。这种病毒通过她之前下载的“绿宝猫人”应用软件成功在谷小天的手机内“潜伏”,并通过她日常启动支付宝程序而激活。病毒会窃取支付宝的支付账号和密码,最终将其账户内的资金转入不法分子的“黑账户”。目前,本案正在进一步侦查中。

不要轻易下载二维码提供的文件

办案民警称:一般情况下,市民几乎不可能仅仅用手机扫描一下二维码就中病毒。因为病毒是一个具备破坏性的恶意可执行文件,而将一个可执行文件做成二维码,需要很高的技术门槛。因此,在骗取受害人扫描二维码后,犯罪分子还需要“后招”,那就是让受害人点击了扫码后出现的链接,并下载了运行含有病毒的文件。


这种本质上和冒充银行给你发送一条短信,然后你点击其中的链接中病毒是一样的。因此不是扫描二维码让你中病毒,而是扫描二维码之后点击其中的链接让你中病毒。二维码不会包含病毒,只会包含病毒链接。


重庆市公安局九龙坡区分局刑侦支队的陈豪警官说,在日常生活中,广大市民一定要对主动找上门无事献殷勤的陌生人提供的二维码提高警惕。最好不要随便扫二维码,尤其是你不了解的二维码。如果实在要扫码,应该尽量使用微信或者知名的扫码软件扫描二维码,不要使用其他不知名的扫码工具或者浏览器等。因为有些浏览器有漏洞或者会静默安装一些软件,从而导致下载链接中的文件并安装。再者不要使用那些智能化程度很高的扫码软件,不要让应用来帮助执行扫码之后的操作,而是要亲自确认是否执行。


如果扫到的二维码是链接,那么不要随便点击。同时提醒广大市民,ios系统尽量不要“越狱”root,安卓系统请不要开启允许“安装来源不明的应用”。这两项操作会让手机被恶意文件“趁虚而入”的机率激增。

来源:重庆晚报

发表回复

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则