主题 : 二维码藏毒 扫一扫被盗1万多元
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605044
威望: 529548 点
无痕币: 13 WHB
贡献值: 0 点
在线时间: 62480(时)
注册时间: 2008-12-25
最后登录: 2024-05-12

0 二维码藏毒 扫一扫被盗1万多元

警方对此建议,市民可以安装相应的防护软件。目前,腾讯、360等公司已经推出带安全监测功能的二维码检测工具,手机用户扫描二维码后,可以自动检测二维码中是否包含恶意网站、手机木马或恶意软件的下载链接。
 
扫一扫,就能打开店铺网页;扫一扫,就能快捷支付……只需用手机对着二维码扫一扫,就能加微信、装软件、发名片,甚至网上购物,让生活变得更简单、更时髦。但在看到二维码便捷性的同时,不少人往往忽略了二维码的来源可靠性。
近日,市民王先生在扫描二维码后,其支付宝和余额宝竟被悄无声息地转走了11000多元。专家分析,这背后可能是一种手机木马病毒在作祟。警方提醒,提高自身安全意识,不要见“码”就扫。
陌生“二维码”扫走万元
王先生是一家网店店主。11月17日16时17分,正在店内打理生意的他,突然收到一条陌生人通过旺旺(淘宝的一种即时通信软件)发给他的二维码消息。
作为网店店主,平时经常会接收到陌生人询问店铺商品等的信息,二维码也在网店销售中经常使用。所以王先生看到二维码也没在意,只用自己的手机扫描了一下。手机网页很卡,等了约一分钟,网页也没有显示出来,王先生没在意,就将手机搁置在一边。
没想到半小时后,王先生存在余额宝上的8000多元不翼而飞,支付宝账户密码也被重置篡改。此外,与支付宝绑定的银行卡内有近3000元存款也被人转走。
根本不需要手机校验码
王先生大惊之下十分纳闷。按照常理来说,支付宝或余额宝的每笔支出都应该输入支付密码和手机校验码确认,但王先生从来就没收到过校验信息,钱怎么就被转走了呢?“每支出一笔款,哪怕就一分钱,手机上应该要收到一个临时的六位数校验码,然后必须输入这个校验码才能成功交易,但当时我什么都没收到。”
个别人利用程序漏洞谋利
王先生的个案中,尽管最后支付宝与平安产险合作,为王先生给予了全额先行赔付,但是专家认为,盗号事件频发说明现在手机软件支付使用安全性仍有待提高。
复旦斐讯系统安全技术研究中心主任杨珉坦言,随着近年来手机软件的飞速发展,使用的人群越来越多,但是与此相应的防范软件却没有跟上。“系统都是程序员设计的,在设计过程中会不可避免地出现这样那样的漏洞,而这些一般人看不出来的漏洞对于个别‘有心人’来说,却是他们孜孜不倦去寻找并且可以加以利用的。”
级别: 九滴秋露

UID: 55460
精华: 0
发帖: 70952
威望: 51692 点
无痕币: 18932 WHB
贡献值: 666 点
在线时间: 26280(时)
注册时间: 2008-10-01
最后登录: 2019-05-12

不要乱扫啊,呵呵。
Total 0.063514(s) query 5, Time now is:05-12 23:52, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛