在共用汽車之後,共用單車接棒,成為眾多年輕人出行的新的選擇。但記者獲悉,近日一些不法分子在共用單車的二維碼中植入病毒,使得共用單車成了不法分子竊取用戶錢財的“通道”。據悉,用戶手機掃描此類“偷錢”二維碼後,或被要求直接轉賬,或被要求下載可疑軟體,致使資金賬戶面臨被盜刷的風險。反詐騙專家劉洋提醒説,騎共用單車時要提高警惕,凡掃碼後跳轉到轉賬支付頁面的,一定要提高警惕。
根據360網際網路安全中心監測,目前共用單車的二維碼騙局主要有以下三種形式:
騙局一: 單車貼上收款二維碼
不法分子在正規二維碼旁邊貼上微信或支付寶轉賬二維碼,甚至破壞單車原有二維碼,直接粘貼不法分子收款的二維碼。用戶一旦沒有辨別清楚掃到假的二維碼,就會跳轉至轉賬界面。同時,不法分子還常常會將自己的收款頭像設置成共用單車品牌logo,極具迷惑性。當用戶使用共用單車軟體掃到冒牌二維碼時,會出現“二維碼格式有誤”之類的提醒。有的市民因急著用車,就使用微信掃碼,可能就會因此上當受騙。
騙局二: 釣魚網站騙資訊
上述直接轉賬的騙局容易被警惕性高的用戶察覺出貓膩,為此,有些不法分子甚至製作出高倣共用單車官方網站的釣魚頁面,以完善身份認證等名義誘騙用戶主動填寫個人身份資訊和銀行卡資料,從而進一步實施精準詐騙,甚至盜刷網銀。
騙局三: 山寨APP藏木馬
此外,目前租用共用單車必須使用租車APP,360反詐騙專家劉洋透露,不法分子為了誘導用戶掃二維碼,就設計了假租車APP二維碼粘貼在單車上,提示用戶“更新”。
用戶掃碼後看似安裝了租車軟體,其實手機卻被植入了木馬,此後,不法分子可以盜取受害者手機裏的個人資訊,甚至攔截網銀、網上支付等短信驗證碼,直接實施盜刷。
專家支招
對於騎共用單車如何提高安全意識,劉洋提醒:
1.通過正規應用商店下載共用單車APP,避免遭遇山寨APP而導致手機被植入木馬病毒。
2.掃碼前一定要仔細辨別二維碼是否存在被撬、被更換、被塗改、被覆蓋、粘貼等痕跡。如果二維碼是粘上去的,務必提高警惕。
3.正規二維碼掃描後一般會進入使用模式,不會跳轉至付款頁面。一旦掃碼後彈出付款界面,用戶需要提高警惕。
4.目前大部分共用單車只能通過官方APP支付,掃碼用車時,一定要通過官方APP掃描,不要使用其他掃碼工具。
5.開啟手機衛士等安全軟體,若不慎掃碼進入釣魚網站或是下載了木馬APP,安全軟體可以幫助攔截釣魚網站和木馬。
(責任編輯:馬玉潔)