警惕,詐騙盯上共用單車
騙子通過假冒客服平臺詐騙 共用單車二維碼尚未發現漏洞
上海現共用單車“墳墓” 堆積如山場面壯觀。 張亨偉 攝
掃碼、開鎖、上車走人,隨時隨地掏出手機就能騎走的共用單車被騙子盯上。廣州日報全媒體記者近日接連接到讀者舉報掃碼新騙局。
案例一:
用戶掃碼被騙走千元
最近,網路又曝光了共用單車新騙局:8月4日中午,張大姐出門辦事,看到樓下有一輛共用單車,她便通過手機掃碼準備騎車出門。意外的是,她手機上卻提示:上次沒有鎖車! 張大姐很詫異,自己每次都是按照操作流程使用共用單車,怎麼會出現這種情況呢? 情急之下,她在網上找到一個區號為027的共用單車服務電話,並和對方取得了聯繫。這個“ 客服人員 ” 告訴張大姐,只要按照他的提示掃描一個二維碼,問題就可以解決了! 張大姐隨即微信上進行了一系列的操作。可她剛剛操作完,自己微信錢包裏將近1000塊錢不見了! 交易記錄顯示,張大姐的錢被支付給了廣州的一家客棧。張大姐再次撥打了那個區號為027的服務電話。可是對方卻拒不承認劃走了張大姐的錢。
案例二:
退押金誤入假客服陷阱
而類似借助共用單車平臺進行詐騙的案例,廣州消費者李泉也遭遇過。李泉介紹,最近想把自己在共用單車中的押金退掉,沒想到一通電話打給“客服”,不但押金沒退成,信用卡還被盜刷了5000元。
李泉表示,為了找到共用單車的客戶,就在網上搜索該共用單車的客服電話,在排名靠前的網站標題中找到一個區號是深圳的“075561××6422”的客服電話,撥打過去。電話接通後,對方自稱是共用單車的客服,退還押金需要在微信平臺操作,於是李泉添加了對方微信,對方要求李泉提供微信付款數字截圖,謊稱共用單車的退款系統在此頁面進行退款。
李泉當時不假思索就將微信付款碼數字截圖發給對方,不一會兒手機連續收到好幾條扣款提醒,他才發現被騙,立馬凍結信用卡,最終損失5000元。廣州日報全媒體記者發現,通過對共用單車二維碼動手腳,達到網路詐騙目的的情況,目前在各地均有發現。
提醒:
二維碼只有解鎖和註冊功能
對上述案例,摩拜單車表示,摩拜成立至今在大數據、物聯網、人工智慧等領域的投入已經超過30億元,為用戶構築多道資訊安全防護墻。摩拜客服官方電話4008117799,在App的設置中有明顯呈現,此外摩拜單車App以及官方微網志、官方微信公眾號等新媒體渠道也可反映問題。摩拜單車針對網路上虛假電話已聯繫相關平臺推動下架,用戶切記在官方渠道搜尋和反映問題,謹防詐騙。
OFO工作人員表示:二維碼只有兩個功能,一個是解鎖一個是註冊。用戶如果在掃碼後遇到開鎖障礙或者被引導到其他的連結上,都不要點擊或者付款,以避免個人財産的損失。
騙術一:
共用單車上貼微信
或支付寶的付款碼
針對現在單車掃碼開鎖的設計,騙子將付款碼貼在車上,造成使用者的混淆。一旦不小心掃了,就會出現微信或是支付寶的轉賬頁面。
騙術二:
毀壞原始租車碼
騙子先破壞原始的二維碼。然後粘貼上一層新的、底色透明的二維碼。這樣一來,掃碼後會顯示“二維碼格式有誤”,並利用“系統升級,請暫時使用微信/支付寶使用共用單車業務”等語句誘導消費者掃其他的二維碼,結果會掃出付款頁面甚至是木馬病毒。
騙術三:
假二維碼下載假軟體
騙子在車上貼假的二維碼,這個假二維碼的連接指向的是一個假的租車APP,其實就是一個木馬,而一旦用戶下載了這個木馬App,你的手機就淪陷了。
資訊安全專家:
騙子利用客服環節詐騙
獵網平臺安全專家劉洋表示,目前共用單車的二維碼尚未發現有漏洞,在多起詐騙案例中,騙子都是通過假冒客服平臺進行詐騙,而不法分子的手段都是先購買搜索關鍵詞,並通過競價排名使網站靠前,受害人主動撥打電話後,假客服便向受害人索要微信付款碼數字截圖,然後盜刷微信綁定的銀行卡錢財。劉洋表示,這類詐騙,騙子首先會建立一個釣魚網站,然後在搜索引擎中對關鍵詞進行優化,有可能使用××共用單車客服,全國客服,統一客服等關鍵字,用戶一旦搜到,很容易信以為真。一旦撥打電話,騙子通常會讓受害者加其為好友進行轉賬,或者告知其付款二維碼或者付款碼數字。
劉洋透露,由於過往詐騙中,騙子經常會讓用戶發送二維碼,從而進行盜刷,現在通過技術手段,截圖二維碼時會進行提示,騙子採用更隱蔽的讓用戶告知付款碼數字的方式進行詐騙,這串數字和二維碼其實一樣,一旦告知對方,就可以被迅速刷走錢財。一般情況下,掃碼支付的金額在1000元以下都是免密的,所以通常會被盜刷900多元。
文/廣州日報全媒體記者倪明、段郴群