福建省高质量“平安校园”创建工作

    福建省高质量“平安校园”创建工作

    [信息安全]二维码也会被骗钱!如何防这种骗术?

    信息来源: 发布日期:2016-03-21

    同学们平时有没有遇到陌生人用推广或者送红包等理由让大家扫描二维码的情况?实际上这个可能存在风险,扫二维码往手机里安恶意软件,盗取个人信息和银行卡号密码的情况是有发生的,我们应该如何防范呢?

     

     

    这种盗窃钱财的方式早在2014年就被315曝光过。一位前黑客水波介绍说,其原理和通过短信发木马链接给受害者的原理差不多。水波特别演示了犯罪分子常用的如何利用国外服务器入侵国内安卓智能手机用户的过程。

         方法一:

    1. 架设国外服务器,并植入一段病毒程序;

    2. 以短信的形式将病毒链接地址发给一个陌生的安卓机,利用安卓系统的短网址功能将发件人伪装成某位亲朋好友;

    3. 如果点击链接地址,会自动安装一个桌面小工具,此时病毒植入,个人信息已被盗取。

         方法二

    1. 将病毒地址压缩成二维码,并伪装成淘宝卖家优惠券;

    2. “扫一扫”后,手机屏幕根本不会显示病毒下载到手机中,而手机机主的手机号码、银行账号等重要信息已经暴露了;

    3. 再用短信验证的方式篡改对方的密码,即可将对方账户的资金转走。整个过程只需要几分钟就完成了!

     

         一、二维码哪里来?

    二维码都是日本研发的QR码,是开源的、通用的,因此基本不具备安全防护能力。二维码本身没有毒,给它加带毒的链接才“有毒”。

         二、二维码分为通用的和非通用的两种。

    1、市场上通用的二维码占主导,即所有的二维码识别软件都能读出;

    2、 非通用的则是推出公司有自己的编码格式,要特定的软件才能识别。有毒二维码与普通二维码本身并没有区别。

     

         小编寄语:

    为了防止中毒,最好不要随意去扫一些商家的二维码。通常来说,报纸、杂志等出版刊物上的二维码相对安全。但是也有一种二维码技术,可以在后台修改对应的链接信息,原本是健康信息可能突然就成了恶意内容。所以保证安全的方法还是不要随意上什么奇怪的网站,扫什么奇怪的小app的二维码,小心一点为妙呀!