“掃一掃二維碼關注,就送精彩禮物一份!”“掃描二維碼,加入官方購物群!”說起掃二維碼,你肯定不會再陌生了,如今這大街小巷,商店、餐廳、地鐵,幾乎是隨處可見二維碼廣告語。
大家也該都知道,二維碼是只有手機能掃,電腦是沒辦法操作的,這就關系到你的手機里有什么了,特別是那些開通了手機銀行和快捷支付的同學們,你們可留了心眼么?
一女子網上購物,店主稱掃二維碼送“紅包”,卻不料,這一掃便掃出了麻煩,不但中意的衣服沒有拍到,顧客的支付寶賬戶也少了1.8萬余元……
掃一掃,小紅包沒得到,卻掃丟了自己的大賬戶,掃碼風險日益增高,我們到底該怎樣防范?
作案嫌疑人揭內幕
二維碼藏毒攔截短信改支付寶密碼
近日,李某因涉嫌盜竊罪被移檢察院審查起訴。
李某使用的是什么伎倆?怎么手機掃了一下二維碼,支付寶賬戶就被盜了?
據到案后的李某交代,他在一個QQ群里認識了網友宋某(已涉嫌傳授犯罪方法罪被起訴),宋某傳給他一個“apk”木馬程序,他把該木馬放到網盤里,然后生成一個二維碼。
之后,李某又花150元買到一個淘寶店鋪,然后傳上一些時尚漂亮衣服的照片,價格定得較低。只要顧客有意向購買,他便會發二維碼給顧客,承諾“只要手機掃碼,便能優惠”。“顧客掃了后,下載安裝apk,木馬便植入手機,我很快就能知道手機號。支付寶賬號很多就是手機號。”至于密碼,李某說,他會用支付寶密碼“手機校驗碼找回”功能,支付寶會給綁定手機發一個校驗碼短信。而木馬能攔截短信,并自動發到李某的手機上來,受害者本人卻看不到。李某表示,有了校驗碼,他就可修改支付寶登錄密碼,而且能截取淘寶、銀行發過來的驗證碼短信,很容易劃走賬戶內的錢。
專家提醒:別盲目掃碼 手機上需裝安全軟件