网购扫码存安全风险 需谨慎小心二维码“有毒”

如今,二维码扫一扫已经成为人们手机端社交的常见方式,但不分辨来源,逢码就扫,却很可能给自己带来较大的安全风险。

针对近期爆发的多起网上支付被盗的投诉案,记者联系了支付宝相关人员,支付宝方面称,这些案件背后的原因,有一半都是因为用微信扫到了暗藏手机木马的二维码,或接收了暗藏木马的文件。安全专家提醒,为了避免不必要的麻烦,消费者在手机聊天扫二维码之前,千万要小心手机木马的“黑手”。

“二维码骗局”是如何得逞的

王小姐是一位淘宝男装的卖家,前几天来了一位“大买家”说要多买几件衣服,还“热情”地要加王小姐的微信,并把购物清单从微信上发过来。随后王小姐收到了一张二维码图片,并按照对方的提示,扫描了二维码,随后出现了一个“淘宝宝贝分享清单”的apk文件,并要求授权安装。

买家说这是看图片的插件,安装后就可以看到购物清单了。而实际上,这个所谓的“淘宝宝贝分享清单”就是手机木马,最终导致了王小姐账户信息被盗。

在整个过程中,造成王小姐产生资金损失的源头,就来自这个二维码。点击了骗子发送的链接,并安装了链接里的手机木马文件后,王小姐的手机就会被植入一个潜伏的木马程序。该程序会获取王小姐手机上的应用账号、密码以及其他个人隐私信息。在这样的情况下,相当于王小姐的手机已经被骗子“控制了”,不仅资金安全会出现很大的风险,而且短信等个人隐私安全也很难得到保证。

手机木马是被盗案件“高发区”

据支付宝统计,微信平台今年共发生了30多起资金被盗案件,是手机木马导致被盗案件的“高发区”。由于这些手机木马可劫持手机短信、账户资料等,而这些又是网银、支付宝、微博、邮箱等应用的安全防护关键信息。

支付宝方面表示,用户如果遭遇手机木马欺诈,可以第一时间联系支付宝客服热线。支付宝的资金安全由平安保险全额承保,发生被盗会由平安保险全额赔付。

而来自360手机安全中心发布的报告显示,今年上半年,针对微信的恶意软件及相关诈骗行为大量涌现。今年上半年该中心截获的新增手机木马、恶意软件及恶意广告插件共计45万余款,感染总量超过4.8亿人次,接近2012年全年的感染量。其中,安卓系统新增木马占总量的97%,九成以上含有隐私窃取行为。

学好“三招”防手机木马

安全方面专家提醒,虽然手机木马披上了二维码的“外衣”变得更加隐蔽,但防范还是有方法的。

首先用户在网上购物或者手机购物的时候,一定要按照购物网站的流程进行操作。比如在淘宝交易时,一定要用旺旺进行沟通交流,如果卖家要求通过微信等渠道发送二维码或“商品链接”、“商品图片”,特别是以apk为后缀的“图片”,有非常大的可能会是诈骗行为。

其次,如果需要下载应用程序,最好通过官方网站或App Store这样的正规应用商店进行,安装前还需要看清楚程序的授权信息。

第三,手机越狱会带来较大的安全风险,手机刷机千万需要谨慎。安全专家表示,如果发现手机疑似有木马,最直接的方法是先备份好资料,然后恢复手机出厂设置,以彻底清除潜藏的木马。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/148109.html<

(0)
管理的头像管理
上一篇2025-03-12 00:17
下一篇 2025-03-12 00:19

相关推荐

  • BGP线路到底是什么意思呢,有什么优势?

    BGP线路是一种通过边界网关协议实现多运营商网络互联的接入方式,能自动选择最优路径,极大提升跨网访问速度和稳定性,是解决国内南北网络瓶颈的核心方案,什么是BGP线路BGP,全称Border Gateway Protocol,边界网关协议,是互联网核心路由协议之一,它负责在自治系统之间交换网络可达性信息,BGP线……

    2026-07-26
    0
  • 增值电信业务经营许可证对IDC有多重要,如何办理?

    增值电信业务经营许可证是IDC服务商合法运营的核心凭证,它直接决定了机房能否接入骨干网、客户能否放心托管业务,以及服务商自身能否长期稳定发展,许可证是IDC进入市场的硬门槛互联网数据中心业务属于增值电信业务中的B1类,依据工信部《电信业务经营许可管理办法》,任何从事服务器托管、虚拟主机、云服务等业务的企业,必须……

    2026-07-26
    0
  • 站群服务器一个IP放几个网站合适?,怎么选

    站群服务器一个IP放3-5个网站是大多数情况下的最佳平衡点,但具体数量需根据网站权重、内容质量及IP资源成本灵活调整,这个结论基于搜索引擎对同IP站点的关联判定逻辑,以及站群运营的长期实践,如果你刚接触站群,可能会纠结于IP分配,但核心原则是:不要让搜索引擎轻易识别出这些网站属于同一实体,站群IP分配的底层逻辑……

    2026-07-26
    0
  • DDoS攻击和CC攻击有什么区别,怎么防御?

    DDoS攻击和CC攻击最核心的区别在于攻击目标不同:DDoS攻击主要消耗网络带宽和基础设施资源,而CC攻击专门针对应用层逻辑,耗尽服务器CPU和数据库连接数,两者从原理到防御手段完全不同,攻防视角下的本质差异攻击目标:一个砸门,一个撬锁DDoS攻击(分布式拒绝服务)瞄准的是网络层和传输层,通过大量伪造数据包或畸……

    2026-07-26
    0
  • 服务器UEFI和Legacy启动模式有什么区别,哪个好

    UEFI(统一可扩展固件接口)是取代传统Legacy BIOS的现代启动标准,在服务器领域,UEFI凭借更快的启动速度、超过2TB的磁盘支持、安全启动(Secure Boot)以及丰富的预启动网络功能,成为主流服务器的默认配置;而Legacy BIOS作为兼容性模式,仅在需要运行老旧操作系统或特定硬件时保留,U……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注