产品中心
街头的二维码能随便扫吗?一文告诉你其实危害比想象中要大

时间: 2024-06-21 10:32:40 |   作者: 分类垃圾袋

  近日,有新闻媒体报道,南京市民在路边停放的共享自行车摩拜单车上“扫码骑走”二维码上方还贴着其他两个二维码,该市民起初还以为这是共享单车的新功能,于是便分别扫了三个二维码。但是没有想到,其他两个二维码一扫之后,就出现了转账提示,他提高了警惕,在扫码之后立刻退出了界面,并且向警方报警备案。

  据悉,多出的两个二维码会诱导用户转账或点击含有木马的链接,诈骗和窃取用户的财产。摩拜单车方面则解释成,共享自行车上正规的二维码都是用钉子钉在车上的,不会是这种贴上去的二维码,且车费仅通过APP支付,不会采用其他方式,车身上出现其它付款二维码,非常有可能是诈骗。

  然而,摩拜作为单车的提供者,不能预防这种诈骗手段还能够理解,但其作为单车的管理方,出现这样的管理漏洞却是很明显的,不仅没有及时清洗整理掉这些假二维码,也没有采取提示措施帮助用户提防诈骗。事实上,如果有用户在使用摩拜单车的过程中被诈骗,摩拜作为单车提供和管理方难辞其咎,不仅要对用户的损失负责,自身的品牌名声也将受到很大影响。

  其实在上文这种直接多贴几个“假二维码”的手段之外,利用摩拜管理漏洞进行诈骗已然浮现了新的变种。

  上图是在摩拜车身的二维码上恶意粘贴上一层了新的、底色透明的二维码,与原二维码重叠后有可能造成扫码无内容。这时手机app上会显示“二维码格式有误”,而如果底色改为白色,则用户相当于直接扫的是被新贴上去的二维码,将非常容易被诱导认为是摩拜官方的二维码,进而转账给犯罪分子等造成自身财产损失。

  那么要如何防范这种层出不穷的诈骗手段呢?首先,就是不要在街头随便扫描陌生二维码了,其次,在使用共享自行车的时候,如果扫描二维码之后出现的是支付页面或者是其它APP的导向的话,那么这个二维码是有问题的,不要再采取任何行动,直接退出即可。因为正规共享自行车的二维码直接导向APP的下载,直接导入APP的车辆使用过程。

  必须要指出的是,共享自行车的供应商如摩拜加强对旗下单车的监管势在必行,不仅要按时进行检查自己的二维码是不是真的存在被掉包的问题,进一步开发更安全便捷车锁也很重要,毕竟仅仅依赖管理和检察难免会有疏漏,反而是如机械锁这样传统的锁具更安全,不会给不法分子可趁之机,在此提醒摩拜戒之慎之。