二维码制作技术无门槛 支付“扫一扫”有风险 北晚新视觉

  2017年2月28日讯,作为移动互联网的入口,二维码已被大范围的应用于社会化媒体、移动支付、产品促销、应用程序下载等方面。记者调查发现,由于制码技术几乎零门槛,不法分子将病毒、木马程序、扣费软件等植入二维码,消费者扫码被盗刷现象时有发生。面对二维码诈骗如何防范?如何加强监管?

  “以二维码作为入口的新型互联网诈骗案件层出不穷,一些不法分子将手机木马或恶意软件披上二维码的外衣在移动终端广泛传播。由于缺乏相关知识,没有防范警惕性,消费者个人很难防范。”浙江省网警总队有关负责人说。

  据了解,目前我国普遍的使用的二维码为源于日本的快速响应码(QR码),由于当时国内没有自主知识产权的二维码,市场几乎被QR码占据。QR码没有在国内申请专利,采取了免费开放的市场策略。“这也代表着谁都能够最终靠网络下载二维码生成器。只需要将发布的内容粘贴到二维码生成器上,软件随即生成用户所需的二维码。”杭州某网络安全公司工程师郑孵说。

  “二维码的制作生成没有一点门槛。一些不法分子将病毒、木马程序、扣费软件等的下载地址编入二维码,用户一旦扫描,手机就会被植入的病毒木马感染,身份证、银行卡号、支付密码等私人信息就会被盗取。”阿里安全部资深品牌经理沈杰说。

  “任何人都能制作二维码,而且生成的二维码没有很好的方法溯源,也没有相关的管理机构提供认证,这给警方侦破二维码诈骗案带来了很大困难。”浙江省网警总队工程师介绍。

  郑孵介绍,目前,二维码的生产和流通并没明确的主体进行统一的管理。虽然一些部门开始逐渐意识到二维码存在的巨大安全隐患,但还没有相关法律和法规和具体举措。

  “主管部门应该使用技术方法对二维码进行域名解析,通过设立专门的监管平台对二维码进行仔细的检测,过滤不良信息。”浙江工业大学计算机科学与技术学院陈铁明教授建议,“可优先考虑建立二维码中心数据库,对市面上流通的二维码进行备案登记,将所有二维码数据统一存放在一个中心数据库,实现对二维码生成流通环节的有效追溯。”

  “在管理层面上,有关部门应该对二维码的发布内容做备案审查,对二维码的发布平台做资质鉴定,对二维码的发布者进行实名登记,形成一整套完善的责任追溯机制。”陈铁明说。

  浙江工业大学网络空间安全协会研究人员郑毓波认为,二维码使用企业应加强相关的防护。据了解,目前微信和支付宝已经在软件里加强了安全监控保护,确保用户扫码安全。支付宝公司近日宣布,从2月20日起,支付宝付款码将专码专用,只用于线下付款。这就避免了一些不法分子利用二维码付款的机制实施转账诈骗。沈杰和记者说,支付宝已经自带网址检测功能,用于判定扫描的二维码是不是真的存在恶意链接。假如发现安全风险隐患,系统会发出安全提示。

  日前,南京市民刘先生在扫描摩拜单车二维码时,出现了本不该出现的转账提示,于是向警方报案。当地有些市民也发现,扫描摩拜单车上的二维码后,如果不注意很可能钱就被转走了。针对消费者扫码遭诈骗,摩拜单车负责人称,单车上的正规二维码都是用钉子钉在车身,车费一定要通过APP支付。车身上发现的二维码是后贴上去的,覆盖了原二维码,用户扫描的是不法分子的诈骗二维码。

  在广东,佛山公安局禅城分局发现一起数十家店铺的收银柜台均被张贴虚假二维码案件。嫌疑犯更换商家收款二维码,通过植入木马病毒的虚假二维码,获取消费者的手机信息和密码,进行网络盗刷。一共作案320余起,获利90余万元。

  浙江就多次发现不法分子以扫码得红包的形式诱导用户,一旦用户扫码后,手机会感染木马病毒,各种信息都被窃取了。

  浙江台州微商赵女士就是一个受害人。在网络交易过程中,不法分子以自己支付宝余额不足为借口,提出让赵女士将付款码发给自己扫码付款。收到付款码截图后,不法分子随即进行复制,盗刷了赵女士的银行账户。

  出示身份二维码就能全网寄快递、担心泄露隐私可使用虚拟号码……快递业在快速的提升的同时,也通过科技赋能提高了服务质量。9月8日,国家邮政局邮政业安全中心在2020年服贸会上举行新闻发布会,介绍中国快递大数据平台有关情况,同时发布了一系列快递大数

  广东省民政厅近日印发通知,决定2020年5月1日起启用婚姻登记证二维码。广东省民政厅称此举将拓展婚姻登记信息跨部门查询渠道,创新婚姻登记证真伪验证手段,便于不动产登记、住房公积金管理等政务部门对当事人提供的结(离)婚证做准确、快捷核验,帮

  明天起,地铁5号线分早高峰时段开展预约进站试点。 资料图 王海欣 摄 乘客可通过手机预约上述两座车站早高峰进站时段,预约成功后,可由专门的预约通道快速进站乘车。需要说明的是,预约进站方式为

  你买的五常大米真的产自五常市吗?你捐出去的每一笔慈善费用,最后都去了哪里?音乐和文学作品屡禁不绝的盗版现象能禁止吗?你所不知道的区块链,已经在这些领域默默为大家解决难题。 资料图 新华社发 大巢制图 二维码背后藏着区块链 一扫就知商品的“前

  一家拥有二维码支付专利的公司认为微信支付侵犯了其专利权,起诉至法院,要求腾讯公司、财付通公司及消费终端凡客诚品公司赔偿各项损失共计100万元。上午,本案在北京知识产权法院开庭审理,庭上腾讯方表示,微信支付的逻辑与原告持有的专利并不相同,故不

  对大多数中国人来说,我们常常扫二维码加好友、打车、点餐、买东西付费、激活小程序等,二维码已经渗透到生活的方方面面,任何一个人都已习惯地享受“二维码上的便利生活”。 而在国外,二维码却还是新鲜玩意,老外的日常生活中也鲜少用到二维码。一些在中国用二

  本市目前正在制定城市公共空间服务设施管理办法,街面上的灯杆、垃圾桶、座椅等一切公共服务设施未来都必须配“二维码”身份证,城管将实行“认码”执法,没有二维码的设施一律将被认定为违规设施。 城市道路公共服务设施是指设置于城市道路路侧公共空间内,

  据中国驻伦敦旅游办介绍,但公墓游览说明及网站上均只有英文介绍,海格特公墓负责人伊恩邓加韦尔暗示:我们很高兴能与中国驻伦敦旅游办合作,这对不懂英文的中国游客而言多有未便,马克思墓位于伦敦西北郊的海格特公墓,也是献给中国生日的礼物,以及

  近日, 苏州的吴女士 和朋友们在一家连锁火锅店就餐, 吃饭过程中却发现 没点过的菜接二连三地被端上来。 他们在和服务员确认过后, 后台点的菜还在源源不断地增加, 最终这份“账单” 增加到了474万的惊人金额! 听听吴女士怎么说↓↓↓ 原来,

  5月7日,在乌鲁木齐开往齐齐哈尔的K1082次列车上,一醉酒男子找不到自己座位,霸占别人的座位,还对乘务员污言秽语。据哈尔滨铁路公安局方面消息,嫌疑人在车上已被控制,会被带到大庆站或终点齐齐哈尔站进行处置。 乘警警告无效后,果断采取一定的措施将其

  一、凡本站中注明“来源:北晚新视觉网或北京晚报”的所有文字、图片和音视频,版权均属北晚新视觉网所有,转载时一定要标注明确“来源:北晚新视觉网”,并附上原文链接。

  二、凡来源非北晚新视觉网或北京晚报的新闻(作品)只代表本网传播该消息,并不意味着赞同其观点。

  如因作品内容、版权和其它问题是需要同本网联系的,请在见网后30日内进行,联系邮箱: