3

防骗秘笈:个人如何防范二维码诈骗

 6 months ago
source link: https://www.51cto.com/article/781567.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client

防骗秘笈:个人如何防范二维码诈骗

作者:承影 2024-02-20 13:32:27
想象一下某男子在某露天停车场停车3小时却收取了高价停车费,他被贴在停车场的二维码骗局所骗。类似的骗局在骗子中越来越受欢迎。然而,即使二维码诈骗变得越来越普遍,您也可以保护自己。并享受它们提供的便利,因为它们确实可以使大量交易更快地进行。

一、什么是二维码?

f7173c4264a4506792a9237cd4cd1dc6c58911.jpg

二维码代表“快速响应”,因此是快速响应代码。它们看起来像一个像素正方形,与产品上看到的条形码有许多相似之处。然而,二维码可容纳的数据量是条形码的300倍以上。他们已经存在了一段时间了。二维码的历史可以追溯到20世纪90年代的工业应用,它在相对紧凑的空间中包含了大量的视觉信息。

如今,您可以在很多地方看到它们的出现。只需点击智能手机的摄像头,他们就可以快速将您带到各种网站。您可能会看到它们出现在电视广告中,钉在农贸市场和路边的摊位上。餐馆在桌子上放置二维码,以便您可以通过手机点餐。停车场将其贴在标志上,以便您可以快速支付停车费。

任何人都可以使用“二维码生成器”创建二维码,难怪它们以这种方式出现在餐馆和农贸市场等地方。由于人、设备和金钱在任何地方都会相遇,诈骗者就会巧妙地利用二维码。通过二维码诈骗,诈骗者可以将您的智能手机的摄像头对准伪造的二维码并进行扫描,从而引导您访问恶意网站并对您的手机实施其它攻击。

二、二维码诈骗是如何运作的?

在很多方面,二维码诈骗的运作方式与任何其他网络钓鱼攻击非常相似。通常,网络钓鱼攻击使用经过篡改的链接冒充合法网站,希望您能够跟随它们到达诈骗者的恶意网站,与二维码非常相似,但是也存在一些差别:

一是无法通过查看二维码来判断其是否合法。

二是二维码可以访问某些智能手机上的其他功能和应用程序。当您扫描伪造的二维码时,诈骗者可以使用它们打开支付应用程序、添加联系人、编写短信或拨打电话等。

三、点击虚假二维码会发生什么?

它将把您带到一个窃取您的个人和财务信息的诈骗网站。例如,虚假的停车二维码会将您带到一个网站,您可以在其中输入信用卡和车牌号。您不是付停车费,而是付钱给骗子。之后他们可以继续在其它地方使用您的信用卡。

它可能会带您下载一个感染您设备的恶意软件。下载的内容包括窥探您浏览器中账户和密码的间谍软件、锁定您的设备直到您付费解密(无保证)的勒索软件,或者可以删除或损坏您存储在设备上的内容的病毒。

四、假冒二维码会出现在哪里?

除了出现在电子邮件、私信、社交媒体广告等中之外,虚假二维码还可以出现在很多其它地方。以下列举了一部分:

诈骗者可能用虚假二维码替换合法二维码的地点,例如机场、公交车站、餐馆、路边摊等公共场所。

它们还可能出现在传单、街头虚假广告中,甚至通过电子邮件或微信群聊中发放优惠券。

扫描二维码可能会在智能手机屏幕上打开一条通知以跟踪链接。与其他网络钓鱼类型的诈骗一样,诈骗者会尽力使该链接看起来合法。他们可能会更改一个熟悉的公司名称,使其看起来像是来自该公司。此外,他们可能会使用链接缩短器,将较长的网址压缩为较短的字符串。诀窍在于,你真的无法通过查看它来知道它会把你带到哪里。

这样,使用二维码就不仅仅是“傻瓜式”了。需要谨慎和敏锐的考虑来识别合法用途和恶意用途。

五、如何避免二维码诈骗

我们可以遵循一些基本规则并避免二维码攻击,下面整理了一份可以提供帮助的重要清单:

1.不要打开陌生人的链接或扫描陌生人的二维码。诈骗者通过电子邮件、社交媒体发送二维码,有时他们甚至通过实体邮件发送二维码,作为“特价优惠,只需扫描此处”策略的一部分。总而言之,如果您突然收到一个二维码,即使是来自朋友,也请跳过扫描它。

2.检查链接和目的地。鉴于许多二维码会跳转到钓鱼网站,请查看扫描后弹出的链接。诈骗者以微妙的方式更改已知网站的地址,或者完全不同于它们。例如,他们可能使用“jingdong.com”而不是合法的jd.com。

3.在关注缩短的链接时要三思而后行。缩短的链接可能是恶意网站的快捷方式。对于未经请求的通信尤其如此。如果朋友或家人的设备或帐户被黑客入侵,情况仍然可能如此。

4.谨防篡改。在停车场标志等物理空间中,诈骗者会将自己的二维码粘贴在合法的二维码上。如果您看到任何改变的迹象或看起来很草率的位置,请不要扫描该二维码。

5.坚持使用手机自带的二维码扫描器。避开二维码读取应用程序,它们可能会带来安全风险。

6.不要用二维码支付账单。再说一次,您不能总是确定该代码会将您带到合法的网站。请改用另一种可信的付款方式。

二维码使交易更加顺畅,并且可以更快地在手机上访问有用的内容。因此,我们在很多地方都能看到它们。它们与其他在线支付或浏览方式一样有用,因此在使用它们时请密切注意。以此建议为指导,如果感觉不对劲,请将智能手机放在口袋中,并远离该二维码。

责任编辑:华轩 来源: 兰花豆说网络安全

About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK