提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉來源:工人日報
春節前后,人們在買年貨、買車票、旅游、發紅包時,都少不了用手機支付?!豆と巳請蟆酚浾呷涨白咴L發現,手機支付在給人們帶來便捷的同時,也給詐騙分子提供了機會。其中,最為常見的詐騙方式是以二維碼為載體,誘導人們“掃一掃”,然后騙取錢財。
網購遭遇“二維碼陷阱”
日前,重慶渝北區的張女士在網購時遭遇了“二維碼陷阱”,只是簡單“掃一掃”,竟被“掃走”了數千元錢。張女士稱,她是個資深的“淘寶族”,幾天前,她在一家網店購買衣物的過程中,店主誘導她掃了一個二維碼,在被要求輸入身份證號和銀行卡號后,店主又索取了手機驗證碼,導致銀行卡內數千元現金被盜走。原來網店賣家發給張女士的二維碼,背后鏈接的是一個釣魚網站。
類似的“二維碼陷阱”并不鮮見。此前,昆明出現了一起利用交警貼罰單的方式行騙。一些停在路邊的私家車被貼上了“罰條”,并且內容和形式幾乎和正規執法交警貼出的一模一樣,只是仿冒的“罰單”上多了一個掃描二維碼繳納罰款的內容。近期,還有不少哈爾濱市民收到了一份關于催繳電費的通知單,上面標注了欠費日期、欠費金額等信息,還有一個二維碼,可以通過手機掃一掃交電費。不過,這張落款為黑龍江國家電網有限公司的電費單,其實是偽造的。
二維碼成了詐騙網站鏈接入口
重慶南岸區一家軟件開發公司的工程師劉念告訴記者,二維碼很早就從日本進入了中國市場。它是一個跨學科、跨領域、跨行業的信息化應用工具,早就被廣泛運用到各行業。但對普通大眾來說,伴隨著微信應用的發展,二維碼才被更多的人知道。
“從百姓生活到國家戰略,都與二維碼息息相關。隨之而來的信息安全漏洞卻一直存在,也給人們的財產安全帶來巨大風險。相關監管卻遲遲跟不上步伐,致使二維碼成了不少詐騙分子的‘幫兇’?!眲⒛钫f。
二維碼緣何成了詐騙分子的“幫兇”?“絕大多數二維碼,實際上就是一個網址,只是表現形式不同?!眲⒛罘Q,由于大家用手機打網址會很累很麻煩,而二維碼作為一種標準,手機掃描一下,就等同于輸入網址了。所以訪問網頁存在的所有問題,在二維碼上都會存在。任何網址都可以做成二維碼,自然也包括詐騙網站。
在劉念看來,不少通過掃二維碼泄露信息以致被騙走財物的例子,都有一個共同點,即二維碼只是充當了一個網站鏈接入口的角色。騙子利用二維碼實施詐騙行為,都是誘導人們進入付款或者填寫信息網站界面,本質上都還是網絡詐騙,無非用了二維碼作為詐騙網站的入口。即便沒有二維碼做入口,這類網絡詐騙也會通過另一種方式存在。
應制定推廣國標并加強監管
中國二維碼產業聯盟執行秘書長張也平表示,從惡意廣告到金融詐騙,都能通過二維碼在計算機網絡和移動互聯網快速傳播。
“問題的關鍵在于目前我們大量運用的是國外的二維碼技術,其開放式的市場應用模式導致了各種安全問題頻發且難以有效監控?!睆堃财秸f。
重慶一位從事微信應用程序開發的從業者董輝告訴記者,當下國內二維碼領域使用的標準,主要包括日本QR碼、美國PDF417碼,還有國內企業自主研發的漢信碼、網格矩陣碼(GM碼)、緊密矩陣碼(CM碼)五類。其中,應用最廣泛的是QR碼,由于當時國內沒有自主知識產權的二維碼技術,2000年QR碼成為我國國家標準。同時,我國在身份識別、證件管理、物流運輸等領域都廣泛應用美國PDF417碼。
對此,有業內專家表示,如今二維碼應用很普遍,其安全性理應得到重視,國家也應積極扶持,制定并推廣符合國內市場環境的二維碼技術標準。同時,相關部門應盡快制定二維碼監管辦法,并嚴厲打擊利用二維碼實施違法犯罪、盜取個人信息的行為,凈化二維碼領域環境,促進產業良性發展。
工信部中國電子技術標準化研究院技術總監王立建也說,只有以自主知識產權二維碼核心技術和相應的中國標準為基礎的信息系統,才能從根本上提升二維碼安全性。