首页  »  科学  »  科学探索

二维码中藏“木马”一扫卷走卡里钱

二维码中藏“木马”一扫卷走卡里钱

2013-11-05 11:45:18

  专家提示切勿轻易扫取来路不明二维码

  双十一购物促销季来临,网上店家都准备促销,优惠促销中,二维码成为了新鲜手段。然而,消费者可能不知二维码也隐藏着危险——传播恶意网址、潜伏木马病毒,这些病毒会伸出“第三只手”,转走话费,或偷走银行卡中的钱。最近,市民王先生因在网购时,扫了来路不明的二维码,结果100元话费不翼而飞。

  案情回顾:

  手机话费消失 银行卡也中招

  前日,白云区市民王先生网上购物时,扫了一下网购页面跳出的一个二维码,结果手机卡里的100多元话费不翼而飞了。“当时是好奇,刚买来的智能手机。没想到这一扫,就扫掉100多元。”

  王先生介绍说,前日,他登录某网店买东西,正在浏览商品,突然页面跳转,一个优惠网页出现在他眼前,“扫一下二维码,百元优惠送给您。”王先生说,当时,他没有多想,以为是某网店的促销活动,就拿出手机扫了一下。

  当天傍晚,王先生手机就收到了一条短信,表示他的手机已欠费。“不可能呀,刚充了100元话费。”王先生有点纳闷,他去查询了一下,才知道是别人盗用了他手机话费进行了购物付费。

  王先生去手机维修店检测手机,工作人员没等他说完,就询问是否扫过二维码,如果是这样,可能中了木马病毒。维修人员称,这种情况最近已发生几起,前几天,有一位小伙子,因在网上扫了一个二维码,结果银行卡里近千元被转走了。店员还告诉他,这个小伙子的银行卡绑定了手机银行,但没有收到短信消费提醒服务。维修人员表示,手机中了木马,短信功能被屏蔽了。

  招数起底

  病毒嵌入多个网页盗号

  就扫了一下二维码,为何银行卡里的钱会被转走呢?不少市民表示疑问,“既是手机绑定银行卡,也要输入支付密码,犯罪分子是怎样拿到银行卡密码的呢?”

  对此,记者向广州某科技信息公司技术人员咨询,该公司专门从事二维码相关业务。有技术人员表示,二维码本身存储一串文本,不会直接包含木马,但可嵌入多个网址链接,自动跳转执行某网页,并下载病毒,给黑客可乘之机。“将木马程序、病毒、黑客账号窃取软件等网址链接做到二维码图片中”。

  该技术人员解释,假如消费者扫到这种恶意二维码,就会自动下载各种病毒、木马程序,黑客窃取软件,这些会篡改账号设置,犯罪分子便可远程控制操作,盗取存储的移动支付账户信息及密码,屏蔽银行卡余额变动提醒短信功能,甚至有犯罪分子能够重置移动第三方支付密码。

  防范建议

  来路不明二维码不要扫

  业内专家建议,在日常生活中尽量不要用手机扫描来路不明的二维码,应选择权威性平台上的二维码。消费者最好在手机上安装二维码检测工具,这种工具会自动检测二维码中是否包含恶意网站、手机木马或恶意软件的下载链接等。

  对于日益兴盛的网络消费,该专业人士表示,为了网购方便,不少消费者会将手机和银行卡绑定,这是引发二维码诈骗的一个原因。对此,该专家建议,如果手机绑定银行卡不可避免,尽量不要在银行卡内放过多钱,以免引发连锁损失。

  • 相关阅读
  • 木马黑手伸向余额宝

      今年以来,原本集中在电脑间传播的木马已经将矛头对准了手机。9月开始,网络支付木马集中爆发,微信等聊天工具也成为木马伪装肆虐的渠道。  今年最火的理财莫过于支付宝推出的“余额宝”。但日前西安...

    时间:11-01
  • 网银木马"弼马温"袭击网民50万 淘宝控要注意啦

      喜欢网购的市民要提高警惕了!近日,一个网银木马最新变种“弼马温”被截获,该木马通过云端数据自动更新配置获利账号,可在用户不知情下对网银支付或充值行为进行劫持。据一家电脑安全实验室反病毒工...

    时间:09-26
  • 国庆抢票神器变“凶器” 木马伪装潜入手机

      中秋、国庆双节马上来临,新一轮的抢票小高峰也随之而来。出门在外的人们为抢车票可谓使尽浑身解数,在火车站、订票点、12306网站等“常规武器”之外,还通过手机下载抢票应用增加中签率。但360手机安...

    时间:09-13
  • 手机ROM木马盯上发烧友 360手机卫士率先查杀

      近日,360手机安全中心报称,部分七喜手机第三方ROM遭到篡改,致使用户手机安全软件被删除。据悉,被篡改ROM中预装了一类可暗中删除手机安全软件的手机木马,该木马通过联网获取恶意指令,删除安全软件,并下载推...

    时间:09-04
  • 钱款莫名转入游戏账号 警方破网银木马盗窃大案

    特大网银盗窃案告破综合本报上海、贵阳8月22日电 (记者励漪、黄娴)一起利用木马程序窃取网络用户资金的特大网络犯罪案件近日告破。上海警方8月21日表示,在公安部的统一部署下,上海警方历时6个多月,将这一跨境网银...

    时间:08-29
  • 报告显示上半年我国手机木马感染超4.8亿人次

      报告显示,上半年360手机安全中心截获新增手机木马、恶意软件及恶意广告插件共计45万余款,感染总量超过4.8亿人次,接近2012全年感染量。  360手机安全中心近日发布《2013年上半年中国手机...

    时间:08-13
  • 报告显示上半年我国手机木马感染超4.8亿人次

      报告显示,上半年360手机安全中心截获新增手机木马、恶意软件及恶意广告插件共计45万余款,感染总量超过4.8亿人次,接近2012全年感染量。  360手机安全中心近日发布《2013年上半年中国手机...

    时间:08-12
  • 考生填报高考志愿需防网页木马攻击 杜绝安全隐患

      随着高考结束,挑学校、选专业成为考生和家长们的首要任务,各大高校网站的浏览量进入高峰期。然而据360网站安全检测平台发布的《2013中国高校网站安全检测报告》显示,国内高校网站普遍存在安全隐患,约2/3的高...

    时间:06-17
  • 国内首个比特币矿工木马被擒获

      金山毒霸安全中心日前宣布截获国内首个比特币(一种全球流通的网络虚拟货币)挖矿木马,该木马伪装成热门电影《中国合伙人》的片源传播,黑客控制中毒电脑制造比特币牟利。  金山专家介绍说,比特币是由开源的...

    时间:06-13
  • 瑞典建成世界最高旋转木马 总高超过120米

      据俄罗斯“纽带”新闻网5月7日消息,瑞典斯德哥尔摩市建成世界上最高的旋转木马,其高度超过120米,最大旋转速度可达每小时70公里。  据报道,这座名为“日食”的24座旋转木马建在斯德哥尔...

    时间:05-10
免责声明:本网对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。 本网站转载图片、文字之类版权申明,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。