一段時間以來,共享單車風靡全國,不料這個便民出行神器也成了騙子們的“香餑餑”。最近,全國連發多起共享單車被貼虛假二維碼的詐騙事件,用戶手機掃描此類二維碼后,或被要求直接轉賬,或被要求下載可疑軟件,致使資金賬戶面臨被盜刷的風險。360反詐騙專家劉洋表示,騎共享單車時要提高警惕,凡掃碼后跳轉到轉賬支付頁面的,一定是假的,并為用戶支招以防騙。
根據360互聯網安全中心監測,目前共享單車的二維碼騙局主要包括以下3種形式:
騙局一:單車貼上收款二維碼。騙子在正規二維碼旁邊貼上微信或支付寶轉賬二維碼,甚至破壞單車原有二維碼,直接粘貼騙子收款的二維碼。用戶一旦沒有辨別清楚掃到假的二維碼,就會跳轉至轉賬界面。同時,騙子還常常會將自己的收款頭像設置成共享單車品牌logo,極具迷惑性。當用戶使用共享單車軟件掃到冒牌二維碼時,會出現“二維碼格式有誤”之類的提醒。有的市民因急著用車,就使用微信掃碼,可能就會因此上當受騙。
騙局二:釣魚網站騙信息。直接轉賬容易被警惕性高的用戶察覺出貓膩,有些騙子腦洞大開,制作出高仿共享單車官方網站的釣魚頁面,以完善身份認證等名義誘騙用戶主動填寫個人身份信息和銀行卡資料,從而進一步實施精準詐騙甚至盜刷網銀。
騙局三:山寨app藏木馬。租用共享單車必須使用租車app,騙子就設計了假租車app二維碼粘貼在單車上,提示用戶“更新”。用戶掃碼后看似安裝了租車軟件,其實手機卻被植入了木馬。騙子可以盜取受害者手機里的個人信息,甚至攔截網銀、網上支付等短信驗證碼,直接實施盜刷。
騎共享單車也需要提高安全意識,劉洋給騎行友們支招防騙:其一,通過正規應用商店下載共享單車app,避免遭遇山寨app而導致手機被植入木馬病毒。其二,掃碼前一定要仔細辨別二維碼是否存在被撬、被更換、被涂改、被覆蓋、粘貼等痕跡。如果二維碼是粘上去的,務必提高警惕。其三,正規二維碼掃描后一般會進入使用模式,絕不會跳轉至付款頁面。一旦掃碼后彈出付款界面,肯定是假的。其四,目前大部分共享單車只能通過官方app支付,只有摩拜單車除app外還可通過微信小程序進入。掃碼用車時,切記通過官方app掃描,不要使用其他掃碼工具。其五,開啟360手機衛士等安全軟件,若不慎掃碼進入釣魚網站或是下載了木馬app,360可以直接攔截釣魚網站和木馬,保護手機安全不中招。