二維碼(QR Code)全名是「Quick Response」Code的縮寫(xiě),是一個(gè)可以包含任何字母數(shù)字的二維條碼。由于智能手機(jī)和其他移動(dòng)設(shè)備越來(lái)越普及,大家可以輕易地制造出二維碼和讀取其內(nèi)藏的訊息,令二維碼可以廣泛應(yīng)用于廣告、促銷(xiāo)活動(dòng)、移動(dòng)支付,甚至是票務(wù)系統(tǒng)中。
但是,你有沒(méi)有想過(guò)你掃描的二維碼是由黑客準(zhǔn)備的呢?如果內(nèi)藏的代碼引導(dǎo)你進(jìn)入惡意網(wǎng)站,后果會(huì)怎樣呢?
黑客可以在制造二維碼時(shí)載入一個(gè)惡意連接,只要你掃描該二維碼,它便把你帶到惡意網(wǎng)站。如果你的手機(jī)同時(shí)存在著安全漏洞,網(wǎng)站上的惡意軟件更可以安裝在你的手機(jī)上,黑客便可以藉此遠(yuǎn)程控制你的手機(jī),以竊取敏感資料。
現(xiàn)時(shí)利用二維碼詐騙的手法主要有兩大類(lèi)型:(一)竄改或偽造二維碼來(lái)欺詐用戶,及(二)將惡意軟件網(wǎng)站的連接載入二維碼,誘使用戶安裝惡意手機(jī)程式,藉此竊取個(gè)人資料或金錢(qián)。以下是過(guò)去曾經(jīng)發(fā)生的詐騙事件:
1、黑客更換了商家支付二維碼,誤導(dǎo)消費(fèi)者付款至詐騙帳戶。
此事件發(fā)生于中國(guó),黑客趁商家忙碌之際,將含詐騙帳戶訊息之偽造二維碼,貼到商家收款二維碼上,導(dǎo)致消費(fèi)者掃描付款之款項(xiàng)全數(shù)落入詐騙帳戶內(nèi)。
2、黑客將植入病毒碼的偽造二維碼標(biāo)簽貼于共享單車(chē)上,或是在同一臺(tái)車(chē)貼上數(shù)個(gè)不同的二維碼以混淆消費(fèi)者。
當(dāng)消費(fèi)者欲使用二維碼租借共享單車(chē),掃描二維碼后卻發(fā)現(xiàn)車(chē)子不但沒(méi)有解鎖,帳戶的錢(qián)卻被扣了。黑客甚至將消費(fèi)者引導(dǎo)至自動(dòng)下載惡意程式的網(wǎng)站,入侵用戶的流動(dòng)裝置。
安全使用二維碼可以給我們帶來(lái)方便和效率,但如果你低估了當(dāng)中的風(fēng)險(xiǎn),就很容易跌入陷阱。
以下是一些使用二維碼時(shí)要注意安全的建議:
溫馨建議
請(qǐng)勿透過(guò)第三者網(wǎng)站、流動(dòng)應(yīng)用程式、電郵、短訊或社交網(wǎng)絡(luò)平臺(tái)上掃描二維條碼以登入網(wǎng)上服務(wù)。請(qǐng)?jiān)跒g覽器網(wǎng)址欄內(nèi)直接鍵入網(wǎng)址或于官方應(yīng)用商店下載流動(dòng)應(yīng)用程式。
使用二維碼進(jìn)行付款前,請(qǐng)小心核對(duì)付款詳情包括收款人名稱(chēng)。如有任何懷疑,請(qǐng)先向收款人確認(rèn)。
在流動(dòng)設(shè)備的二維碼掃描應(yīng)用程式中停用「自動(dòng)打開(kāi)網(wǎng)站」或類(lèi)似的設(shè)置 (設(shè)置的確實(shí)名稱(chēng)可能因應(yīng)個(gè)別的應(yīng)用程式而有所不同),在提供個(gè)人資料或付款之前,請(qǐng)仔細(xì)檢查網(wǎng)站的網(wǎng)址。
注意二維碼上的縮短網(wǎng)址。縮短網(wǎng)址可以令冗長(zhǎng)的網(wǎng)址轉(zhuǎn)換成簡(jiǎn)潔的網(wǎng)址。當(dāng)二維碼內(nèi)包含的連接是縮短網(wǎng)址時(shí),用戶就更難以識(shí)別是否安全,它有可能引導(dǎo)用戶到惡意網(wǎng)站。許多常見(jiàn)的縮短網(wǎng)址服務(wù)商都有為用戶提供了驗(yàn)證短網(wǎng)址的方法。
供稿|中銀香港資訊科技部科技風(fēng)險(xiǎn)管理