俄罗斯出现新一轮二维码诈骗浪潮

Angara Security 指出,诈骗者已开始积极利用二维码从公民那里窃取资金,而且骗局变得越来越复杂。

来源:OSP网站大数据新闻

最新消息显示,共享出行滑板车更换二维码、餐厅更换支付订单和小费的二维码案例明显增多。原因很简单:俄罗斯是二维码扫描活动最高的十个国家之一。与全球趋势一致,全球二维码生成数量比去年增加了 47%——每分钟 8 个二维码。

欺诈者选择这种策略是因为其简单且无需财务成本。可以使用可用的在线资源创建 QR 码,这对诈骗者很有吸引力。此外,人眼并不总是能够注意到替换,用户可以自信地扫描代码,依靠它们的“合法性”。

攻击者可以创建新的二维码或破坏现有的二维码。大多数 QR 码不会过期,并且 URL 可以是动态的。这使他们有机会买断合法份额的地址并将用户引导至网络钓鱼网站。

非法二维码可以重定向到模仿官方页面的钓鱼网站。这样做是为了窃取个人数据,例如登录名、密码、银行卡数据等。如果二维码通向模拟支付或资金转账的网站,那么就有赔钱的风险。

点击非法二维码可能会触发恶意软件在设备上自动下载和安装。它可能伪装成合法应用程序,例如广告牌上广告的应用程序,但会包含病毒。此外,此类应用程序可能会请求访问您的位置。

二维码不仅可以在网上找到,还可以在物理媒体上找到 - 从停车场到餐馆的菜单,这为欺诈提供了更多机会。

为了保护自己免受此类骗局的侵害,专家建议:

- 在点击之前预先检查隐藏在二维码下的链接;