首页> 资讯> 要闻> 信息安全> 正文

警惕二维码木马!不要轻易扫了!

2015.06.19 15:202918

如今,“扫一扫”很时髦,各种二维码满天飞,可这让不法分子有了可乘之机。一些不明来路,不明源头的二维码,扫后很可能泄露你的个人信息,严重的甚至带来财产损失。

地铁二维码被“劫持”

用手机扫一下二维码就能查获相关的信息,这种广告模式在地铁内多处出现。不过,在地铁十号线,记者近日发现,一列车厢车门处分众传媒做的广告,广告海报右下角有个二维码,记者用手机扫描后却发现是微信公众号“给生活加点料”。记者仔细观察广告海报,发现海报中心二维码处嵌有一张小型的纸质二维码。记者用手机扫描,实际上扫描的是这家微信公众号的二维码。记者还发现,丁丁租房、安居客等多处地铁广告海报上的二维码均被嵌入一张更小型的二维码,人们使用手机扫描后获得的结果,并不是广告方官方微信公众号。

360安全专家万仁国介绍说,这些广告的二维码是被一些小型公司给“劫持”了,海报等公共场所的宣传二维码被恶意覆盖,普通手机用户很难识别,扫描后就成为这些小公司的“粉丝”。更为严重的是,如果不法分子,将一个带有木马下载链接的二维码覆盖在海报广告上,手机用户将面临更难以预估的后果,尤其是一旦手机中包含支付类APP,不法分子就可以通过手机木马截获中招手机用户的银行卡号、密码等敏感信息,进而盗刷支付宝或银行卡。

安全专家建议,手机用户不要轻易扫描二维码,一定要在正规店面、官方工作人员的指导下扫描,或通过官方网站下载APP、关注公众号。避免扫描到被“劫持”的二维码。针对带毒二维码伪装方式越来越多的现象,专家建议手机用户在扫描二维码之前,通过360手机卫士安全扫码检测二维码安全,识别并拦截钓鱼网站及手机木马,经常对手机进行安全检测以保证手机和个人资金安全。

盗号木马伪装成炒股秘籍

近来股市一路高歌,再度掀起全民炒股的新高潮,也同时引发了“炒股”盗号木马的又一轮爆发。360公司近日拦截到一批伪装成为“炒股入门”、“炒股秘籍”的盗号木马,正通过QQ炒股群大肆传播,专门攻击股民,盗取其QQ号,造成个人信息泄露和财产损失。

反病毒专家安扬介绍说,该木马使用“炒股入门”、“炒股秘籍”等名字吸引股民点击,伪造文件夹图标,使人下载时放松警惕,但其实该文件是个exe可执行文件。用户下载后一旦点击就会在电脑中安装程序,QQ号将被木马作者盗取。更险恶的是,该木马除了盗号,还会对用户电脑进行全盘感染,导致多数exe可执行程序无法正常使用,且难清除易复发,即使重装系统,只要运行了磁盘中残留的被感染程序,就会再次全盘感染。

安扬表示,利用高涨的股市行情“推销”木马是不法分子常用的手法,股民要提高警惕,切勿抱以侥幸相信所谓的“秘籍”、“内幕”,不要接收、下载和运行来路不明的文件和程序。同时开启安全卫士实时防护,第一时间抵御危险。万一不慎全盘感染,可使用杀毒全盘查杀,能最大限度修复被感染程序,保证其正常使用。目前,360安全卫士已能全面截杀该类木马及其全部变种。

“闰秒”无碍网络安全

2012年曾经导致全球许多网站服务中断的“闰秒”又来了。北京时间6月30日8时,全球将出现闰秒,届时8时之前将增加1秒时间。2012年闰秒调整时,由于许多系统无法识别两个相同秒数,当时曾导致许多网站服务中断,交易系统也受到干扰。

据介绍,科学上有两种时间计量系统:基于地球自转的天文测量而得出的“世界时”和以原子振荡周期确定的“原子时”。“世界时”由于地球自转的不稳定会带来时间的差异,“原子时”是相对恒定不变的。两种时间计算方式,1至2年会相差一秒钟。

安扬介绍说,闰秒对于网络安全其实没有太大影响。闰秒涉及到精准计时的问题,卫星发射、证券交易、导航等对时间要求比较强的领域对于闰秒更敏感一些,但是这些领域的系统都有时间校正,以避免闰秒带来的影响。闰秒在网络安全方面不存在攻防的问题,也不会对于大众网络安全造成威胁。“关于时间的各种漏洞,大众有误区,比如此前大家熟知的千年虫问题,也不是病毒,仅仅是一个系统故障,不会造成黑色攻击。”

朋友圈常见诈骗陷阱

1、代购诈骗:付了代购款又付了“关税”却不见发货

2、二维码诈骗:买家发“商品二维码”,实为手机木马

3、盗号诈骗:黑手伸向留学生,骗走国内父母16万

4、求职诈骗:刚买了5千元的充值卡,对方就消失了

5、话费诈骗:传播“免费领养名贵狗” 诈骗话费

6、微信点赞 泄露信息:微信点赞拿奖品?提防诈骗

7、抽奖诈骗 中奖率100% 付了邮费领不到奖

佰佰安全网提醒:现在手机二维码已经逐渐成为商家活动的一个补充,但二维码不是随便都能扫描的,大家扫描时需当心!更多相关资讯,请继续关注佰佰安全网信息频道!

( 责任编辑: 佰佰安全网 )

展开剩余全文
发表我的评论
提交评论

相关推荐

警惕二维码木马!不要轻易扫了!

警惕二维码木马!不要轻易扫了!

2015.11.02 2170
 女子朋友圈卖假减肥针 坑朋友

女子朋友圈卖假减肥针 坑朋友

2015.06.26 1149
 微信又现新骗局:假冒大牌口红免费送

微信又现新骗局:假冒大牌口红免费送

2015.06.19 3970
微信假扮美女有陷阱男子传送淫秽视频被逮捕

微信假扮美女有陷阱男子传送淫秽视频被逮捕

2015.06.18 2289
微信新骗术:不给红包不让退群 系苹果漏洞

微信新骗术:不给红包不让退群 系苹果漏洞

2015.07.03 1456
加载更多

最新资讯

问界M7碰撞起火致3人遇难 官方回应:事发车型为非智驾版,不存在电池自燃情况

问界M7碰撞起火致3人遇难 官方回应:事发车型为非智驾版,不存在电池自燃情况

2024.04.28 745
安徽庐江县一景区内男子蹦极时晕在半空?系景区应急演练

安徽庐江县一景区内男子蹦极时晕在半空?系景区应急演练

2024.04.28 790
白云区龙卷风已致5死33伤 广州发布“冰雹”“龙卷风”双应急响应

白云区龙卷风已致5死33伤 广州发布“冰雹”“龙卷风”双应急响应

2024.04.28 1025
为何会出现强龙卷、大冰雹?广州市气象局解读

为何会出现强龙卷、大冰雹?广州市气象局解读

2024.04.28 873
日本栃木县华人夫妇遇害细节曝光,嫌犯称收钱办事杀人抛尸

日本栃木县华人夫妇遇害细节曝光,嫌犯称收钱办事杀人抛尸

2024.04.26 890

热门排行

不得随意禁止外地群众返乡过年!

不得随意禁止外地群众返乡过年!

2022.01.29 8745
美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30 31412
女子举报公务员丈夫出轨公款消费 纪委避而不谈

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30 15805
重磅!三孩政策来了!网友“炸锅”!敢不敢生?

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31 29474
浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30 28376
加载更多
返回顶部
返回首页