近日,有消息稱,一男子在街邊遇到有商家在做“掃二維碼送保溫杯”的活動(dòng),該男子上前掃描二維碼后,領(lǐng)取了一個(gè)保溫杯。然而幾分鐘后,他發(fā)現(xiàn)自己的微信賬號顯示被盜號。
微博截圖
不少網(wǎng)友被這條消息嚇一跳,紛紛問這是什么原理?掃一下二維碼賬號就被盜了?我們還能安全地“掃一掃”嗎?
路邊掃碼送福利?莫輕信
12月9日,微信方面表示,目前存在騙子利用“免費(fèi)送”的由頭,在街邊發(fā)放福利,誘騙用戶掃碼,騙子準(zhǔn)備的二維碼一般為iPad/PC等微信客戶端的登錄二維碼,掃碼后騙子即可在用戶不知情的情況下進(jìn)行犯罪活動(dòng)。
方式一般有:
獲取用戶群的入群二維碼,將其售賣給惡意營銷團(tuán)伙;利用用戶的朋友圈等發(fā)布欺詐、低俗、營銷信息;向用戶微信的親友騙錢;私自獲取用戶隱私信息等。
據(jù)了解,類似的還有掃碼免費(fèi)送口罩、咖啡、氣球、水杯、烤鴨等,有的是掃碼入群,有的是誘導(dǎo)用戶掃碼后輔助他們進(jìn)行微信注冊或解封。
有意思的是,這些“地推掃碼團(tuán)隊(duì)”路邊擺攤宣傳時(shí),甚至聲稱自己是“微信團(tuán)隊(duì)”在舉辦安全輔助功能的推廣活動(dòng)。但在2020年微信官方就已發(fā)布聲明,從未舉辦過此類活動(dòng)。
該如何預(yù)防?
至于網(wǎng)友關(guān)心的“是什么‘黑科技’這么厲害?掃一下就被盜號?”據(jù)微信方面稱,安全團(tuán)隊(duì)也會基于用戶的異常登錄情況進(jìn)行一些針對性的保護(hù)措施,一般情況下,僅掃下二維碼就被盜號可能性不大。
圖片來源:微信安全中心
有分析指出,掃碼后被盜號可能是誘導(dǎo)用戶填寫了個(gè)人賬號等信息,或者掃碼后跳轉(zhuǎn)至帶有木馬病毒的鏈接頁面,被安裝了木馬程序后遭盜號。
至于如何預(yù)防,據(jù)微信官方表示,騙子在其他設(shè)備上登錄的情況下,用戶可以在自己的手機(jī)上直接將騙子的設(shè)備踢下線。
另外,微信方面稱,一定不要相信他人,將手機(jī)給“工作人員”協(xié)助操作;一旦發(fā)現(xiàn)被別人登錄過賬號,務(wù)必優(yōu)先修改密碼,保證帳號安全;最后在微信客戶端“我”“設(shè)置” “帳號與安全” “登錄設(shè)備管理”刪除不是自己本人登錄的設(shè)備。
你學(xué)會了嗎?