PCDIY!業界新聞
看見QR code就想掃?趨勢科技揭密四大常見QR code騙術 呼籲民眾提高手機安全防護意識
(本資訊由廠商提供,不代表PCDIY!立場) 2022-02-24 12:03:59
疫情驅動之下,手機掃描QR code已成為民眾日常生活的一部分。無論是基於防疫目的、商品廣告或者促進交易,QR code都能增添不少便利和商機,然而這樣的便利性卻也為駭客開啟了另類詐騙門路!全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 觀察,QR code潛藏著眾多資安風險,一旦QR code被有心人士調包,或民眾掃描到暗藏釣魚連結的QR code,個資與荷包將可能遭竊 ! 對此,趨勢科技提出四大常見的QR code詐騙手法,提醒民眾在掃描QR code時務必留心。
除了上述常見的詐騙手法,QR code還可以演變為其他的詐騙模式,包含運用木馬程式偽裝成QR code產生器要求用戶註冊,或是將假冒的惡意QR code 掃描應用程式上傳到Google Play誘騙用戶下載安裝,甚至是透過QR code 誘騙不知情的使用者訂閱一些付費服務,讓用戶每個月都按時繳款給犯罪集團等,提醒民眾務必小心。
l 在掃描電子郵件隨附的 QR code 之前,請務必再三確認一遍,即使是來自您所認識的機構或個人。不論是您的銀行帳號、公司帳號或其他帳號,最好都啟用多重認證。
l 在商店或服務供應商據點內執行交易時,請檢查一下 QR code 是否有被人多貼了一層。
l 唯有和信賴的店家、服務供應商或個人交易時,才使用 QR code 來支付。
l 當應用程式要求允許某些權限時要特別小心,因為有些權限一旦開放是很危險的。
l 使用手機內建的相機軟體來掃描 QR code,盡量不要下載QR code掃描應用程式
l 使用趨勢科技行動安全防護掃描病毒和惡意程式,獨家「詐騙剋星」註一功能不僅可以自動過濾詐騙簡訊,還可以檢查 QR code或網址的安全性,讓手機安全防護再升級!
假QR code,真釣魚,常見QR code詐騙報你知!
手法一、最常見的調包QR code詐騙
QR code調包為最普遍的詐騙手法,不肖份子透過偷換公共區域或商家門口的實聯制QR code,不知情的民眾一旦掃描,將可能被引導至釣魚網站、植入惡意程式或傳送高額付費簡訊等,造成個資外洩、手機遭駭情況發生。手法二、釣魚郵件夾帶QR code誘騙帳密
為了避開防毒軟體的網址過濾功能,駭客會將QR code夾帶在電子郵件中,透過網路釣魚的方式誘騙民眾掃描QR code。例如假冒成銀行發送隱私權政策修改通知信件,要求收件人掃描 QR code 來檢視及同意銀行新修改的隱私權政策,掃描之後實際上卻是連上偽冒的網路銀行登入畫面,以誘騙民眾輸入的銀行登入憑證,竊取銀行帳號密碼。手法三、看準零接觸支付而興起的QR code 付款詐騙
看準在疫情影響下零接觸付款的浪潮,誘騙民眾掃描QR code 付款成為另一種新興詐騙手法,例如國外就曾發生詐騙份子假冒成停車場工作人員,接近正在自動繳費機準備支付停車費的民眾,聲稱自動繳費機故障,誘騙民眾掃描 QR code付款,以騙取錢財。手法四、搶搭加密貨幣熱潮的QR code詐騙
在近期虛擬貨幣的蓬勃發展下,詐騙集團可能利用 QR code 來誘騙民眾下載假冒的虛擬加密貨幣錢包,宣稱透過QR code下載可以獲得獎勵或是降低挖礦費用,而實際上卻收到偽幣或是下載到假的虛擬加密貨幣錢包。另一種詐騙手法則是使用 QR code 來誘騙使用者同意將虛擬加密貨幣從某個錢包轉到另一個錢包,藉此盜取虛擬貨幣。除了上述常見的詐騙手法,QR code還可以演變為其他的詐騙模式,包含運用木馬程式偽裝成QR code產生器要求用戶註冊,或是將假冒的惡意QR code 掃描應用程式上傳到Google Play誘騙用戶下載安裝,甚至是透過QR code 誘騙不知情的使用者訂閱一些付費服務,讓用戶每個月都按時繳款給犯罪集團等,提醒民眾務必小心。
QR code掃描前多留意,徹底杜絕手機病毒及惡意詐騙
趨勢科技提醒,網路犯罪集團仍會持續試圖利用QR code誘騙一般大眾,民眾在掃描QR code之前,可以養成以下幾個習慣,遠離多變的網路陷阱以防範QR code詐騙 :l 在掃描電子郵件隨附的 QR code 之前,請務必再三確認一遍,即使是來自您所認識的機構或個人。不論是您的銀行帳號、公司帳號或其他帳號,最好都啟用多重認證。
l 在商店或服務供應商據點內執行交易時,請檢查一下 QR code 是否有被人多貼了一層。
l 唯有和信賴的店家、服務供應商或個人交易時,才使用 QR code 來支付。
l 當應用程式要求允許某些權限時要特別小心,因為有些權限一旦開放是很危險的。
l 使用手機內建的相機軟體來掃描 QR code,盡量不要下載QR code掃描應用程式
l 使用趨勢科技行動安全防護掃描病毒和惡意程式,獨家「詐騙剋星」註一功能不僅可以自動過濾詐騙簡訊,還可以檢查 QR code或網址的安全性,讓手機安全防護再升級!
- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- 寵愛媽咪!凱擘大寬頻1G上網限時優惠 申辦送泰國自由行、抽智慧電視
- Supermicro將在2024年COMPUTEX主題演講 介紹其提供現今AI、雲端及企業工作負載優化的最新系統產品
- Jonsbo喬思伯台灣10周年 ! M.2全鋁散熱片免費送 !
- 燦坤第五屆「小小廚神料理教室」聯手4大廚電品牌升級回歸 支持在地小農,打造健康飲食、樂活DIY幸福氛圍!
- InnoVEX 2024創新競賽創投評審完整名單公告 新創曝光、募資、搶攻國際創投、企業創投目光最佳機會
- 東京都廳公開 SusHi Tech Tokyo Global Startup Program 2024 來自世界各地的新創公司將齊聚東京,參加亞洲最大的全球新創盛典
- NetApp 任命朱宥鑫擔任台灣總經理 朱宥鑫擁有對台灣市場的深厚了解與卓越領導力, 將帶領 NetApp 實現策略性成長,推動企業在數位經濟中獲得成功
- 西門子發佈VeloceCS,解鎖三款新品助力硬體加速模擬和原型驗證
- SKY TWO GX 經典.再進化 專注於極致散熱的絕美機殼
- 技嘉科技助力開放運算計劃 歐洲區OCP地區峰會大秀ORv3先進散熱解決方案
- MSI 和 DAMUR 在臺北時裝週上揭曉永續合作 PRO MP161 E2U台灣預計 7月上市
- LG 公布 2024 年第一季度財報 公司推動創新商業模式 在平衡核心營運與未來成長的同時,持續開創新機會
最多人點閱
- Microsoft Azure Certified for IoT 快速打造智慧物聯網
- 美光與希捷宣布成立策略聯盟 兩大產業龍頭攜手 結合美光NAND型快閃記憶體與希捷的儲存技術
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- 電腦每天開!電費多驚人?世界地球日 用APP隨時關機
- 英特爾舉辦亞洲區創新高峰會 促進台灣與全亞洲產業體系的創新發展
- IEM於台北國際電玩展熱血開打,購買Intel Core i5/i7處理器系列+SSD 750即得限量好禮
- 深根台灣成就萬物相聯 2015 ARM®新竹辦公室擴大營運暨亞洲第一座CPU設計中心開幕
- AMD發表全球首款GPU硬體虛擬化產品線
- AMD推出全球首款業界領先的32GB記憶體伺服器GPU 瞄準高效能運算
- AMD推出全新Catalyst 15.7驅動程式 讓AMD APU及GPU充分展現Windows®10直覺化體驗
- PLEXTOR感恩節大回饋,M6V卡禮來雙重送!
- 希捷科技:2016年六大科技趨勢