二維碼如何用於釣魚攻擊?


衛生專業人員警告說,儘管全世界都真誠地希望疫情結束,但新冠病毒並不會完全消失。最實際的做法是人們學會應對它,並找到與它共存的方法。可以合理地假設,疫情對數字化生活方式的影響將永遠持續下去。對無現金和非接觸式交易的需求是未來可能不會改變的因素之一。許多公司已經使用快速響應 (QR) 碼來滿足這一需求。

什麼是二維碼?

快速響應碼 (二維碼) 是一種二維條形碼,由白色背景上的方形黑色模組組成。智慧手機能夠讀取二維碼。由於它們能夠垂直和水平地傳遞資訊,因此它們可以訪問大量資訊,包括連結、文字或其他資料。

豐田旗下的Denso Wave公司於1994年發明了二維碼。儘管最初是為了追蹤車輛製造中的零件而設計的,但它們在行動電話應用程式中的應用越來越廣泛。它們經常出現在名片、印刷出版物、標誌以及人們可能尋找更多詳細資訊的任何其他地方。

以前,消費者需要下載專門的閱讀器才能讀取二維碼。現在,他們只需將智慧手機或平板電腦的攝像頭對準二維碼,攝像頭的軟體就會解碼程式碼中包含的資料。在 COVID-19 大流行期間,此功能有助於擴充套件二維碼在資訊共享和非接觸式支付中的使用。

與條形碼的 20 個字母數字字元限制相比,二維碼可以儲存數千個字元的資料。因此,二維碼可用於分發多媒體內容,包括完整的電子書或網站登入頁面。

此外,二維碼可以指示計算機執行特定任務。例如,一家劇院公司可能會提供一個二維碼,除了引導掃描者訪問該公司的網站以獲取關於演出時間和票價的資訊外,還會將即將上演的節目的日期、時間和地點資訊新增到終端使用者的日曆中。

如今,人們可以使用二維碼生成器輕鬆建立二維碼。二維碼生成器允許使用者輸入他們希望程式碼顯示的任何資訊,它將建立一個可以列印或以電子方式共享的符號。在線上,有很多免費的二維碼生成器可供選擇。

二維碼詐騙型別

大多數二維碼詐騙的目標是讓您訪問竊賊可以竊取您的資料、金錢或兩者兼而有之的頁面。但是,竊賊可以透過多種方式做到這一點。

使用二維碼的釣魚計劃

您可能聽說過釣魚攻擊。在釣魚攻擊中,網路罪犯會假扮成您認識或信任的人,以獲取您的資訊。釣魚攻擊通常透過電子郵件、電話或社交媒體進行。

最近,二維碼在網路罪犯中變得流行起來。您可能會從罪犯那裡收到電子郵件、小冊子、信函或社交媒體通訊中的二維碼。掃描它後,您將被帶到一個網站,您必須在該網站上輸入您的登入資訊或個人資訊。請求的資料可能包括敏感資訊,例如您的網上銀行資訊。填寫此表格會將資訊直接傳送給攻擊者,攻擊者可以隨意處置這些資訊。

通常,“釣魚二維碼”會將使用者帶到模仿知名且可靠公司的虛假網站。與傳統的釣魚者一樣,二維碼釣魚者經常假扮成大型企業(如銀行和其他金融機構)的員工。

面對面的二維碼詐騙

面對面的詐騙通常包括有人親自接近您,並以巧妙的理由說服您掃描二維碼。犯罪分子可能會接近受害者,詢問他們是否可以幫忙支付停車費。他們聲稱受害者可以透過掃描程式碼將錢轉到他們的銀行賬戶。通常,騙子會提供現金返還。

他們不知道的是,透過掃描此二維碼,受害者實際上是在允許罪犯訪問他們的網上銀行資料。這場騙局已經讓幾名受害者損失了數百美元。這種欺詐對幾乎任何人來說都是致命的,因為它發生在公共場合的面對面。由於我們許多人難以拒絕當面提出的幫助請求,因此這也是最難識別的騙局之一。

線上市場的技巧

您可能會在網際網路市場上遇到二維碼騙子。他們可能會說他們想購買您正在銷售的東西,並要求您掃描他們的二維碼,以便他們可以驗證他們是否將資金髮送到正確的銀行帳戶。至少這是他們告訴您的。實際上,您允許網上竊賊訪問您的銀行帳戶。

更新於:2022年8月5日

瀏覽量:151

開啟您的職業生涯

完成課程獲得認證

開始學習
廣告