(吉隆坡1日讯)网路支付系统藏危机,网路安全服务公司警告,新式二维码QRCode可能会带来资料和金钱被窃取的风险。
近年来,中国网路支付系统如支付宝和微信,都积极开拓大马网路支付市场,也为消费者带来许多便利,但是这些便利也会让消费人陷入被欺骗的风险。
网路安全服务公司Quann总经理文宏宏指出,随著二维码QRCode越来越普及,涉及QRCode的罪案也越来越多。
他说,尤其在扫描QRCode时,很容易会踏入不法人士的陷阱。
文宏宏指出,近来中国网路支付系统都大量利用了二维码QRCode的便利,因此不得不提防可能会发生的风险。
他举例,一些不法人士会将伪造的二维码QRCode贴在其他商业二维码上,当消费者在扫描这些二维码时,就会被导入伪造的网站,导致个人资料外泄,有者甚至会骇入手机、将消费者的钱转入自己的银行户头。
他补充,不法人士也有可能会借由伪造的二维码骇入手机后,在手机内植入勒索软体,或将手机用户的个人资料发布到恶意网站,或允许犯罪份子从受害者的手机钱包中窃取金钱。
不过,他表示,由于这类需扫描二维码的支付系统在大马还未普遍,国内还未传出有类似的骗案。
他分享在中国发生的案例,支付宝和微信支付在中国已非常普遍,此前在广东就曾发生550万令吉在扫描了二维码QRCode之后被窃走。
他说,二维码QRCode在网站、餐厅、广告或是共享脚车上非常常见,尤其这些二维码一旦生成之后就不曾更改,更增加了被伪造的风险。
“二维码QRCode最大的问题,在于人们无法区分真的二维码和伪造的二维码,商家应该经常检查,以确保恶意的二维码不会被贴在其商品或网站上,而消费者在扫描二维码时也必须多加小心。”
“随著越来越多网路支付平台进入大马市场,消费者和商家都应该要有预防措施,以确保不会陷入类似的骗局。”
检查二维码是否被篡改
虽然二维码QRCode的真伪无法简单的被识破,但消费者可透过简单的防范措施来避免成为这类骗案的受害者。
网路安全服务公司Quann总经理文宏宏表示,手机被植入恶意软件的后果是毁灭性的,手机用户在扫瞄时必须要小心谨慎,并提供了数个预防方式。
他说,手机用户在扫瞄二维码QRCode之前,应该先检查该二维码是否有被篡改的迹象,如在餐厅或小册子上是否被贴上另一张二维码。
这是不法份子惯用的手法,他们会将自己的二维码贴纸贴在其他二维码如餐厅的付费二维码上,如此一来消费者在扫瞄二维码进行支付时,钱就会被转入骗子的户头。
他称,手机用户也可以检查二维码的标志或拼音,以鉴定出伪造的二维码。
他也劝请民众,使用安全的二维码扫瞄器,一些二维码扫瞄器备有侦测恶意网站的安全防范措施,并可以找出真正的二维码。
他指出,许多公共场所如巴士站、火车站和闹区中都可发现二维码的踪影,然而民众不应该随意扫瞄这些未能确定来源的二维码,即使是印在海报上,也应该要小心警惕。
此外,在扫瞄了二维码之后,不要输入任何的个人讯息,如手机号码、身份证号码和银行户头等,以免成为这类网路骗案的受害者。