因?yàn)槎S碼具有便利、快捷的優(yōu)勢(shì),經(jīng)由過(guò)程“掃一下”來(lái)拜候二維碼信息日趨遭到歡迎。但是,趨勢(shì)科技近期卻監(jiān)測(cè)發(fā)現(xiàn),大年夜量帶有歹意文件下載鏈接的二維碼正不竭出現(xiàn),用戶若盲目“掃”下這些鏈接背后指向的歹意軟件,可能會(huì)“中招”并導(dǎo)致網(wǎng)銀資金被盜。趨勢(shì)科技提示消費(fèi)者不要盲目掃描二維碼,并同時(shí)安裝趨勢(shì)科技移動(dòng)安然小我版(TMMS),以呵護(hù)小我信息的安然。

用微信掃描該歹意二維碼后彈出的信息
在趨勢(shì)科技監(jiān)測(cè)到的一路事務(wù)中,用戶掃描二維碼后會(huì)鏈接至一個(gè)歹意URL,該URL指向的文件為歹意軟件安裝包。假定用戶不加防備的拜候該鏈接,歹意軟件安裝包就會(huì)下載并安裝在用戶的移動(dòng)設(shè)備內(nèi),繼而盜取用戶的賬號(hào)暗碼等小我信息。更可駭?shù)氖?,在成功盜守信息后,該歹意軟件還可能在用戶不知情的環(huán)境下主動(dòng)劃取賬戶存款,令受害者承受經(jīng)濟(jì)損掉。
趨勢(shì)科技(中國(guó)區(qū))高級(jí)產(chǎn)品經(jīng)理劉政平指出:“在2013年1月至9月期間,針對(duì)安卓平臺(tái)、以盜取用戶信息為目標(biāo)的歹意法度數(shù)量急劇上升,并日趨遍及的操縱二維碼等新手段進(jìn)行傳播。當(dāng)這些歹意軟件抵達(dá)用戶手機(jī)系統(tǒng)以后,常常會(huì)在后臺(tái)監(jiān)控用戶的短信和其他信息。假定用戶用手機(jī)號(hào)碼作為某電子商務(wù)網(wǎng)站的用戶名,黑客很可能用該手機(jī)號(hào)碼登錄該網(wǎng)站后選擇點(diǎn)竄暗碼,用戶手機(jī)緣收到相干驗(yàn)證碼,而此帶有驗(yàn)證碼的短信一旦被黑客獲得,黑客便可以點(diǎn)竄暗碼盜取賬戶的資金?!?/P>
并且,歹意法度不但僅只有引誘用戶下載這一種模式,還會(huì)經(jīng)由過(guò)程某些帶有掃描功能利用的縫隙來(lái)進(jìn)行報(bào)復(fù)打擊。當(dāng)用戶利用這些利用往掃描帶有歹意鏈接二維碼時(shí),則有可能使法度主動(dòng)履行歹意號(hào)令,繼而盜取用戶小我信息。
對(duì)通俗用戶來(lái)講,要防備此類報(bào)復(fù)打擊,需要謹(jǐn)記移動(dòng)互聯(lián)網(wǎng)安然呵護(hù)“法則”,不要隨便掃描可疑的二維碼,更不要點(diǎn)擊掃描后獲得的不明鏈接。別的,趨勢(shì)科技還建議用戶采納以下防備辦法:
1. 當(dāng)用戶沒(méi)有主動(dòng)點(diǎn)擊下載過(guò)文件,移動(dòng)設(shè)備主動(dòng)彈出安裝法度要求時(shí),要謹(jǐn)嚴(yán)辯白,不要安裝不明法度。
2. 假定已發(fā)現(xiàn)手機(jī)收到或向外發(fā)送不明短信的現(xiàn)象應(yīng)及時(shí)正視異常環(huán)境,并敏捷查抄賬戶狀況和手機(jī)的安然狀況。
3. 假定用戶對(duì)本身辨識(shí)歹意法度或鏈接的能力不自傲,可以安裝趨勢(shì)科技移動(dòng)安然小我版(TMMS)等移動(dòng)安然產(chǎn)品進(jìn)行防護(hù)。TMMS軟件基于Mobile App Reputation云端評(píng)價(jià)系統(tǒng)(MARS),可以查抄利用法度的安然性,同時(shí)給出利用法度是不是匯集隱私信息、評(píng)估泄漏小我隱私的風(fēng)險(xiǎn)和指出具體泄漏的內(nèi)容,讓用戶安心享受刷二維碼帶來(lái)的便當(dāng)。