警惕,詐騙盯上共享單車
騙子通過假冒客服平台詐騙 共享單車二維碼尚未發現漏洞
上海現共享單車“墳墓” 堆積如山場面壯觀。 張亨偉 攝
掃碼、開鎖、上車走人,隨時隨地掏出手機就能騎走的共享單車被騙子盯上。廣州日報全媒體記者近日接連接到讀者舉報掃碼新騙局。
案例一:
用户掃碼被騙走千元
最近,網絡又曝光了共享單車新騙局:8月4日中午,張大姐出門辦事,看到樓下有一輛共享單車,她便通過手機掃碼準備騎車出門。意外的是,她手機上卻提示:上次沒有鎖車! 張大姐很詫異,自己每次都是按照操作流程使用共享單車,怎麼會出現這種情況呢? 情急之下,她在網上找到一個區號為027的共享單車服務電話,並和對方取得了聯繫。這個“ 客服人員 ” 告訴張大姐,只要按照他的提示掃描一個二維碼,問題就可以解決了! 張大姐隨即微信上進行了一系列的操作。可她剛剛操作完,自己微信錢包裏將近1000塊錢不見了! 交易記錄顯示,張大姐的錢被支付給了廣州的一家客棧。張大姐再次撥打了那個區號為027的服務電話。可是對方卻拒不承認划走了張大姐的錢。
案例二:
退押金誤入假客服陷阱
而類似藉助共享單車平台進行詐騙的案例,廣州消費者李泉也遭遇過。李泉介紹,最近想把自己在共享單車中的押金退掉,沒想到一通電話打給“客服”,不但押金沒退成,信用卡還被盜刷了5000元。
李泉表示,為了找到共享單車的客户,就在網上搜索該共享單車的客服電話,在排名靠前的網站標題中找到一個區號是深圳的“075561××6422”的客服電話,撥打過去。電話接通後,對方自稱是共享單車的客服,退還押金需要在微信平台操作,於是李泉添加了對方微信,對方要求李泉提供微信付款數字截圖,謊稱共享單車的退款系統在此頁面進行退款。
李泉當時不假思索就將微信付款碼數字截圖發給對方,不一會兒手機連續收到好幾條扣款提醒,他才發現被騙,立馬凍結信用卡,最終損失5000元。廣州日報全媒體記者發現,通過對共享單車二維碼動手腳,達到網絡詐騙目的的情況,目前在各地均有發現。
提醒:
二維碼只有解鎖和註冊功能
對上述案例,摩拜單車表示,摩拜成立至今在大數據、物聯網、人工智能等領域的投入已經超過30億元,為用户構築多道信息安全防護牆。摩拜客服官方電話4008117799,在App的設置中有明顯呈現,此外摩拜單車App以及官方微博、官方微信公眾號等新媒體渠道也可反映問題。摩拜單車針對網絡上虛假電話已聯繫相關平台推動下架,用户切記在官方渠道查找和反映問題,謹防詐騙。
OFO工作人員表示:二維碼只有兩個功能,一個是解鎖一個是註冊。用户如果在掃碼後遇到開鎖障礙或者被引導到其他的鏈接上,都不要點擊或者付款,以避免個人財產的損失。
騙術一:
共享單車上貼微信
或支付寶的付款碼
針對現在單車掃碼開鎖的設計,騙子將付款碼貼在車上,造成使用者的混淆。一旦不小心掃了,就會出現微信或是支付寶的轉賬頁面。
騙術二:
毀壞原始租車碼
騙子先破壞原始的二維碼。然後粘貼上一層新的、底色透明的二維碼。這樣一來,掃碼後會顯示“二維碼格式有誤”,並利用“系統升級,請暫時使用微信/支付寶使用共享單車業務”等語句誘導消費者掃其他的二維碼,結果會掃出付款頁面甚至是木馬病毒。
騙術三:
假二維碼下載假軟件
騙子在車上貼假的二維碼,這個假二維碼的連接指向的是一個假的租車APP,其實就是一個木馬,而一旦用户下載了這個木馬App,你的手機就淪陷了。
信息安全專家:
騙子利用客服環節詐騙
獵網平台安全專家劉洋表示,目前共享單車的二維碼尚未發現有漏洞,在多起詐騙案例中,騙子都是通過假冒客服平台進行詐騙,而不法分子的手段都是先購買搜索關鍵詞,並通過競價排名使網站靠前,受害人主動撥打電話後,假客服便向受害人索要微信付款碼數字截圖,然後盜刷微信綁定的銀行卡錢財。劉洋表示,這類詐騙,騙子首先會建立一個釣魚網站,然後在搜索引擎中對關鍵詞進行優化,有可能使用××共享單車客服,全國客服,統一客服等關鍵字,用户一旦搜到,很容易信以為真。一旦撥打電話,騙子通常會讓受害者加其為好友進行轉賬,或者告知其付款二維碼或者付款碼數字。
劉洋透露,由於過往詐騙中,騙子經常會讓用户發送二維碼,從而進行盜刷,現在通過技術手段,截圖二維碼時會進行提示,騙子採用更隱蔽的讓用户告知付款碼數字的方式進行詐騙,這串數字和二維碼其實一樣,一旦告知對方,就可以被迅速刷走錢財。一般情況下,掃碼支付的金額在1000元以下都是免密的,所以通常會被盜刷900多元。
文/廣州日報全媒體記者倪明、段郴羣