昨天,沈阳晚报发布的“双十一”网购维权征集令收到读者顾女士投诉称,“双十一”期间,她在网上购物时,扫描了一个卖家发布的二维码,点了一个链接之后,支付宝很快被划走500元钱。
顾女士心有余悸地说,多亏她设置了每天支付宝的上限支付额度是500元,否则被骗走的钱肯定会更多。
扫二维码转走500元
顾女士回忆说,11月11日当天,她并没急着抢购,而是到了下午,看到一个网页上的广告,一款品牌女包只卖99元。她点击进入了这家淘宝网店,网店的页面显示,这款包的原价是495元,相当于打了两折,而且店家承诺绝对是正品专柜货。
不过,这个店家上传的图片,并不支持“大图预览”功能,店家发布的一个二维码说明则显示,可以多角度观看货品。
于是,顾女士就用手机扫了一下这个二维码,然后点击链接进入,可是,等了一分钟左右,手机上网速度明显慢了下来,网页迟迟打不开,图片也没有显示出来。顾女士觉得不对劲儿,马上到电脑上登录支付宝账户,结果发现,支付宝已经被划走了500元钱。
顾女士说,她给支付宝设定了每天最高支付限额就是500元。
二维码原来带病毒
用手机扫下二维码,支付宝里的钱怎么就被划走了呢?业内人士分析认为,这个二维码很可能被植入了类似木马的病毒。顾女士用手机绑定了支付宝账号,平常通过手机就可以进行线上付款。她使用手机扫描二维码中毒之后,个人的支付宝账号和密码就被窃取了。据分析,盗取者可能有个云端软件,能够截取淘宝平台发送来的验证码等信息,因此就可以划走顾女士支付宝里的钱。
昨天,顾女士将自己的遭遇发到了微博上,引来网友纷纷跟帖,更有网友报料说,多亏顾女士没有开通银行卡的手机支付功能,否则顾女士的储蓄卡、信用卡等,都可能被盗取款项。网友“feifei001”留言说:“我的一个朋友扫描了一个据说是看图片的二维码,但是下载后发现,文件格式既不是JPG也不是RAR,而是APK,读取文件后,手机就中毒了,和手机绑定的银行卡被划走1000多块钱。”
别随便扫描二维码
业内人士解释说,其实二维码的生成相当简单,只要拥有一个创制模块,稍微懂点儿编程的人都能制成一个二维码,而且网上还有现成的“二维码生成器”,犯罪嫌疑人将二维码制作好后,再找个病毒软件的下载地址,粘贴到二维码生成器上,就能生成一个携带病毒的二维码图片。顾女士找到这个卖家要求赔偿损失,对方要求提供证据,而顾女士却无法证明手机中毒就是因为扫描了这个二维码。
目前,顾女士还在和淘宝卖家进行协商。
网络高手提醒消费者,不要见码就扫,特别是发布在一些论坛上的二维码,更不能扫,而且也不要点开链接或者下载安装。另外,建议消费者,在手机中要安装防病毒安全软件,这样一旦出现有害信息,手机就可以自动提醒和进行杀毒。