0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)犯罪分子如何利用二維碼從事犯罪活動(dòng)?

lhl545545 ? 來(lái)源:彼美梅者 ? 作者:彼美梅者 ? 2021-04-03 09:35 ? 次閱讀

移動(dòng)互聯(lián)網(wǎng)的快速發(fā)展,帶動(dòng)二維碼在日常生活中的應(yīng)用和普及。目前,全球掃碼支付90%的個(gè)人用戶都在中國(guó),我國(guó)已成為名副其實(shí)的二維碼大國(guó)。“出門(mén)不帶現(xiàn)金,手機(jī)掃碼走天下?!彼坪跻殉蔀榇蠖鄶?shù)人的日常習(xí)慣。

在新冠疫情期間,二維碼更成為減少接觸和追蹤接觸者的重要工具,方便非接觸式共享數(shù)據(jù)。雖然這項(xiàng)技術(shù)本身并非不安全,卻可能被網(wǎng)絡(luò)攻擊者利用。

二維碼與短網(wǎng)址服務(wù)類似,可即時(shí)訪問(wèn)網(wǎng)站、聯(lián)絡(luò)數(shù)據(jù)等信息,也可讓用戶在無(wú)需密碼的情況下連接至 Wi-Fi網(wǎng)絡(luò)。二維碼技術(shù)本身是安全的,但是隨著人們對(duì)它愈加依賴,網(wǎng)絡(luò)犯罪分子則在想方設(shè)法利用它進(jìn)行犯罪活動(dòng)。二維碼可能為潛在的網(wǎng)絡(luò)攻擊提供入侵機(jī)會(huì),因?yàn)樗鼈儫o(wú)法提供對(duì)背后網(wǎng)頁(yè)和應(yīng)用的可視性。他們會(huì)自動(dòng)將用戶重新定向到網(wǎng)頁(yè)或應(yīng)用商店去下載應(yīng)用及付款等,因此為網(wǎng)絡(luò)犯罪分子提供了入侵的機(jī)會(huì)。在去年疫情期間, Palo Alto Networks (派拓網(wǎng)絡(luò))威脅情報(bào)團(tuán)隊(duì) Unit 42 在地下在線論壇上觀察到網(wǎng)絡(luò)犯罪分子在討論如何利用 二維碼和針對(duì)消費(fèi)者的方法,并找到了如何使用二維碼進(jìn)行攻擊的開(kāi)放源代碼工具和影片教程。

早在 2018 年,Juniper Research 已預(yù)測(cè)由于許多移動(dòng)設(shè)備的相機(jī)都內(nèi)置了二維碼掃描功能,二維碼的使用將于 2022 年增長(zhǎng)四倍,但新冠疫情的爆發(fā)則使該技術(shù)的使用量激增。

網(wǎng)絡(luò)犯罪分子如何利用二維碼從事犯罪活動(dòng)

犯罪分子可以通過(guò)多種方式利用二維碼實(shí)現(xiàn)他們的惡意企圖。其一是入侵企業(yè)的網(wǎng)站,并換上自己的二維碼。由于二維碼看起來(lái)都非常相似,因此被調(diào)換后的二維碼很難被察覺(jué)。毫無(wú)戒心的消費(fèi)者掃描此等二維碼將被重新定向到釣魚(yú)網(wǎng)站,網(wǎng)絡(luò)犯罪分子就可以乘機(jī)在釣魚(yú)網(wǎng)站上要求用戶提供認(rèn)證信息,然后操控諸如其電子郵件或社交媒體帳戶。它還可能引導(dǎo)用戶進(jìn)入不正規(guī)的應(yīng)用商店,令他們?cè)诓恢榈那闆r下下載包含病毒、間諜軟件、木馬或其他類型的惡意軟件,這可能導(dǎo)致數(shù)據(jù)被盜、私隱外泄(GPS 或通訊簿被盜、來(lái)電和短信被攔截等)、遭勒索軟件勒索或加密挖礦。

另一種網(wǎng)絡(luò)犯罪技術(shù)則是蜜罐(Honeypot)。黑客會(huì)建立一個(gè)不安全的 Wi-Fi 網(wǎng)絡(luò),向掃描其二維碼的人士提供免費(fèi)網(wǎng)絡(luò)。連接到設(shè)備以后,黑客可以竊聽(tīng)或攔截正在共享的數(shù)據(jù),并竊取可作識(shí)別身份用途的個(gè)人資料、機(jī)密商業(yè)信息、網(wǎng)上銀行憑證和信用卡數(shù)據(jù)。隨著遠(yuǎn)程辦公方式的持續(xù)流行,我們需要對(duì)這些手段提高警惕,確保只會(huì)登錄安全的 Wi-Fi 網(wǎng)絡(luò)。

二維碼:掃前三思

我們應(yīng)該如何自我保護(hù)?雖然我們不能用肉眼辨別網(wǎng)絡(luò)犯罪分子設(shè)下的二維碼,但是仍然可以采取預(yù)防措施來(lái)避免淪為受害者。

企業(yè)負(fù)責(zé)人和IT人員需要定期為其網(wǎng)站和應(yīng)用進(jìn)行信用檢測(cè),以確保代碼和鏈接地址未被篡改。他們可以通過(guò)定期掃描二維碼來(lái)檢查鏈接是否正確。同時(shí)還要檢查桌面版以及移動(dòng)版網(wǎng)頁(yè),網(wǎng)絡(luò)犯罪分子尤其會(huì)入侵后者,以降低被發(fā)現(xiàn)的風(fēng)險(xiǎn)。

企業(yè)還應(yīng)向員工提供網(wǎng)絡(luò)安全培訓(xùn),使他們認(rèn)識(shí)組織及自身所面臨的風(fēng)險(xiǎn)。這些措施包括對(duì)個(gè)人和公司帳戶使用獨(dú)特有效的密碼、設(shè)置多因子身份認(rèn)證、識(shí)別釣魚(yú)電子郵件以及不安全的虛擬環(huán)境。在非辦公室環(huán)境中工作的員工,網(wǎng)絡(luò)安全意識(shí)培訓(xùn)需要為這類員工提供所需的知識(shí)和意識(shí)以做出明智的決策,阻止網(wǎng)絡(luò)攻擊者訪問(wèn)任何個(gè)人和企業(yè)網(wǎng)絡(luò)、設(shè)備及數(shù)據(jù)。

我們一直被教導(dǎo)對(duì)可疑鏈接或電子郵件要三思后再點(diǎn)擊,而現(xiàn)在則是要在掃描二維碼前三思。如果您不知道二維碼將會(huì)把您引導(dǎo)到何處,就不要掃描,最好先預(yù)覽網(wǎng)站和域名核對(duì)準(zhǔn)確。許多二維碼安全掃描應(yīng)用可以讓用戶在訪問(wèn)網(wǎng)站之前進(jìn)行預(yù)覽。許多瀏覽器還允許用戶禁用自動(dòng)轉(zhuǎn)向至網(wǎng)站,以允許事先檢查域名,再?zèng)Q定網(wǎng)站是否值得信任進(jìn)入。

請(qǐng)確保您僅從可信任的來(lái)源下載應(yīng)用,并持續(xù)更新所有智能設(shè)備的OS版本,以享受最新的安全保護(hù)。

總結(jié)一下,我給出以下三點(diǎn)建議:

掃描前要三思

掃描后要看清

保持警惕,小心謹(jǐn)慎

在可見(jiàn)的未來(lái),網(wǎng)絡(luò)犯罪分子會(huì)更頻繁利用二維碼和其他使用越來(lái)越廣泛的技術(shù)進(jìn)行犯罪活動(dòng),因此,我們務(wù)必要意識(shí)到相關(guān)風(fēng)險(xiǎn)并采取正確的預(yù)防措施。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 二維碼
    +關(guān)注

    關(guān)注

    7

    文章

    399

    瀏覽量

    26271
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    4570

    瀏覽量

    86700
  • 移動(dòng)互聯(lián)網(wǎng)

    關(guān)注

    5

    文章

    598

    瀏覽量

    33980
  • wi-fi
    +關(guān)注

    關(guān)注

    14

    文章

    2054

    瀏覽量

    123699
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    二維碼掃描頭設(shè)備嵌入到閘機(jī)上,實(shí)現(xiàn)掃手機(jī)屏幕完成簽到簽退

    在現(xiàn)代社會(huì),隨著科技的飛速發(fā)展,二維碼技術(shù)已經(jīng)滲透到我們生活的方方面面,特別是在門(mén)禁管理、簽到簽退等場(chǎng)景中,二維碼掃描頭設(shè)備的嵌入應(yīng)用極大地提升了管理效率和用戶體驗(yàn)。本文將探討二維碼掃描頭設(shè)備
    的頭像 發(fā)表于 09-18 15:45 ?65次閱讀
    <b class='flag-5'>二維碼</b>掃描頭設(shè)備嵌入到閘機(jī)上,實(shí)現(xiàn)掃手機(jī)屏幕<b class='flag-5'>碼</b>完成簽到簽退

    工業(yè)二維碼掃描設(shè)備如何助力流水線生產(chǎn)?

    工業(yè)二維碼掃描設(shè)備被廣泛應(yīng)用于現(xiàn)代工廠的流水線作業(yè)中,它們能夠高效、準(zhǔn)確地讀取移動(dòng)中的二維碼。這些掃器通常被設(shè)計(jì)為固定式或手持式,以適應(yīng)不同的生產(chǎn)環(huán)境和需求。固定式掃器安裝在特定位
    的頭像 發(fā)表于 08-12 14:56 ?135次閱讀
    工業(yè)<b class='flag-5'>二維碼</b>掃描設(shè)備如何助力流水線生產(chǎn)?

    如何為柜式終端設(shè)備選配(集成)二維碼模塊?

    隨著二維碼技術(shù)在各行各業(yè)的廣泛應(yīng)用,柜式終端設(shè)備如何高效集成二維碼模塊成為行業(yè)關(guān)注焦點(diǎn)。針對(duì)這一需求,本文將深入探討選擇與集成二維碼模塊的關(guān)鍵要素,助力企業(yè)精準(zhǔn)匹配,提升終端設(shè)備性能。在柜式終端設(shè)備
    的頭像 發(fā)表于 08-05 15:48 ?113次閱讀
    如何為柜式終端設(shè)備選配(集成)<b class='flag-5'>二維碼</b>模塊?

    Labview生成二維碼

    ?Labview 的一個(gè)Demo,生成二維碼。
    發(fā)表于 08-01 17:12 ?3次下載

    二維碼器/二維碼讀取設(shè)備嵌入園區(qū)閘機(jī)系統(tǒng)中的應(yīng)用

    二維碼閱讀設(shè)備集成至閘機(jī)系統(tǒng)中,主要功能是通過(guò)掃描用戶的二維碼通行證來(lái)實(shí)施園區(qū)出入口的自動(dòng)收費(fèi)。此技術(shù)憑借二維碼的便利性及掃描設(shè)備的高效性,極大地提高了收費(fèi)效率和精確度,減少了由于人為錯(cuò)誤
    的頭像 發(fā)表于 06-05 14:46 ?200次閱讀
    <b class='flag-5'>二維碼</b>掃<b class='flag-5'>碼</b>器/<b class='flag-5'>二維碼</b>讀取設(shè)備嵌入園區(qū)閘機(jī)系統(tǒng)中的應(yīng)用

    二維碼模塊的奧秘:如何提升其性能表現(xiàn)?

    二維碼模塊的出現(xiàn)使得很多原本毫不相干的領(lǐng)域產(chǎn)生了一絲聯(lián)系,如移動(dòng)支付、物流追蹤、身份識(shí)別等。而把他們聯(lián)系起來(lái)的就是二維碼模塊,這個(gè)小小的工具成為了生活的重要組成部分,現(xiàn)在我們就深入的探討下二維碼模塊的性能特點(diǎn)及其影響因素。
    的頭像 發(fā)表于 05-16 15:04 ?690次閱讀
    <b class='flag-5'>二維碼</b>模塊的奧秘:如何提升其性能表現(xiàn)?

    二維碼模塊嵌入到電梯設(shè)備里

    二維碼模塊在電梯設(shè)備中的應(yīng)用1.二維碼模塊的基本介紹二維碼模塊是一種基于自動(dòng)識(shí)別技術(shù)
    的頭像 發(fā)表于 05-08 10:40 ?242次閱讀
    <b class='flag-5'>二維碼</b>掃<b class='flag-5'>碼</b>模塊嵌入到電梯設(shè)備里

    怎么在Framewin里顯示二維碼?

    各位前輩好,剛剛開(kāi)始使用STemWin?,F(xiàn)在一個(gè)Framewin里顯示二維碼,在Framewin初始化里調(diào)用二維碼函數(shù)沒(méi)有反應(yīng)。請(qǐng)問(wèn)需要怎么調(diào)用?
    發(fā)表于 04-16 08:27

    遠(yuǎn)距離二維碼掃描器如何選擇?看看以下三款遠(yuǎn)距離二維碼模塊

    隨著二維碼相關(guān)技術(shù)及硬件的普及與低成本化,二維條碼掃描設(shè)備的應(yīng)用被人們廣為熟知,應(yīng)用的行業(yè)也眾多。然而,在某些場(chǎng)景中,由于需要遠(yuǎn)距離掃描二維碼(條碼遠(yuǎn)距離識(shí)別),傳統(tǒng)的掃設(shè)備已經(jīng)無(wú)法
    的頭像 發(fā)表于 03-21 15:41 ?529次閱讀
    遠(yuǎn)距離<b class='flag-5'>二維碼</b>掃描器如何選擇?看看以下三款遠(yuǎn)距離<b class='flag-5'>二維碼</b>掃<b class='flag-5'>碼</b>模塊

    哪款二維碼掃碼頭適合安裝嵌入到點(diǎn)餐機(jī)?嵌入式二維碼的掃描機(jī)器詳解

    隨著時(shí)代的發(fā)展,自動(dòng)點(diǎn)餐環(huán)境愈發(fā)智能化,其主要原因是以掃模塊、二維碼掃碼頭等嵌入式二維碼的掃描機(jī)器為核心部件的自助點(diǎn)餐機(jī)的出現(xiàn),給顧客帶來(lái)更好的操作體驗(yàn)。比如麥當(dāng)勞、肯德基的點(diǎn)餐機(jī),它提升了用戶
    的頭像 發(fā)表于 02-26 14:31 ?249次閱讀
    哪款<b class='flag-5'>二維碼</b>掃碼頭適合安裝嵌入到點(diǎn)餐機(jī)?嵌入式<b class='flag-5'>二維碼</b>的掃描機(jī)器詳解

    Labview調(diào)用Halcon識(shí)別二維碼

    Labview調(diào)用Halcon識(shí)別二維碼 可一次識(shí)別多個(gè)二維碼 使用Labview 2020編輯,halcon的版本是 19.11,32位
    發(fā)表于 02-21 16:31

    怎樣快速選擇二維碼掃描儀模組

    二維碼掃描儀模組的應(yīng)用需求場(chǎng)景很多,除了我們生活中比較常見(jiàn)的支付場(chǎng)景,如在智慧交通的車載二維碼收費(fèi)、自動(dòng)售賣及金融類POS等在內(nèi)的各種嵌入集成應(yīng)用中,內(nèi)置的硬解碼掃窗上都配置有這種類型的二維
    的頭像 發(fā)表于 01-11 14:30 ?288次閱讀
    怎樣快速選擇<b class='flag-5'>二維碼</b>掃描儀模組

    為什么很多自助設(shè)備要嵌入二維碼模塊?一二維以及長(zhǎng)距離掃描頭

    隨著行業(yè)競(jìng)爭(zhēng)的愈發(fā)激烈,很多自助設(shè)備廠商都在節(jié)約成本,提高工作效率上下功夫。而條碼技術(shù),尤其是二維碼識(shí)讀技術(shù)應(yīng)用,無(wú)論是在提升用戶體驗(yàn)、降低成本、提高工作效率,還是提升系統(tǒng)的穩(wěn)定性和可靠性等方面都
    的頭像 發(fā)表于 11-21 15:05 ?448次閱讀
    為什么很多自助設(shè)備要嵌入<b class='flag-5'>二維碼</b>掃<b class='flag-5'>碼</b>模塊?一<b class='flag-5'>維</b><b class='flag-5'>二維</b>以及長(zhǎng)距離掃描頭

    二維碼掃描器模塊 嵌入式掃模塊價(jià)格

    二維碼掃描器模塊就是具有二維碼解碼功能的嵌入式掃模塊,它的作用是以命令觸發(fā)或感應(yīng)觸發(fā)的方式快速掃描一、二維碼,也就是說(shuō)當(dāng)“
    的頭像 發(fā)表于 10-23 14:37 ?2715次閱讀
    <b class='flag-5'>二維碼</b>掃描器模塊 嵌入式掃<b class='flag-5'>碼</b>模塊價(jià)格

    哪款二維碼模塊適合嵌入智能快遞柜?二維碼掃描模組模塊推薦

    作為現(xiàn)代化的物流服務(wù)設(shè)施,智能快遞柜的使用愈發(fā)普遍。為了提供更便捷和高效的服務(wù)體驗(yàn),許多快遞柜生產(chǎn)廠商甚至配備了二維碼掃描模組模塊來(lái)提升用戶的取件體驗(yàn)和操作便利性。在安裝嵌入了二維碼模塊后,智能
    的頭像 發(fā)表于 10-19 11:21 ?778次閱讀
    哪款<b class='flag-5'>二維碼</b>掃<b class='flag-5'>碼</b>模塊適合嵌入智能快遞柜?<b class='flag-5'>二維碼</b>掃描模組模塊推薦