国安部:不法分子通过粘贴覆盖等,将电梯广告、景区导览、快递面单上的二维码换为“钓鱼”二维码,诱导群众输入卡号、验证码等敏感内容

05-27 08:56  

5月27日,国家安全部发文提醒这些码不能随便扫:

扫码关注,扫码支付,扫码登录……二维码已融入我们工作、生活的方方面面,为我们提供了巨大便利。然而,国家安全机关工作发现,有不法分子打起了二维码的主意,企图通过诱导广大人民群众扫描“特制”二维码,窃取个人隐私甚至涉密敏感信息。今天,和小安一起识破这些陷阱,共同守护个人信息安全和国家秘密安全。

常见的“二维码陷阱”

现实生活中,不法分子可能在多场景下布设“二维码陷阱”,常见套路主要有以下三种:

——扫码办业务。不法分子会打着“便民软件下载”“积分兑换”等旗号,在大街小巷、商圈周围诱导群众扫描二维码并安装非官方APP、插件,在后台静默植入木马病毒,甚至形成对用户手机的远程控制。

——恶意替换。不法分子会通过粘贴、覆盖等方式,将电梯广告、景区导览、快递面单上的二维码替换为“钓鱼”二维码,诱导群众输入银行卡号、验证码等敏感内容。

——扫码领福利。不法分子会在党政机关、军队、国防军工单位等涉密单位附近开展“扫码抽大奖”“免费领礼品”等活动,诱导相关人员扫描“定制”二维码,获取涉密敏感信息。

安平,公众号:国家安全部这些码不能随便扫!

随意扫码有风险

——入侵终端,窃取个人隐私。不法分子诱导群众扫描问题二维码,会直接触发跳转钓鱼链接、下载病毒程序、获取用户权限等情形,得手后长期窃取个人隐私数据与涉密敏感信息等。

——倒卖数据,危害社会安全。不法分子可能将诱导用户扫码所窃取的个人隐私和敏感数据进行批量倒卖。数据流入黑灰产业链后,可能被用于精准诈骗、身份冒用等违法犯罪活动,给人民群众切身利益造成危害。

——泄露秘密,威胁国家安全。不法分子可根据批量收集的涉密单位人员信息,分析出涉密单位基本情况、人员活动规律,甚至锁定涉密岗位工作人员的准确信息,并据此开展渗透窃密活动,给国家安全带来威胁。

安平,公众号:国家安全部这些码不能随便扫!

守好指尖方寸 筑牢安全防线

建议广大人民群众增强防范意识,认真鉴别各类场景下出现的问题二维码,守住指尖方寸的安全。

——紧绷安全之弦。警惕在涉密单位周围开展的各类不明背景的扫码活动,不贪图小利,不下载安装非官方APP、插件等,不轻易授权位置、通讯录等敏感权限,避免给不法分子可乘之机。

——认真核验真伪。扫码前须擦亮双眼,认真查看二维码是否有粘贴、覆盖等痕迹,确认是官方发布的二维码,确保入口安全可靠,坚决不扫来源不明的二维码。

——举报可疑行为。在涉密单位周边发现可疑扫码活动,请通过12339国家安全机关举报受理电话、网络举报受理平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关举报。

https://img.cjyun.org/a/10087/202605/f2b07c2e5f893bdfdbec2d4357842ed9.jpeg
{"appId":"wx7ea456f17016fc22","nonceStr":"86ALUxan8hpwugq1","timestamp":1779914640,"signature":"ce314e3389b76f064dd8c5ab0ffbc733eea8da1b","link":"https:\/\/m.yunshanghonghu.cn\/p\/53260.html","desc":"","title":"\u56fd\u5b89\u90e8\uff1a\u4e0d\u6cd5\u5206\u5b50\u901a\u8fc7\u7c98\u8d34\u8986\u76d6\u7b49\uff0c\u5c06\u7535\u68af\u5e7f\u544a\u3001\u666f\u533a\u5bfc\u89c8\u3001\u5feb\u9012\u9762\u5355\u4e0a\u7684\u4e8c\u7ef4\u7801\u6362\u4e3a\u201c\u9493\u9c7c\u201d\u4e8c\u7ef4\u7801\uff0c\u8bf1\u5bfc\u7fa4\u4f17\u8f93\u5165\u5361\u53f7\u3001\u9a8c\u8bc1\u7801\u7b49\u654f\u611f\u5185\u5bb9 ","imgUrl":"https:\/\/img.cjyun.org.cn\/a\/thumb\/10087\/202111\/ce7753716534ca41fd24ce633d5ab85f.png!w300_h300.png","debug":""}

相关阅读