RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡犯罪分子如何利用二維碼從事犯罪活動?

lhl545545 ? 來源:彼美梅者 ? 作者:彼美梅者 ? 2021-04-03 09:35 ? 次閱讀

移動互聯(lián)網(wǎng)的快速發(fā)展,帶動二維碼在日常生活中的應用和普及。目前,全球掃碼支付90%的個人用戶都在中國,我國已成為名副其實的二維碼大國?!俺鲩T不帶現(xiàn)金,手機掃碼走天下?!彼坪跻殉蔀榇蠖鄶?shù)人的日常習慣。

在新冠疫情期間,二維碼更成為減少接觸和追蹤接觸者的重要工具,方便非接觸式共享數(shù)據(jù)。雖然這項技術本身并非不安全,卻可能被網(wǎng)絡攻擊者利用。

二維碼與短網(wǎng)址服務類似,可即時訪問網(wǎng)站、聯(lián)絡數(shù)據(jù)等信息,也可讓用戶在無需密碼的情況下連接至 Wi-Fi網(wǎng)絡。二維碼技術本身是安全的,但是隨著人們對它愈加依賴,網(wǎng)絡犯罪分子則在想方設法利用它進行犯罪活動。二維碼可能為潛在的網(wǎng)絡攻擊提供入侵機會,因為它們無法提供對背后網(wǎng)頁和應用的可視性。他們會自動將用戶重新定向到網(wǎng)頁或應用商店去下載應用及付款等,因此為網(wǎng)絡犯罪分子提供了入侵的機會。在去年疫情期間, Palo Alto Networks (派拓網(wǎng)絡)威脅情報團隊 Unit 42 在地下在線論壇上觀察到網(wǎng)絡犯罪分子在討論如何利用 二維碼和針對消費者的方法,并找到了如何使用二維碼進行攻擊的開放源代碼工具和影片教程。

早在 2018 年,Juniper Research 已預測由于許多移動設備的相機都內(nèi)置了二維碼掃描功能,二維碼的使用將于 2022 年增長四倍,但新冠疫情的爆發(fā)則使該技術的使用量激增。

網(wǎng)絡犯罪分子如何利用二維碼從事犯罪活動

犯罪分子可以通過多種方式利用二維碼實現(xiàn)他們的惡意企圖。其一是入侵企業(yè)的網(wǎng)站,并換上自己的二維碼。由于二維碼看起來都非常相似,因此被調(diào)換后的二維碼很難被察覺。毫無戒心的消費者掃描此等二維碼將被重新定向到釣魚網(wǎng)站,網(wǎng)絡犯罪分子就可以乘機在釣魚網(wǎng)站上要求用戶提供認證信息,然后操控諸如其電子郵件或社交媒體帳戶。它還可能引導用戶進入不正規(guī)的應用商店,令他們在不知情的情況下下載包含病毒、間諜軟件、木馬或其他類型的惡意軟件,這可能導致數(shù)據(jù)被盜、私隱外泄(GPS 或通訊簿被盜、來電和短信被攔截等)、遭勒索軟件勒索或加密挖礦。

另一種網(wǎng)絡犯罪技術則是蜜罐(Honeypot)。黑客會建立一個不安全的 Wi-Fi 網(wǎng)絡,向掃描其二維碼的人士提供免費網(wǎng)絡。連接到設備以后,黑客可以竊聽或攔截正在共享的數(shù)據(jù),并竊取可作識別身份用途的個人資料、機密商業(yè)信息、網(wǎng)上銀行憑證和信用卡數(shù)據(jù)。隨著遠程辦公方式的持續(xù)流行,我們需要對這些手段提高警惕,確保只會登錄安全的 Wi-Fi 網(wǎng)絡。

二維碼:掃前三思

我們應該如何自我保護?雖然我們不能用肉眼辨別網(wǎng)絡犯罪分子設下的二維碼,但是仍然可以采取預防措施來避免淪為受害者。

企業(yè)負責人和IT人員需要定期為其網(wǎng)站和應用進行信用檢測,以確保代碼和鏈接地址未被篡改。他們可以通過定期掃描二維碼來檢查鏈接是否正確。同時還要檢查桌面版以及移動版網(wǎng)頁,網(wǎng)絡犯罪分子尤其會入侵后者,以降低被發(fā)現(xiàn)的風險。

企業(yè)還應向員工提供網(wǎng)絡安全培訓,使他們認識組織及自身所面臨的風險。這些措施包括對個人和公司帳戶使用獨特有效的密碼、設置多因子身份認證、識別釣魚電子郵件以及不安全的虛擬環(huán)境。在非辦公室環(huán)境中工作的員工,網(wǎng)絡安全意識培訓需要為這類員工提供所需的知識和意識以做出明智的決策,阻止網(wǎng)絡攻擊者訪問任何個人和企業(yè)網(wǎng)絡、設備及數(shù)據(jù)。

我們一直被教導對可疑鏈接或電子郵件要三思后再點擊,而現(xiàn)在則是要在掃描二維碼前三思。如果您不知道二維碼將會把您引導到何處,就不要掃描,最好先預覽網(wǎng)站和域名核對準確。許多二維碼安全掃描應用可以讓用戶在訪問網(wǎng)站之前進行預覽。許多瀏覽器還允許用戶禁用自動轉(zhuǎn)向至網(wǎng)站,以允許事先檢查域名,再決定網(wǎng)站是否值得信任進入。

請確保您僅從可信任的來源下載應用,并持續(xù)更新所有智能設備的OS版本,以享受最新的安全保護。

總結一下,我給出以下三點建議:

掃描前要三思

掃描后要看清

保持警惕,小心謹慎

在可見的未來,網(wǎng)絡犯罪分子會更頻繁利用二維碼和其他使用越來越廣泛的技術進行犯罪活動,因此,我們務必要意識到相關風險并采取正確的預防措施。
責任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 二維碼
    +關注

    關注

    7

    文章

    424

    瀏覽量

    26451
  • 軟件
    +關注

    關注

    69

    文章

    4921

    瀏覽量

    87396
  • 移動互聯(lián)網(wǎng)

    關注

    5

    文章

    598

    瀏覽量

    34059
  • wi-fi
    +關注

    關注

    14

    文章

    2132

    瀏覽量

    124422
收藏 人收藏

    評論

    相關推薦

    工業(yè)級二維碼掃描模組有哪些特點?

    工業(yè)級二維碼掃描模組是用于各種工業(yè)環(huán)境中,快速、準確地識別和解碼二維碼的關鍵設備。隨著工業(yè)4.0和物聯(lián)網(wǎng)的快速發(fā)展,工業(yè)級二維碼掃描模組的應用范圍越來越廣泛,成為了許多自動化和智能化生產(chǎn)線中不可或缺
    的頭像 發(fā)表于 12-02 15:02 ?96次閱讀
    工業(yè)級<b class='flag-5'>二維碼</b>掃描模組有哪些特點?

    工業(yè)視覺在條碼/二維碼識別領域的應用

    工業(yè)視覺技術在條碼和二維碼識別領域的應用日益廣泛,它通過高精度的圖像處理和識別算法,實現(xiàn)了對條碼和二維碼的快速、準確識別。這項技術不僅提高了生產(chǎn)效率,還降低了人工錯誤的可能性,確保了產(chǎn)品質(zhì)量和追溯性
    的頭像 發(fā)表于 11-18 16:28 ?244次閱讀
    工業(yè)視覺在條碼/<b class='flag-5'>二維碼</b>識別領域的應用

    工業(yè)二維碼器在電子制造業(yè)中的應用

    工業(yè)二維碼器在電子制造業(yè)中的應用主要體現(xiàn)在以下幾個方面:▲生產(chǎn)追溯管理工業(yè)二維碼器通過對電子產(chǎn)品上的二維碼進行快速掃描,實現(xiàn)了高效、
    的頭像 發(fā)表于 11-13 16:19 ?180次閱讀
    工業(yè)<b class='flag-5'>二維碼</b>讀<b class='flag-5'>碼</b>器在電子制造業(yè)中的應用

    二維碼識讀設備有哪些類型

    隨著二維碼應用的日益普及,各類二維碼識讀設備也應運而生。這些設備不僅極大地方便了我們的日常生活,也為企業(yè)提供了更加高效便捷的服務。那么,你知道二維碼識讀設備都有哪些類型嗎?讓我們一起來了解一下。據(jù)
    的頭像 發(fā)表于 11-05 16:10 ?167次閱讀
    <b class='flag-5'>二維碼</b>識讀設備有哪些類型

    二維碼掃描頭設備嵌入到閘機上,實現(xiàn)掃手機屏幕完成簽到簽退

    在現(xiàn)代社會,隨著科技的飛速發(fā)展,二維碼技術已經(jīng)滲透到我們生活的方方面面,特別是在門禁管理、簽到簽退等場景中,二維碼掃描頭設備的嵌入應用極大地提升了管理效率和用戶體驗。本文將探討二維碼掃描頭設備
    的頭像 發(fā)表于 09-18 15:45 ?271次閱讀
    <b class='flag-5'>二維碼</b>掃描頭設備嵌入到閘機上,實現(xiàn)掃手機屏幕<b class='flag-5'>碼</b>完成簽到簽退

    工業(yè)二維碼掃描設備如何助力流水線生產(chǎn)?

    工業(yè)二維碼掃描設備被廣泛應用于現(xiàn)代工廠的流水線作業(yè)中,它們能夠高效、準確地讀取移動中的二維碼。這些掃器通常被設計為固定式或手持式,以適應不同的生產(chǎn)環(huán)境和需求。固定式掃器安裝在特定位
    的頭像 發(fā)表于 08-12 14:56 ?285次閱讀
    工業(yè)<b class='flag-5'>二維碼</b>掃描設備如何助力流水線生產(chǎn)?

    如何為柜式終端設備選配(集成)二維碼模塊?

    隨著二維碼技術在各行各業(yè)的廣泛應用,柜式終端設備如何高效集成二維碼模塊成為行業(yè)關注焦點。針對這一需求,本文將深入探討選擇與集成二維碼模塊的關鍵要素,助力企業(yè)精準匹配,提升終端設備性能。在柜式終端設備
    的頭像 發(fā)表于 08-05 15:48 ?271次閱讀
    如何為柜式終端設備選配(集成)<b class='flag-5'>二維碼</b>模塊?

    Labview生成二維碼

    ?Labview 的一個Demo,生成二維碼。
    發(fā)表于 08-01 17:12 ?7次下載

    二維碼器/二維碼讀取設備嵌入園區(qū)閘機系統(tǒng)中的應用

    二維碼閱讀設備集成至閘機系統(tǒng)中,主要功能是通過掃描用戶的二維碼通行證來實施園區(qū)出入口的自動收費。此技術憑借二維碼的便利性及掃描設備的高效性,極大地提高了收費效率和精確度,減少了由于人為錯誤
    的頭像 發(fā)表于 06-05 14:46 ?348次閱讀
    <b class='flag-5'>二維碼</b>掃<b class='flag-5'>碼</b>器/<b class='flag-5'>二維碼</b>讀取設備嵌入園區(qū)閘機系統(tǒng)中的應用

    二維碼模塊嵌入到電梯設備里

    二維碼模塊在電梯設備中的應用1.二維碼模塊的基本介紹二維碼模塊是一種基于自動識別技術
    的頭像 發(fā)表于 05-08 10:40 ?352次閱讀
    <b class='flag-5'>二維碼</b>掃<b class='flag-5'>碼</b>模塊嵌入到電梯設備里

    怎么在Framewin里顯示二維碼?

    各位前輩好,剛剛開始使用STemWin?,F(xiàn)在一個Framewin里顯示二維碼,在Framewin初始化里調(diào)用二維碼函數(shù)沒有反應。請問需要怎么調(diào)用?
    發(fā)表于 04-16 08:27

    遠距離二維碼掃描器如何選擇?看看以下三款遠距離二維碼模塊

    隨著二維碼相關技術及硬件的普及與低成本化,二維條碼掃描設備的應用被人們廣為熟知,應用的行業(yè)也眾多。然而,在某些場景中,由于需要遠距離掃描二維碼(條碼遠距離識別),傳統(tǒng)的掃設備已經(jīng)無法
    的頭像 發(fā)表于 03-21 15:41 ?689次閱讀
    遠距離<b class='flag-5'>二維碼</b>掃描器如何選擇?看看以下三款遠距離<b class='flag-5'>二維碼</b>掃<b class='flag-5'>碼</b>模塊

    哪款二維碼掃碼頭適合安裝嵌入到點餐機?嵌入式二維碼的掃描機器詳解

    隨著時代的發(fā)展,自動點餐環(huán)境愈發(fā)智能化,其主要原因是以掃模塊、二維碼掃碼頭等嵌入式二維碼的掃描機器為核心部件的自助點餐機的出現(xiàn),給顧客帶來更好的操作體驗。比如麥當勞、肯德基的點餐機,它提升了用戶
    的頭像 發(fā)表于 02-26 14:31 ?364次閱讀
    哪款<b class='flag-5'>二維碼</b>掃碼頭適合安裝嵌入到點餐機?嵌入式<b class='flag-5'>二維碼</b>的掃描機器詳解

    Labview調(diào)用Halcon識別二維碼

    Labview調(diào)用Halcon識別二維碼 可一次識別多個二維碼 使用Labview 2020編輯,halcon的版本是 19.11,32位
    發(fā)表于 02-21 16:31

    怎樣快速選擇二維碼掃描儀模組

    二維碼掃描儀模組的應用需求場景很多,除了我們生活中比較常見的支付場景,如在智慧交通的車載二維碼收費、自動售賣及金融類POS等在內(nèi)的各種嵌入集成應用中,內(nèi)置的硬解碼掃窗上都配置有這種類型的二維
    的頭像 發(fā)表于 01-11 14:30 ?445次閱讀
    怎樣快速選擇<b class='flag-5'>二維碼</b>掃描儀模組
    RM新时代网站-首页