[提醒]上海街头出现扫码免费送毛绒玩具 小心存在安全隐患
消息源:劳动报 时间:2023-3-12 23:52:03,点击:0

Honker.org.cn红盟网讯 最近,上海街头很多人都拿着“网红鹅”毛绒玩偶,网友在社交平台表示:扫码就能送。但是,这正成为吸引公众“扫一扫”不明二维码,或交出手机控制权的新诱饵↓↓

近来在上海街头除了送这个网红鹅,还有冰墩墩等非常吸引人的礼物

某短视频App在一家商场门口的推广摊位前的横幅写着:只要下载,不实名、不注册、不群发,全场礼品免费。礼品只有一种就是“网红鹅”,要玩偶就得先下载App。

记者尝试发现,App通过正规的应用市场下载,过程并没有异常。但是:

■ 下载完毕后若想获得大白鹅,并非“不注册、不实名”,而是要经过登录、游览App上的视频等操作。

■ 此外,用户还需要扫描指定的二维码,加入有“助手”负责的群。

由于整个过程较为复杂,于是大部分参与者下载App后,主动将手机递给了摊主代为操作,完成了一连串的“授权”及入群。

(“扫一扫”摊主出示的二维码,微信页面显示了提醒。图片来源:新闻坊)

摊主的这个二维码有何秘密?记者离开摊位后再扫描,发现不能正常打开,微信也发出安全提示,可见摊主提供的二维码并不安全。

记者还查询了相关App的官方信息发布平台等,没有找到“下载送礼物”等官方活动。

网络安全专家表示,目前无法判断这是否为官方活动,不过让陌生人操作自己的手机,是存在安全隐患的。

不论是“授权入群换玩偶”,还是“下载App换优惠”,将自己的手机控制权交给他人,并允许“授权”,都是安全隐患不小的操作。

Honker.org.cn提醒:目前确实无法判断是否存在风险,不过这种方式是可以被利用的,获得授权后,黑客在2-3个月或更久时间再做相应的动作的话,是完全可以神不知鬼不觉执行各类盗刷等行为的,当然也可能只是一些商业广告行为,偷偷弹出或加载一些广告,变更一些进程等。

打印】【关闭

相关评论


我要评论
查看所有评论内容
评论内容
隐藏 是 
 

Copyright 2001-2024 Honker.org.cn All Rights

登录 | 快速注册 | 关于中国红客官网 | 网站留言