扫码、开锁、上车走人,随时随地掏出手机就能骑走的共享单车被骗子盯上。广州日报全媒体记者近日接连接到读者举报扫码新骗局。
案例一:用户扫码被骗走千元
最近,网络又曝光了共享单车新骗局:8月4日中午,张大姐出门办事,看到楼下有一辆共享单车,她便通过手机扫码准备骑车出门。意外的是,她手机上却提示:上次没有锁车! 张大姐很诧异,自己每次都是按照操作流程使用共享单车,怎么会出现这种情况呢? 情急之下,她在网上找到一个区号为027的共享单车服务电话,并和对方取得了联系。这个“ 客服人员 ” 告诉张大姐,只要按照他的提示扫描一个二维码,问题就可以解决了! 张大姐随即微信上进行了一系列的操作。可她刚刚操作完,自己微信钱包里将近1000块钱不见了! 交易记录显示,张大姐的钱被支付给了广州的一家客栈。张大姐再次拨打了那个区号为027的服务电话。可是对方却拒不承认划走了张大姐的钱。
案例二:退押金误入假客服陷阱
而类似借助共享单车平台进行诈骗的案例,广州消费者李泉也遭遇过。李泉介绍,最近想把自己在共享单车中的押金退掉,没想到一通电话打给“客服”,不但押金没退成,信用卡还被盗刷了5000元。
李泉表示,为了找到共享单车的客户,就在网上搜索该共享单车的客服电话,在排名靠前的网站标题中找到一个区号是深圳的“075561××6422”的客服电话,拨打过去。电话接通后,对方自称是共享单车的客服,退还押金需要在微信平台操作,于是李泉添加了对方微信,对方要求李泉提供微信付款数字截图,谎称共享单车的退款系统在此页面进行退款。
李泉当时不假思索就将微信付款码数字截图发给对方,不一会儿手机连续收到好几条扣款提醒,他才发现被骗,立马冻结信用卡,最终损失5000元。广州日报全媒体记者发现,通过对共享单车二维码动手脚,达到网络诈骗目的的情况,目前在各地均有发现。
提醒:二维码只有解锁和注册功能
对上述案例,摩拜单车表示,摩拜成立至今在大数据、物联网、人工智能等领域的投入已经超过30亿元,为用户构筑多道信息安全防护墙。摩拜客服官方电话4008117799,在App的设置中有明显呈现,此外摩拜单车App以及官方微博、官方微信公众号等新媒体渠道也可反映问题。摩拜单车针对网络上虚假电话已联系相关平台推动下架,用户切记在官方渠道查找和反映问题,谨防诈骗。
OFO工作人员表示:二维码只有两个功能,一个是解锁一个是注册。用户如果在扫码后遇到开锁障碍或者被引导到其他的链接上,都不要点击或者付款,以避免个人财产的损失。
骗术一:共享单车上贴微信或支付宝的付款码
针对现在单车扫码开锁的设计,骗子将付款码贴在车上,造成使用者的混淆。一旦不小心扫了,就会出现微信或是支付宝的转账页面。
骗术二:毁坏原始租车码
骗子先破坏原始的二维码。然后粘贴上一层新的、底色透明的二维码。这样一来,扫码后会显示“二维码格式有误”,并利用“系统升级,请暂时使用微信/支付宝使用共享单车业务”等语句诱导消费者扫其他的二维码,结果会扫出付款页面甚至是木马病毒。
骗术三:假二维码下载假软件
骗子在车上贴假的二维码,这个假二维码的连接指向的是一个假的租车APP,其实就是一个木马,而一旦用户下载了这个木马App,你的手机就沦陷了。
信息安全专家:骗子利用客服环节诈骗
猎网平台安全专家刘洋表示,目前共享单车的二维码尚未发现有漏洞,在多起诈骗案例中,骗子都是通过假冒客服平台进行诈骗,而不法分子的手段都是先购买搜索关键词,并通过竞价排名使网站靠前,受害人主动拨打电话后,假客服便向受害人索要微信付款码数字截图,然后盗刷微信绑定的银行卡钱财。刘洋表示,这类诈骗,骗子首先会建立一个钓鱼网站,然后在搜索引擎中对关键词进行优化,有可能使用××共享单车客服,全国客服,统一客服等关键字,用户一旦搜到,很容易信以为真。一旦拨打电话,骗子通常会让受害者加其为好友进行转账,或者告知其付款二维码或者付款码数字。
刘洋透露,由于过往诈骗中,骗子经常会让用户发送二维码,从而进行盗刷,现在通过技术手段,截图二维码时会进行提示,骗子采用更隐蔽的让用户告知付款码数字的方式进行诈骗,这串数字和二维码其实一样,一旦告知对方,就可以被迅速刷走钱财。一般情况下,扫码支付的金额在1000元以下都是免密的,所以通常会被盗刷900多元。