近年來(lái),由於具有資訊量大、可靠性高、保密、防偽性強(qiáng)等優(yōu)點(diǎn),二維碼被廣泛應(yīng)用於國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展的各個(gè)領(lǐng)域。當(dāng)人們“見(jiàn)碼即掃”、“見(jiàn)碼即購(gòu)”,用二維碼解決各種應(yīng)用時(shí),二維碼本身卻出現(xiàn)了無(wú)序發(fā)展的問(wèn)題。日前,央視《第一時(shí)間》節(jié)目就曝光了一起二維碼詐騙案件。其實(shí),利用二維碼詐騙的案件並非首次出現(xiàn),此前,因掃描二維碼中病毒導(dǎo)致財(cái)務(wù)受損等事件頻現(xiàn)報(bào)端。
然而,目前二維碼承載的資訊缺乏國(guó)家主管機(jī)構(gòu)或第三方機(jī)構(gòu)統(tǒng)一審核、監(jiān)控、追溯和認(rèn)證,也無(wú)相關(guān)監(jiān)管措施。除了監(jiān)管部門需制定相應(yīng)法律法規(guī)以及從技術(shù)層面防止二維碼病毒傳播擴(kuò)散,用戶在掃碼時(shí)也要提高警惕。
二維碼暗藏詐騙風(fēng)險(xiǎn)
兩年前微信推動(dòng)的“掃一掃”二維碼功能,被廣泛應(yīng)用於國(guó)民經(jīng)濟(jì)的各個(gè)領(lǐng)域,也迅速進(jìn)入“尋常百姓家”,至今已影響了數(shù)以億計(jì)的用戶。騰訊、百度、阿裏在內(nèi)的幾大網(wǎng)際網(wǎng)路巨頭,甚至將二維碼視為戰(zhàn)略高地,他們分別在掃碼購(gòu)物、二維碼支付等領(lǐng)域紛紛圈地。而對(duì)普通消費(fèi)者而言,二維碼的確是大大便利了生活。
然而,在二維碼欣欣向榮的背後卻暗藏著巨大的詐騙陷阱。日前,央視《第一時(shí)間》曝光了一起駭客利用二維碼進(jìn)行詐騙的案件。據(jù)調(diào)查,犯罪嫌疑人先製作好含有木馬程式、可以攔截用戶短信的二維碼,然後在網(wǎng)上掛出衣服圖片,如果有用戶詢問(wèn)購(gòu)買事宜,嫌疑人就會(huì)以“掃一掃送紅包”為名,向用戶發(fā)送二維碼要求掃描,然後用截獲的密碼,轉(zhuǎn)走用戶支付寶裏的錢。其實(shí),此次央視曝光的二維碼詐騙案件並非首起,近年來(lái),類似通過(guò)掃描二維碼導(dǎo)致財(cái)務(wù)損失的事件頻現(xiàn)報(bào)端。
據(jù)最新數(shù)據(jù)顯示,掃描二維碼已成為病毒傳播增長(zhǎng)最快的渠道。至2013年底,共檢測(cè)二維碼網(wǎng)址達(dá)1701萬(wàn)條,攔截惡意網(wǎng)址達(dá)35.1萬(wàn)條。更有媒體報(bào)道,自去年下半年以來(lái),各地出現(xiàn)的利用二維碼“包裝”後實(shí)施詐騙的警情,掃二維碼後發(fā)現(xiàn)被亂扣費(fèi)、浪費(fèi)流量,以及用戶一旦掃描有病毒的二維碼,就會(huì)被導(dǎo)向一個(gè)惡意網(wǎng)站,甚至是色情網(wǎng)站的情況,仍在呈現(xiàn)上升趨勢(shì)。今年上半年,二維碼病毒傳播比例相比前年翻了3倍。
四大因素成二維碼亂象主因
儘管二維碼詐騙案件層出不窮,二維碼本身也呈無(wú)序發(fā)展的狀態(tài),但目前國(guó)家在二維碼監(jiān)管上還處?kù)兑黄瞻住4送猓袠I(yè)標(biāo)準(zhǔn)缺失、二維碼技術(shù)缺陷以及人們“見(jiàn)碼就掃”行為成為推動(dòng)二維碼無(wú)序發(fā)展亂象的主要源頭。
首先,關(guān)於二維碼的管理尚無(wú)明確監(jiān)管措施。據(jù)《二維碼技術(shù)與應(yīng)用研究報(bào)告》顯示,23%的手機(jī)木馬及惡意廣告插件通過(guò)偽裝成二維碼傳播。而目前二維碼承載的資訊缺乏國(guó)家主管機(jī)構(gòu)或第三方機(jī)構(gòu)統(tǒng)一審核、監(jiān)控、追溯和認(rèn)證,二維碼資訊內(nèi)容無(wú)人監(jiān)管,發(fā)佈二維碼和發(fā)送短信一樣容易。
其次,缺乏統(tǒng)一的行業(yè)標(biāo)準(zhǔn)。專家表示,二維碼的行業(yè)標(biāo)準(zhǔn)應(yīng)該符合三個(gè)條件:一是必須雙重加密,編碼和解碼技術(shù)不公開;二是需要到管理中心認(rèn)證和發(fā)行;三是所有用戶和企業(yè)必須要接受認(rèn)證和授權(quán),並且要統(tǒng)一應(yīng)用標(biāo)準(zhǔn)。而目前,我國(guó)市場(chǎng)上使用的二維碼碼制有QR碼、DM碼、PDF417碼、漢信碼、龍貝碼、GM碼等,由於缺乏統(tǒng)一的標(biāo)準(zhǔn)體系,不同碼制的二維碼之間,難以實(shí)現(xiàn)互聯(lián)互通。例如,在産品品質(zhì)安全追溯領(lǐng)域,由於沒(méi)有統(tǒng)一編碼體系和碼制要求,無(wú)法實(shí)現(xiàn)一體化追溯。
第三,二維碼安全門檻低。現(xiàn)在風(fēng)靡我國(guó)的二維碼,即帶有三個(gè)像窗口的格子圖形,就是日本的QR碼。這種碼在應(yīng)用上的最大優(yōu)勢(shì)是因編碼開放而便利,而最大的問(wèn)題也是編碼開放,加上可複製、無(wú)技術(shù)壁壘,勿需授權(quán)可隨意生成。再加上二維碼缺乏應(yīng)用標(biāo)準(zhǔn)加以規(guī)範(fàn),消費(fèi)者難以分辨真?zhèn)危@才給了不法分子有機(jī)可乘,讓他們可以輕鬆地利用多種形式,在二維碼應(yīng)用中施展通過(guò)惡意軟體及病毒傳播,攝取用戶資訊,惡意扣費(fèi),騙取錢財(cái)?shù)炔环總z。
第四,用戶“見(jiàn)碼即掃”行為給二維碼詐騙提供可乘之機(jī)。在日常生活中,由於二維碼具有方便性等特點(diǎn),養(yǎng)成了用戶“見(jiàn)碼即掃”的習(xí)慣。有專家提示,這種消費(fèi)習(xí)慣不提倡,因?yàn)槎S碼暗藏病毒、木馬等風(fēng)險(xiǎn),來(lái)歷不明的不要盲目掃描。
普及應(yīng)用亟需解決技術(shù)和安全問(wèn)題
由於二維碼亂象頻出,幾乎讓人談“碼”色變,政府甚至直接暫停二維碼支付。然而,二維碼技術(shù)本身並無(wú)危害,不能因?yàn)槠浔簧贁?shù)不法分子利用而影響它的普及應(yīng)用。據(jù)《中國(guó)二維碼行業(yè)現(xiàn)狀調(diào)研與未來(lái)前景趨勢(shì)報(bào)告(2014年)》指出,2013年我國(guó)二維碼市場(chǎng)規(guī)模達(dá)到450億元,到了2015年,二維碼市場(chǎng)將超過(guò)1000億元,會(huì)有1萬(wàn)家公司進(jìn)入二維碼行業(yè)。而且,二維碼的應(yīng)用也愈來(lái)愈廣。因此解決亂象也變得尤為迫切。
第一,加強(qiáng)政府立法監(jiān)管,將二維碼納入法制化管理。面對(duì)快速發(fā)展的二維碼市場(chǎng),更應(yīng)做好立法工作,強(qiáng)化市場(chǎng)約束。當(dāng)産品標(biāo)識(shí)標(biāo)注二維碼後,應(yīng)將二維碼視為産品標(biāo)識(shí)標(biāo)注的一部分,任何企業(yè)在標(biāo)識(shí)標(biāo)注二維碼過(guò)程中,都應(yīng)對(duì)二維碼品質(zhì)及所載資訊內(nèi)容的真實(shí)性、準(zhǔn)確性負(fù)責(zé)。同時(shí)嚴(yán)厲打擊利用二維碼違法獲利的不法分子。
第二,規(guī)範(fàn)二維碼應(yīng)用標(biāo)準(zhǔn)。當(dāng)前,我國(guó)二維碼産業(yè)正處?kù)栋l(fā)展的初期,之所以有點(diǎn)亂,一個(gè)重要的原因就是標(biāo)準(zhǔn)體系建設(shè)的滯後,由於缺乏統(tǒng)一的標(biāo)準(zhǔn)體系,出現(xiàn)了各自為政的局面。沒(méi)有統(tǒng)一的標(biāo)準(zhǔn)體系二維碼就不可能得到規(guī)範(fàn)健康的發(fā)展。
第三,提高使用二維碼安全門檻。網(wǎng)路資訊安全專家表示,在當(dāng)下手機(jī)病毒氾濫、二維碼被不法分子大量利用情況下,有必要提高二維碼的技術(shù)門檻,鼓勵(lì)政府部門、企業(yè)、商家以及普通用戶,使用加密級(jí)別更高的安全可控的具有國(guó)內(nèi)智慧財(cái)産權(quán)的二維碼。
第四,用戶掃碼時(shí)需提高警惕。用戶一定要確認(rèn)該二維碼是否出自知名正規(guī)的載體,不要見(jiàn)“碼”就刷,應(yīng)當(dāng)在手機(jī)上安裝防病毒安全軟體,並保持時(shí)時(shí)開啟,一旦上當(dāng)受騙應(yīng)及時(shí)撥打110報(bào)警。
[責(zé)任編輯: 林天泉]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點(diǎn)煙...
關(guān)注臺(tái)灣食品油事件