扫了那个二维码之后会发生什么 — 专盯日本游客的钓鱼二维码与假Wi-Fi
扫描餐桌上贴的二维码后,弹出的不是支付页面,而是一个陌生网站。原以为连接的是机场休息室的无线网络,实际上却是名称相似的假信号。这两种情况都是最近在旅游地被曝光的新型诈骗手法,日本访韩游客尤其需要提高警惕。
一览: 手法名称 二维码钓鱼(Qshing,二维码+网络钓鱼)·虚假无线网络("邪恶双胞胎"信号) · 应对机构 韩国互联网振兴院(KISA)、警察厅网络调查局 · 举报·咨询 KISA 118网络民愿中心 · 防范原则 不扫描来源不明的二维码、不在公共无线网络环境下输入金融信息
随着日元持续走弱,"距离近、花费少"的认知让越来越多日本游客选择访韩,成田-仁川新航线以及神户-仁川通航等航班扩容也叠加在一起。由于短则一泊两日、长则两泊三日左右的近距离短期行程居多,游客在遇到陌生的支付方式或无线网络信号时,往往来不及辨别真伪就直接连接使用。诈骗分子正是瞄准了短行程、语言障碍以及旅行中愉悦放松的氛围,因此这一时期需要格外注意。
二维码钓鱼是指在餐厅、咖啡厅正常的二维码支付牌上覆盖假贴纸,或通过短信、邮件发送二维码诱导扫描的手法。国际刑警组织确认的实际案例显示,扫描二维码后会被链接到与正规支付页面几乎一模一样的假网站,诱使用户直接输入卡号或登录信息。只需确认桌上的二维码是否有被贴上贴纸的痕迹、支付前网站地址是否为熟悉的支付公司域名,就能避免相当一部分损失。
虚假无线网络是指制造与机场或酒店正规无线网络名称极为相似(例如仅差一个字母,或多加了一个空格)的无线信号,以此诱导用户连接的手法。在连接这类网络的状态下登录银行应用程序或电子邮件,信息可能会被原样泄露。建议在连接前向设施工作人员确认准确的官方无线网络名称,并在使用公共无线网络时避免访问金融相关服务。
完全不必因此对支付本身产生恐惧。大多数餐厅、咖啡厅都在正常运营二维码或刷卡支付,诈骗只是其中极少数被篡改的变种形式而已。不过,如果支付页面感觉与平时不同,或连接无线网络后弹出奇怪的弹窗,应立即断开连接,如怀疑受害可拨打KISA 118咨询。一个小小的确认习惯,就能守护旅行中的美好回忆。