热点 > 正文

扫码代价:一瓶饮料买走个人信息

2017-12-06 热点

  提要
  快来扫一扫。扫什么?二维码。扫码之后呢?你看到了一些东西。还有很多东西你没看到或看不到。那是些什么?
  引子
  在繁华街头、地铁站口、写字间大厦,有奖扫码的营销,大家已不陌生。而近来,沈阳街头出现了“重奖”扫码的新招数——实名认证。注册软件时,不仅一个手机号码那么简单,还要姓名和身份证号码相符,甚至录一小段视频,眨眼点头。扫码员说,这是人脸识别,肖像认证,提升账户安全性。
  几天前,家住沈阳市铁西区兴顺夜市附近的王女士,在家楼下看到一群人围着一个摊位,上面写着“扫码就送一箱牛奶”。一看礼品这么丰厚,她当即决定扫码。看她不太会操作,摊位的小伙热情帮忙,用她的手机扫了一个二维码,并问了王女士的姓名、手机号码和身份证号码,说是实名注册用。身份验证成功后,她拎着一箱牛奶回家了。女儿听说她扫码换牛奶还提供了身份证信息,提醒她不懂隐私保护,身份信息有可能被盗用拿去贷款。这可把王女士吓够呛,赶忙把手机里安装的软件删了。
  扫码,还能扫出风险?
  扫码:扫一下就送你牛奶饮料
  据了解,王女士扫码下载的是一个正在全国各地强势推广的某借贷平台的APP。无独有偶,10月26日,记者在沈阳市和平区三好街文体路交通岗西侧,也遇到同一应用的推广。 20多箱牛奶饮品摞成一堆,牛奶箱间夹着一张皱巴巴的红纸,潦草地写着“扫码送一箱牛奶”,一个戴眼镜的年轻女孩正帮一名手里提着菜的男子在手机上操作着。
  记者上前询问,要怎样才能换到一箱牛奶?女孩头也没抬地说:“扫二维码,下载一个软件,然后实名注册。 ”“是什么软件? ”“理财的。 ”“必须实名注册吗? ”“对,必须身份证号码和姓名相符! ”记者再问软件的具体功能和公司背景,女孩并不清楚,她表示,自己只负责扫码注册送牛奶,别的都不知道。那位男子提供了姓名和身份证号码后,还对着手机摄像头点了点头,录了一段视频。所有操作结束,男子拎着牛奶走开了。
  用人脸识别的肖像认证替代绑定银行是该借贷平台APP目前正在测试的一个新方案,实名认证后,可以选择绑定银行卡或者选择肖像认证,两者通过其一,用户就算该地推商的推广用户,奖励就会到账。
  “我的信息又换了一瓶饮料。”在沈阳一家文化公司工作的小刘,午休时在公司楼下扫码下载了一个外卖APP并用手机号码注册后,得到了一瓶饮料。
  此类场景,我们再熟悉不过——扫一个二维码,留下姓名和手机号码,便得到一瓶饮料、一块肥皂……小刘表示,自己常参加这样的有奖扫码活动,对于关注的公众号或者下载的APP,感觉有用的就保留,大部分删除了。个人信息这样随意四处留存,是否担心被泄露造成损失?小刘不在乎:“我的手机每天最少能接到两三个陌生的电话,大部分都能说上来我的名字,个人信息早就不知道从哪儿已经泄露多少次了,能多换一瓶饮料就多换一瓶饮料吧。 ”
  调查:八成以上受访者随意扫
  记者的随机调查显示,80%以上受访者表示自己曾经为领礼品扫过并不了解的二维码,很多受访者还为领取礼品在扫码后进行了注册,输入了自己的名字和手机号。
  不费吹灰之力,就得到一瓶饮料或一箱牛奶,何乐不为?可是,专家不这么看。
  首席反诈骗安全专家裴智勇表示,通过网站、木马病毒和不良商家的信息倒卖可导致个人信息泄露,去年,我国就有11.27亿条信息遭到泄露。个人信息泄露主要通过三条路径:一是人为因素,即掌握了信息的公司、机构员工主动倒卖信息;二是电脑感染了木马病毒等恶意软件;三是攻击者利用网站漏洞。
  大连市民潘女士有过这样的经历,在小区附近看到一个优惠券的二维码,随手用手机试着扫了一下,结果手机中了病毒,100多元的话费被扣掉造成停机。
  裴智勇表示,时下我国普遍使用的二维码最大的优势是因编码开放而便利,但致命的问题也是编码开放,再加上缺乏应用标准规范,让不法分子有机可乘。在网上下载一个“二维码生成器”后,加入一些钓鱼网址或者木马病毒的下载地址,即可生成病毒二维码,摄取用户信息,恶意扣费,骗取钱财。
  我们扫描二维码的时候,有时会刷出一条链接,提示下载软件,而有的软件可能藏有病毒。其中一部分病毒下载安装后会对手机、平板电脑造成影响,还有部分病毒则是犯罪分子伪装成应用的吸费木马,一旦下载就会导致手机自动发送信息并扣取大量话费。
  二维码极易被不法分子利用,成为传播非法信息、木马病毒的工具,存在安全隐患。
  通常来说,正规的报纸、杂志以及知名商场海报上提供的二维码大多是安全的,而街头传单或网上随意发布的不知来源的二维码,需要引起我们的警惕,切勿见码就扫。
  追踪:有奖扫码背后有利益链
  某借贷平台的一位一线代理商盖先生透露,他负责发展会员,公司按人头付报酬。最初,一个实名认证会员给40元,后来降到30元。他通过礼品来吸引新会员,找了很多二级代理商和兼职的大学生帮忙。一个兼职大学生一天给100元,每天发展五六十个新会员不成问题。
  兼职做扫码员的大学生小戴说,如果只是给普通微信公众号拉粉,每拉一个能提成0.5元至1元,如果手机号码注册可提成3元至4元。
  记者调查发现,绝大多数人前脚换了礼品,后脚就取消关注或卸载了软件,商家是不是白费力气了呢?
  资深网络营销专家、沈阳示剑网络公司CEO马大伟表示,互联网时代是所谓 “人头经济”,某款APP如果将来要上市,或是争取融资,软件的装机量是评价的重要指标之一,量越大越能吸引到投资,只要用户扫码安装了,无论事后是否删除,数据已经存留。如果再实名认证,更多了一项会员数据。
  营销:服务性开发对企业更重要
  裴智勇提醒大家,不要见码就扫,尤其不要贪图小礼品而扫那些来历不明的二维码。对于支付二维码更是要谨慎,要和发送人进行电话联系确认,不可随便扫码支付。
  面对众多用户扫码后即刻 “取关”,要不要参与扫码营销,也是商家需要认真思考的问题。
  马大伟表示,用小礼品吸引用户关注和注册会员,是“短平快”的有效拉动人气的手段,但从长远考虑,如何留住用户才是关键所在。从商家角度来说,更应注重用户体验和后续服务等方面,简而言之,服务性开发比营销性开发更为重要。(本报记者/邢宇)
  (来源:《辽宁日报》2015年10月30日06版)