■別太擔心
江蘇尚未出現太多二維碼“傳毒”
“我們每個月都會針對一些發現較多、危害較大的病毒,對手機用戶進行風險提示,到目前為止,根據我們的監測,還沒有發現較大規模的二維碼引發的病毒傳播”,江蘇一家運營商網絡部人士表示,“二維碼確實有一定的風險,但風險沒那麼大”。
還有一位業內人士告訴記者,一掃就會中毒、自動向手機發送短信騙取話費等等,可能夸大了二維碼的風險。他認為,不排除個別殺毒軟件公司利用二維碼隱藏的風險,來作為進行事件營銷的契機。但總體來說,從即時通信到商家促銷,從電商到實體店,現在二維碼都越來越熱火了,其中會存在殺毒需求的產業鏈。
■也要小心
最好不要見碼就掃
正規網站、報紙雜志等的二維碼相對安全
“二維碼或藏毒,不要見碼就掃!”最好是不要去用手機掃商家的二維碼,“要使用正規網站、正規商戶推出的。”這是揚子晚報採訪幾位IT人士得到的共同的答案。
首先,要選擇發布二維碼的平台。“通常來說,報紙、雜志等出版刊物上的二維碼相對安全。不過現在有種二維碼技術,可以在后台修改對應的鏈接信息,原本是健康信息可能突然就成了惡意內容。”北京的何先生告訴揚子晚報記者。
“比如你刷了一個促銷服裝的二維碼,手機上網打開,就會指向淘寶的一個正常店鋪網頁,那它的主要功能就是讓你看商品、選服裝、結算並享受優惠,而無需你另外下載軟件”,網絡安全專家認為,所以你遇到一打開就會自動下載安裝軟件的二維碼鏈接,就要提高警惕了,當它提示你下載時,千萬不要輕易點擊確認、下載安裝。假如是通過二維碼來安裝軟件,在安裝好后,先用殺毒軟件掃描一遍再打開。
另外,目前一般的手機殺毒軟件,無論是殺毒廠商的,還是通信運營商推出的,都會定期更新,對於已發現較多的病毒會自動屏蔽或攔截。像移動手機殺毒軟件就是每隔一兩天就更新特征庫。所以手機上安裝了殺毒軟件,你刷二維碼下載的病毒就很可能被自動發現、攔截﹔即使沒被攔截的還提示你安裝的,如果你自己把握不准,就先用手機殺毒軟件查殺一下這個二維碼網址鏈接的軟件,如果有風險的就不要安裝。
■病毒偽裝途徑
1.藏在熱門的正常軟件裡:比如一些知名游戲軟件、工具軟件中
2.專門開發出一種帶功能性的免費軟件,把病毒嵌入
3. 扣費病毒不立即安裝,先安裝一個木馬病毒,等到一定的時候,通過服務器給指令下載相關的扣費病毒,靜默安裝
4.偽裝在主題類軟件中,這是塞班最為常見的病毒載體
5. 偽裝為系統升級軟件,諾基亞手機上經常出現
6. 偽裝為殺毒軟件,以前曾出現過偽360、偽卡巴等
■業內提醒
掃碼前先掃毒,這3點要牢記
如果非掃不可,又該怎麼辦。專家提供了三種方法:
1:選用專業掃碼工具。快拍二維碼、360安全衛士等軟件,都已經加入了一個監測功能,掃到有可疑網址時,會作出安全提醒。
2:通常來說,報紙、雜志、知名品牌海報上提供的二維碼是安全的,但在網站上發布的二維碼需要引起警惕。
3:假如是通過二維碼來安裝軟件,在安裝好后,先用殺毒軟件掃描一遍再打開。
“千元智能機”最易中招
網秦“雲安全”監測平台統計數據顯示,對於包括有毒二維碼在內的各類手機病毒來說,國內市場上1500元以下的“千元智能機”最易中招,感染比例達到43%以上,感染途徑包括內置ROM和通過第三方商店下載,集中感染流氓推廣和強行訂購SP業務的吸費軟件。(謝堯 薛蓓)
![]() | ![]() |