出行信息遭泄露?竟是剪贴板惹的祸!
2021-05-03   腾讯手机管家
  
 


200元面值的数字人民币你见过吗?

别惊讶

这还真不是假币



(图片来源于网络)


近日

深圳进行“数字人民币”测试的红包活动

近5万名“幸运锦鲤”通过抽签中奖

在规定场景下体验了“数字人民币”购物~

由此
数字人民币这一全新概念引起热议
相信不少朋友还不知所云
今天小管就来给大家科普一下~

01
看得见摸不着的人民币

是什么:简单来说,数字人民币就是纸质人民币的数字化形态,功能、属性和纸质人民币完全一样,每张数字人民币也有唯一编号,主要是替代流通中的纸钞和硬币。


(图片来源于网络)

哪能用:数字人民币主要定位于小额、零售支付,主要包括商场超市、生活服务、日用零售、餐饮消费等场景类型。

02
与第三方支付共存的“碰一碰”

不少人觉得,数字人民币和第三方支付功能看起来差不多,对此,中国人民银行数字货币研究所所长穆长春表示,它们和数字人民币不是一个维度上的概念,也不存在竞争关系。

简而言之,第三方支付相当于钱包,而数字人民币则是装在钱包里的钱。


(图片来源于网络)

数字人民币不依托于银行账户和支付账户,采用最新的双离线技术,即使在没有手机信号的情况下,只要手机上安装数字人民币钱包,两个手机碰一碰即可完成转账。

不过大家可以依然使用第三方软件作为支付工具,数字人民币只是给大家支付时,多了一个选项~

03
“狂蹭热点”的金融诈骗

近期,市场上已出现假冒数字人民币钱包,由于数字人民币此前只在深圳、苏州、雄安、成都以及未来冬奥会场景进行内部封闭试点测试,还未大面积发行,所以大家对其概念并不熟悉,这才给了骗子钻空子的机会。

骗子蹭着“数字人民币”的热度,假扮金融客服,通过线上微信群、线下论坛、路演等渠道宣传投资“虚拟货币”,还假冒“专家”直播投资建议来引导投资活动,从而进行金融诈骗。


(图片来源于网络)

实际上数字人民币和骗子所说的“虚拟货币”毫无关联,骗子用放长线钓大鱼的伎俩,前期使大家获利尝到甜头,等集资到一定金额,骗子就跑路了。

如果你总是接到骚扰电话,可以开启腾讯手机管家“骚扰拦截”功能,精准智能识别来电,减少“假客服”推广诈骗电话,保护个人的财产信息安全。

目前数字人民币正在封闭测试,还未大面积发行,请勿盲目下载数字钱包APP、加入数字货币投资微信群。

如有陌生人添加你为好友,可以使用“陌生账号检测”功能对风险好友进行提前识别、拦截,规避社交平台骗局。




作为一种全新的支付方式
期待数字人民币的到来
大家一定注意支付隐私安全哦~
以免不法分子趁虚而入


 


在现实生活中总是有一些奇妙的“法则”:

比如:面包掉在地上时,永远是涂有果酱的那一面。
          打破的永远是刚洗好的盘子。
          排队的时候,另一队总是移动得更快。


与现实生活形成鲜明对比的是在网络上的“好运”,填个问卷就可领取充电宝、买个早餐支付后就获得了200元代金券、“不小心”点击了下链接就获得了一元领手机的资格,各种“大奖”拿到手软。



面对如此多的“福利”,是不是感到幸运女神终于降临到了你身边呢?先!别!急!“大奖”的背后远不止那么简单......

男子玩游戏抽中“名酒”
却要先交“物流保价费”?


董先生前段时间下载了一款游戏,这款游戏最吸引他的地方就是可以抽取大奖。董先生称,自己玩了一会儿游戏后,就稀里糊涂地点了一个抽奖的页面,点击之后还真就中一个大奖——一箱限量版名酒

△图源:BTV生活

从董先生中奖的页面可以看出他的运气似乎非常不错,该款限量版的“生肖纪念酒”是一等奖,并且“成本极高”,每人也只有一次领取机会。


该款名酒的“生肖纪念酒”究竟有多名贵呢?守哥在网购平台上查询到鼠年的一瓶生肖纪念酒的售价就超过了3500元人民币,一套6瓶的价格超过2万元。并且“有价无货”,市场上很难买到。


董先生在确认了确实存在“生肖纪念酒”并了解了其价格后,感到十分欣喜,便立即填写了姓名、联系方式、收获地址等信息,等待奖品的到来。


填完信息的第二天,董先生收到了工作人员打来的电话,声称要收取198元的“物流保价费”,来保障运输过程中如果出现丢失或者损坏的情况可以得到赔偿。

董先生心想,这酒比较名贵,走物流的时候有个保价也在情理之中,于是收到快递时,董先生就缴纳了198元。

可当董先生把快递打开后,才发现与之前自己搜索过的“生肖纪念酒”包装有些不一样,生产厂家也不同。



随后董先生联系上了该款酒的厂家,厂家也承认了这款酒与真正的“生肖纪念酒”是有区别的,但也价值不菲,一瓶值398元。董先生扫描瓶身上的二维码发现该瓶酒的零售价确实是398元一瓶。


那这是不是意味着董先生还是赚了呢?

董先生找到了业内人士鉴定,业内人士尝了一口表明这个酒是典型的酒精勾兑,价值每瓶不超过20元。而某电商平台上搜索到的同一厂家、同一平台、包装都一模一样的“生肖纪念酒”,价格只有88元,每瓶只值14.6元,董先生这才反应过来自己上当了。



“百分百中奖”
背后的套路有多深

类似的抽奖我们在上网时随处可见,购物、填写问卷、积分换礼、游戏福利......大部分正规平台抽奖的初衷是为了吸引用户关注的同时给予用户一定的福利,让其有“消费有回馈”的感觉,从而提高对平台的忠诚度以及美誉度。同时发放一些“代金券”性质的奖品也只是涉及到商家促销的层面,充其量是一种营销手段



但董先生遭遇的案件本质已经涉及到了诈骗。“丰厚的奖品”、“醒目的宣传标语”、“看似正规的流程”,这些“障眼法”都让董先生不知不觉就陷入到了骗局当中。为了骗到更多的人,不法分子更是做了许多精心的准备。

一:铺天盖地的推广


网络上鱼龙混杂,一些不法分子把抽奖链接置入到非正规的平台、app中,打着“百分百中奖”的旗号进行铺天盖地地宣传推广,甚至一些抽奖页面不需要用户点击,就以弹窗广告的形式直接弹出,不少用户抱着“试一试”的心理就走入了骗局当中。


二:“一抽即中”的奖项


正规抽奖平台会严格控制抽到大奖的概率,而在一些不良网站上,不法分子以“抽奖”为噱头,设置了极高的中奖概率,让用户“一抽就中”,并让其误以为所获得的奖品价值不菲,用户点击领取后,就正式进入到了圈套当中。


三:“五花八门”的额外收费


要领取奖品自然得先填写个人信息,到这一步信息泄露已经在所难免。之后不法分子还会以各种理由收取额外费用

比较常见的就是收取数十元的邮费,其实商品的真正价值还没有邮费高。与一些“免费送”的套路可谓异曲同工。

还有的手法就像董先生遭遇的一样,会有“客服”声称奖品的价值较高,需要缴纳“物流保价费”,真实产品的价值同样远低于用户所支付的额外费用。强制消费的同时也构成了赤裸裸的诈骗。

四:虚假的价格标签


一些商家会在奖品上贴上虚假的价格标签或者附上二维码,扫描二维码即可查看到厂商、价格等信息,可实际上却是“障眼法”。网上有专门代办二维码的服务,扫出来的各种信息也都是商家自己填写的,能够随意定价,看上去却十分正规。


五:“聚沙成塔”的收益


不法分子利用这种手法“售卖”大量低价伪劣产品,最为狡猾的是骗取的金额多为十几元至数百元不等,不少用户收到奖品后虽然可能感到气愤,觉得自己被欺骗,但因为金额较低也不会去报案。

于是不法分子就这样“积少成多”、“聚沙成塔”地骗取资金的同时还能逍遥法外。但对用户来说不光遭受了欺骗,如果奖品是食品类、电器类使用起来还会存在严重的安全隐患

“抽奖”乱象频发
小心“抽”走的是自己的钱财

除了此类“百分百中奖”的骗局外,在网络上或者现实生活中还存在着这些“抽奖”套路。


01 满一定金额参与抽奖,折现先交“登记费”


商家宣传只要下单满一定金额就可以参与抽奖,中奖率同样也是百分百,奖品都是高档手机、奢侈品牌首饰等,并且滚动播出其他用户的中奖信息取得用户的信任。



用户购买产品中奖后可能会产生“很划算”的心理,在商家的引诱下再次购物抽奖,之后商家又告诉用户奖品可以折现,但需要登记用户的个人信息,还需要缴纳登记费,但登记费是可以返还。


这时用户如果选择相信商家选择“折现”并支付登记费那钱财就是有去无回。如果不选择“折现”商家也可以发送劣质产品或拒绝发货,诱导用户消费的目的也已经达到。



02 诱导用户填写手机号,强行开通付费套餐


这类型抽奖的模式是中奖后要求输入手机号免费领取,结果用户“一顿操作”未被提醒就莫名其妙地开通了付费套餐


03 调整中奖概率,让用户“上头”


一些商家推出中奖活动本没有打算“兑付”,有的直接把大奖的中奖概率设置为“0"或者一个极低的值,有的用户在赌博心理的作用下耗费大量金钱付费抽奖,最终什么也没得到。


04 中奖后商家消失,用户兑付无门

有的商家在用户中奖后以各种理由拒绝兑付奖品,或者下架活动信息,让用户无法找到其任何联系方式。

抽奖套路为何屡屡得逞?

归根结底就是抓住了人们“嗜赌”的天性和“贪心”的心理。

抽奖在某种意义上是具有赌博性质的,一方面可能获得的奖励远超成本,让人们非常喜欢以小博大,另一方面人们会赋予小概率事件以更高的心理权重,虽然有时中奖概率不高,但仍趋之若鹜。


“贪心”的心理是让众多“免费送”、“抽奖类”骗局得手的罪魁祸首,不少人都容易被眼前的小便宜或者“糖衣炮弹”所迷惑,丧失理智,从而一步步走进骗局当中。

而“百分百”中奖更是为人们打了一剂“强心剂”,“参与就有奖,人人都有份!”的宣传理念能够吸引到众人的关注,不法分子再借此步步为营,设下诸多陷阱。

同时,就算是“明码标价”、不涉及骗局的抽奖,大家也要明白“中奖”本身就是一个低概率的事件,没有中奖本身就是“常态”,所以切忌耗费大量金钱与精力参与到任何抽奖当中

最后,守哥也为大家送上一份特殊的“抽奖”,愿大家“万花丛中过,骗局不沾身”


我们日常生活中会接触到各种网站,很有可能在不知情的情况下进入风险网站。那么大家对风险网站又有多少了解和认识呢?

一起进入风险网站Q&A:


Q1

我们可能接触到哪些风险网站?


A

1、虚假交易平台


骗子通过第三方社交软件发送交易链接,但链接跳转的是和正规交易平台非常相似的钓鱼网站,交易的金额会全部流入骗子的账户且受害者无法收到商品。



2、虚假执法网站


一般在冒充公检法诈骗中出现。骗子给受害者发送虚假执法网站,以此让受害者确信自己卷入案件中,同时获取受害者在网站填写的个人信息。



3、虚假投资、理财平台


一般在杀猪盘诈骗中出现。诱导受害者在平台中投入大量投资金额,并以解冻账户、缴纳保证金等骗取金钱。



4、色情、赌博网站


通过色情内容、博彩游戏等诱导受害者在平台进行充值、支付购买服务,骗取金钱和个人隐私信息。




Q2

我们可能在哪里接触到风险网站?


A

1、恶意广告


许多合法网站依靠付费广告生存,但这些广告中可能隐藏了恶意网站,而网站站长和用户都不知情。


当用户可以点击这个网络广告时,浏览器可能重定向到恶意网站,或在后台下载恶意软件。



2、垃圾邮件或私信


骗子通过邮件或社交媒体私信发送一些吸引人的文字和图片,点击后会跳转到恶意网站。带有恶意代码的网站能窃取网站访问者的登录信息或其他数据。



3、聊天中的不明链接


骗子冒充客服、警察等通过微信、QQ给受害者发送恶意链接。



4、恶意手机软件


恶意APP通常会链接到风险网站,例如赌博平台,并引导用户不断进行充值。




Q3

风险网站有什么危害?


A

1、用户在风险网站进行登录操作,容易导致账号密码被窃取。不法分子就可以用这些密码去尝试登录你的支付宝、淘宝、网银账户等等。


2、不法分子通过风险网站窃取个人信息,如通讯录、银行卡号、身份信息等,再将这些信息打包卖给诈骗集团,用来精准诈骗。


3、不法分子利用网站漏洞植入木马病毒,当用户点击链接,就有可能感染病毒,导致银行卡、微信、支付宝内的资金被盗刷。




Q4

如何防止落入风险网站的陷阱?


A

01

不要点击不明链接

不要点击邮件、短信、聊天中来历不明的链接,不要随意点击网页弹窗。


点击链接前可仔细观察域名,有些仿冒网站域名和官网非常相似。

例如:

https://www.apple.com.cn/(苹果官网)

http://www.apple.mmncd.cn(钓鱼网站)


访问带有官网标志的网站防止进入钓鱼网站。


02

观察是否带有绿色安全标志

有些网址前面会有一个绿色的安全标志,这些网页一般不会有广告弹出,浏览时就不用担心会被恶意广告干扰,或者不小心点击到恶意链接。


这个绿色安全标志就是网页做了HTTPS,给网页加上了SSL安全证书,避免了网页篡改、流量劫持等。



03

在http://开头的网站谨慎操作

尽量访问https://开头的网站,而在http://开头的网站最好不要进行敏感操作,如输入银行卡信息等,否则可能导致个人信息泄露。


04

对不明网址进行检测

访问网站前,可在微信-腾讯安全中心小程序-不明网址查一查,进行风险网址检测。一旦检测到风险网址,会及时提醒用户。



腾讯手机管家睿眼安全实验室可对风险网址进行精准检测。


睿眼安全实验室具备专业的终端威胁感知服务,是搭建在腾讯安全服务上的大数据风险监控系统,基于自主研发的AI感知引擎,依托动态行为捕捉技术、海量数据特征提取学习及端云一体化的协同技术,监控海量用户遭受高危病毒攻击威胁,并可实时预警,以供业务方快速发现及定位所遭受的威胁情况。为10亿用户手机安全保驾护航。




● 大数据时代,信息泄露事件层出不穷,我们的隐私仿佛被各种“眼睛”监视着。不时可以看到手机软件违规获取个人隐私的新闻,APP不经同意私自开启权限,违规获取通讯录、短信……隐私泄露无处不在。


● 然而有一个经常会被我们忽略的地方,却极有可能成为隐私泄露的元凶,那就是——手机剪贴板



图片来源网络



01

你的剪贴板安全吗?


每天面对大量零碎信息的我们,手机剪贴板可以让我们节省时间避免重复打字,分享链接、口令的自动识别也让我们的生活更加便捷。但是我们往往不会意识到剪贴板存在信息泄露的风险。


不少更新了iOS14 系统的用户发现,手机顶部不时会出现弹框,提示当前应用正在读取剪贴板内容。


图片来源网络


系统并不会限制软件读取剪贴板,也不需要用户进行授权。所以可能在你毫不知情的情况下,你的手机APP就能通过剪贴板掌握你无数重要的个人信息。包括:用户名和密码、朋友分享的网站和商品链接、验证身份所需的证件号码、他人的电话和地址、工作文件内容等。



02

APP为什么要读取剪贴板?


那些被APP读取到的剪贴板内容,可能会上传到云端进行分析,通过关键词的过滤和抽取,就能从中提取你的个人信息。而这些信息,则会用来实现准确的用户画像,以及精准的营销推送。


图片来源网络


你和朋友聊天中提到最近想买运动鞋,不久后打开网购APP却发现首页推荐了各式各样的运动鞋;


你为了出游浏览了不少民宿,之后收到了类似的民宿推荐信息;


你最近准备考公务员浏览了不少相关网站,然后发现收到了来自培训机构的广告邮件......


一些流氓软件会强行在剪贴板中写入红包口令信息,当用户打开相关应用时就会自动弹出弹框,一旦用户点击,口令的原主就能从中获得返利。


甚至一些风险软件可能在其中植入了木马病毒,你的个人信息可能会被不法分子获取,然后打包出售给诈骗团伙,用来实施精准诈骗。



当然,绝大部分APP读取用户剪贴板信息,只是为了提供更便捷的功能以及更人性化的用户体验。例如通过读取剪贴板,词典软件实现屏幕取词快速翻译,新闻软件进行个性化推荐,复制口令实现不同应用之间的跳转等等。所以对软件读取剪贴板这一举动保持警惕但不必过分恐慌。



03

如何保护我们的剪贴板隐私?

01

在正规的应用市场或者官方途径下载安装软件,不要通过来历不明的弹窗或链接下载APP,避免安装到存在安全风险的软件。


02

及时清理不再使用的剪贴板内容,以免被其他应用不合理读取。


03

及时更新手机系统。除了iOS14会对软件读取剪贴板进行提醒,MIUI12用户可以选择将剪贴板权限设置为拒绝、仅在使用中允许或始终允许三种状态。


04

利用腾讯手机管家检测功能,对剪贴板是否存在隐私泄露风险进行检测。


腾讯手机管家-应用安全-隐私风险检测,开启剪贴板安全检测




一旦识别到剪贴板中含有特定的关键词,例如:密码、账号、转账、银行卡号、身份证号、地址等,会显示检测到剪贴板有隐私风险,并提示用户及时清理相关信息。




- 传递正能量,马上分享 -
微信好友
朋友圈
更多推荐
查看更多 >
注意!你点的链接“有毒”!

腾讯手机管家
游戏福利骗局高发,这次盯上了未成年人
腾讯手机管家

警惕隐私风险 保护信息安全
开启隐私保护