共享充电宝导致手机信息泄露?
2021-05-08  腾讯手机管家
  
 


200元面值的数字人民币你见过吗?

别惊讶

这还真不是假币



(图片来源于网络)


近日

深圳进行“数字人民币”测试的红包活动

近5万名“幸运锦鲤”通过抽签中奖

在规定场景下体验了“数字人民币”购物~

由此
数字人民币这一全新概念引起热议
相信不少朋友还不知所云
今天小管就来给大家科普一下~

01
看得见摸不着的人民币

是什么:简单来说,数字人民币就是纸质人民币的数字化形态,功能、属性和纸质人民币完全一样,每张数字人民币也有唯一编号,主要是替代流通中的纸钞和硬币。


(图片来源于网络)

哪能用:数字人民币主要定位于小额、零售支付,主要包括商场超市、生活服务、日用零售、餐饮消费等场景类型。

02
与第三方支付共存的“碰一碰”

不少人觉得,数字人民币和第三方支付功能看起来差不多,对此,中国人民银行数字货币研究所所长穆长春表示,它们和数字人民币不是一个维度上的概念,也不存在竞争关系。

简而言之,第三方支付相当于钱包,而数字人民币则是装在钱包里的钱。


(图片来源于网络)

数字人民币不依托于银行账户和支付账户,采用最新的双离线技术,即使在没有手机信号的情况下,只要手机上安装数字人民币钱包,两个手机碰一碰即可完成转账。

不过大家可以依然使用第三方软件作为支付工具,数字人民币只是给大家支付时,多了一个选项~

03
“狂蹭热点”的金融诈骗

近期,市场上已出现假冒数字人民币钱包,由于数字人民币此前只在深圳、苏州、雄安、成都以及未来冬奥会场景进行内部封闭试点测试,还未大面积发行,所以大家对其概念并不熟悉,这才给了骗子钻空子的机会。

骗子蹭着“数字人民币”的热度,假扮金融客服,通过线上微信群、线下论坛、路演等渠道宣传投资“虚拟货币”,还假冒“专家”直播投资建议来引导投资活动,从而进行金融诈骗。


(图片来源于网络)

实际上数字人民币和骗子所说的“虚拟货币”毫无关联,骗子用放长线钓大鱼的伎俩,前期使大家获利尝到甜头,等集资到一定金额,骗子就跑路了。

如果你总是接到骚扰电话,可以开启腾讯手机管家“骚扰拦截”功能,精准智能识别来电,减少“假客服”推广诈骗电话,保护个人的财产信息安全。

目前数字人民币正在封闭测试,还未大面积发行,请勿盲目下载数字钱包APP、加入数字货币投资微信群。

如有陌生人添加你为好友,可以使用“陌生账号检测”功能对风险好友进行提前识别、拦截,规避社交平台骗局。




作为一种全新的支付方式
期待数字人民币的到来
大家一定注意支付隐私安全哦~
以免不法分子趁虚而入


 


在现实生活中总是有一些奇妙的“法则”:

比如:面包掉在地上时,永远是涂有果酱的那一面。
          打破的永远是刚洗好的盘子。
          排队的时候,另一队总是移动得更快。


与现实生活形成鲜明对比的是在网络上的“好运”,填个问卷就可领取充电宝、买个早餐支付后就获得了200元代金券、“不小心”点击了下链接就获得了一元领手机的资格,各种“大奖”拿到手软。



面对如此多的“福利”,是不是感到幸运女神终于降临到了你身边呢?先!别!急!“大奖”的背后远不止那么简单......

男子玩游戏抽中“名酒”
却要先交“物流保价费”?


董先生前段时间下载了一款游戏,这款游戏最吸引他的地方就是可以抽取大奖。董先生称,自己玩了一会儿游戏后,就稀里糊涂地点了一个抽奖的页面,点击之后还真就中一个大奖——一箱限量版名酒

△图源:BTV生活

从董先生中奖的页面可以看出他的运气似乎非常不错,该款限量版的“生肖纪念酒”是一等奖,并且“成本极高”,每人也只有一次领取机会。


该款名酒的“生肖纪念酒”究竟有多名贵呢?守哥在网购平台上查询到鼠年的一瓶生肖纪念酒的售价就超过了3500元人民币,一套6瓶的价格超过2万元。并且“有价无货”,市场上很难买到。


董先生在确认了确实存在“生肖纪念酒”并了解了其价格后,感到十分欣喜,便立即填写了姓名、联系方式、收获地址等信息,等待奖品的到来。


填完信息的第二天,董先生收到了工作人员打来的电话,声称要收取198元的“物流保价费”,来保障运输过程中如果出现丢失或者损坏的情况可以得到赔偿。

董先生心想,这酒比较名贵,走物流的时候有个保价也在情理之中,于是收到快递时,董先生就缴纳了198元。

可当董先生把快递打开后,才发现与之前自己搜索过的“生肖纪念酒”包装有些不一样,生产厂家也不同。



随后董先生联系上了该款酒的厂家,厂家也承认了这款酒与真正的“生肖纪念酒”是有区别的,但也价值不菲,一瓶值398元。董先生扫描瓶身上的二维码发现该瓶酒的零售价确实是398元一瓶。


那这是不是意味着董先生还是赚了呢?

董先生找到了业内人士鉴定,业内人士尝了一口表明这个酒是典型的酒精勾兑,价值每瓶不超过20元。而某电商平台上搜索到的同一厂家、同一平台、包装都一模一样的“生肖纪念酒”,价格只有88元,每瓶只值14.6元,董先生这才反应过来自己上当了。



“百分百中奖”
背后的套路有多深

类似的抽奖我们在上网时随处可见,购物、填写问卷、积分换礼、游戏福利......大部分正规平台抽奖的初衷是为了吸引用户关注的同时给予用户一定的福利,让其有“消费有回馈”的感觉,从而提高对平台的忠诚度以及美誉度。同时发放一些“代金券”性质的奖品也只是涉及到商家促销的层面,充其量是一种营销手段



但董先生遭遇的案件本质已经涉及到了诈骗。“丰厚的奖品”、“醒目的宣传标语”、“看似正规的流程”,这些“障眼法”都让董先生不知不觉就陷入到了骗局当中。为了骗到更多的人,不法分子更是做了许多精心的准备。

一:铺天盖地的推广


网络上鱼龙混杂,一些不法分子把抽奖链接置入到非正规的平台、app中,打着“百分百中奖”的旗号进行铺天盖地地宣传推广,甚至一些抽奖页面不需要用户点击,就以弹窗广告的形式直接弹出,不少用户抱着“试一试”的心理就走入了骗局当中。


二:“一抽即中”的奖项


正规抽奖平台会严格控制抽到大奖的概率,而在一些不良网站上,不法分子以“抽奖”为噱头,设置了极高的中奖概率,让用户“一抽就中”,并让其误以为所获得的奖品价值不菲,用户点击领取后,就正式进入到了圈套当中。


三:“五花八门”的额外收费


要领取奖品自然得先填写个人信息,到这一步信息泄露已经在所难免。之后不法分子还会以各种理由收取额外费用

比较常见的就是收取数十元的邮费,其实商品的真正价值还没有邮费高。与一些“免费送”的套路可谓异曲同工。

还有的手法就像董先生遭遇的一样,会有“客服”声称奖品的价值较高,需要缴纳“物流保价费”,真实产品的价值同样远低于用户所支付的额外费用。强制消费的同时也构成了赤裸裸的诈骗。

四:虚假的价格标签


一些商家会在奖品上贴上虚假的价格标签或者附上二维码,扫描二维码即可查看到厂商、价格等信息,可实际上却是“障眼法”。网上有专门代办二维码的服务,扫出来的各种信息也都是商家自己填写的,能够随意定价,看上去却十分正规。


五:“聚沙成塔”的收益


不法分子利用这种手法“售卖”大量低价伪劣产品,最为狡猾的是骗取的金额多为十几元至数百元不等,不少用户收到奖品后虽然可能感到气愤,觉得自己被欺骗,但因为金额较低也不会去报案。

于是不法分子就这样“积少成多”、“聚沙成塔”地骗取资金的同时还能逍遥法外。但对用户来说不光遭受了欺骗,如果奖品是食品类、电器类使用起来还会存在严重的安全隐患

“抽奖”乱象频发
小心“抽”走的是自己的钱财

除了此类“百分百中奖”的骗局外,在网络上或者现实生活中还存在着这些“抽奖”套路。


01 满一定金额参与抽奖,折现先交“登记费”


商家宣传只要下单满一定金额就可以参与抽奖,中奖率同样也是百分百,奖品都是高档手机、奢侈品牌首饰等,并且滚动播出其他用户的中奖信息取得用户的信任。



用户购买产品中奖后可能会产生“很划算”的心理,在商家的引诱下再次购物抽奖,之后商家又告诉用户奖品可以折现,但需要登记用户的个人信息,还需要缴纳登记费,但登记费是可以返还。


这时用户如果选择相信商家选择“折现”并支付登记费那钱财就是有去无回。如果不选择“折现”商家也可以发送劣质产品或拒绝发货,诱导用户消费的目的也已经达到。



02 诱导用户填写手机号,强行开通付费套餐


这类型抽奖的模式是中奖后要求输入手机号免费领取,结果用户“一顿操作”未被提醒就莫名其妙地开通了付费套餐


03 调整中奖概率,让用户“上头”


一些商家推出中奖活动本没有打算“兑付”,有的直接把大奖的中奖概率设置为“0"或者一个极低的值,有的用户在赌博心理的作用下耗费大量金钱付费抽奖,最终什么也没得到。


04 中奖后商家消失,用户兑付无门

有的商家在用户中奖后以各种理由拒绝兑付奖品,或者下架活动信息,让用户无法找到其任何联系方式。

抽奖套路为何屡屡得逞?

归根结底就是抓住了人们“嗜赌”的天性和“贪心”的心理。

抽奖在某种意义上是具有赌博性质的,一方面可能获得的奖励远超成本,让人们非常喜欢以小博大,另一方面人们会赋予小概率事件以更高的心理权重,虽然有时中奖概率不高,但仍趋之若鹜。


“贪心”的心理是让众多“免费送”、“抽奖类”骗局得手的罪魁祸首,不少人都容易被眼前的小便宜或者“糖衣炮弹”所迷惑,丧失理智,从而一步步走进骗局当中。

而“百分百”中奖更是为人们打了一剂“强心剂”,“参与就有奖,人人都有份!”的宣传理念能够吸引到众人的关注,不法分子再借此步步为营,设下诸多陷阱。

同时,就算是“明码标价”、不涉及骗局的抽奖,大家也要明白“中奖”本身就是一个低概率的事件,没有中奖本身就是“常态”,所以切忌耗费大量金钱与精力参与到任何抽奖当中

最后,守哥也为大家送上一份特殊的“抽奖”,愿大家“万花丛中过,骗局不沾身”


我们日常生活中会接触到各种网站,很有可能在不知情的情况下进入风险网站。那么大家对风险网站又有多少了解和认识呢?

一起进入风险网站Q&A:


Q1

我们可能接触到哪些风险网站?


A

1、虚假交易平台


骗子通过第三方社交软件发送交易链接,但链接跳转的是和正规交易平台非常相似的钓鱼网站,交易的金额会全部流入骗子的账户且受害者无法收到商品。



2、虚假执法网站


一般在冒充公检法诈骗中出现。骗子给受害者发送虚假执法网站,以此让受害者确信自己卷入案件中,同时获取受害者在网站填写的个人信息。



3、虚假投资、理财平台


一般在杀猪盘诈骗中出现。诱导受害者在平台中投入大量投资金额,并以解冻账户、缴纳保证金等骗取金钱。



4、色情、赌博网站


通过色情内容、博彩游戏等诱导受害者在平台进行充值、支付购买服务,骗取金钱和个人隐私信息。




Q2

我们可能在哪里接触到风险网站?


A

1、恶意广告


许多合法网站依靠付费广告生存,但这些广告中可能隐藏了恶意网站,而网站站长和用户都不知情。


当用户可以点击这个网络广告时,浏览器可能重定向到恶意网站,或在后台下载恶意软件。



2、垃圾邮件或私信


骗子通过邮件或社交媒体私信发送一些吸引人的文字和图片,点击后会跳转到恶意网站。带有恶意代码的网站能窃取网站访问者的登录信息或其他数据。



3、聊天中的不明链接


骗子冒充客服、警察等通过微信、QQ给受害者发送恶意链接。



4、恶意手机软件


恶意APP通常会链接到风险网站,例如赌博平台,并引导用户不断进行充值。




Q3

风险网站有什么危害?


A

1、用户在风险网站进行登录操作,容易导致账号密码被窃取。不法分子就可以用这些密码去尝试登录你的支付宝、淘宝、网银账户等等。


2、不法分子通过风险网站窃取个人信息,如通讯录、银行卡号、身份信息等,再将这些信息打包卖给诈骗集团,用来精准诈骗。


3、不法分子利用网站漏洞植入木马病毒,当用户点击链接,就有可能感染病毒,导致银行卡、微信、支付宝内的资金被盗刷。




Q4

如何防止落入风险网站的陷阱?


A

01

不要点击不明链接

不要点击邮件、短信、聊天中来历不明的链接,不要随意点击网页弹窗。


点击链接前可仔细观察域名,有些仿冒网站域名和官网非常相似。

例如:

https://www.apple.com.cn/(苹果官网)

http://www.apple.mmncd.cn(钓鱼网站)


访问带有官网标志的网站防止进入钓鱼网站。


02

观察是否带有绿色安全标志

有些网址前面会有一个绿色的安全标志,这些网页一般不会有广告弹出,浏览时就不用担心会被恶意广告干扰,或者不小心点击到恶意链接。


这个绿色安全标志就是网页做了HTTPS,给网页加上了SSL安全证书,避免了网页篡改、流量劫持等。



03

在http://开头的网站谨慎操作

尽量访问https://开头的网站,而在http://开头的网站最好不要进行敏感操作,如输入银行卡信息等,否则可能导致个人信息泄露。


04

对不明网址进行检测

访问网站前,可在微信-腾讯安全中心小程序-不明网址查一查,进行风险网址检测。一旦检测到风险网址,会及时提醒用户。



腾讯手机管家睿眼安全实验室可对风险网址进行精准检测。


睿眼安全实验室具备专业的终端威胁感知服务,是搭建在腾讯安全服务上的大数据风险监控系统,基于自主研发的AI感知引擎,依托动态行为捕捉技术、海量数据特征提取学习及端云一体化的协同技术,监控海量用户遭受高危病毒攻击威胁,并可实时预警,以供业务方快速发现及定位所遭受的威胁情况。为10亿用户手机安全保驾护航。




出门在外

你会有“电量焦虑”吗?

电量所剩无几时

附近有可租赁的共享充电宝

简直就是“救命神器”



日常生活中,我们经常手机不离身,出门在外如果遇上手机没电的情况会特别麻烦。这时如果有共享充电宝那真的是解了燃眉之急。


这几年共享充电宝发展迅速,大街小巷随处可见,共享充电宝已成为人们生活中必不可少的设备。然而,共享充电宝可能存在严重的隐私泄露风险,充电的同时可能还“共享”了你手机里的隐私




共享充电宝竟还“共享”隐私?



此前,公安部网安局的公众号发表了一篇题为《警惕身边的共享充电宝陷阱》的推文,提到共享充电宝可能暗藏着隐私泄露的风险。


部分共享充电宝不仅可能存在质量隐患,还可能被植入木马程序。不法分子能通过恶意程序读取手机里的信息,导致通讯录、文本信息和照片视频等隐私数据被泄露。


风险共享充电宝主要来源:

1) 商场里的可租赁移动电源

2) 火车站里叫卖的满电充电宝

3) 扫码免费送的充电宝


(图片来源网络)


实际上,央视315晚会也曾曝光过类似情况。不法分子对充电宝进行改造,内部加上芯片,就能盗取租用者的信息,包括手机唯一标识码、通讯录、照片甚至是手机应用的账号密码




共享充电宝竟能实时监听?



不久前,“共享充电宝可能会实时监听”的话题冲上了微博热搜。共享充电宝存在安全隐患的问题再次引起大家的讨论。


这些被改造的共享充电宝,一旦使用可以传输数据的充电线连接手机,可能会将恶意程序传输至手机,然后通过无线网络直接将手机的数据上传至云端。


(图片来源网络:被改造过的充电宝)



一旦被恶意程序获取手机的控制权,可能导致手机自动安装应用、对外发送短信、无故扣费等。即使断开后,恶意程序依然能操控手机,不法分子通过调用前后置摄像头,可以进行实时监听、转账等风险操作。


甚至还有不法分子将窃听设备伪装成充电宝出售,在使用者不知情的情况下,进行远程定位、轨迹查询、远程录音等。




如何避免有风险的充电设备?


01


不要随意领取、租用或购买来历不明的充电宝。在人流量大的公共场所谨慎租赁或使用免费的充电电源,尽量避免领取免费赠送的充电宝。


如有需要请选择正规渠道及大品牌服务商提供的可租赁移动电源。购买充电宝时也应选择正规品牌产品。



02


当手机连接充电电源时,如果出现“是否信任此电脑”等类似弹窗,或者弹出需要获取用户授权、打开调试模式等提示,需要提高警惕。




03


可使用可靠的手机安全管理软件,对充电电源进行检测。一旦发现存在风险的充电宝或电源,及时断开该充电设备。


腾讯手机管家安卓端能对不同类型的充电设备进行检测,检测充电设备是否会读取手机内的照片、文件、短信、通讯录等信息。



腾讯手机管家充电风险检测


NO.1充电设备:

共享充电宝、充电插座等

包括商场、车站、机场、餐馆等人流密集公共场所的手机充电桩或租用的共享充电宝。




NO.2公用电脑

包括学校、网吧、书店、酒店等场所的公用电脑。




NO.3自用电脑

包括办公电脑、家庭使用的电脑。




- 传递正能量,马上分享 -
微信好友
朋友圈
更多推荐
查看更多 >
年关将至,骗子也要冲业绩?

腾讯手机管家
@回家的你,春运购票谨防这四种陷阱

腾讯手机管家

警惕信息泄露风险
开启充电风险监测