最近,青岛市民林先生在共享单车上扫了冒牌的二维码,险些被骗。“我一扫,竟然弹出转账提示,还是收款人。”林先生赶紧退出手机程序,再仔细一看,自己扫描的二维码是贴上去的,挡住了单车本身的注册码。
直接贴转账码是比较低级的诈骗方式,只有那些着急用车的粗心用户会付款。市场上已出现更具欺骗性的共享单车诈骗。近日,河南省反虚假信息诈骗中心发布警情提示,揭露了共享单车扫码陷阱。例如,用假二维码链接高仿共享单车官方网站的钓鱼页面,以完善身份认证等名义诱骗用户主动填写个人身份信息和银行卡资料,从而实施精准诈骗甚至盗刷网银。还有骗子设计假租车APP二维码粘贴在单车上,提示用户“更新”。用户扫码后看似安装了租车软件,其实手机却被植入了木马。
对于用户信息安全保护,摩拜、ofo、由你、小蓝、永安行等5家共享单车企业均表示,用户信息都存储在云端,不会泄露给任何第三方,有的还接入了阿里云服务,可防止数据库被侵入,用户信息不会从公司内部被泄露。
但是关于如何引导消费者正确扫码,避免财产损失问题,各家都有自己的做法。永安行表示,企业在行业首创,不需要扫码,是通过手机与车锁智能通信,可以直接开锁。
其他几家需要扫码的企业则表示,使用需要微信扫码支付或支付宝扫码支付,企业会在微博、微信、公众号等提示用户扫码没有任何覆盖,更不会以个人名义去收取押金、开锁。公司巡视员也随时检查单车上有无非法二维码覆盖。
摩拜还表示,企业与北京海淀区网警合作,如果出现用户信息泄露,可以通过网警查找原因。
二维码乱象并不只是共享单车领域的问题,而是整个管理制度设计的缺陷。“二维码安全性非常差,谁都能做出一套二维码,其最大弊端是看着二维码不知道何意。”律师胡钢说,“全世界没有像我国这样,用二维码直接支付、直接下载手机软件的,未来如何改进是个严峻的问题。”