您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
政企安全 正文
发私信给李勤
发送

0

惊呆!腾讯公益一元购的画和收款二维码可被伪造

本文作者:李勤 2017-08-29 15:59
导语:雷锋网编辑在知乎上看到一位名为“MuA马”答主的回答,他提醒大家,该公益活动的图片和二维码可被替换,一着不慎,你的爱心购买金可能汇入了私人账户!

8 月 29 日早上,雷锋网编辑刷朋友圈时看到了腾讯公益活动,觉得这个活动很不错,于是积极地参与进来,“买”下了一幅画,并在朋友圈转发。

本来是一个很有意义的公益活动,如你所见,今天朋友圈基本被这个公益活动刷了屏。

但是,下午3点半左右,雷锋网编辑在知乎上看到一位名为“MuA马”答主的回答,他提醒大家,该公益活动的图片和二维码可被替换,一着不慎,你的爱心购买金可能汇入了私人账户!

具体是怎么操作的?

以下是“MuA马”在知乎的回答:

讲一个今天的事,关于一元购画的,总结为一句话:
别把手机里的钱不当钱!!!
别把手机里的钱不当钱!!!
别把手机里的钱不当钱!!!
起因:
我一般遇见朋友圈刷屏的事都不参与,但事今天中午午休我闲的没事,想恶搞一下,就用photoshop把自己的画弄到朋友圈分享的原图上面去了。

惊呆!腾讯公益一元购的画和收款二维码可被伪造

还瞄了一个我自己的微信收款二维码:

惊呆!腾讯公益一元购的画和收款二维码可被伪造

结果:如图就是这样

惊呆!腾讯公益一元购的画和收款二维码可被伪造

我故意留了一些破绽,但是依然收到2笔捐款.....
然后赶快去朋友圈统一回复。

惊呆!腾讯公益一元购的画和收款二维码可被伪造

而且微信收款不显示姓名,我都不知道退给谁
还是那句话,献爱心别着急......

在他的回答下,有知乎网友评论:“我怀疑……我不知道,我有挑选三幅画,没跳到下载界面。我一直在怀疑自己人品来着……我现在很混乱”“你这个方法被别有心机的人用到还真可以欺骗好大一波朋友圈朋友呢(ง ˙o˙)ว”,也有人提醒“…不要这样作死啊,数额大的叫诈骗罪了”。

3点40分左右,雷锋网编辑迅速将这一信息反馈给腾讯集团公关,并询问是否有预防措施。

腾讯相关人士告知,目前该项目已经筹满。雷锋网编辑再次扫了扫该活动的二维码,发现确实无法再进行画作购买操作。

但是,以后再举办类似活动时,是否有相应预防机制?毕竟,在上述答主的“友好性实验”中,他和朋友的对话显示确有人“中招”。

目前,雷锋网编辑还在等待腾讯方面的进一步回复。

雷峰网原创文章,未经授权禁止转载。详情见转载须知

分享:
相关文章

编辑、作者

跟踪互联网安全、黑客、极客。微信:qinqin0511。
当月热门文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说