“只是點(diǎn)開一條短信中的陌生網(wǎng)址鏈接,銀行卡就被盜走了8萬元,而且手機(jī)未收到任何短信提示!鼻安痪冒l(fā)生的一起手機(jī)中毒事例再次讓手機(jī)安全問題被予以重視。在用戶越來越頻繁使用手機(jī)支付的時候,黑客的手段也越來越多種多樣。
今年2月,吳先生向重慶警方報案稱,他綁定手機(jī)的兩張銀行卡被盜了8萬多元,而他的手機(jī)并沒有收到任何短信提示。警方偵查人員發(fā)現(xiàn),吳先生的兩張銀行卡8萬余元都是通過網(wǎng)購、以線上支付的消費(fèi)方式被盜走。同時,吳先生2月有三天的手機(jī)銀行短信全部被轉(zhuǎn)發(fā)到了另外一個陌生的手機(jī)號碼上。而根據(jù)被盜刷兩張銀行卡的交易流水顯示,被盜的8萬多元被用來在網(wǎng)購平臺上購買手機(jī)、相機(jī)、手表、電話充值等。
警方調(diào)查后發(fā)現(xiàn),吳先生的手機(jī)中了一款名為“手機(jī)短信攔截馬”的木馬程序,導(dǎo)致銀行發(fā)來的支付驗證碼、支付成功提示短信都被該木馬攔截,并發(fā)送至犯罪分子設(shè)置的手機(jī)號上。
北京商報記者從 騰訊 手機(jī)管家了解到,通過攔截手機(jī)短信的木馬病毒盜刷用戶銀行卡的案例已經(jīng)發(fā)生多起。一般盜刷流程是這樣的:通過一條中獎、恐嚇類詐騙短信,短信中附帶一個鏈接地址,然后欺騙用戶點(diǎn)擊該網(wǎng)址后,下載一個帶有手機(jī)短信攔截木馬的手機(jī)App。
該手機(jī)App一旦被安裝,用戶的手機(jī)就將被犯罪分子操控,該手機(jī)App可能偽裝成銀行、支付、網(wǎng)購App,讓用戶輸入銀行賬號、手機(jī)號、身份證號等信息,一旦用戶輸入這些信息,都會被立即以短信的形式發(fā)送至犯罪分子設(shè)置好的手機(jī)號碼中,這一切都在手機(jī)后臺自動進(jìn)行,用戶根本無法覺察。
然后詐騙分子通過獲取的手機(jī)號、身份證號、銀行賬號,可以利用 支付寶 等以手機(jī)號注冊的網(wǎng)絡(luò)支付工具發(fā)起快捷支付申請,當(dāng)手機(jī)支付短信驗證碼發(fā)送至受害人手機(jī)上的時候,手機(jī)短信攔截木馬則會攔截這些短信,并將支付驗證碼發(fā)送至犯罪分子手機(jī)中,通過驗證碼完成盜刷銀行卡。同時,還將屏蔽銀行發(fā)來的支付成功短信提示。
對此,騰訊手機(jī)管家安全專家表示,手機(jī)支付病毒黑色產(chǎn)業(yè)鏈?zhǔn)滞晟疲腥素?fù)責(zé)制造病毒,有人負(fù)責(zé)傳播病毒,有人負(fù)責(zé)盜刷和變現(xiàn)。為了更好地打擊手機(jī)支付病毒黑色產(chǎn)業(yè)鏈,騰訊手機(jī)管家已經(jīng)聯(lián)合深圳、陜西等地警方、銀行構(gòu)建全國首家反信息詐騙聯(lián)盟,向黑色產(chǎn)業(yè)鏈宣戰(zhàn)。
據(jù)統(tǒng)計,自2013年6月6日至2014年6月6日,反信息詐騙專線已經(jīng)接到群眾來電289273人次,其中成功接聽156881人次,最高一天達(dá)3689人次(今年5月22日)。其中,專線咨詢員直接勸阻13355人避免被騙匯款,涉及金額達(dá)12832萬元;幫助3618名事主快速攔阻被騙資金3159.37萬元,其中全額攔阻517起,挽回被騙資金1684.59萬元。
安全專家提醒廣大手機(jī)用戶,在收到帶有網(wǎng)址鏈接的短信時,千萬不要隨意點(diǎn)擊網(wǎng)址,以防被安裝手機(jī)木馬病毒;同時,安裝正規(guī)手機(jī)安全軟件可以有效攔截各類詐騙短信、保護(hù)手機(jī)支付驗證短信、查殺各種木馬病毒,從而減少手機(jī)支付病毒的侵害。北京商報記者 吳辰光