日前,深圳市公安局反信息詐騙中心發(fā)布3例近期信息詐騙案例,3名學(xué)生家長收到疑似學(xué)校短信,打開其中鏈接后“中毒”,銀行卡里資金被轉(zhuǎn)走,其中一家長被轉(zhuǎn)走13萬多元。深圳警方表示,詐騙分子通過非法渠道獲取家長和學(xué)生的人個(gè)信息,瞄準(zhǔn)學(xué)生考試后成績尚未公布這一作案時(shí)機(jī),冒充校方向家長發(fā)送木馬鏈接,更具有較強(qiáng)欺騙性。而騰訊反病毒實(shí)驗(yàn)室已經(jīng)掌握這款木馬的“作案軌跡”,據(jù)統(tǒng)計(jì)目前已經(jīng)造成近數(shù)萬人受害,木馬傳播最廣的地區(qū)是廣東、北京、山東等省市。
深圳發(fā)現(xiàn)三案例最高被騙13萬元
根據(jù)深圳警方通報(bào)的消息,2015年6月15日,深圳市民李小姐手機(jī)收到內(nèi)容與兒子的成績單有關(guān)的短信,隨后她點(diǎn)擊了短信之中的鏈接(http://t.cn/R2TwkM2),并按照提示操作安裝一款軟件,安裝后發(fā)現(xiàn)手機(jī)無法發(fā)出短信,還有之前收到銀行交易記錄短信全部被刪除。李小姐立即撥打銀行客服查詢,發(fā)現(xiàn)銀行卡共被轉(zhuǎn)走131600元人民幣,于是意識(shí)到被騙遂報(bào)警。
另外的兩例案件受害者深圳黃先生、陳先生與李小姐的遭遇大致相同,都是收到冒充學(xué)校發(fā)送來的短信,點(diǎn)擊短信鏈接安裝軟件之后,就收到了銀行卡扣費(fèi)的短信。
深圳警方分析說,詐騙分子通過非法渠道獲取了家長和學(xué)生的個(gè)人信息,抓住家長急盼掌握學(xué)生成績的心理,通過網(wǎng)絡(luò)平臺(tái)或一些軟件將帶有病毒鏈接的短信發(fā)至事主手機(jī),短信中含有“成績單”、“學(xué)習(xí)名冊(cè)”、“學(xué)生評(píng)定表”等字眼,誘使事主點(diǎn)擊鏈接,自動(dòng)下載木馬病毒,詐騙分子通過后臺(tái)獲取事主手機(jī)的短信、銀行賬戶等信息,對(duì)事主銀行卡進(jìn)行盜刷。
騰訊反病毒專家為手機(jī)用戶支招
“用戶中了木馬之后,可能出現(xiàn)收到的短信變少、收到或自動(dòng)發(fā)出用戶不知道的短信、話費(fèi)或流量發(fā)生莫名的消耗等”。騰訊反病毒實(shí)驗(yàn)室專家劉釗介紹,“成績單”木馬非常狡猾多變,目前騰訊反病毒實(shí)驗(yàn)室的哈勃文件分析系統(tǒng)每天都能發(fā)現(xiàn)該木馬的變種有上百種,覆蓋手機(jī)數(shù)約4000,涉及郵箱約100個(gè),預(yù)估受害人數(shù)已達(dá)數(shù)萬,分布在全國各地,其中廣東、北京、山東、福建、江蘇等地居多。
劉釗說,“成績單”木馬首先給用戶帶來的是隱私的泄漏,包括通訊錄和短信在內(nèi)的私人信息都可能被木馬制造者竊取。木馬制造者在截獲短信之后,還可能根據(jù)其中的運(yùn)營商、銀行、第三方支付等內(nèi)容進(jìn)行針對(duì)性的攻擊,給用戶的財(cái)產(chǎn)帶來威脅。除此之外,對(duì)于某些用戶,木馬制造者還可以通過植入的后門,使用用戶的手機(jī)號(hào)和社交資料向他的熟人發(fā)送偽造的短信,以達(dá)到進(jìn)一步傳播的目的。
劉釗還為廣大用戶“支招”輕易分辨手機(jī)是否中了木馬,“如果近期收到過帶有鏈接的短信,通過短信中的鏈接下載并安裝了apk文件,并且看到過‘軟件與手機(jī)不兼容’這樣的提示,那么很有可能是中了此類木馬”。劉釗建議手機(jī)用戶,務(wù)必養(yǎng)成良好的手機(jī)使用習(xí)慣,不要隨意下載運(yùn)行未知鏈接,在手機(jī)上使用騰訊手機(jī)管家之類的安全軟件可以有效防范木馬病毒的“偷襲”,對(duì)于未知的軟件可以使用哈勃文件分析系統(tǒng)進(jìn)行掃描,以防范各種木馬的攻擊。