深圳晚報(bào)記者 盧舒倩
記者近日從金山毒霸安全中心獲悉,最近捕獲到一款截取安卓手機(jī)短信的后門程序,分析認(rèn)為這個(gè)后門將威脅手機(jī)支付安全。果然,就在上周,有網(wǎng)民不幸因此中招,在安裝這款手機(jī)后門之后損失1980元,專家建議使用手機(jī)銀行、手機(jī)支付的用戶高度警惕手機(jī)后門。
二維碼掃描后進(jìn)入釣魚網(wǎng)站
淘寶賣家劉先生告訴記者,17日,他的旺旺收到一個(gè)買家消息,該買家聲稱要組織同事團(tuán)購,給劉先生發(fā)送了一個(gè)二維碼清單,說這是想購買產(chǎn)品的款式數(shù)量。劉先生使用微信掃描后,訪問的是淘寶釣魚欺詐網(wǎng)站。在他從這個(gè)網(wǎng)站下載一個(gè)程序之后,買家隨便找了借口便不再搭理劉先生。不久,劉先生發(fā)現(xiàn)他的支付寶被用紅包支付的方式盜用了1980元(支付寶1780,快捷支付網(wǎng)銀卡200),才意識到自己被騙了。
其實(shí) ,騙子給劉先生發(fā)送的二維碼,掃碼之后會訪問一個(gè)釣魚網(wǎng)站,下載的手機(jī)軟件也是已知病毒。可惜劉先生的手機(jī)上沒有安裝殺毒軟件,最終他安裝了這個(gè)手機(jī)后門。這個(gè)手機(jī)后門會截取手機(jī)短信,迅速將短信轉(zhuǎn)發(fā)到騙子的手機(jī)上。接下來,騙子通過支付寶官網(wǎng)嘗試重置劉先生的支付寶密碼,系統(tǒng)會發(fā)送到劉先生手機(jī)的驗(yàn)證碼短信被后門轉(zhuǎn)發(fā)到騙子手機(jī)上,騙子成功登錄劉先生的支付寶賬號。騙子可能通過其他途徑還得到了劉先生的個(gè)人信息(如身份證號),隨后騙子再嘗試重置支付密碼。劉先生發(fā)現(xiàn)賬號被盜后,找回自己的賬號,重新登錄,發(fā)現(xiàn)騙子已向某個(gè)支付寶賬號轉(zhuǎn)賬1980元。
支付帳號安全等級應(yīng)提升
安全專家表示,用戶被盜的原因除了木馬截取短信,還可能與支付賬號的安全等級較低有關(guān)。建議使用手機(jī)支付的網(wǎng)民按網(wǎng)站要求提升安全保護(hù)等級,安全措施可以將賬號被盜的風(fēng)險(xiǎn)降到最低。在這起典型的利用手機(jī)后門詐騙的案件中,在受害者手機(jī)中安裝后門是詐騙得逞的關(guān)鍵,使用手機(jī)銀行的網(wǎng)友同樣需要高度重視手機(jī)安全。金山毒霸安全專家建議網(wǎng)民克制誘惑,避免從來歷不明的網(wǎng)站下載安裝手機(jī)軟件。