客戶發來預購清單實為“有毒”壓縮包 多行業網友遭遇騙局
商戶收到的含病毒壓縮包。(來源:受訪者)
網友們在社交平臺發布有關經歷該騙局的內容。(來源:社交平臺截圖)
信網7月14日訊(記者 谷正原)當下,線上平臺成為不少商家尤其是定制類行業商戶與客戶溝通的手段。當陌生客戶發來名為“參考樣式”的壓縮文件,相信大多數人都會不假思索地嘗試點擊。但在日前,市民呂女士向信網反映,從事喜糖定制行業的她近期收到陌生客戶發來的壓縮文件,對方聲稱是預購清單,但她點開后卻發現是電腦病毒,無奈之下只能重裝系統。
客戶以預購清單等名義發來病毒文件
呂女士在青島市市北區經營一家喜糖、伴手禮定制公司,她經常會遇上客戶加微信后帶著預購清單來詢價的情況。7月10日,有客戶通過某點評平臺搜索到其店鋪,咨詢喜糖定制事宜,兩人加過微信后,對方發來了一個壓縮文件,稱是預購清單和搭配圖。呂女士嘗試用手機點擊后發現無法打開,將情況告知對方,對方卻堅稱不可能,“然后我就用電腦點開了,發現電腦中病毒了。”呂女士說,自己并沒有經濟損失,但因為電腦中病毒,無奈之下她只能重裝了系統。
無獨有偶,呂女士在朋友圈看到,她的一位同行也經歷了這種情況,有自稱是客戶的人主動添加微信,并發來名為圖片和清單的壓縮包文件,兩個文件都是1.08M大小,當店主提出無法打開時,對方就答復:“得用電腦才能打開。”
多行業網友遭遇該騙局
信網發現,近兩個月以來,在社交平臺,陸續有各地的網友發布經歷該騙局的內容。其中有此經歷的,多是像從事珠寶定制、家裝定制、婚紗禮服定制等設計行業的網友。
有網友稱,這些病毒程序執行后,會通過后臺遠程控制用戶電腦,用微信、QQ建群發廣告。還有網友稱,中招后,因騙子使用他的微信,在群中發布涉嫌違法的營銷信息被封號。
信網注意到,這些壓縮包的文件大小多在10M以下,病毒類型多為后門病毒。據某知名殺毒軟件公司分析發現,該病毒運行后,會竊取用戶電腦中文件,并收集用戶信息如用戶名、操作系統版本,記錄鍵盤、麥克風和攝像頭數據。除此之外還可遠程控制用戶終端執行任意操作。
如何防范“有毒”文件
普通市民應如何防范病毒文件入侵?信網就此類問題咨詢了青島市公安局打擊治理電信網絡新型違法犯罪中心,民警表示,市民如果碰到必須要接收且打開文件的情況時,建議市民可先核實一下對方身份、留下電話、微信等等,因為“故意制作、傳播計算機病毒”可能構成犯罪,留下對方身份信息可對對方產生威懾作用。
針對工作需面對大量陌生客戶的行業商戶,在對方不愿意告知真實信息且屬于線下也沒有見過面的情況下,民警建議商家可以每次接收文件后,在不打開文件的條件下使用殺毒軟件查殺一遍,確認沒查出病毒再打開文件。如果病毒風險較高,受害人不放心,建議重裝系統,避免留下隱患。