? 日前,多起因“
雙十一木馬”引發(fā)的銀行卡盜刷案件受到媒體關(guān)注。根據(jù)360公司攔截?cái)?shù)據(jù)顯示,隨著“雙十一”臨近,近期有大量借“雙十一”名義的后門木馬、釣魚網(wǎng)站,通過郵件、短信、QQ群、共享快盤等渠道大肆傳播,其中最主要的有三大
陷阱,親們得注意了。
本報(bào)記者 李虎 實(shí)習(xí)生 周冉冉
陷阱一
中獎(jiǎng)短信背后暗藏木馬 “尊敬的淘寶網(wǎng)友:恭喜您!您在淘寶網(wǎng)購物時(shí)已被抽選為幸運(yùn)二等獎(jiǎng)網(wǎng)友……”近日,有讀者收到這樣一條名為“淘寶網(wǎng)活動(dòng)公告”的短信。據(jù)了解,此條短信并非淘寶官方發(fā)出,而是由木馬騙子所為,是一種較為常見的詐騙方式。
360安全專家指出,實(shí)際上,如果按照短信中的地址在手機(jī)上的瀏覽器中訪問,網(wǎng)民就直接進(jìn)入釣魚網(wǎng)站。詐騙者通過租用一個(gè)服務(wù)器,注冊域名,再復(fù)制、加工成該知名購物網(wǎng)站,利用搜索競價(jià)排名或直接通過聊天消息發(fā)送,以此吸引網(wǎng)民點(diǎn)擊,一旦網(wǎng)友在釣魚網(wǎng)站上進(jìn)行支付,就會(huì)被騙子劫持資金。
陷阱二
群發(fā)調(diào)查表盜你財(cái)付通 近日,濟(jì)南的大三學(xué)生小馬的一個(gè)QQ群中,有同學(xué)發(fā)了一個(gè)“2014年‘雙十一’活動(dòng)的有獎(jiǎng)?wù){(diào)查表”的Word文件。由于是同學(xué)在QQ群中發(fā)的,小馬就沒多想,下載文件填寫后按照文件中留的郵箱發(fā)出。但回復(fù)郵件后,小馬的QQ賬號發(fā)出在湖北武漢異地登錄的提醒。當(dāng)天下午,小馬財(cái)付通賬號內(nèi)的890元存款全部被用于購買了某款游戲的點(diǎn)券。
360安全專家表示,該類木馬的隱蔽性和誘惑性很強(qiáng)?!霸撃抉R是利用Windows系統(tǒng)擴(kuò)展名漏洞,偽裝成doc文檔文件,只要打開木馬就會(huì)借機(jī)盜取網(wǎng)友的包括郵箱、微博以及淘寶賬號在內(nèi)的大量隱私信息?!?br>
陷阱三
掃二維碼銀行卡遭盜刷 濟(jì)南市民胡女士近日在一家提前進(jìn)行“雙十一”促銷的網(wǎng)店看中一雙700元左右的運(yùn)動(dòng)鞋。商家告訴她通過二維碼關(guān)注賣家商品后,能夠享受9折優(yōu)惠。胡女士掃描二維碼后發(fā)現(xiàn),并未出現(xiàn)有關(guān)折扣信息,而不久后,胡女士卻發(fā)現(xiàn)自己的銀行卡被盜刷,隨后立即報(bào)警。
360安全專家表示,不少騙子以優(yōu)惠等理由要求消費(fèi)者掃描二維碼,事實(shí)上,二維碼里藏著手機(jī)木馬,消費(fèi)者掃描二維碼后,很易導(dǎo)致手機(jī)中招。這些手機(jī)木馬可以竊取手機(jī)支付軟件中的支付賬號和密碼,甚至是支付環(huán)節(jié)最關(guān)鍵的驗(yàn)證碼也可以隨時(shí)被竊取。它通過“點(diǎn)對點(diǎn)”傳播,雖然沒有大面積傳播,但對單個(gè)用戶危害很大。
■專家支招
不要輕易點(diǎn)擊陌生的鏈接 據(jù)360安全中心公布的數(shù)據(jù)分析,每年“雙十一”前一周,是假冒淘寶官網(wǎng)釣魚網(wǎng)站爆發(fā)的高峰期。去年“雙十一”前期,一周攔截釣魚網(wǎng)站的總量達(dá)到20億次。360安全中心專家建議市民,首先,一定要安裝安全軟件,在下載文件、打開網(wǎng)頁出現(xiàn)風(fēng)險(xiǎn)報(bào)警時(shí),千萬不要關(guān)閉或退出安全軟件。其次,系統(tǒng)要及時(shí)打補(bǔ)丁修復(fù)漏洞,降低系統(tǒng)感染木馬病毒的風(fēng)險(xiǎn)。在網(wǎng)購中,切記不要輕易打開陌生文件,不隨便點(diǎn)擊可疑鏈接,就能最大程度地遠(yuǎn)離危險(xiǎn)。 [編輯: 李敏娜]