近日,有不少網友收到了來自微信好友發來的奇怪鏈接,該鏈接以“看美女圖片”、“相冊中有你的照片”等詞匯引誘用戶點擊,黑客通過偽造的空間頁面盜取用戶的QQ賬號及密碼。安全專家表示,這是黑客集團的大規模盜號行動,用戶需提高警惕,建議廣大用戶安裝手機安全軟件來預防該類情況的發生。
據安全專家介紹,一些用戶會利用微信添加陌生人為好友,殊不知這種行為暗藏安全風險。黑客往往利用人們的獵奇心理,發送一些具有誘惑性的鏈接地址,吸引用戶點擊,從而讓用戶訪問釣魚網站。本次發現的“微信釣魚事件”就是以QQ空間美女圖片為餌,要求用戶在仿冒的QQ空間輸入用戶名及密碼,一旦用戶“登錄成功”,QQ的賬號和密碼信息將被發送到黑客指定的地址。
陌生微信好友發送的釣魚網址鏈接和打開后的假冒QQ空間
用戶的QQ賬號信息被黑客掌握后,不法分子會利用這些QQ號登錄其微信,發送虛假信息及相關釣魚鏈接給所有好友,一旦好友中有人點擊,也會面臨賬號密碼被盜的威脅。同時,這個傳播網會形成一個盜號的惡性循環,使被盜用戶無意中成了黑客集團的“幫兇”。
然而,移動互聯網的應用程序開發,目前仍存在大量安全漏洞,此次黑客就是利用多數用戶微信賬號與QQ賬號通用這一特點,來進行大規模盜號的。“以往,釣魚網站只出現在傳統互聯網中,通過‘微信釣魚事件’已可以看出,移動互聯網面對的安全威脅有超過傳統互聯網的趨勢”,安全專家說。
微信好友發送的虛假信息及釣魚鏈接
近年來,移動互聯網逐漸成為人們生活中重要的組成部分,黑客也因此瞄準了這塊擁有數億用戶的市場,針對移動設備的攻擊越來越多,規模也越來越大,讓人防不勝防。
安全專家提醒廣大用戶,針對微信盜號行為,應注意以下幾點:
不要輕易加陌生人為微信好友,這些陌生人往往會帶來許多安全隱患;
對于各類信息,不要因為自己的好奇心而隨意點擊,一個小小的鏈接就有可能給自己帶來巨大的損失;
要經常更換自己的QQ及微信密碼,并安裝手機安全軟件,時時更新,將手機盜號行為拒之門外。