8 月2日,一種讓智能手機用戶下載軟件,依靠手機短信傳播的病毒,以幾何式傳播速度在全國蔓延開來,導致成千上萬的手機用戶成為受害者。近年來,隨著智能手機的普及,以及wifi、二維碼等新事物的出現,智能手機用戶面臨著各種各樣的安全陷阱,稍不注意,輕則話費被吸,重則信息泄露、銀行卡被盜。
短信病毒
幾何速度席卷全國成千上萬人受害
“×××(機主姓名)看這個,ht://**××shenqi.apk”。如果收到這樣的短信,千萬不要點開下載,否則手機會自動群發該短信,讓更多的用戶上當加入群發短信的隊伍中。全國不少地區手機用戶昨日一早都收到了這樣的病毒短信。
昨日上午,上述內容迅速在網絡上傳播,各大媒體以及警方的官方微博紛紛發出警示,這一事件也再次暴露了智能手機的安全問題。
8月2日一大早,受害人陳先生陸續接到親友的短信,短信的開頭直接點出了陳先生的名字,并附帶一個網址鏈接。
陳先生好奇地點開鏈接,并按照提示下載了一個名為“××shenqi”的應用軟件。但陳先生沒有想到,這樣一個簡單的操作,讓陳先生的手機自動向他手機通訊錄中的聯系人群發同樣的短信。后來陳先生收到一個先前發短信朋友的來信,稱剛剛發送的短信是病毒,讓陳先生不要點擊。
據了解,受害者的手機中該病毒后,會自動以手機通訊錄存儲的名字為開頭發送短信,讓對方點開一個網頁鏈接。如果有受害者打開鏈接后,手機會自動裝上一個 ××shenqi的軟件,開始瘋狂地向手機通訊錄里群發這條短信。由于發送者大多都是相熟的親友,所以很多手機用戶并未設防就直接點開了鏈接。該鏈接只能用安卓的智能手機點開,而使用蘋果和微軟系統的手機則無法打開這個鏈接。
8月2日,這種利用通訊錄群發短信的病毒軟件,通過手機短信,以幾何式發展速度席卷了全國成千上萬人成為受害者。
鄭州一軟件開發公司的工作人員介紹,這種利用熟人關系作為偽裝的信息,可以有效降低手機用戶的警惕心理,使人防不勝防。所以大家不要輕易點擊短信中的下載鏈接,如有需要,可撥打電話向發信息者進行核實。
智能手機中毒后該如何清理?鄭州科技市場某手機維修工作人員告訴記者,手機中病毒后,可以用專業殺毒軟件對其進行全盤查殺,清除手機里的惡意軟件。如果還不行,可以找售后重裝系統。
亂掃二維碼
手機莫名其妙“被”發短信還被強制停機
新鄉市民于先生不久前發現自己的手機出現異常,他在沒有發短信的情況下,話費單里有許多發送信息的扣費記錄。
“發送短信的號碼我都不認識,還有一些是在凌晨兩三點發送的,而當時我正在睡覺。”于先生說。
和于先生有同樣遭遇的還有洛陽市的岳先生。去年年底,岳先生的手機每月都會自動給全國不同地方發去400至500條短信,很多短信都是在同一時間內發出,而
岳先生根本沒有發這些短信。
岳先生說,自己平時并沒有發短信的習慣,在查資費清單時突然冒出這么多短信,而且還都是發往全國各地的,這讓他十分詫異。
“還有幾次手機被通信公司以發送惡意短信為由強制停機,這給我帶來了很大的麻煩。”岳先生說。
為了弄清楚事情的原委,岳先生專門找到通信公司進行檢修,檢修結果顯示并不是手機預裝軟件的問題。
岳先生表示,他平時不怎么用手機下載軟件,只有走在街上看到有意思的二維碼時會掃描一下。檢修手機的工作人員告訴他,掃描二維碼是他遭遇扣費問題的罪魁禍首,他的手機可能是中病毒了。
當前,二維碼在日常生活中的使用已非常普遍,用智能手機掃描二維碼,可以完成瀏覽網頁、查詢產品信息、打開下載鏈接等功能,非常方便。
采訪中,記者了解到,二維碼雖然有很多便利,但同時也存在安全隱患。
記者在互聯網上找到一款二維碼生成器的軟件后,將自己的名字信息做成名片,填寫到指定的位置,輕點生成鍵,不用幾秒鐘,就自動生成了一個二維碼,而這整個過程不需要任何審核。最后,記者用手機掃描該二維碼發現,此前填寫的信息立馬顯示出來。不僅僅是名片,人們利用軟件,可以將網址、電話、密碼生成二維碼,一掃就能出現相關信息,非常強大和方便。
洛陽師范學院網絡與電話教育中心主任馬武說:“二維碼就是根據添加的數字、圖形等信息,按照一定的規律生成的圖形編碼。二維碼在生成之后,無法更改,但在二維碼的生成過程中,如果有人為加入一些木馬等病毒程序,二維碼就有可能‘被’不法分子利用。”
亂連wifi微信號綁定的網銀被盜幾千元
去年,新鄉市的劉女士在外地旅游時,因為連接無線wifi而遭受到巨大損失。
2013年8月,劉女士趁休假去香港采購,因為內地手機在香港打電話、上網特別貴,所以劉女士只要能搜到wifi,就會第一時間連上,這樣一來既可以節省開支,又方便與家人聯系。
令劉女士萬萬沒有想到的是,她在香港購物回家后,她的微信號、QQ號全部被盜,更嚴重的是與她微信號綁定的網銀也被盜了,這導致她損失了幾千元錢。
“從香港回來后,我的微信和QQ全部無法用原密碼登錄。”劉女士認為,她的QQ、微信以及網銀之所以會同時被盜,與其使用不能來歷的wifi有關。
其實亂連無線wifi導致QQ、微信等號碼被盜已不鮮見。當前,很多人到商場、餐廳、咖啡廳等公共場合的第一件事就是將手機等數碼產品連上無線wifi,免費上網沖浪,有時還會用網銀直接付賬。但在公共場合蹭網其實存在很大的安全隱患。近年來,因為連接不明無線wifi而造成個人信息被盜的案件屢有發生,黑客通常利用市民想免費蹭網的心理,設置免費無線,襲擊市民的手機。
據媒體報道,一些黑客只要一臺Win7系統電腦、一套無線網絡及一個網絡包分析軟件,設置一個無線熱點,就能輕松搭建出一個免費的偽wifi網絡。名為KFC1、GMCC2等,用戶很難察覺真假,一旦連入,黑客15分鐘就可以竊取手機上網用戶的個人信息和密碼。
警方提醒廣大市民,在公共場所連接無線wifi前,先詢問提供服務的商家準確的無線名稱,并索要安全登錄密碼,不要隨意接入陌生無線wifi。
維權艱難
要警惕亂下載、亂掃描、亂連wifi
近年來,隨著智能手機的普及,由此帶來的安全問題逐步凸顯出來。通過木馬程序,竊取別人信息的案例不斷出現,花樣也在不斷翻新。
很多手機的病毒,還可以在網上找到現成的。記者在百度上輸入“×臥底”進行檢索后,相關結果超過86萬個條。其中,一個網站上介紹“你的手機我做主”,并宣傳他們出售的“×臥底”軟件是功能最強大的間諜軟件。
河南新動力律師事務所律師朱廣曉說,我國《刑法》中規定,故意制作傳播計算機病毒,影響計算機系統正常運行后果嚴重的,構成破壞計算機信息系統罪。2000 年頒布的《全國人大常委會關于維護互聯網安全的決定》,將計算機病毒侵害的對象擴大為計算機系統和通信網絡,也就是說,故意制造并傳播手機病毒也屬于違法行為。
一些惡意木馬程序經過廣泛傳播后,給受害人造成不小的麻煩和經濟損失,但是受害人想維權卻并不簡單。
上文中提到的受害人陳先生,因為遭受病毒襲擊,向300余名通訊錄上的聯系人發送了信息,按照每一條信息1毛錢計算,損失在30元以上,而全國有成千上萬人遭受這樣的損失,總體數額巨大。但受害人的損失該向誰討要呢?
記者電話咨詢了某電信營運商的客戶代表,工作人員告訴記者,用戶可以通過免費的渠道反饋病毒信息,工作人員會進行核查。對于直接損失的通信費,工作人員稱,不能直接返還給客戶。
“遇到此類問題,受害的客戶在維權時會面臨很大的問題。即使受害者到法院起訴,很多情況下都找不到始作俑者,也導致無法維權。”朱廣曉說,如果能找到證據證實網站和電信運營商存在管理漏洞,可以向傳播病毒的網站和電信運營商討要損失。
“如果個人損失不大,很多人都會自動放棄維權。另外,即使訴訟了,取證時也十分困難,很難達到維權的效果。”朱廣曉說。
朱廣曉建議,在使用智能手機的過程中,為了防治安全隱患,不要亂下載程序、亂掃二維碼、亂連接公共場所無密碼的無線wifi。
有專家建議,如果有熟人通過短信發送鏈接,讓下載程序時,一定要通過電話向熟人核實,以免中毒。另外,需要掃描二維碼的話,消費者最好在手機上安裝二維碼檢測工具,這樣,手機在掃描時,這種工具會自動檢測二維碼中是否包含惡意網站、手機木馬或惡意軟件的下載鏈接等,確保安全。智能手機要開啟手機殺毒功能,防范可能存在的危險。