日前,多起因“雙十一木馬”引發的銀行卡盜刷案件受到媒體關注。根據360公司攔截數據顯示,隨著“雙十一”臨近,近期有大量借“雙十一”名義的后門木馬、釣魚網站,通過郵件、短信、QQ群、共享快盤等渠道大肆傳播,其中最主要的有三大陷阱,親們得注意了。
陷阱一
中獎短信背后暗藏木馬
“尊敬的淘寶網友:恭喜您!您在淘寶網購物時已被抽選為幸運二等獎網友……”近日,有讀者收到這樣一條名為“淘寶網活動公告”的短信。據了解,此條短信并非淘寶官方發出,而是由木馬騙子所為,是一種較為常見的詐騙方式。
360安全專家指出,實際上,如果按照短信中的地址在手機上的瀏覽器中訪問,網民就直接進入釣魚網站。詐騙者通過租用一個服務器,注冊域名,再復制、加工成該知名購物網站,利用搜索競價排名或直接通過聊天消息發送,以此吸引網民點擊,一旦網友在釣魚網站上進行支付,就會被騙子劫持資金。
陷阱二
群發調查表盜你財付通
近日,濟南的大三學生小馬的一個QQ群中,有同學發了一個“2014年‘雙十一’活動的有獎調查表”的Word文件。由于是同學在QQ群中發的,小馬就沒多想,下載文件填寫后按照文件中留的郵箱發出。但回復郵件后,小馬的QQ賬號發出在湖北武漢異地登錄的提醒。當天下午,小馬財付通賬號內的890元存款全部被用于購買了某款游戲的點券。
360安全專家表示,該類木馬的隱蔽性和誘惑性很強。“該木馬是利用Windows系統擴展名漏洞,偽裝成doc文檔文件,只要打開木馬就會借機盜取網友的包括郵箱、微博以及淘寶賬號在內的大量隱私信息。”
陷阱三
掃二維碼銀行卡遭盜刷
濟南市民胡女士近日在一家提前進行“雙十一”促銷的網店看中一雙700元左右的運動鞋。商家告訴她通過二維碼關注賣家商品后,能夠享受9折優惠。胡女士掃描二維碼后發現,并未出現有關折扣信息,而不久后,胡女士卻發現自己的銀行卡被盜刷,隨后立即報警。
360安全專家表示,不少騙子以優惠等理由要求消費者掃描二維碼,事實上,二維碼里藏著手機木馬,消費者掃描二維碼后,很易導致手機中招。這些手機木馬可以竊取手機支付軟件中的支付賬號和密碼,甚至是支付環節最關鍵的驗證碼也可以隨時被竊取。它通過“點對點”傳播,雖然沒有大面積傳播,但對單個用戶危害很大