臨汾人:當心!短信鏈接有“貓膩”

2017-02-13 10:49:05 來源:臨汾新聞網

  臨汾新聞網訊  “XXX,我給你錄了段像你看看?!苯眨S多市民爆料,稱近日接到一些莫名短信。由于短信開頭直接叫出了接受短信人的姓名,不少人就直接點擊了鏈接,結果導致手機中毒,造成信息泄露。記者采訪了相關辦案民警,民警介紹說,這是近期流行的一種新的短信詐騙方式,不法分子盜取手機用戶的通迅錄,照著通迅錄對外發(fā)送詐騙短信,具有很強的迷惑性。民警還將一些新型的詐騙手法進行了介紹,提醒市民加強防范謹防被騙。

  冒充銀行客服種植木馬

  市民張先生近日收到一條自稱是中信銀行客服發(fā)來的積分兌換短信后,按照要求輸入了姓名、卡號、密碼、身份證、預留手機號碼。為激活完成領獎,他又根據提示下載并安裝了一個文件,隨后其中信銀行卡被轉走人民幣1000余元。

  民警介紹,此類案件中,騙子通過技術手段偽裝成銀行客服如95588、95533等,向不特定多數人發(fā)送短信,以提醒客戶積分兌換、電子密碼器到期等方式,誘惑收信人點擊木馬網址。用戶一旦點擊下載,手機即中木馬,騙子可以隨心所欲地攔截、轉發(fā)用戶收到的短信,例如銀行卡消費的驗證短信。詐騙短信中所提供的鏈接地址大多系仿照銀行官網地址申請,網址中含有ICBC、CCB等銀行簡稱或者95588、95533等銀行客服電話,令收信人誤以為官網進行操作。

  以聚會照片、投票等方式種植木馬

  近日,市民李先生收到一位朋友發(fā)來的短信:“有空么?幫我投下票好嗎?地址XXX”。他以為朋友讓自己幫忙投票,便點擊了短信中的網址鏈接,手機瞬間便向他手機上的聯系人發(fā)送了內容為“有空么?幫我投下票好嗎?地址XXX”的短信,他這才恍然大悟,原來手機中毒了。

  民警介紹,手機安全專家對該短信中的網址和點擊網址后下載的APK安裝包進行分析發(fā)現,該安裝包為“積分兌換”木馬病毒的變種,該病毒具有群發(fā)短信自發(fā)傳播的功能,并且可以讀取用戶手機聯系人、短信,并竊取這些隱私信息。此類案件中,騙子往往以熟人之間日常聊天的語氣,稱“整理了同學聚會的照片”、“推薦個很不錯的網站”或“幫忙投下票吧”等方式,誘惑收信人點擊木馬網址。部分案件中,由于騙子通過非法渠道獲取了手機機主的信息,會在短信中稱呼機主的名字,從而增加欺騙性。例如:“某某,這是之前的聚會照弄好了,手機直接點擊地址安裝激活查看XXX”、“某某,可能以后不會見面了,發(fā)些東西給你留念,點擊XXX收取”。

  以通知交通違法的方式種植木馬

  此類案件中,騙子以提醒收信人交通違法并提供違法照片鏈接的方式,誘惑收信人點擊木馬網址。另外,騙子往往還會利用通過不法渠道獲取的公民個人信息(如手機號碼關聯的機主姓名、房產、機動車等)實施犯罪活動。

  除了以上常用的幾種手法,還有利用彩信種植木馬、以代辦大額信用卡種植木馬等方式,令人防不勝防。警方提示:手機用戶收到類似短信后,如果發(fā)信人自稱為機主的親友,建議第一時間撥打該親友常用電話進行核實;如果發(fā)信人自稱為某企業(yè)或部門,建議通過該企業(yè)或部門的官方網站或官方客服電話進行核實;如果發(fā)信人為陌生人,建議不要輕易點擊短信、微信、QQ等通訊軟件上發(fā)來的不明鏈接。不慎打開后,請及時關閉,立即進行木馬病毒查殺,并解綁銀行賬戶;不要在來歷不明的網站上輸入自己的敏感信息,不要隨意下載或安裝安全性未知的手機軟件,以免設備中毒。另外,最好安裝專業(yè)的手機安全軟件,及時發(fā)現并攔截木馬病毒。

  據介紹,這些詐騙方式早就存在,但是因為過年市民聚會變多,該詐騙方式也死灰復燃。如果市民已經點擊鏈接,一定要解綁手機綁定的銀行卡、其他理財投資賬戶,修改郵箱、社交軟件等密碼,手機恢復出廠設置,甚至刷機。如果發(fā)生財產損失,一定要第一時間報警。

  記者李媛

 

     

責任編輯:付基恒

版權聲明:凡臨汾日報、臨汾日報晚報版、臨汾新聞網刊載及發(fā)布的各類稿件,未經書面授權,任何媒體、網站或自媒不得轉載發(fā)布。若有違者將依法追究侵權責任。