购物吧
移动支付病毒成病毒主流 钓鱼网页+手机木马防不胜防钓鱼网站
红包大战让手机用户在春节过足了瘾。其实随着移动支付的不断普及,装在手机上的钱袋子也正在成为重点关注的下手目标。 春节前假冒支付类病毒样本较平时增长超两倍 刚刚过去的春节,微信红包收发总量达到了32.7亿次,支付宝红包的总参与人数(除去重复参与人数)也超过了1亿。随着巨头们的频频发力,目前一个用户手机中安装一两个移动支付应用也成为非常普遍的现象。 而针对移动支付的也越发频繁。金山猎豹的检测结果显示:2014年猎豹移动安全实验室共捕获了280万个病毒样本,其中与移动支付业务相关的手机病毒占60%以上。 中国人民大学研究发布的《2014年互联网行业年度安全报告》也显示,手机支付病毒正在成为黑客和对用户实施的主要渠道,2014年年末的手机支付类病毒包数量较年初翻了近三番。 在春节前,随着抢红包大战的开打,支付类病毒也有明显增长的势头。“假冒支付类病毒样本比平时增长超过两倍,这期间总体病毒样本数和用户数都有较大幅度增长,增幅达到50%左右。”360安全专家对周末记者表示。 百度移动首席产品架构师阮龙对周末记者表示,针对移动端的方法中,山寨支付应用、虚假WIFI网络、虚假支付网站等检出率持续增高,这些方式可能骗取用户账号信息、直接导致用户资产损失。 “在2015年的春节一周内,用户新安装的应用扫描中,类似恶意应用的检出率较平日增加了35.49%。”阮龙对周末记者说。 钓鱼网页+手机木马组合让人防不胜防 猎豹移动安全专家李铁军对记者表示,原先在PC端网银门槛较高,如网购木马只有在者在电脑上进行交易时才能劫持成功,而针对手机端的,在得到用户个人信息后,只要能够拦截银行验证码、提示短信,就可以实施盗刷,成功率非常高。 360安全专家还表示,针对移动支付的钓鱼,通常会采用新的手段,不但让人感觉不到自己的隐私信息被骗走,还会让人主动将这个钓鱼链接分享出去,扩大范围。“尤其是钓鱼网页+手机木马的组合,更是让人防不胜防。” 近期,百度安全实验室就到一款伪装成中国移动手机营业厅的“伪新年礼包”手机病毒,该病毒通过伪装抽的方式用户输入银行卡、个人身份证信息、手机号码等隐私信息,并后台屏蔽和窃取用户接收到的银行短信验证码。 知道创宇安全专家周景平对记者表示,其实无论采取什么样的形式进行伪装,这种诈骗都包含有几个常规步骤:用户点击陌生链接,然后跳转至钓鱼网站,输入个人信息及银行卡账号及密码,再通过木马拦截用户手机来自银行的验证码及消费提示进行盗刷。 “其实这种病毒技术含量很低,学点编程就能写得出来。”李铁军坦言,“用户需要提高防范意识,如果不一步步配合,不随意点击短信里的陌生链接,不在钓鱼网站输入个人信息,则不会对用户的财产安全造成损害。” 免责声明:本文仅代表作者个人观点,与凤凰网无关。其原创性以及文中陈述文字和内容未经本站,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何或承诺,请读者仅作参考,并请自行核实相关内容。 文章来源于http://www.daosimt4.com/MT4平台出租 |