您现在的位置:首页 >> 滚动 >> 正文
央视曝光移动支付诈骗:扫下二维码就中木马
发表时间:2014年4月8日 09:07 来源:中央电视台 责任编辑:编 辑:麒麟

【同期】网络安全工程师 张浩然

实际上就是你的短信被他监控了,你这台手机收到的短信会被它以短信的形式转发到黑客的手机上,就这台Iphone,然后如果他用你的手机号或者以你的其他的个人资料去申请重置一些支付账户的密码,这些验证短信都会被转到他的手机上,就非常危险





事实上,在支付宝的转账或者交易过程中,用户必须要用到支付宝的登陆密码和交易密码,这两大密码属于绝对隐私,不法分子一般不大可能知晓。但是,他们在获取了用户身份证信息和与支付宝账户绑定的手机号码信息后,却可以利用支付宝找回密码的功能重置用户的这两大密码,这就是不法分子在余小姐扫描二维码后还问她要手机号码的原因。随后,不法分子再通过恶意二维码种植木马程序,就能截获在找回密码过程中本应发到用户本人手机上的验证码,从而轻而易举地修改用户的两大密码,在用户不知情的情况下将支付宝里的余额转走。由于登陆密码已经被不法分子修改,所以后来余小姐发现异常后登陆不进自己的支付宝账户。但是,不法分子究竟是怎么获得她本人身份证、手机号这些隐私信息的,余小姐百思不得其解。

【同期】支付宝公司安全工程师

还可能会分成AB角,就是A角来引导你安装手机木马,那B角在过程中会以另外一个比如说假顾客的名义,我没有支付宝那我可能是需要通过银行给你转账的,麻烦你把银行的卡号的信息给到我,那么我给你转账,然后马上会跟着来说,银行要求我提供那个被转账人的身份证号码,麻烦你把身份证号码给到我,会有这样的一个行为,那么另外一个也有可能就是说,个人的一些信息,包括名字啊,身分证号码已经出现过泄露,那可能再通过互联网的一个整体的一个黑市上面会有一些相关信息做匹配的一些资料库,可以去做一些搜索,所以可能会是在这些环节出现了一些相关的泄露。

【正文】

目前,支付宝账户被盗的用户远不止余小姐一人,对于这些情况,支付宝公司也并不否认。不过,他们认为,只要用户在使用过程中提高安全防范意识,防止重要隐私信息的泄露,账户被盗的风险则会降低很多。


【同期】支付宝公司安全工程师

风险发生率应该是在十万分之一左右,那这个过程中我们没办法去担保100%所有的用户的支付宝全部是安全的,我们现在大多数遇到的这些问题其实用户本身的安全意识比较低下所以会产生一些包括像个人的信息泄露也好,包括像收到的手机短信校验的这种相关的一些核心的信息,出现了相关的泄露

【正文】

此前采访的一位工程师告诉记者:类似恶意二维码这样的木马链接,虽然不容易被察觉,但只要多加注意,不随便扫描来源不明的二维码,手机被种植木马的几率还相对较小。而另外一种利用伪基站诈骗的方式则是将带有恶意链接的短信伪装成银行、电信的常用客服号码发送,通过诱骗用户点击相关链接,上当安装木马,由于具有极大的隐蔽性和欺骗性,一般人很难防范。

随后,记者在调查过程中与专家一道发现伪基站发送的短信号码竟然可以随便定义。

【同期】 网络安全工程师 张浩然

你的手机走进我这个信号范围之内,就会被这个伪基站吸进来,我这会显示你的手机这就是你的设备,然后我可以自己定义你的设备,比如我把你这台手机Iphone定义成12300,然后我把这个我这台设备定义成95588,然后我可以给你选择给你发什么短信。

【正文】

将每台设备的名称定义好了以后,工程师编缉了一条内容为“工行电子密码器即将失效,请登入某某网站升级维护的”的短信,并发送给了记者的手机,就在他将电脑上的确认键按下的同时,记者的手机收到了这条短信。而短信的来源上赫然显示是95588,也就是我们日常熟知的工行客服号码。

伪基站不仅仅能伪装成熟悉的客服号码发送短信诱骗用户上当,而且,只要手机处在伪基站的控制范围,电话号码的来电显示都可以在和伪基站相连的电脑上随意设置。

【同期 】 网络安全工程师 张浩然

我现在把你这个手机号给定义为12300了,我现在手里的这个手机定义的是95588,然后现在我给你拨一个电话我们看一下是什么显示,看 其实是我给你打电话,但你那显示的是95588。一般的如果要是你比较熟悉这个官方的号码你会比较信任,如果你要没有看出来这个内容有一些蹊跷或者你没跟它客服确认的话,就很容易中招。

【演播室】

无论是通过恶意的二维码扫描,还是通过伪基站发送假冒银行客服短信,不法分子的目的都是诱骗用户安装木马程序,从而控制你的手机、获取你的信息,进而盗取你网络支付账户当中的钱财。现在啊,智能手机也在不断普及,移动支付凭借快捷和便利的优点,受到越来越多用户的青睐,但是在调查中记者却发现,这种新兴的移动支付也同样面临着安全隐患。

【正文】

[1]  [2]  [3]  [4]  
关于我们 | 联系我们 | 友情链接
新科技网络【京ICP备14006744号】
Copyright © 2014 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。