8
本文作者: 三金金金 | 2015-09-15 18:56 |
“XXX,這是我和你老公的開(kāi)房視頻,自己點(diǎn)開(kāi)(網(wǎng)址)看吧”;
“XX家長(zhǎng),您好,這是您孩子本學(xué)期的考試成績(jī)和各項(xiàng)表現(xiàn)材料,(網(wǎng)址)需要點(diǎn)擊查看,請(qǐng)查收!”
這些看起來(lái)是熟識(shí)對(duì)象發(fā)過(guò)來(lái)的短信里,都帶有一條“不明的鏈接”。請(qǐng)注意,千萬(wàn)不要點(diǎn)擊,千萬(wàn)不要點(diǎn)擊,千萬(wàn)不要點(diǎn)擊,重要的事情說(shuō)三遍!
當(dāng)你走在一條繁華的街道上,你可能就已經(jīng)進(jìn)入了詐騙的重災(zāi)區(qū)。
在9月15日,騰訊舉辦的啟動(dòng)“戰(zhàn)馬計(jì)劃”媒體發(fā)布會(huì)上,騰訊安全管理部的朱勁松重點(diǎn)講解了通過(guò)偽基站發(fā)送短信種植的手機(jī)木馬。
車載偽基站的原理和操作非常簡(jiǎn)單,將偽基站與筆記本電腦連接,藏在箱子里,隨著車輛一同前進(jìn)。它可以屏蔽正常的運(yùn)營(yíng)商信號(hào),然后搜索附近300米以內(nèi)的手機(jī)信號(hào),集中向這些手機(jī)號(hào)碼發(fā)送詐騙短信。偽基站可以實(shí)現(xiàn)車開(kāi)到哪兒短信就能發(fā)在哪兒,平均一個(gè)小時(shí)能發(fā)送超過(guò)6000條以上的詐騙短信。
這種詐騙方式的隱匿性很強(qiáng),通過(guò)將車載偽基站和汽車的中控相連,可以實(shí)現(xiàn)車停的瞬間清理電腦中所有的發(fā)送記錄。同時(shí),偽基站的犯罪成本非常低。購(gòu)買一臺(tái)車載偽基站只需要5萬(wàn)人民幣;也有提供租借機(jī)器的團(tuán)伙,租用一天的費(fèi)用在5000上下。偽基站可以將發(fā)送短信的號(hào)碼顯示成任何號(hào)碼,甚至顯示成郵箱地址,還可以自主的選擇發(fā)送給移動(dòng)、聯(lián)通或者電信的用戶。
朱勁松介紹,2015年上半年,手機(jī)支付木馬病毒新增29762個(gè),感染用戶總數(shù)達(dá)到1145.5萬(wàn) 。最高峰6月,平均每天6.8萬(wàn)名用戶中毒 。
手機(jī)木馬最大特征是在用戶沒(méi)有感知的情況下,靜默的發(fā)送短信、刪除短信和轉(zhuǎn)發(fā)短信:通過(guò)讀取并轉(zhuǎn)發(fā)用戶手機(jī)支付類短信驗(yàn)證碼,通過(guò)第三方網(wǎng)絡(luò)支付工具發(fā)起快捷支付,實(shí)現(xiàn)對(duì)綁定銀行卡的盜刷。除了盜刷銀行卡之外,犯罪團(tuán)伙還可以通過(guò)讀取機(jī)主的通訊錄,實(shí)現(xiàn)對(duì)其親友的詐騙。中了木馬的手機(jī),犯罪團(tuán)伙基本可以監(jiān)聽(tīng)其在手機(jī)上的一切行為,然后針對(duì)性的實(shí)施詐騙行為。
舉個(gè)例子,犯罪團(tuán)伙監(jiān)測(cè)到你將在最近舉辦婚禮,會(huì)靜默的向你通訊錄所有的人發(fā)送一條:我將在X月X日舉辦婚禮,具體的時(shí)間地點(diǎn)信息來(lái)看我的請(qǐng)柬吧(附上木馬鏈接)。時(shí)間地點(diǎn)事件完全吻合,你的好友受騙的比例會(huì)大大的提升。
根據(jù)騰訊雷霆行動(dòng)的網(wǎng)絡(luò)黑產(chǎn)大數(shù)據(jù)分析顯示,這些黑產(chǎn)犯罪團(tuán)伙具有很強(qiáng)的區(qū)域聚集性,主要集中在廣西賓陽(yáng)、福建安溪、和海南儋州。廣西賓陽(yáng)聚集了超過(guò)3萬(wàn)人的各類網(wǎng)聊詐騙團(tuán)伙,約占全國(guó)網(wǎng)絡(luò)詐騙黑產(chǎn)人員總數(shù)的27%;海南儋州聚集了超過(guò)4萬(wàn)人的各類網(wǎng)絡(luò)中獎(jiǎng)、網(wǎng)絡(luò)機(jī)票詐騙團(tuán)伙,約占全國(guó)網(wǎng)絡(luò)詐騙黑產(chǎn)人員總數(shù)的30%。除此以外,大量黑產(chǎn)從業(yè)人員分布在二三線城市,主要為年齡介于15-25歲之間的無(wú)業(yè)年輕人 。
只能任手機(jī)木馬猖狂嗎?為了打擊木馬黑產(chǎn),騰訊雷霆行動(dòng)今天宣布將啟動(dòng)“戰(zhàn)馬計(jì)劃”,通過(guò)網(wǎng)友舉報(bào)、聯(lián)動(dòng)警方、風(fēng)險(xiǎn)攔截和聯(lián)合業(yè)內(nèi)合作者等手段,加強(qiáng)對(duì)手機(jī)木馬的打擊力度。首批的合作伙伴包括京東、滴滴出行、58同城等。
重要的事情最后說(shuō),為了防止被詐騙,安全專家介紹了下面三點(diǎn):
1.務(wù)必安裝手機(jī)安全軟件,收不到短信及電話,馬上檢修手機(jī);
2.不要輕易點(diǎn)擊不明的鏈接;
3.不要透露短信驗(yàn)證碼,轉(zhuǎn)賬前一點(diǎn)要電話確認(rèn)。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。