○新報記者徐俊芳文看到二維碼掃一掃,迷你倉最平看到好東西在朋友圈分享一下,這樣的生活方式,早已成為“80後”、“90後”的主流。但也有不法分子盯上這些漏洞,利用如今最“潮”的交流手段,進行詐騙。網絡陷阱一二維碼騙局王先生是一家網店店主。今年11月17日,正在店內打理生意的他,突然收到一條陌生人通過旺旺發給他的二維碼消息。作為網店店主,平時經常會接收到陌生人詢問店鋪商品等的信息,二維碼也在網店銷售中經常使用。所以王先生看到二維碼 也沒在意,只用自己的手機掃描了一下。手機網頁很卡,等了約一分鐘,網頁也沒有顯示出來,王先生沒在意,就將手機擱置在一邊。沒想到半小時後,王先生存在餘額寶上的8000多元不翼而飛,支付寶賬戶密碼也被重置篡改。此外,與支付寶綁定的銀行卡內有近3000元存款也被人轉走。為什麼只是掃了下二維碼,王先生的手機就被“黑”了,支付寶內的錢款也都被卷走了呢?專家表示,二維碼騙局這個“罪犯”非常狡猾,為了取信普通網民,想了許多花招,詐騙網店店主就是其中之一。“罪犯”先偽裝成買家,以購買賣家商品為名,讓賣家去掃描包含手機病毒的二維碼,掃描後手機就會自動安裝“罪犯”準備的手機病毒,而手機病毒則會竊取各種支付密碼,再加上套取的銀行卡賬號等信息,就可以在不知不覺中轉移賣家的錢。除了上述惡行,二維碼釣魚騙局這個“罪犯”也會散播包含釣魚網站的二維碼,針對網購用戶、網游用戶等,誘使他們去釣魚網站留下網銀或者網游的賬戶和密碼。支招:1.消費者在使用手機支付功能時,要看清網站域名,不要輕易點擊反複自動彈出的小窗口;2.保護好自己的身份信息;3.如果用手機和銀行卡綁定,不要在銀行卡內儲存過大數額的資金,避免發生連鎖反應;4.網店買家要注意,一定不要見“碼”就刷,尤其是涉及交易、資金問題時更不能隨意輕信賣家發給的二維碼掃描!一切都要嚴格按照交易流程進行交易才能保障自己的權益;5.儘量用安全軟件的二維碼掃描功能,該功能自帶有安全鑒定的能力,其他二維碼掃描軟件沒有這個能力。網絡陷阱二微信騙局今年在大學讀大二的學生夏小姐,喜歡玩微信的漂流瓶和搖一搖功能。今年,她通過搖一搖功能認識了一個頭像很帥的男生張某,並迅速成為朋友,兩天以後張某通過微信發送一條她之前購買超低價名牌包的網站網址,宣稱該網站是代購網站,裡面的東西很不錯。由於張某平時說話誠懇,沒有多想的夏小姐花了1000多元人民幣買了一個名牌手包,下單之後張某就再也不說話了,而所謂的名牌手包卻是個製作粗糙的仿品。其實微信騙局這個“罪犯”在2012年就在網絡上招搖撞騙了———微信病毒更是鬧得滿城風雨。不過,隨著安全廠商的打擊力度加大和網民的安全意識提高,微信騙局有了新的發展,不再胡亂散播釣魚鏈接、手機病毒鏈接,而是進行精確釣魚。首先,“罪犯”通過漂流瓶或者搖一搖功能,尋找網購用戶(主要是女性),然後用真誠的態度騙取用戶的信任,混熟了之後再謊稱自己用過某某商品或者某某商品在打折扣非常合算,誘使目標登錄釣魚網站,用戶迷你倉下單“罪犯”就消失了。支招:1.微信中漂流瓶中發送網址,一律不要點擊,不少網址都是釣魚網站的網址,還有很大一部分是廣告推銷。2.要謹慎使用微信搖一搖功能,對通過搖一搖結交的朋友要多一個心眼,不要輕易點擊他們發送的鏈接,很可能該鏈接指向釣魚網站。3.開�手機安全軟件的全部功能,當前不少手機安全軟件等都增加了微信安全掃描功能,該功能可以攔截大部分釣魚網站。網絡陷阱三手機軟件騙局最近,家住天津市的陳先生吃完晚飯後就開始玩手機,無意中看到一系列土豪軟件,處於對近期火熱的土豪文化的喜歡,於是下載安裝了“土豪虛擬來電”和“土豪搶親”兩款土豪軟件。等到下周,陳先生髮現手機欠費,原本還有20余元的手機餘額不翼而飛。土豪軟件騙局這個“罪犯”做成的危害相對其他騙局而言小很多,涉及金額不過100余萬元,但如果換一個角度,從黑客竄改手機軟件牟利來看,涉及金額也上億了———土豪軟件騙局只不過是黑客在今年玩的一個新花樣,詐騙原理跟一樣的沒有變化。此類黑客炮製的惡意軟件的共同點是,都對手機用戶的資費動起了小心思。其中私發扣費短信的行為可以與服務提供商進行分成,為了不讓人發現被定制扣費短信業務,黑客還會想方設法攔截服務提供商的回複短信。等到受害者發現資費異常的時候,往往已經造成損失了。支招:1.最好從正規渠道下載手機軟件,不要從論壇等安全係數低的地方下載手機軟件。2.留意軟件索要的手機權限,免費軟件是不需要支付權限的,如果索要一定是惡意軟件,裡面一定有貓膩。網絡陷阱四手機短信騙局“您的電子密碼器將于次日過期,請儘快登錄我行網站進行更新維護。給您帶來不便敬請諒解(工商銀行95588)。”2013年10月30日13時40分,在銀川市新華街與清和街交叉口,周圍的移動用戶收到來自工商銀行的密碼升級短信。不久,在附近的一大酒店513房間內一個偽基站就被揪出來了。95588短信騙局這個“罪犯”,是今年才出現的,以前雖然也有假冒工行的詐騙短信,但都是私人手機號碼發出的,而仿冒官方電話95588更具有迷惑性,導致許多人上當受騙。那什麼是偽基站呢?偽基站由一台筆記本電腦、白色機箱及一根半米長的天線組成,偽基站打開後,會根據其功率大小,搜索周圍300米至3公里範圍內的手機號碼和電子串號,通過偽裝成運營商的基站,發射強信號干擾、架空並取代移動等公用電信網絡信號。由於目前手機通信方式為單向識別,即只有公用通信網絡對手機的識別,而手機無法對網絡進行識別,手機只會自動連接附近最強的基站信號,而無法認證該信號是合法網絡還是非法網絡信號,所以當偽基站發出的信號強度在一個小範圍內大於公用通信網絡合法信號時,公用網絡信號將被偽基站信號取而代之。當手機信號被強制連接到偽基站信號後,偽基站便“劫持”了用戶手機,會在短時間內發送詐騙短信。支招:1.如果手機出現沒有信號的情況,卻又收到短信,就要高度警惕,極大可能是詐騙短信。2.碰到要求升級密碼的短信,一律不信。3.保存網銀網站地址,不通過第三方渠道登錄。儲存
創作者介紹
創作者 sgusers的部落格 的頭像
sgusers

sgusers的部落格

sgusers 發表在 痞客邦 留言(0) 人氣( 7 )