当前位置:安全行业动态 → 正文

小心!“营业厅APP”或含木马

责任编辑:editor004 作者:潘敬文 |来源:企业网D1Net  2015-05-22 17:49:39 本文摘自:信息时报

很多用户安装了运营商的网上营业厅App。但本周有网络安全公司发表调查报告称,目前存在大量山寨“运营商类App”。其中,广东地区更是重灾区。此外针对泛滥的电话诈骗案件,信息安全专家提醒,很多用户早上手机诈骗,居然是因为相信“公检法部门逮捕通缉犯会提前拨打电话通知”,“中奖不领取违法”之类啼笑皆非的说法。

广东假营业厅App最多

5月19日,安全厂商360发布了《2015年中国移动支付安全绿皮书》。据调查,从2014年9月开始,很多“Fake Taobao”类木马(也就是赝品App,因早期以山寨淘宝App而知名)所假冒的对象,也开始从淘宝转变为运营商类软件、合同订单表格、系统软件、照片图片以及手机银行等。这其中运营商类App是重灾区。在100个FakeTaobao类木马中,赝品运营商App占49.1%之多。被山寨的App包括三大运营商的掌上营业厅、客户端、积分兑换、10086网站等。

全网监测还显示,FakeTaobao类木马的传播方式与多数手机木马不同,它的主要传播渠道并不是第三方手机应用市场,而是更倾向于用人骗人的手段来进行定点传播,包括在聊天过程中诱骗受害者扫描二维码,点击网盘链接,以及使用伪基站等方式发送附带木马链接的诈骗短信等。调查显示,生产FakeTaobao类木马的黑客主要分布在广西、广东和北京三地。

据360安全专家表示,在安全的第三方手机应用市场下载运营商类App能最大限度避免“中招”。

警惕“公检法”逮捕电话

“没有哪个国家的警察在逮捕通缉犯之前,会提前电话跟他说,我们是警察,要来逮捕你了。也没有哪个国家的法律规定,中奖不领奖金是违法行为。”360安全专家罗列了一些让人“啼笑皆非”的诈骗事件。

安全专家表示,有不少用户遭到中奖诈骗,本来也不相信,但诈骗分子却恐吓他们,说如果不领奖就“违约”了,是“违法”。有的用户居然相信了,进而在页面输入私隐信息“领奖”,结果当然是被骗。

还有用户遭受到冒充公检法的诈骗电话。比如重庆王女士接到电话,称其与一起贩毒案有关联。之后对方在电话中又提供了一个网址,要王女士自己去查询。王女士打开网址,看到了一个标题为“中华人民共和国最高人民检察院”的网站。按照电话中的指示,王女士查到与自己相关的案件材料和逮捕令,最后在完全信赖对方是警察的情况下向对方账户汇去大量金钱。

电话诈骗案例

购物退款诈骗

4月16日,安徽省合肥市的王先生接到一个号码为1856501****的电话,对方自称是亚马逊的售后,因发现王先生的付款存在问题,所以需要王先生提供自己的银行卡号,给王先生退款,同时还要求王先生将发货方式改为货到付款。

由于王先生恰好是刚刚在亚马逊购过物,而且对方也准确的说出了他所购买的商品信息,因此,王先生对这个电话并没有产生怀疑。随后,该号码就向王先生发送了一个带有退款链接的短信,要求王先生在页面上进行退款操作。王先生打开短信中的链接后,见到的是一个“支付宝支付异常系统”,王先生在该系统上填写了网银的账号、密码、验证码以及身份证等信息。随后,王先生就收到了银行的扣款短信,其网银账户被扣掉了228元。

积分兑换诈骗

4月6日,北京的杨先生收到一条由“10086”发来的积分兑换短信(其实是伪基站发送的),内容如下:“尊敬的用户您好:您的话费积分3160即将过期,请手机登陆web-10086.com/bank激活领取现金礼包。中国移动”

见到短信是由10086发送的,网址中也带有10086,杨先生并没有怀疑,就用手机打开了网址。进入的也是一个标题为“掌上营业厅”的页面,页面要求填写姓名、身份证号、信用卡卡号、交易密码、预留手机和卡背后三位等信息。杨先生按照要求填写了相关信息后,点击下一步,又进入了一个标题为“全国银联信用卡提额专用”的页面,被要求下载一个安全控件(实际上是木马程序)。 当王先生一切都按部就班,页面就进入了一直等待的状态。不久后,王先生收到多笔消费短信,提示自己的信用卡被消费了7739元。

AA收款诈骗

所谓AA收款诈骗,指的是骗子利用文字游戏对“AA收款”功能进行了伪装。他们在收款留言处填写了“送钱”的字样后,广泛向群聊中发送,一旦手机用户点击输入密码则会被自动扣钱。

其中一个案例,骗子冒充游戏官方的微信公众号骗取玩家关注,之后向玩家发送AA收款链接要求玩家付款。该玩家“付款”后没收到游戏礼包,假客服又发给他一个支付宝二维码,说点击可以退款,然后该用户一而再地输入密码去申请“退款”,结果玩家一而再遭受损失。

报料热线:

如果您在运营商服务、手机使用等方面碰到问题,欢迎给我们来信,信息时报通讯版记者将邀请专业人士解答您的疑惑,并联系相关运营商、厂商跟进您的问题。报料邮箱Phone517@sina.cn

关键字:APP支付宝运营商

本文摘自:信息时报

x 小心!“营业厅APP”或含木马 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

小心!“营业厅APP”或含木马

责任编辑:editor004 作者:潘敬文 |来源:企业网D1Net  2015-05-22 17:49:39 本文摘自:信息时报

很多用户安装了运营商的网上营业厅App。但本周有网络安全公司发表调查报告称,目前存在大量山寨“运营商类App”。其中,广东地区更是重灾区。此外针对泛滥的电话诈骗案件,信息安全专家提醒,很多用户早上手机诈骗,居然是因为相信“公检法部门逮捕通缉犯会提前拨打电话通知”,“中奖不领取违法”之类啼笑皆非的说法。

广东假营业厅App最多

5月19日,安全厂商360发布了《2015年中国移动支付安全绿皮书》。据调查,从2014年9月开始,很多“Fake Taobao”类木马(也就是赝品App,因早期以山寨淘宝App而知名)所假冒的对象,也开始从淘宝转变为运营商类软件、合同订单表格、系统软件、照片图片以及手机银行等。这其中运营商类App是重灾区。在100个FakeTaobao类木马中,赝品运营商App占49.1%之多。被山寨的App包括三大运营商的掌上营业厅、客户端、积分兑换、10086网站等。

全网监测还显示,FakeTaobao类木马的传播方式与多数手机木马不同,它的主要传播渠道并不是第三方手机应用市场,而是更倾向于用人骗人的手段来进行定点传播,包括在聊天过程中诱骗受害者扫描二维码,点击网盘链接,以及使用伪基站等方式发送附带木马链接的诈骗短信等。调查显示,生产FakeTaobao类木马的黑客主要分布在广西、广东和北京三地。

据360安全专家表示,在安全的第三方手机应用市场下载运营商类App能最大限度避免“中招”。

警惕“公检法”逮捕电话

“没有哪个国家的警察在逮捕通缉犯之前,会提前电话跟他说,我们是警察,要来逮捕你了。也没有哪个国家的法律规定,中奖不领奖金是违法行为。”360安全专家罗列了一些让人“啼笑皆非”的诈骗事件。

安全专家表示,有不少用户遭到中奖诈骗,本来也不相信,但诈骗分子却恐吓他们,说如果不领奖就“违约”了,是“违法”。有的用户居然相信了,进而在页面输入私隐信息“领奖”,结果当然是被骗。

还有用户遭受到冒充公检法的诈骗电话。比如重庆王女士接到电话,称其与一起贩毒案有关联。之后对方在电话中又提供了一个网址,要王女士自己去查询。王女士打开网址,看到了一个标题为“中华人民共和国最高人民检察院”的网站。按照电话中的指示,王女士查到与自己相关的案件材料和逮捕令,最后在完全信赖对方是警察的情况下向对方账户汇去大量金钱。

电话诈骗案例

购物退款诈骗

4月16日,安徽省合肥市的王先生接到一个号码为1856501****的电话,对方自称是亚马逊的售后,因发现王先生的付款存在问题,所以需要王先生提供自己的银行卡号,给王先生退款,同时还要求王先生将发货方式改为货到付款。

由于王先生恰好是刚刚在亚马逊购过物,而且对方也准确的说出了他所购买的商品信息,因此,王先生对这个电话并没有产生怀疑。随后,该号码就向王先生发送了一个带有退款链接的短信,要求王先生在页面上进行退款操作。王先生打开短信中的链接后,见到的是一个“支付宝支付异常系统”,王先生在该系统上填写了网银的账号、密码、验证码以及身份证等信息。随后,王先生就收到了银行的扣款短信,其网银账户被扣掉了228元。

积分兑换诈骗

4月6日,北京的杨先生收到一条由“10086”发来的积分兑换短信(其实是伪基站发送的),内容如下:“尊敬的用户您好:您的话费积分3160即将过期,请手机登陆web-10086.com/bank激活领取现金礼包。中国移动”

见到短信是由10086发送的,网址中也带有10086,杨先生并没有怀疑,就用手机打开了网址。进入的也是一个标题为“掌上营业厅”的页面,页面要求填写姓名、身份证号、信用卡卡号、交易密码、预留手机和卡背后三位等信息。杨先生按照要求填写了相关信息后,点击下一步,又进入了一个标题为“全国银联信用卡提额专用”的页面,被要求下载一个安全控件(实际上是木马程序)。 当王先生一切都按部就班,页面就进入了一直等待的状态。不久后,王先生收到多笔消费短信,提示自己的信用卡被消费了7739元。

AA收款诈骗

所谓AA收款诈骗,指的是骗子利用文字游戏对“AA收款”功能进行了伪装。他们在收款留言处填写了“送钱”的字样后,广泛向群聊中发送,一旦手机用户点击输入密码则会被自动扣钱。

其中一个案例,骗子冒充游戏官方的微信公众号骗取玩家关注,之后向玩家发送AA收款链接要求玩家付款。该玩家“付款”后没收到游戏礼包,假客服又发给他一个支付宝二维码,说点击可以退款,然后该用户一而再地输入密码去申请“退款”,结果玩家一而再遭受损失。

报料热线:

如果您在运营商服务、手机使用等方面碰到问题,欢迎给我们来信,信息时报通讯版记者将邀请专业人士解答您的疑惑,并联系相关运营商、厂商跟进您的问题。报料邮箱Phone517@sina.cn

关键字:APP支付宝运营商

本文摘自:信息时报

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^