学校主页

微信诈骗层出不穷 慎点击防木马多求证

发布时间:2015-05-22  浏览次数:0

20150521091328.jpg

 

天气渐好,骗子也不闲着。最新的微信诈骗又来了。除了前一阵的“聚会相册”点开后不但没看到自己想要的信息或图片,自己银行卡上的金额被莫名其妙被转走的骗术外,原本集中在电脑间传播的木马已经开始在手机之间传播,我省警方提醒,使用微信等手机聊天应用时,要加强安全意识,在没有完全确定对方身份之前最好不要接收对方发送的链接或图片,也不要直接向陌生人付款,以免被骗。

微信收到“同学聚会照”藏风险

近日,有网友遭遇了短信“同学聚会照”诈骗,该网友称,其手机微信收到一条信息“在忙吗?这里是我整理好的聚会照片,有时间就下载来看吧。”因为春节期间该网友回到老家确实参加了同学聚会,前段时间还让老同学传一些照片给他,突然收到这样的信息也就不疑有他直接进行了点击,点击后并没有图文呈现,随后手机提示安装了一款程序,他也未有太过在意。到了第二天,等到手机绑定的银行卡中的8000多元被陌生人分多笔转走。而自己的手机竟然莫名向一个陌生手机号发送了多条短信,其中好几条是他银行卡的交易验证码短信和交易成功提醒短信。这时候他才意识到中了骗子的道儿,随后向警方报警。

我省警方近期发现,和该网友有相同遭遇的的网友还不在少数,他们都是在微信、短信收到:这是聚会相册、孩子成绩单、某某出轨门、某某不光彩照等等信息,点击后结果损失不小。

不明文件可能包含木马程序

我省警方表示,微信短信收到类似“同学聚会照”等信息,点击后手机绑定银行卡被盗刷,其实这就是骗子在信息中发送了木马程序,受害人点击后手机自动下载了木马,而骗子则轻易盗取受害人手机里的信息,包括手机绑定的银行卡信息。

据了解,这些信息迷惑性非常强,比如主题是“聚会相册”。骗子会发这样的信息:“最近在干嘛呢?我整理了一些,有空记得看看哦。”该信息后面附带一个网络链接。只要你一点击,就会上当。这个网址里,可能包含了一个邪恶的木马程序。

据我省警方介绍,如果带有木马程序的链接点击进去之后,主要有两个后果:第一,进入木马程序安装页面,程序的名称是“聚会相册”。这个时候,如果再点,程序就安装完毕。之后会跳出一个页面,要求输入QQ空间的账号和密码。如果输入,木马程序马上在后台将两者盗取。盗取账号和密码之后,骗子不一定会马上怎么样,但却随时伺机而动。第二,这个木马程序植入之后,会把手机的群发短信功能自动打开。然后,把这条短信,按照受害人手机通讯录名单全部发送一遍!这样很容易让受害群体扩大,到这个阶段,就是冒用熟人名义的诈骗。

警方提醒,如果收到以上类似短信,千万不要点开,直接删除。

手机中木马要立即修改账户密码

据了解,“伪装好友”及“假装购物”都是不法分子针对微信用户的惯常手机木马作案伎俩,用户也最容易上当受骗,特别是可轻易通过改头像和名称伪装好友的微信给用户带来极大安全隐患。

手机木马一般有两大特征:一是多以图片、网址、二维码的形式伪装;二是需要用户点击下载操作。为此,防范手机木马要注意一定不要点击陌生人发送的链接、二维码截图、压缩包等;安卓系统的微信用户收到后缀名为.apk的文件,绝对不要点击下载和打开;安装手机应用要到官网下载,最好仔细阅读应用授权说明。

如果用户发现手机中了木马,要第一时间修改用户账户密码,有支付宝、网银等移动金融应用的还要致电相关客服以保护账户资金安全,手机则可以备份重要文件后,通过恢复出厂设置的方式清除木马。万一不小心点开了,应该马上向所有通讯录朋友发出此预警通报;立即进行关机,并到手机店进行系统重装;如手机上有支付宝、银行卡等关联的,不在本手机操作的前提下,立即更改密码。

一些微信功能存安全隐患

据了解,微信中搜寻附近的人的功能就存在一些隐患,该功能能浏览陌生人朋友圈里最新的10张照片,如果陌生人在朋友圈里发布过本人照片,而一些犯罪分子也利用该功能盗用照片。一些微信使用者普遍表示,如果关闭搜寻附近的人功能,不使用“摇一摇”任意添加陌生人,就能够保证使用安全。网上有一个很流行的恶搞帖子——“教你如何用微信把好友逼疯”,任何人都可以将头像换成微信官方头像,名字换成“微信助手”,随后就可以以微信助手的名义,向好友发送各类信息,如向好友提问,发送年龄和体重,测试今天运势,好友会无防范地回复答案,如果问到一些特殊问题,则会危及个人信息安全。

还有就是假冒的微信助手给好友发微信,称账户存在安全问题,请回复密码进行验证,结果轻易就盗取了好友的微信密码。如果好友警惕性不高,再询问其他一些个人信息,也并非不可能。这也让很多微信用户担心,很可能被冒充好友的不法分子欺骗。(转自龙警网)

 


 

哈尔滨工程大学安全保卫处 版权所有
地址:哈尔滨市南通大街145号1号楼 邮编:150001
电话:+86-0451-82519454