【IT168 资讯】双11不仅是网购爱好者们的狂欢节,也是手机病毒的狂欢节。在双11期间,腾讯移动安全实验室就截获了一款借助双11发送红包诈骗的手机病毒,还原了该病毒从窃取用户手机号、支付宝账号等信息,到捆绑用户快捷支付银行卡,转走用户账户中的现金全过程。
图:支付宝红包病毒作案过程
据腾讯手机管家安全专家透露,该手机病毒作案过程十分缜密,诈骗组织分工也十分明确。首先,有专人在各大聊天工具、群、手机论坛等处散播“双11送红包”相关内容,让用户通过扫描二维码获取“红包”。
接着,通过二维码捆绑病毒下载链接,让用户扫描后直接下载一个名为“支付宝红包”LOGO为支付宝的病毒包,然后提示用户激活,一旦用户选择激活,该病毒就被安装到手机,立即在后台发短信到黑客手机130********,告知“安装成功”。
图:病毒诱骗用户激活
然后,会以淘宝、支付宝官方语气通知用户“马上领取”,无论用户点击马上领取,还是“取消”,都会进入下一个界面“实名领取”。
图:病毒诱骗用户输入支付宝帐号等信息
再接着会在“实名领取”页面诱骗用户输入姓名、身份证号、支付宝帐号等信息,一旦用户输入这些个人隐私信息,就会被偷偷发送到黑客手机130********。从而完成用户隐私信息的窃取。
在隐私信息成功窃取后,接下来黑客便开始实施抢钱。黑客会将窃取来的支付宝帐号、密码等信息登录支付宝,然后捆绑用户的快捷支付银行卡,接着开始转账,而当支付宝要求输入短信验证码的时候,留在用户手机中的病毒会截取支付宝后台发来的短信,然后发送到黑客手机130********中。通过该验证码,黑客轻松完成转账,而用户却全然不知。
图:腾讯手机管家查杀“支付宝红包”病毒
从以上分析可以看出,在网购用户越来越多的时候,黑客利用二维码、手机病毒等先进技术手段,通过缜密的组织分工,骗术十分高明,普通用户很难发觉,这也是继短信诈骗之后的又一新型诈骗手段。
腾讯手机管家安全专家提醒广大网民,在参与网购的时候,千万不要轻信论坛、IM、群中任何扫描二维码领红包的消息,不要轻易打开陌生人提供下载的地址,不要直接提供姓名帐号等个人隐私信息,更不要见码就扫。同时,安装腾讯手机管家等专业的手机安全软件,可以有效的预防此类手机病毒。