手機(jī)木馬盜取網(wǎng)銀過程大揭秘 驗(yàn)證碼短信尤為關(guān)鍵

驗(yàn)證碼短信是手機(jī)支付過程中,木馬最覬覦也是最薄弱的環(huán)節(jié),360手機(jī)安全專家經(jīng)過高強(qiáng)度的技術(shù)攻堅,終于實(shí)現(xiàn)對支付短信迄今為止最為的全面保護(hù)。新版可對支付短信進(jìn)行加密、銷毀,并可及時提醒用戶安全狀態(tài)。目前,360手機(jī)衛(wèi)士的最新版已經(jīng)可以通過官網(wǎng)進(jìn)行下載。
無論在電腦還是手機(jī)上,驗(yàn)證碼短信都是網(wǎng)絡(luò)支付過程中最重要的一個安全驗(yàn)證環(huán)節(jié),短信驗(yàn)證碼有時已替代銀行卡密碼完成最后的安全驗(yàn)證手段,有了驗(yàn)證碼黑客就可以大肆盜取網(wǎng)銀。360手機(jī)安全中心接到大量用戶舉報,稱其遭受短信詐騙,被騙金額多數(shù)以萬計。最終都是因?yàn)橛脩糁姓泻?,?yàn)證碼被木馬偷偷轉(zhuǎn)發(fā)到不法分子手機(jī)中。
360手機(jī)安全專家為我們揭秘了手機(jī)用戶被詐騙的整個過程:
首先,不法分子給用戶發(fā)送欺詐短信,通過中獎、積分兌換、升級器過期等各種手段誘騙用戶登錄釣魚網(wǎng)站。例如這條短信:
用戶登錄釣魚網(wǎng)站后會按照要求填寫:姓名、身份證號、信用卡號、信用卡有效期、信用卡背面識別碼、查詢密碼、銀行預(yù)留手機(jī)號等信息:
在獲取到這類信息后,釣魚網(wǎng)站會繼續(xù)誘騙用戶下載一款名為“兌獎收款客戶端”木馬軟件:
一旦用戶安裝了這個木馬軟件,該木馬軟件就會在用戶手機(jī)的后臺持續(xù)運(yùn)行,并監(jiān)聽來自招商銀行的支付驗(yàn)證碼短信。一旦用戶手機(jī)收到來自招商銀行的支付驗(yàn)證碼短信,該木馬就會截取短信,并將該短信靜默轉(zhuǎn)發(fā)到不法分子指定的手機(jī)號上,從而實(shí)現(xiàn)對用戶信用卡的盜刷。
360手機(jī)衛(wèi)士支付保鏢中的“支付短信保護(hù)”功能可以幫助用戶避免支付驗(yàn)證碼短信被靜默轉(zhuǎn)發(fā)的風(fēng)險,防止犯罪分子獲取銀行驗(yàn)證碼,最大程度保障用戶的財產(chǎn)安全。
當(dāng)手機(jī)接收到一條包含銀行或支付驗(yàn)證碼短信的時候,360支付保鏢會搶在惡意軟件之前將這條短信保護(hù)起來,并以彈窗形式將短信展現(xiàn)給用戶,用戶可以根據(jù)自己的需求來選擇對短信的處理方式:
用戶記下驗(yàn)證碼后,如果選擇“立即銷毀”,360支付保鏢會徹底銷毀該短信;如果用戶想要保存該短信,則可以選擇“我知道了”,這時支付驗(yàn)證碼短信將會被加密保存在支付短信保護(hù)的短信展示區(qū)域,以便查找:
360手機(jī)衛(wèi)士在國內(nèi)獨(dú)家推出手機(jī)支付保鏢功能。該功能獨(dú)有“七重防護(hù)盾”安全解決方案,包括“支付環(huán)境保護(hù)、支付軟件保護(hù)、支付網(wǎng)址保護(hù)、支付短信保護(hù)、網(wǎng)購先賠”等五大立體支付防護(hù)體系,全面保護(hù)用戶在手機(jī)上進(jìn)行網(wǎng)銀、交易、支付等金融操作的安全。
相關(guān)文章
有了短信驗(yàn)證你的錢到底是怎么被強(qiáng)刷走的 警惕手機(jī)木馬
本以為有了手機(jī)短信驗(yàn)證應(yīng)該很安全了,沒想到銀行卡里的錢還是能被刷走,關(guān)鍵是一條短信都沒收到。到底是怎么回事?原來是手機(jī)木馬搞得鬼,很多奇怪的第三方軟件作為木馬攔2016-06-13Android平臺的SQL注入漏洞淺析(一條短信控制你的手機(jī))
14年11月筆者在百度xteam博客中看到其公開了此前報告給Google的CVE-2014-8507漏洞細(xì)節(jié)——系統(tǒng)代碼在處理經(jīng)由短信承載的WAP推送內(nèi)容時產(chǎn)生的經(jīng)典SQL注入漏洞,影響Android2016-02-01手機(jī)里的信息到底安不安全?手機(jī)數(shù)據(jù)泄露大揭秘
如果你給自己的手機(jī)設(shè)置了PIN碼,甚至忘記了連自己也解不開;又或者設(shè)置了比劃甚至指紋解鎖,然后以為這樣的手機(jī)就是安全的了。是的,對于一般的人來說算安全了,可是對于2016-06-03你的手機(jī)有沒有ROOT? ROOT后的手機(jī)漏洞防不勝防
也許你的手機(jī)ROOT只是為了安裝一款游戲,安裝一個工具。對我們普通人來說,ROOT代表著方便和自由,其實(shí)你不知道的是,它同時也為黑客帶來了侵犯你隱私的方便和自由??纯碦O2016-06-25Android 應(yīng)用有哪些常見的安全漏洞?及修復(fù)建議
Android應(yīng)用會遇到各種各樣的漏洞,如何從細(xì)節(jié)上了解各種安全隱患,積極采取適當(dāng)?shù)姆烙胧┍阕兊糜葹橹匾旅鏋榇蠹以敿?xì)解讀十大常見的Android漏洞,僅供參考2009-06-28- 手機(jī)病毒是病毒的一個分支,雖然其存在只有短短數(shù)年,但在將來很可能會隨著3G的推廣而大量涌現(xiàn)。 病毒類型:手機(jī)病毒 病毒目的:破壞手機(jī)系統(tǒng),狂發(fā)短信等2009-06-28
手機(jī)短信驗(yàn)證碼安全嗎 警惕手機(jī)短信木馬
現(xiàn)在想換個手機(jī)越來越麻煩,很多APP要重新下,手機(jī)里保存的寶貝也要轉(zhuǎn)移,有時候這些事情甚至讓我放棄了換個更好的手機(jī)的想發(fā),更不用說換手機(jī)號了。各種網(wǎng)站、郵箱、賬號2016-07-11