?許多人都喜歡用微信、陌陌等移動應用聊天,但很少人知道,這些便捷的手機應用后面也暗藏著安全隱患。記者從支付寶方面了解到,今年以來,原本集中在電腦間傳播的木馬已經開始在手機之間傳播。支付寶安全專家提醒,用戶使用微信等手機聊天應用時,要加強安全意識,在完全確定對方身份之前最好不要接收對方發(fā)送的鏈接或圖片,也不要直接向陌生人付款,以免被騙。
案例1:收了張圖,支付寶就空了
何小姐在淘寶經營網店,平時也會在微信朋友圈發(fā)布新品信息。近日,一名“買家”在聯(lián)系上何小姐,希望找一款女裝,并讓何小姐用微信接收照片。何小姐在微信上添加了該“買家”后,隨即收到一條衣服照片的鏈接地址,但點擊進去后,鏈接彈出一個下載安裝的授權提示,何小姐沒有細看便進行了安裝。結果,圖片沒打開,支付寶賬戶里的資金卻被消費一空了。
?
“只是用微信接收一個照片鏈接,為什么會造成支付寶賬戶資金被盜?”何小姐感到大為不解。最后,在公安關機的協(xié)助下,謎團終于解開。原來,“買家”通過微信發(fā)給何小姐的并非樣品照片,而是一個手機木馬病毒。何小姐下載安裝后,手機便被木馬入侵,騙子得以進入支付寶,最終造成何小姐資金損失。
?
案例2:打開二維碼圖,支付寶被盜
王先生是一位微信新玩家。日前好友小陳在微信給王先生發(fā)了一個二維碼圖,說下載安裝后可拿優(yōu)惠券,王先生于是點擊了安裝。不料,不僅優(yōu)惠券沒有出現(xiàn),幾個小時后,支付寶賬戶的資金還被莫名轉走了。
經過追查,王先生發(fā)現(xiàn)竟是小陳用微信發(fā)過來的二維碼圖作怪,這二維碼其實是一個木馬病毒。王先生感到非常納悶:好友怎么發(fā)木馬給自己?原來,發(fā)送二維碼圖的,并非王先生的好友小陳。據(jù)介紹,此前王先生曾被朋友拉進一個微信群,不料當中有一些是騙子。根據(jù)微信的規(guī)則,不同用戶可以用相同的用戶名稱和頭像,騙子將自己的微信名稱和頭像改成和小陳一樣,再冒充成小陳給王先生發(fā)木馬,王先生不明所以,導致手機短信、賬戶資料等重要信息被不法分子盜取作案。
專家指點:聊天時勿點擊不明文件
據(jù)了解,“偽裝好友”及“假裝購物”都是不法分子近期針對微信用戶的慣常手機木馬作案伎倆,用戶也最容易上當受騙,特別是可輕易通過改頭像和名稱偽裝好友的微信給用戶帶來極大安全隱患。
?
據(jù)支付寶統(tǒng)計,微信平臺今年一共發(fā)生30多起類似何小姐遭遇的資金被盜案件,是引起手機木馬被盜案件的“高發(fā)區(qū)”。由于這些手機木馬可以盜取手機短信、賬戶資料等,而這些又含有網銀、支付寶、微博、郵箱等應用的安全防護關鍵信息,因此會給用戶帶來極大的財產安全風險。
?
支付寶安全專家介紹,手機木馬一般有兩大特征:一是多以圖片、網址、二維碼的形式偽裝;二是需要用戶點擊下載操作。為此,防范手機木馬要注意一定不要點擊陌生人發(fā)送的鏈接、二維碼截圖、壓縮包等;安卓系統(tǒng)的微信用戶收到后綴名為.apk的文件,絕對不要點擊下載和打開;安裝手機應用要到官網下載,最好仔細閱讀應用授權說明。
?
如果用戶發(fā)現(xiàn)手機中了木馬,要第一時間修改用戶賬戶密碼,有支付寶、網銀等移動金融應用的還要致電相關客服以保護賬戶資金安全。手機則可以備份重要文件后,通過恢復出廠設置的方式清除木馬。
?