日前,央視曝光了一組黑客通過二維碼盜竊淘寶用戶賬戶密碼及存款的新聞。一位來自河南濮陽的淘寶賣家王先生,因?yàn)閽呙璨赜心抉R的二維碼而遭到“騙子買家”的盜竊,造成了嚴(yán)重的財(cái)產(chǎn)損失。
據(jù)報(bào)道,王先生前段時間遇到一位“熱情”的買家。該買家自稱看上王先生店里的多款商品,并通過二維碼生成器,把這些商品目錄做成二維碼發(fā)給他。據(jù)王先生回憶:“掃開二維碼,立即出現(xiàn)下載提示。我點(diǎn)進(jìn)去,下載成功后打開軟件。剛打開沒什么事,但過了大概五分鐘,就出現(xiàn)彈窗,說我的淘寶賬號密碼被修改了”。
自己的賬戶密碼為什么會被別人修改?王先生對此感到十分疑惑。360手機(jī)安全專家分析后發(fā)現(xiàn),掃描二維碼下載的“淘寶網(wǎng)”實(shí)際是被篡改的山寨版。用戶一旦輸入用戶名和密碼,這些信息就會以短信的形式轉(zhuǎn)發(fā)到騙子、黑客指定的手機(jī)上。
圖:手機(jī)支付有風(fēng)險,低價商品成誘因
通過360互聯(lián)網(wǎng)安全中心的監(jiān)測發(fā)現(xiàn),二維碼正在成為盜竊手機(jī)銀行密碼的病毒傳播新渠道。除二維外,利用下載應(yīng)用程序和安全控件作案,也是黑客們的主要方式。360手機(jī)安全專家提醒手機(jī)網(wǎng)民,一些掃描二維碼購買超低折扣商品、便宜二手貨是誘使網(wǎng)民中招的主要噱頭。
鑒于本次報(bào)道中王先生的遭遇,360手機(jī)安全專家表示,手機(jī)木馬傳播的渠道主要體現(xiàn)于二手論壇、二手交易頻道、信息發(fā)布網(wǎng)站,以及一些第三方下載渠道也會出現(xiàn)二次打包(成病毒)的情況出現(xiàn),用戶在掃描、安裝程序的時候,一定要提高警惕,如遇到不能辨別的程序,可通過360手機(jī)衛(wèi)士的安全掃描功能進(jìn)行鑒別,以避免木馬病毒。