当前位置:科技 > 业界 > 业界动态 > 业界动态国内新闻 > 正文

钓鱼木马伪装支付宝大窃钱财 360手机卫士独家查杀

2014-05-24 13:04:26    中华网科技  参与评论()人

    5月23日,360手机安全中心截获一款伪造淘宝登陆界面的手机钓鱼木马。一旦中招,木马就会伪造卸载程序界面,诱导用户输入支付宝的账号和密码,进而骗取用户姓名、身份证号、银行卡号等敏感信息,这些信息就会通过短信的形式发送给黑客,最终盗取支付宝余额。对此360手机安全专家紧急建议,尽量通过正规可信应用市场及官方网站下载支付宝。同时开启360手机卫士安全防护功能,扫描查杀钓鱼木马。

钓鱼木马伪装支付宝大窃钱财 360手机卫士独家查杀

钓鱼木马将账号密码偷偷发送至黑客手机

    360手机安全中心分析发现,钓鱼木马采用层层诱导的方式取代机主,获得支付宝转账的能力。首先,伪造正常的支付宝登录界面,诱骗用户输入支付宝账号和密码,并将账号密码发送到一个固定的手机号上。

    接下来木马会巩固自己的“地位”,防止用户卸载。通过弹出“异常登录提醒”,以淘宝账号异常登录等形式恐吓用户,欺骗用户点击“立即解冻”;用户一旦点击,将弹出“设备管理器”的激活界面(一种安卓系统自带的系统设置),激活后,木马将不能被正常卸载。同时,木马会将设备管理器被激活的消息再次偷偷发送给黑客,告知中招用户已“上钩”。

钓鱼木马伪装支付宝大窃钱财 360手机卫士独家查杀

木马将用户关键信息及支付密码发送至黑客手机

    此后,该木马会继续以“保障用户合法权益”为名继续行骗,诈取内容包括用户姓名、身份证号、银行卡号等于网络支付相关的关键信息。最后一步自然是获取重要信息:支付密码,而这一切敏感信息都将通过短信的方式偷偷发送到黑客的手机中。待完成一切步骤后,木马会发送提示称会在1-2日后解冻账号,此举的目的在于暂时稳住用户,给黑客窃取钱财的时间。

    由于该木马及其顽固难以卸载,而且行骗操作均在后台暗中进行。360手机安全专家指出,360手机卫士和360手机杀毒会在钓鱼木马偷发窃密短信时立即做出警示,防止用于支付的关键隐私被窃取。

    360手机安全专家提醒,不要轻信所谓“账号异常”等现象,如有疑问可向官方客服人员询问详情,不要盲目进行操作并输入账号密码等信息,以免上当受骗。专家建议,一定要通过360手机助手等正规可信的应用市场或支付宝官方网址网站下载支付宝手机客户端,同时可使用360手机杀毒等手机安全软件对整个支付环境进行安全体检,保护财产安全。

(责任编辑:CT009)
 

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济