近日,一种新型网络诈骗手段被警方曝光,犯罪分子以微信发送内含木马链接的方式来盗取用户财物。近日,苏州警方就连续破获两起类似案件。对于这类利用微信的新兴诈骗手段,360手机安全专家特别提醒,尽量不要点击未知链接、扫描陌生二维码,谨防其中暗藏木马,造成严重后果。
买家轻信微信好友近5万资金被转走
据受害人讲述,当时一个淘宝家具买家以要了解发货情况为由,主动加他为微信好友。随后对方便发过来一条二维码,受害人在没有仔细查看了情况下便进行了下载安装,结果,自己支付宝里的49000余元的资金被转走。无独有偶,江苏陈小姐也是在添加了一位陌生好友,并下载了对方所发送的图片链接,导致账户资料被劫持,最终造成无法弥补的经济损失。
如今微信逐渐成为朋友间广泛沟通的一种方式,但这也让不少犯罪分子钻了空子,不断以加好友的方式来进行诈骗。据360手机安全专家介绍,犯罪嫌疑人所发送的二维码和相关链接实则是一个木马安装包,用户一旦安装后手机将会被他人控制,受害人也将无法接收短信,所有短信会通过木马程序转发到犯罪嫌疑人手机上,通过短信修改用户支付宝密码,这才盗取了支付宝账户内的资金。
专家解读:私密社交方式让人放松警惕
犯罪心理学专家指出,当前的网络犯罪分子善于实施“心理战”,在上述案例中,首先通过加受害人为微信好友拉近距离,降低对方的警惕性,随后发送包含手机木马的链接、以及二维码等,利用这些受害人并不熟悉的方式进行木马植入,甚至一些骗子会通过微信朋友圈的信息,在对目标的个人状况有一定了解后,实施有针对性的诈骗,这种诈骗比传统意义上“愿者上钩”式欺诈更具威胁。
360手机安全专家也表示,目前手机支付、手机网银的安全措施,大多建立在“短信验证”的基础上,案件中骗子所使用的手机木马的核心功能就是劫持受害人手机的所有短信,并从中截获网银账号,短信验证码等关键信息,将网银中的钱财进行转移。同时专家强调,很多手机用户对于手机木马的警惕性亟待提升,安装360手机卫士能够最大限度的阻止手机木马入侵,这样骗子就无法对手机网银形成威胁。
警惕利用微信作恶的木马提高防范意识
微信等平台已成为手机木马高发区。对此,360手机安全专家表示,骗子会利用微信的身份认证漏洞伪装成好友,用户在用微信加好友时一定要注意,在没有完全确认对方身份之前,不接收对方所发送的任何链接、二维码等;另一方面,内含木马的链接、软件是常用的行骗形式,用户可以安装360手机卫士等手机安全软件,对含有木马的恶意链接进行拦截,防止出现手机被劫持。
此外,360手机安全专家提醒,在为手机安装应用时也要仔细阅读应用授权信息,发现手机中招后,要第一时间修改网银、支付宝的用户名密码,并及时利用360手机卫士对木马进行彻底查杀。