用户iphone360手机卫士

iphone360手机卫士  时间:2021-02-18  阅读:()

112015年7月24日星期五责编:李昆电话:0558-5558197美编:李丹审校:路振杰纵深假"10086"盗取近200万元——手机网络安全漏洞调查只因为点击了显示为"10086"发来的"积分兑换现金"的链接,浙江省湖州市民钱先生的银行卡里近8000元就被盗取了.
近日,浙江警方破获的多起案例显示,通过短信等多种方式植入手机的木马程序和钓鱼链接,正威胁着用户的个人隐私和财产安全.
"新华视点"记者调查发现,随着移动互联网的发展,手机网络安全事件正呈高发状态,除了冒充"10086"等伪基站短信发的链接,类似"测一测你的前世"等一些有趣的应用链接,也可能藏有盗取用户个人信息的木马程序.
利用钓鱼链接获利数百万元浙江市民钱先生的手机不久前收到一条显示为"10086"的号码发来的信息:"你的手机积分可以换取270元钱,可以上网提现",并附有网址链接.
"点进去之后觉得页面很正规,就按提示输入了姓名、电话、农业银行卡号和密码,但提交之后就再无音信了.
"钱先生随后去农业银行查询,发现卡里的7948元已全部被提走.
据浙江警方介绍,钱先生的遭遇并非个案.
在浙江警方查明的这起系列案件中,犯罪嫌疑人冒充中国移动客服10086,在浙江、重庆、江西、湖南、广西等多地通过伪基站向手机用户发送"10086积分兑换现金"活动的链接,非法盗取近200万元.
在浙江警方破获的另外一起案件中,犯罪嫌疑人在不到一年多的时间里,利用短信等方式向受害人发送木马程序链接,尽管每位受害者的损失折合人民币只约1000元,但案件数量众多,犯罪嫌疑人总计诈骗或窃取至少250万元.
浙江省公安厅网警总队总工程师蔡林介绍,利用钓鱼网站、木马APK程序侵害用户财产安全的案件不断发生.
这类木马APK程序往往是通过短信链接、手机APP嵌入等方式进入手机系统.
奇虎360旗下第三方漏洞响应平台"补天"公布的某手机钓鱼网站的后台里,有500多名受骗人的银行账号、手机号、姓名等个人信息,而且每天都以20至30条的速度更新.
还有一类木马程序仅以骚扰用户为目的.
北京某事业单位的刘先生告诉记者,他的手机总是收到一些奇奇怪怪的链接,要求他安装各类APK应用程序,有时还推送包含不健康内容的视频或图片,"删掉了又来",严重影响手机的正常使用.
在不得已更换新手机后的第一个月,刘先生又发现话费骤然增加,致电运营商客服才发现,他的手机号莫名开通了包括多款手机报在内的增值服务,加起来达100余元.
专业人士表示,刘先生后来遇到的这种情况,很可能就是通常所说的"恶意吸费软件",这也是目前最为普遍的移动安全问题之一.
数据显示,在安卓智能手机终端快速增长的2013年,我国平均每天有27万人的安卓手机被恶意程序所感染,其中资费消耗和恶意扣费类程序的感染量最高,分别占到总量的52%和24%.
"近年来,这类手机安全事件更是呈现高发态势.
"蔡林说.
1"测测前世"等竟是钓鱼链接2记者调查发现,利用手机和移动互联网应用程序的漏洞,盗取用户信息乃至获利的案件,其手法也在不断翻新.
——利用热点事件,集中发送钓鱼网站链接.
比如,在高考结束后的一段时期,多地考生及家长收到了包含"高考查分APP"的短信链接;在A股市场备受关注的情况下,"查看明日涨停股"等信息频频出现在一些用户手机上.
近期还有不法分子将木马程序植入"优衣库"视频在网络上传播.
奇虎360手机安全研究团队负责人宋申雷告诉记者,很多这类APP实际就是一个木马,只要用户点击下载安装,它就会在手机后台"安营扎寨","这就好比在手机里安装了一双眼睛,你在手机上的操作几乎一览无余,短信验证通知、银行卡密码、支付宝密码等都有可能被窃取.
"——利用用户猎奇心理,暗中盗取个人信息.
有着5亿用户的微信,被用户认为相对安全私密.
然而随着各种嵌入到微信平台中的应用程序越来越多,一些潜藏信息泄露风险的应用也逐渐增多.
比如,"测测你的前世是什么人"等小应用程序就通过微信平台广泛传播.
上海市微信用户郑先生说,出于好奇点开链接,测出自己前世是"老鸨",觉得蛮好玩,还在微信朋友圈里面分享了.
"尽管在登录页面时要求授权认证,当时也有些担心,但觉得微信上的应用应该没什么问题.
"蔡林等专家认为,正是利用用户的猎奇心理和对平台的信任,一些包含木马的钓鱼网页才会具有强大的传播力,一些用户的信息正是通过所谓的授权认证而泄露.
记者近日再点开类似链接发现,部分已经显示为"恶意链接",被腾讯技术团队拦截.
——入侵具有信誉的"安全APP",获取用户信息.
拥有数千万甚至超过1亿活跃用户的搜狗手机输入法、UC浏览器等手机应用,也会因为程序漏洞遭到恶意代码入侵.
据专家介绍,用户在不安全的网络环境下点击"更新应用程序",或者看到好看的"输入法皮肤"点击下载时,恶意木马就有可能趁机植入正常程序当中,不仅可以获取用户保存的个人资料,还可以通过提取用户敲击键盘的数据读取交易密码.
"还有一些用户反映,手机某些应用会在不经用户允许、没有任何提示的情况下自动进行后台更新,这也留下了较为严重的安全隐患.
"宋申雷说.
各类移动APP存在监测盲区3上海二三四五网络科技有限公司董事长庞东升认为,在"互联网+"的时代,个人在网络世界的曝光度越来越高,也给了不法分子可乘之机,移动端的钓鱼、木马植入等问题频发,正在加剧用户信息泄露等安全隐患.
宋申雷认为,现在人们的日常生活越来越依赖于手机等移动设备,移动网络安全隐患的影响并不比传统的网站小,应当引起更多的重视.
据业内人士透露,尽管各类移动APP后台漏洞不断暴露,用户信息泄露、财产被窃取的案例也频频发生,但是由于网络空间没有地域概念,移动APP存在监测盲区,很多案件立案难.
比如,在浙江警方破获的案件中,犯罪嫌疑人的作案地点遍及多个省市,嫌疑人团伙分布在吉林延边、福建龙岩、浙江金华等多地,作案对象甚至包括我国台湾地区的手机用户.
"对此,还应进一步发挥国家信息安全漏洞共享平台的作用,强化第三方漏洞监测和公众监督机制,保证用户的个人信息和财产安全.

"宋申雷说.
专家认为,对于近5.
6亿移动互联网用户来说,首先还应提高辨别能力,避免被恶意链接欺诈.
"比如,要养成从正规网站登录的习惯,遇到要求输入手机号甚至银行卡等个人信息的手机网页时,需要提高警惕,对于需要用户'授权并登录'的跳转页面,应多留一个心眼.

轻云互联,香港云服务器折后22元/月 美国云服务器 1核 512M内存 15M带宽 折后19.36元/月

轻云互联成立于2018年的国人商家,广州轻云互联网络科技有限公司旗下品牌,主要从事VPS、虚拟主机等云计算产品业务,适合建站、新手上车的值得选择,香港三网直连(电信CN2GIA联通移动CN2直连);美国圣何塞(回程三网CN2GIA)线路,所有产品均采用KVM虚拟技术架构,高效售后保障,稳定多年,高性能可用,网络优质,为您的业务保驾护航。官方网站:点击进入广州轻云网络科技有限公司活动规则:1.用户购...

傲游主机38.4元起,韩国CN2/荷兰VPS全场8折vps香港高防

傲游主机怎么样?傲游主机是一家成立于2010年的老牌国外VPS服务商,在澳大利亚及美国均注册公司,是由在澳洲留学的害羞哥、主机论坛知名版主组长等大佬创建,拥有多家海外直连线路机房资源,提供基于VPS主机和独立服务器租用等,其中VPS基于KVM或者XEN架构,可选机房包括中国香港、美国洛杉矶、韩国、日本、德国、荷兰等,均为CN2或者国内直连优秀线路。傲游主机提供8折优惠码:haixiuge,适用于全...

提速啦(24元/月)河南BGP云服务器活动 买一年送一年4核 4G 5M

提速啦的来历提速啦是 网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑 由赣州王成璟网络科技有限公司旗下赣州提速啦网络科技有限公司运营 投资1000万人民币 在美国Cera 香港CTG 香港Cera 国内 杭州 宿迁 浙江 赣州 南昌 大连 辽宁 扬州 等地区建立数据中心 正规持有IDC ISP CDN 云牌照 公司。公司购买产品支持3天内退款 超过3天步退款政策。提速啦的市场定位提速啦主...

iphone360手机卫士为你推荐
推广方法产品如何做推广sourcegear请问高手这是什么“dynamsoft sourceanywhere for vss”,做项目的时候用的,我是新手不知道这是干什么。依赖注入什么是侵入性?还有依赖注入?照片转手绘如何把真人图片用photoshop做成手绘图片不兼容Google play 服务提示不兼容怎么办?镜像文件是什么什么是文件镜像?什么是镜像文件?申请证书手机申请证书腾讯文章腾讯罗剑楠是何许人也?idc前线永恒之塔内侧 删档吗 ?srv记录exchange 2010 自动发现需不需要srv记录
me域名 谷歌域名邮箱 net主机 阿云浏览器 阿里云os 私服服务器 20g硬盘 12306抢票助手 gg广告 双拼域名 泉州电信 电信虚拟主机 gtt 爱奇艺会员免费试用 ca187 架设邮件服务器 免费ftp 畅行云 免费个人主页 学生服务器 更多