手機(jī)詐騙越來(lái)越猖狂了,不斷出現(xiàn)不同的詐騙模式。近,360移動(dòng)安全團(tuán)隊(duì)又發(fā)現(xiàn)了一組新的詐騙Android木馬,該木馬是全球首款專用于網(wǎng)絡(luò)電信詐騙的android木馬。它可以偽裝成“公安部案件查詢系統(tǒng)”,竊聽,跟蹤用戶,對(duì)手機(jī)用戶造成極大威脅。
電信詐騙+網(wǎng)絡(luò)詐騙+手機(jī)木馬
僅通過電話、短信等方式對(duì)受害人實(shí)現(xiàn)遠(yuǎn)程、非接觸式詐騙是網(wǎng)絡(luò)電信詐騙1.0時(shí)期,此時(shí)的受騙率較低;2.0時(shí)代的網(wǎng)絡(luò)詐騙由電信詐騙發(fā)展而來(lái),通過電信聯(lián)絡(luò)誘導(dǎo)受騙者上鉤后,利用網(wǎng)絡(luò)釣魚、轉(zhuǎn)賬和pc遠(yuǎn)控木馬實(shí)現(xiàn)詐騙,一定程度上提高了詐騙成功率。
android木馬加入詐騙過程實(shí)現(xiàn)了詐騙手段的3.0進(jìn)化,使詐騙場(chǎng)景發(fā)生了質(zhì)的變化:一般的網(wǎng)絡(luò)電信詐騙中,詐騙者必須誘導(dǎo)受害人完成轉(zhuǎn)賬;而引入了移動(dòng)場(chǎng)景的3.0級(jí)別,即使受害人沒有自主完成轉(zhuǎn)賬,詐騙者也可以依靠植入受害人手機(jī)的木馬,在其不知情的情況下完成遠(yuǎn)程轉(zhuǎn)賬。
“跨界”攻擊已成趨勢(shì)
然而這并不是android木馬次“跨界”攻擊,電信詐騙、敲詐勒索、色情、流量作弊等行業(yè)都曾出現(xiàn)手機(jī)木馬的身影:android平臺(tái)勒索軟件致使近15萬(wàn)部手機(jī)用戶感染,損失金額超過300萬(wàn)元;“百腦蟲”、“舞毒蛾”等以色情播放器為媒介進(jìn)行傳播的木馬累計(jì)樣本達(dá)上萬(wàn)個(gè);“流量僵尸”木馬引出了龐大的流量泡沫黑色產(chǎn)業(yè)利益鏈。
安全防范方法
android木馬已經(jīng)進(jìn)入電信詐騙領(lǐng)域,并將成為電信詐騙的新趨勢(shì)。對(duì)此,360手機(jī)衛(wèi)士安全專家建議手機(jī)用戶,提高手機(jī)安全意識(shí),盡量做到以下幾點(diǎn):
1.盡量避免通過網(wǎng)盤、論壇或掃描來(lái)源不明的二維碼下載應(yīng)用,建議選擇正規(guī)第三方平臺(tái)或官網(wǎng)下載軟件;
2.不要隨意點(diǎn)擊短信中的陌生鏈接,避免誤入釣魚網(wǎng)頁(yè)或下載惡意應(yīng)用;
3.注意保護(hù)短信驗(yàn)證碼,不要告訴任何人;
4.安裝360手機(jī)衛(wèi)士等手機(jī)安全軟件,定期對(duì)手機(jī)進(jìn)行體檢和安全檢查,保護(hù)手機(jī)安全。
(AM 8:00-12:00 PM 14:00-18:00)