手機惡意程序大城市易「中招」(圖)

2021-01-09 人民網

原標題:手機惡意程序大城市易「中招」

  信息安全專家:微信等社交平臺成為移動網際網路新型詐騙重災區

  華南理工大學計算機學院副院長許勇教授圍繞「手機信息安全」這一主題進行演講。  廣州日報記者高鶴濤 實習生王韞盈 攝

  準大學生徐玉玉受騙後猝死一案令人痛心,然而,類似的事件還在不斷上演。深圳一位78歲獨居老人日前遭遇新型電信詐騙,被騙1156萬元,根據警方偵查結果,這筆錢幾日之內已被分散至593個帳戶。

  個人隱私信息在傳輸過程中是如何被竊取的?惡意程序、釣魚網站目前有哪些技術演變趨勢,我們應該如何防範?由廣州市科協、廣州日報社、廣州市全民科學素質辦共同主辦的「廣州科普大講壇」第118期昨日開講,華南理工大學計算機學院副院長、廣東計算機學會副秘書長許勇教授圍繞「手機信息安全」這一主題,為公眾釋疑解惑。

  文/廣州日報記者羅樺琳 通訊員康石偉

  據了解,截至2016年6月,中國手機網民規模達到65637萬人,手機網民佔總體網民比例92.50%。移動網際網路信息安全也隨之成為一個重要問題。

  我們如何保障網絡安全?昨日,第118期「廣州科普大講壇」開講,華南理工大學計算機學院副院長、廣東計算機學會副秘書長許勇教授表示,移動網際網路信息安全隱患主要包括惡意程序、釣魚網站、騷擾電話、垃圾簡訊、網絡詐騙等,包括北京、廣州在內的大城市成為惡意程序攻擊的目標。

  詐騙基礎:個人信息洩露

  如今的電信詐騙形式層出不窮。這些事件不僅出現在讓人痛心的新聞裡,也出現在我們身邊。許勇告訴聽眾,他自己也遇到過這樣的事情。

  「3年前的一天,我突然接到一個來自武漢的、新錄取的研究生的電話。這位研究生說,剛剛有人給他發簡訊,說導師在武漢出差,手機和錢包都被偷了,非常緊急,要轉帳5萬元到一個帳戶上救急。還好這位研究生及時與我電話聯繫,辨明真相,否則他就成為一名受害者。」

  許勇表示,詐騙的基礎之一是個人隱私信息的洩露,而目前洩露的途徑有很多。比如,去銀行開戶、到學校註冊、辦理各種業務等等,都要填寫很多表格,這些信息一旦保存不當,或者相關部門的伺服器被黑客攻擊,個人信息就會落入不法分子手中。

  許勇表示,許多人喜歡當「蹭網族」,走到哪都愛搜索附近的免費wifi使用。實際上,不法分子正是通過一些wifi基站截取個人數據信息。在無法確保所使用的wifi安全的情況下,最好別使用網銀支付等涉及敏感信息的應用功能。

  在手機使用過程中,如果手機突然沒有信號,在排除了信號問題和手機故障後,要立即撥打運營商的客服電話查詢SIM卡是否被人補辦,要求運營商協助處理。在出門的時候,也不要將銀行卡、身份證及手機放在同一個地方。如果一同丟失,他人可使用支付軟體的密碼找回功能更改密碼,危險程度極高。

  網絡隱患1:惡意軟體肆虐

  移動網際網路惡意程序是指運行於包括智慧型手機在內的移動終端上的可執行文件、程序模塊或程序片段。惡意程序的運用目的包括竊聽用戶通話、竊取用戶信息、破壞用戶數據、擅自使用付費業務、發送垃圾信息、推送廣告或欺詐信息。

  許勇表示,惡意程序目前已經成為移動網際網路較為突出的安全隱患。

  惡意軟體演變趨勢

  一是攻擊手段更加隱蔽。具體表現在代碼高強度加密混淆、惡意代碼偽裝成資源文件而且動態加載隱藏得更深。

  二是識別難度更加大。大量手機惡意程序利用小眾的簡單程式語言進行製作,目的是增加安全軟體識別難度。

  三是與社交網站關係密切。大量手機惡意程序利用第三方社交網站做跳板,將其作為隱私回傳伺服器,竊取手機用戶個人信息。

  北京廣州均是容易「中招」的城市

  以安卓平臺為例,360網際網路安全中心數據顯示,2015年全國安卓平臺惡意程序感染量達到36721萬人次,北京、廣州等均是中招的「高危城市」。

  2015年安卓平臺惡意程序感染量前十位城市中,北京達到642.8萬人次,廣州達到186.3萬人次,南京達到164.6萬人次。從數據還可以看出,每年年頭和年尾期間,是惡意程序肆虐的「高峰期」。

  網絡隱患2:釣魚網站竊密

  釣魚網站通常指偽裝成銀行及電子商務,竊取用戶提交的銀行帳號、密碼等私密信息的網站。釣魚網站的主要目的是騙取用戶銀行或信用卡帳號、密碼等私人資料。釣魚網站主要分為三大類,一是冒充電商網站或品牌官網提供虛假購物信息,二是冒充身份騙取用戶個人信息,三是誘導用戶下載木馬病毒程序。

  釣魚網站發展趨勢

  微信已經成為重災區。需要特別注意的是,利用手機上社交工具傳播的詐騙信息一直呈現不斷增長的態勢。特別是在新型詐騙手法方面,圍繞微信這一社交工具,衍生出了公眾號申請詐騙,微信提現詐騙,公眾號AA紅包詐騙,微信遊戲詐騙等。眾多良莠不齊的微店,也成為眾多手機用戶關注和投訴的重要領域。通過人們最經常使用,而且相對比較信任的社交軟體來實施詐騙,往往更具迷惑性。

  許勇提醒,即使是微信、QQ好友、熟人發來的二維碼、網站連結等,也要小心,不要隨便打開,更不要隨便安裝連結中推薦安裝的新應用程式。

  簡訊隱患:類型多易上當

  許勇介紹,違法詐騙簡訊同樣分為多種類型。

  第一種是最常見的「打款詐騙」型。比如 「你好,我是房東,現在在外地,請把房租打到我愛人帳號上,打完請回信息」。許勇提醒,對於收款類型的簡訊,一定要和當事人電話溝通確認後再打款。

  第二種是封建迷信型。比如登錄某「大仙」網站可以讓人脫離苦海、通過名字可以算命等。一些用戶往往會在好奇心驅動下點擊這些網站。

  第三種是冒充優惠型。聲稱是某某網站旗艦店發來的「紅包」或者優惠券,後面附了有問題的網站連結。

  第四種是冒充銀行、運營商型。比如「農業銀行通知:我行將在六點之前扣除年費1800元,如有疑問請詳詢某某號碼。」又比如「電子密碼器失效」、「U盾升級」等等,均屬不法分子常用的詐騙術語。

  第五種是假冒公檢法型。這也是用戶最容易中招的一種。比如「法院通知:請您立即撥打電話與本院解除您籤署的某某協議合同。如果您本人今天未解除這份違約合同您將負全部法律責任;並處罰違約金十萬元!」不少用戶慌起來,就撥打了有問題的電話號碼。

(責編:易瀟、畢磊)

相關焦點

  • Mac被曝DNS惡意劫持軟體:偷跑流量並篡改網頁地址
    蘋果 macOS High Sierra系統密碼漏洞和 英特爾芯 片Meltdown/Spectre漏洞才剛剛解決,如今蘋果macOS系統又被發現一項DNS惡意劫持軟體,不僅會偷跑流量,甚至還篡改網頁地址。
  • 個人手機號被惡意標記成騷擾電話 想要取消需要收費
    現在很多人手機都裝有安全軟體,當你接到陌生電話時,手機可能會這樣提示你。  但如果有一天,你接到朋友的電話,也被提示是「騷擾電話」,甚至你的電話在朋友那裡被標記成「營銷電話」,你是不是很驚訝?  在這背後,你的手機號可能被惡意標記了。
  • 百度手機衛士可檢測釣魚WiFi 安全連接有保障
    很多用戶經常隨意連接公共免費WiFi熱點,落入虛假WiFi的圈套,導致個人銀行卡密碼被盜,用戶信息被強制篡改,或者手機中毒,最終蒙受經濟損失。虛假WiFi類詐騙猖獗,為了防止用戶中招,百度手機衛士專門推出了WiFi安全掃描功能。有了百度手機衛士的保護,用戶一旦連接了不安全的WiFi,就能迅速被識別,並收到通知,提醒其關閉所連接網絡。
  • 注意防範 macOS上出現DNS惡意劫持程序
    雖然蘋果的mac系統被人們稱為不會感染病毒的系統,但隨著這個系統的逐漸普及,使用的人越來越多,針對這個系統開發出的病毒也逐漸多了起來,近日macOS上就出現了一款新的惡意軟體,名叫OSX/MaMi。它是一個DNS劫持軟體,並且會通過進一步安裝證書來劫持系統加密通訊。
  • ...微信已永久封禁了976個「假貨、高仿」類小程序和1000多個違規...
    今天,「微信派」發布公告,稱近期在平臺上發現了一批違規小程序,這些小程序惡意繞過審核,違規提供服務,並與平臺規則進行對抗,對此絕不容忍。微信派表示,一直以來對於違規小程序都在進行打擊,接下來也會繼續清理此類問題。根據平臺規則要求,近期對於違規小程序的處理情況如下:1.
  • 11款值得推薦的工具類小程序
    11款值得推薦的工具類小程序 自2017年1月9日微信小程序正式上線以來,林林總總的小程序成為井噴式爆發的趨勢,它不佔用手機內存,將來有可能取代80%的APP市場。其中有許多微信小程序與人們日常生活息息相關,比如工具類小程序很受網友的歡迎。
  • 手機被鎖死需花錢解鎖?小心中了鎖屏勒索類病毒
    (圖:密碼解鎖)(圖:電話或簡訊解鎖)勒索病毒之所以危害甚廣,傳播速度極快,與其獨特的黑色產業鏈息息相關。首先,開發者使用AIDE編寫病毒程序,鎖屏病毒開發門檻極低,移動化程度超高。其次,用戶可以安裝騰訊手機管家等專業安全軟體,定期查殺手機病毒,防護手機安全。在下載安裝APP的過程中,騰訊手機管家會進行全面的病毒掃描,鑑別其安全性,若存在危險,則及時提醒用戶卸載,有效保護手機安全。
  • 三星確認手機系統崩潰與閏月月曆有關,兩個解決方案了解一下
    5月25日,南都記者從三星中國方面獲悉,此前出現的手機系統崩潰事件已經確認與閏月月曆有關。三星中國方面回應,目前售後已經在處理。出現手機系統崩潰情況的機主可以聯繫三星售後更新系統。5月23日,南都記者獲悉網絡上有不少三星手機用戶投訴,在凌晨開始發現手機系統崩潰,出現黑屏、亂碼、無限重啟等情況。南都記者在微博、三星貼吧發現,有不少網友反饋自己的三星手機系統出現崩潰。有網友聲稱,半夜時聽到手機發出嘟嘟嘟一陣響,手機頁面就出現亂碼,而且無法關機。
  • 怎樣在抖音裡面找到小程序?入口在什麼位置?
    聽說現在抖音app中也有小程序,不過一些新用戶不了解其中小程序入口在什麼位置?在此就為大夥帶來了抖音app中找到小程序入口的具體操作方法。抖音系列軟體最新版本下載打開你手機上的抖音app,首先進入你的手機商店,查看抖音最新版注意,一定要升級到最新版,點擊打開進入抖音首頁,點擊我的,如下圖所示
  • 輕信網絡算命中招木馬病毒 女子手機被「黑」走1700餘元
    7月2日,在一次添加「免費塔羅牌算命」微信號後,她與對方正熱聊著,手機突然黑屏。維修店稱,是小盧打開含有木馬病毒的網頁導致,而且伴隨這次黑屏,她手機關聯的銀行卡內1700餘元現金也「不翼而飛」。  小盧開始在網上算命是在20多天前,她通過微信搜索找到了不少免費算命的微信號並一一添加,沒事時便找到微友「算命大師」解悶兒。「我知道他們說的不對,我就是想找人聊天。」
  • 微信小程序成售假新陣地 官方:875個「假貨高仿類」小程序永久下架
    另一「高A仿手機精仿手機批發網」則陳列著包括iPhone、三星等眾多知名品牌手機,店鋪介紹稱,店鋪內手機皆為精仿、高仿品,支持大量批發。而名為「高1仿鞋莆田鞋精仿鞋貨源代理」的小程序內,介紹自己為「專注莆田鞋高仿鞋頂級貨源」,莆田生產的Nike、阿迪達斯、NB等運動鞋品牌以假亂真。
  • 12月4日起,南寧關閉停用邕易微信小程序
    南寧市新冠肺炎疫情防控指揮部關於關閉停用南寧市新冠肺炎疫情防控邕易微信小程序的通告為整合服務資源,提升政務服務效能,南寧市新冠肺炎疫情防控指揮部決定自2020年12月4日起關閉停用邕易微信小程序及相關熱線電話、電子郵箱等服務。
  • 什麼是百度智能小程序單卡?如何獲取智能小程序單卡
    站長之家(ChinaZ.com) 3月13日 消息:近日,百度搜索資源平臺發布智能小程序用戶經營知識學習月第四期《如何獲得更多用戶關注和轉化》,幫助開發者分析流量靠前的小程序都有哪些共性?
  • 重新設計的谷歌Camera應用程式可在舊版Pixel智慧型手機上推廣
    當Google發布Pixel 5時,用戶可以期望的新功能之一就是重新設計了Google Camera應用程式。您不僅可以得到外觀更整潔的設計,而且還可以獲得更新的布局以及經過重組的功能,因此使用Pixel設備的攝像頭更加輕鬆便捷。雖然攝像頭應用程式的版本8最初僅適用於最新的Google智慧型手機,但似乎最新版本也將適用於較舊的Pixel手機。
  • 微信小程序成微商售假新陣地 賣假表假鞋小程序多達上千個
    另一「精t仿奢侈品批發」的小程序內則展示著各種奢侈品包、腰帶、鞋,包括LV、Gucci、Prada等品牌,樣式各異。另一「高A仿手機精仿手機批發網」則陳列著包括iPhone、三星等眾多知名品牌手機,店鋪介紹稱,店鋪內手機皆為精仿、高仿品,支持大量批發。而名為「高1仿鞋莆田鞋精仿鞋貨源代理」的小程序內,介紹自己為「專注莆田鞋高仿鞋頂級貨源」,莆田生產的Nike、阿迪達斯、NB等運動鞋品牌以假亂真。
  • 智慧型手機存安全隱患:信息技術是"雙刃劍"
    記者在一部智慧型手機上看到,這部手機安裝了「QQ網際網路瀏覽器」「office辦公系統」「MSN聊天軟體」等30餘個軟體,功能的豐富性堪比電腦。該智慧型手機的使用者高凡倩是一名銀行工作者,她告訴記者,在路上她會利用手機聊天軟體和朋友聊天,也會通過手機瀏覽器上網,旅途中還會利用手機瀏覽一些文件。如果屏幕再大些,運行再快些,她這部手機基本就是一臺電腦了,智慧型手機的優勢顯而易見。
  • 支招保護用戶網絡安全 手機支付最好用本機流量
    「只要連接了這個WIFI,使用者手機裡的通訊錄、簡訊、微信等相關信息都會被竊取,如果他還通過該網絡進行了支付交易,那麼,他的銀行卡、支付寶等密碼也會被竊取,造成嚴重損失。」技術人員把「中招」的市民帶到後臺,市民的相關信息被一一顯示在屏幕上,「我以為在這裡的WiFi是安全的,而且又沒有密碼!」市民說。
  • 盛趣遊戲惡意舉報混淆視聽 娛美德清者自清公布真相
    在維權頻頻取得突破的同時,株式會社傳奇IP(下稱「傳奇IP」)注意到盛趣遊戲及其最新合作方浙江旭玩竟然為了混淆視聽,在近日大肆散布惡意新聞詆毀傳奇IP及其母公司娛美德聲譽。盛趣遊戲和浙江旭玩散布的所謂「第三方以涉嫌合同詐騙罪向公安機關舉報,江西及浙江兩地警方經依法審查已正式刑事立案調查」的情況根本不實,實際上並沒有「第三方」,所謂的「刑事立案」都是盛趣遊戲及其合作方自行炮製的惡意舉報。
  • 問題解答:什麼是小程序、哪裡找、怎麼製作
    微信小程序,如今已經滲透到點餐、購物、企業服務、商務社交等方方面面,不過仍有很多新手對它還不夠了解,因此今天就給大家解答一下關於小程序的幾個常見問題,希望能幫你更深入了解小程序:1.什麼是小程序?小程序是一種不需要下載安裝即可使用的應用,我們通過掃碼、點擊好友分享的小程序等,就能立刻打開。小程序用完即走,隨時可用,又無需安裝和卸載,不會佔用你手機太多空間,因此很適合細分場景服務。其實可以將小程序理解為一個輕便的APP。
  • 連建築都幸福得發甜 理想結婚的10大城市(圖)
    連建築都幸福得發甜 理想結婚的10大城市(圖) 來源: 房天下綜合整理   2011-12-29 18:13 [摘要] 連建築都幸福得發甜,白領結婚最理想10大城市(圖)。