中秋節(jié)將至,一些不法分子也已開始行動,借節(jié)日之機騙取網(wǎng)民錢財。騰訊反病毒實驗室近日就接到多位用戶舉報,參加銀行的節(jié)日促銷活動后,銀行卡里的錢莫名其妙地少了。經(jīng)調(diào)查,這些用戶先是收到招行、銀聯(lián)等的中秋活動短信,并按提示安裝了手機App,而后就被騙錢了。經(jīng)騰訊反病毒實驗室專家分析,用戶收到的詐騙短信,安裝的App則是被注入木馬的“山寨”手機客戶端——不法分子“兩招齊下”,盜取用戶隱私和網(wǎng)銀賬戶的錢財。
近期,哈勃文件分析系統(tǒng)每日都會捕獲到大量此類偽造銀行客戶端,一般都是帶有銀行、移動運營商、銀聯(lián)等圖標。這些不法分子利用中秋節(jié)活動信息誘導用戶下載并安裝App,然后App便會自動“銷毀”自己的圖標,并將木馬植入道用戶手機中,隱藏在后臺截取用戶所有短信,并原封不動地轉(zhuǎn)發(fā)到不法分子的手機上。此時不法分子不但有了用戶的銀行、手機號、身份證等信息,還有用戶的短信驗證碼,從用戶賬戶中轉(zhuǎn)賬輕而易舉。
騰訊反病毒實驗室安全專家馬勁松提示廣大用戶,看到中秋促銷、優(yōu)惠和活動的短信,要冷靜識別,慎點短信中的活動鏈接,即便是銀行、運營商等發(fā)送的短信也要警惕。