核心提示|懶得打開(kāi)電腦,就用手機銀行客戶(hù)端,交水電費、還信用卡,尤其是網(wǎng)上購物,真是方便,手機購物,移動(dòng)支付,已經(jīng)成為了很多河南人尤其是年輕人的主要支付方式。
最新數據顯示,我國移動(dòng)支付用戶(hù)規模達到2.05億,半年度增長(cháng)率為63.4%,網(wǎng)民手機支付的使用比例已提升至38.9%,達5.27億。伴隨著(zhù)消費邁入移動(dòng)支付時(shí)代,越來(lái)越多的手機成為“第二錢(qián)包”,但移動(dòng)支付的安全性仍遭到不少質(zhì)疑。
手機被綁,木馬病毒劫走驗證碼
鄭州市民陳女士的銀行卡與支付寶綁定,并開(kāi)通了快捷支付功能。按理說(shuō)當她在網(wǎng)上消費時(shí),會(huì )收到銀行通過(guò)短信發(fā)送的驗證碼,憑支付密碼和驗證碼才能成功付款。但今年1月20日凌晨5點(diǎn)多,20分鐘之內,陳女士的銀行賬戶(hù)通過(guò)支付寶平臺轉出了6510元,陳女士卻沒(méi)有收到任何通知。直到當天傍晚她才發(fā)現,隨后趕緊掛失和報警。
陳女士認為,銀行和支付寶沒(méi)有能夠保障自己的資金安全,在交易進(jìn)行時(shí),自己根本就沒(méi)有收到任何短信通知。陳女士認為銀行和支付寶沒(méi)有盡到安全保障的職責,將他們一同告上法院,要求賠償自己的損失,但最終被法院判決駁回。
專(zhuān)家支招
交通銀行電子銀行部的馬先生表示,陳女士這樣的情況,應該是中了木馬病毒,將電子銀行的驗證碼轉到了別人的手機上,而這樣的情況,無(wú)論是銀行方面還是支付寶方面,是不太可能監控到的。而河南移動(dòng)公司的技術(shù)人員王先生則認為,類(lèi)似這種情況,運營(yíng)商也無(wú)法實(shí)時(shí)監控到,“我們光在河南就有4000萬(wàn)用戶(hù),如果很短的時(shí)間內短信被劫持,光在系統排查就需要很多時(shí)間,只能提供事后的短信記錄?!蓖跸壬f(shuō),目前這種事情只有事先防范,養成定期查詢(xún)手機話(huà)費的習慣,并且核對清單,同時(shí)要提高安全意識,不要裝來(lái)歷不明的軟件,同時(shí)安裝手機安全軟件,及時(shí)更新并查殺病毒。
退款騙局,千萬(wàn)別輸個(gè)人信息
“3月14日下午,我在淘寶天貓商城上的健客大藥房網(wǎng)購了一臺血壓計,收貨人為我妻子,兩個(gè)多小時(shí)后,有人給我妻子打電話(huà)說(shuō)我訂購的血壓計現在沒(méi)貨,需要退款,然后給我妻子提供了一個(gè)網(wǎng)站,并讓我妻子把銀行信息輸入到該網(wǎng)站,致使我妻子被騙走3012元錢(qián)?!苯衲?月20日,鄭州市民黃先生向本報反映網(wǎng)購被騙的遭遇。
黃先生說(shuō),他在天貓商城上的健客大藥房花費318元網(wǎng)購了一臺血壓計,并留了妻子的電話(huà)。隨后,有個(gè)男子用號碼為“132”開(kāi)頭的手機給黃先生妻子打電話(huà),問(wèn)她是不是在網(wǎng)上購買(mǎi)了一臺血壓計,該男子不但知道她的電話(huà),還知道她的名字和送貨地址,她回答說(shuō)確實(shí)購買(mǎi)了一臺血壓計。該男子說(shuō),她購買(mǎi)的這臺血壓計現在沒(méi)貨了,需要馬上退款,不然的話(huà)這筆款就要凍結了,并提供了一個(gè)網(wǎng)站,說(shuō)可以在這個(gè)網(wǎng)站上辦理退款手續,并一步一步指導她在網(wǎng)站上操作。
按照該男子的指令,她把退款銀行卡的賬號輸入到了該網(wǎng)站,當時(shí),該男子還要求她輸入銀行卡密碼,她有點(diǎn)猶豫。該男子說(shuō):“你放心吧,你輸入的銀行卡密碼系統上顯示的是圓點(diǎn),除了你自己,別人誰(shuí)都不知道?!彼@才把銀行卡密碼也在該網(wǎng)站上輸入。
等操作完,她突然感覺(jué)到有點(diǎn)不對勁,趕緊給銀行打電話(huà),被告知當天下午5點(diǎn)19分,她在網(wǎng)上消費了3012元錢(qián),該筆錢(qián)已被轉走,她這才知道自己被騙了。
專(zhuān)家支招
工商銀行河南省分行電子銀行部的專(zhuān)家告訴記者,黃先生夫婦其實(shí)是遇到了釣魚(yú)網(wǎng)站詐騙。
“目前從我們接到的投訴來(lái)看,這是網(wǎng)購詐騙中最常見(jiàn)的一種方式?!惫ば须娮鱼y行部的技術(shù)人員說(shuō),除了加大打擊力度和鼓勵用戶(hù)投訴,一般情況下,最好不要接收陌生人發(fā)來(lái)的文件和網(wǎng)址,更不要打開(kāi)。支付寶公司公關(guān)部負責人介紹說(shuō),在淘寶和天貓購物,退款是走站內流程的,不存在任何“凍結資金”或者需要到其他網(wǎng)站進(jìn)行操作的情況,遇到這樣的情況,直接打支付寶的客服電話(huà)或者銀行客戶(hù)核實(shí)就可以,千萬(wàn)不要輸入個(gè)人銀行卡號和密碼?!翱傊?,我們的建議就是,不管是誰(shuí),只要有人跟你要銀行卡號和驗證碼,都不要給他?!惫ば须娮鱼y行部的技術(shù)人員說(shuō)。
連環(huán)詐騙,“小龍女”也被騙
別以為只有見(jiàn)識不夠多的普通人才會(huì )受騙,明星和他們的經(jīng)紀人,也會(huì )被騙。
9月中旬,知名演員李若彤的經(jīng)紀人鄧女士發(fā)布微博稱(chēng),自己遭遇電信詐騙,在打開(kāi)一個(gè)假網(wǎng)站并插上U盾之后,銀行賬戶(hù)內的所有錢(qián)被一卷而空。
9月10日,身在上海的鄧女士接到了一個(gè)陌生來(lái)電,來(lái)電人自稱(chēng)是朝陽(yáng)區公安分局的工作人員。這名“工作人員”說(shuō),鄧女士涉嫌販毒等罪已經(jīng)成為通緝犯,并主動(dòng)要求她撥打114查號臺以辨真偽。鄧女士撥打電話(huà)確認該號碼是朝陽(yáng)分局的辦公電話(huà)后,對方要求其掛斷電話(huà),等待公安局主動(dòng)來(lái)電。
隨后,另一名自稱(chēng)公安局工作人員的男子撥打了鄧女士電話(huà),讓其登錄一家網(wǎng)站的洗黑錢(qián)頻道,鄧女士吃驚地發(fā)現自己的個(gè)人資料在上面一清二楚,并且明確寫(xiě)著(zhù),由于她涉嫌販毒、洗錢(qián)等罪名已經(jīng)被通緝。在對方的要求下,鄧女士登錄這個(gè)網(wǎng)站后,將內陸一家銀行的U盾插在了電腦上,幾秒鐘之后,鄧女士發(fā)現賬戶(hù)上所有的人民幣已經(jīng)被全部轉賬。
光大銀行電子銀行部的李先生分析認為,李若彤的經(jīng)紀人鄧女士幾乎遭遇了目前電子銀行領(lǐng)域詐騙的所有招數,可以說(shuō)是遭到了“連環(huán)套”。
“首先是電話(huà)改號詐騙,通過(guò)改號軟件可以輕易地將撥出的電話(huà)修改成任意號碼?!崩钕壬f(shuō),現在很多騙子把自己的電話(huà)改成真實(shí)的公安機關(guān)或者檢察院的電話(huà),即使受害人打電話(huà)查詢(xún),得到的結果也是這個(gè)號碼沒(méi)問(wèn)題。
接著(zhù),騙子又讓鄧女士登錄假冒的“中華人民共和國最高人民檢察院”網(wǎng)站,查看自己的“犯罪記錄”,這也是很常見(jiàn)的招數了,“一般咱政府機構的官方網(wǎng)站都是以gov.cn為后綴的?!焙幽下?lián)通的技術(shù)人員趙宏說(shuō),這種騙子網(wǎng)站其實(shí)也很好被發(fā)現。
“其實(shí),之前的電話(huà)也好,網(wǎng)站也罷,都是幌子,目的是為了讓你下載木馬程序?!崩钕壬f(shuō),之所以在插上U盾后也會(huì )被劃走資金,主要是在訪(fǎng)問(wèn)那個(gè)假冒的“中華人民共和國最高人民檢察院”網(wǎng)站時(shí),被植入了木馬,這樣,當受害者使用U盾時(shí),在遠程就能控制這臺電腦迅速登錄網(wǎng)銀將錢(qián)轉走,“這種事情我看過(guò)案子,大概是30多秒就能完成?!崩钕壬f(shuō),這個(gè)騙局組合了假電話(huà)、假網(wǎng)站和黑客等多種手段,如果被騙到最后一步時(shí),真的是再高明的技術(shù)人員也救不回來(lái)了?!安贿^(guò)只要在前兩步及時(shí)發(fā)現騙子的手法,基本上能夠保證賬戶(hù)資金無(wú)憂(yōu)?!崩钕壬f(shuō),公安機關(guān)絕對不會(huì )讓你查詢(xún)所謂的“犯罪記錄”,更不會(huì )要你的身份證號,不要打開(kāi)任何別人傳過(guò)來(lái)的網(wǎng)站,就能保證自己的手機銀行安全。
手機被偷,自繪鍵盤(pán)也不安全
鄭州市民王一凡最近遇到了一件奇怪的事情,她買(mǎi)了一部新的智能手機,之后在銀行辦理業(yè)務(wù)時(shí),客戶(hù)經(jīng)理推薦她辦理了手機銀行,自從知道手機銀行的APP采用的是“自繪鍵盤(pán)”技術(shù),一般人根本猜不出按鍵密碼后,王女士就放心地通過(guò)手機銀行進(jìn)行網(wǎng)購了。
可是就在十一前,她的手機被人偷走了,并且被破解了手機銀行密碼,資金被劃走了。
“我辦業(yè)務(wù)的時(shí)候,銀行的客戶(hù)經(jīng)理跟我說(shuō),手機銀行采用的是自繪鍵盤(pán),不可能被破解的啊?!闭f(shuō)起這事,王女士就有點(diǎn)郁悶。
專(zhuān)家支招
招商銀行電子銀行部的一位技術(shù)人員說(shuō),雖然從鍵盤(pán)的安全性來(lái)分析,自繪鍵盤(pán)的安全級別比較高,可以切斷系統默認輸入法與系統和銀行客戶(hù)端的直接聯(lián)系,防止被能記錄鍵盤(pán)數據的惡意程序監控,但并不是百分之百的?!拔乙?jiàn)過(guò)一種破解方式,能夠通過(guò)其他方式從后臺監控到鍵盤(pán)位置的輸入記錄?!斑@位技術(shù)人員說(shuō),前段時(shí)間,一家安全中心就對16款移動(dòng)支付軟件進(jìn)行了安全性測試,其中只有7款app采用了自繪隨機鍵盤(pán),2款采用了系統默認鍵盤(pán),其余均采用了自繪固定鍵盤(pán),而除非采用自繪隨機鍵盤(pán),否則無(wú)法最大程度避免被鍵盤(pán)監聽(tīng)類(lèi)惡意程序“偷窺”。
密碼+短信也不保險,要小心
可能有朋友會(huì )問(wèn)了,現在很多手機銀行都是采用了賬號密碼+短信驗證的形式,沒(méi)有我的手機卡,誰(shuí)能盜我的銀行卡呢?
如果你也這么想,那真的是大錯特錯了,要知道,手機的木馬程序可不同于PC,因為是直接同手機相連接,所以這種依靠短信的防護機制在面對具有短信劫持功能的手機木馬攻擊時(shí),可以說(shuō)會(huì )變得十分脆弱。
一款名為“劫銀刺客”的手機木馬,就是靠點(diǎn)擊的短信鏈接來(lái)盜取用戶(hù)的銀行卡、身份證等信息的。同時(shí)該木馬會(huì )攔截銀行或網(wǎng)銀端發(fā)來(lái)的支付驗證碼短信,神不知鬼不覺(jué)地盜取網(wǎng)銀資金。
專(zhuān)家支招
交通銀行電子銀行部的專(zhuān)家表示,為了盡量避免造成損失,大家還是應該養成在官網(wǎng)下載手機銀行的習慣,同時(shí)不要輕易掃描陌生人發(fā)送的二維碼、點(diǎn)擊陌生的短信鏈接。如果發(fā)現手機突然變卡,記得使用安全軟件掃描一遍,必要時(shí)不要吝惜給銀行打電話(huà),申請凍結銀行相關(guān)業(yè)務(wù)。
二維碼和wifi,也存在著(zhù)風(fēng)險
二維碼應用普遍,防范意識差的用戶(hù)見(jiàn)碼就掃,很容易受騙下載安裝惡意軟件。中消協(xié)就指出,一些不法分子將有病毒或帶惡意插件的網(wǎng)址生成一個(gè)二維碼,對外宣稱(chēng)是優(yōu)惠券、軟件或視頻,誘導用戶(hù)掃描,達到獲取推廣費用或惡意扣費的目的。有媒體報道稱(chēng),北京劉女士在掃描二維碼參加團購時(shí),二維碼中含有手機病毒,導致她的手機被扣除了百元話(huà)費。
免費的wifi上網(wǎng)也存在著(zhù)風(fēng)險。10月2日,央視《消費主張》以“危險的WiFi”為題,報道了無(wú)線(xiàn)網(wǎng)絡(luò )存在的安全隱患問(wèn)題。在央視的節目中,記者就與國內某知名安全公司的兩位安全工程師進(jìn)行了這樣一場(chǎng)“釣魚(yú)”實(shí)驗。他們模擬黑客,在北京火車(chē)站和王府井商業(yè)區分別設置了名為BEIJINGFREE和WANGFUJING-FREE的兩個(gè)免費WiFi熱點(diǎn),不設密碼,作為“誘餌”引誘附近的網(wǎng)民連接,一旦“釣魚(yú)”成功,網(wǎng)民在網(wǎng)絡(luò )上的一舉一動(dòng),甚至其手機型號、打開(kāi)的應用名稱(chēng)及上網(wǎng)信息,如瀏覽過(guò)的網(wǎng)頁(yè)、機主QQ號碼、微信朋友圈照片、淘寶、微博賬號等信息,均會(huì )被黑客(此免費WiFi分享者)截獲。
專(zhuān)家支招
河南電信公司的技術(shù)專(zhuān)家表示,二維碼和wifi實(shí)際上是最容易被加載惡意病毒、插件和被監控的兩種方式,一旦你的手機誤用了有毒的二維碼或者wifi,手機上的任何操作,包括手機銀行的密碼,都會(huì )被截獲。因此,不亂刷二維碼,不亂蹭免費WIFI,應該是保證自身支付安全的最基本常識。
聯(lián)系客服