日前,央视曝光了一组黑客通过二维码盗窃淘宝用户账户密码及存款的新闻。一位来自河南濮阳的淘宝卖家王先生,因为扫描藏有木马的二维码而遭到“骗子买家”的盗窃,造成了严重的财产损失。
日前,央视曝光了一组黑客通过二维码盗窃淘宝用户账户密码及存款的新闻。一位来自河南濮阳的淘宝卖家王先生,因为扫描藏有木马的二维码而遭到"骗子买家"的盗窃,造成了严重的财产损失。
据报道,王先生前段时间遇到一位"热情"的买家。该买家自称看上王先生店里的多款商品,并通过二维码生成器,把这些商品目录做成二维码发给他。据王先生回忆:"扫开二维码,立即出现下载提示。我点进去,下载成功后打开软件。刚打开没什么事,但过了大概五分钟,就出现弹窗,说我的淘宝账号密码被修改了"。
自己的账户密码为什么会被别人修改?王先生对此感到十分疑惑。360手机安全专家分析后发现,扫描二维码下载的"淘宝网"实际是被篡改的山寨版。用户一旦输入用户名和密码,这些信息就会以短信的形式转发到骗子、黑客指定的手机上。
图:手机支付有风险,低价商品成诱因
通过360互联网安全中心的监测发现,二维码正在成为盗窃手机银行密码的病毒传播新渠道。除二维外,利用下载应用程序和安全控件作案,也是黑客们的主要方式。360手机安全专家提醒手机网民,一些扫描二维码购买超低折扣商品、便宜二手货是诱使网民中招的主要噱头。
鉴于本次报道中王先生的遭遇,360手机安全专家表示,手机木马传播的渠道主要体现于二手论坛、二手交易频道、信息发布网站,以及一些第三方下载渠道也会出现二次打包(成病毒)的情况出现,用户在扫描、安装程序的时候,一定要提高警惕,如遇到不能辨别的程序,可通过360手机卫士的安全扫描功能进行鉴别,以避免木马病毒。
网友评论