手機(jī)詐騙越來(lái)越猖狂了,不斷出現(xiàn)不同的詐騙模式。近,360移動(dòng)安全團(tuán)隊(duì)又發(fā)現(xiàn)了一組新的詐騙Android木馬,該木馬是全球首款專(zhuān)用于網(wǎng)絡(luò)電信詐騙的android木馬。它可以偽裝成“公安部案件查詢(xún)系統(tǒng)”,竊聽(tīng),跟蹤用戶(hù),對(duì)手機(jī)用戶(hù)造成極大威脅。
電信詐騙+網(wǎng)絡(luò)詐騙+手機(jī)木馬
僅通過(guò)電話(huà)、短信等方式對(duì)受害人實(shí)現(xiàn)遠(yuǎn)程、非接觸式詐騙是網(wǎng)絡(luò)電信詐騙1.0時(shí)期,此時(shí)的受騙率較低;2.0時(shí)代的網(wǎng)絡(luò)詐騙由電信詐騙發(fā)展而來(lái),通過(guò)電信聯(lián)絡(luò)誘導(dǎo)受騙者上鉤后,利用網(wǎng)絡(luò)釣魚(yú)、轉(zhuǎn)賬和pc遠(yuǎn)控木馬實(shí)現(xiàn)詐騙,一定程度上提高了詐騙成功率。
android木馬加入詐騙過(guò)程實(shí)現(xiàn)了詐騙手段的3.0進(jìn)化,使詐騙場(chǎng)景發(fā)生了質(zhì)的變化:一般的網(wǎng)絡(luò)電信詐騙中,詐騙者必須誘導(dǎo)受害人完成轉(zhuǎn)賬;而引入了移動(dòng)場(chǎng)景的3.0級(jí)別,即使受害人沒(méi)有自主完成轉(zhuǎn)賬,詐騙者也可以依靠植入受害人手機(jī)的木馬,在其不知情的情況下完成遠(yuǎn)程轉(zhuǎn)賬。
“跨界”攻擊已成趨勢(shì)
然而這并不是android木馬次“跨界”攻擊,電信詐騙、敲詐勒索、色情、流量作弊等行業(yè)都曾出現(xiàn)手機(jī)木馬的身影:android平臺(tái)勒索軟件致使近15萬(wàn)部手機(jī)用戶(hù)感染,損失金額超過(guò)300萬(wàn)元;“百腦蟲(chóng)”、“舞毒蛾”等以色情播放器為媒介進(jìn)行傳播的木馬累計(jì)樣本達(dá)上萬(wàn)個(gè);“流量僵尸”木馬引出了龐大的流量泡沫黑色產(chǎn)業(yè)利益鏈。
安全防范方法
android木馬已經(jīng)進(jìn)入電信詐騙領(lǐng)域,并將成為電信詐騙的新趨勢(shì)。對(duì)此,360手機(jī)衛(wèi)士安全專(zhuān)家建議手機(jī)用戶(hù),提高手機(jī)安全意識(shí),盡量做到以下幾點(diǎn):
1.盡量避免通過(guò)網(wǎng)盤(pán)、論壇或掃描來(lái)源不明的二維碼下載應(yīng)用,建議選擇正規(guī)第三方平臺(tái)或官網(wǎng)下載軟件;
2.不要隨意點(diǎn)擊短信中的陌生鏈接,避免誤入釣魚(yú)網(wǎng)頁(yè)或下載惡意應(yīng)用;
3.注意保護(hù)短信驗(yàn)證碼,不要告訴任何人;
4.安裝360手機(jī)衛(wèi)士等手機(jī)安全軟件,定期對(duì)手機(jī)進(jìn)行體檢和安全檢查,保護(hù)手機(jī)安全。
(AM 8:00-12:00 PM 14:00-18:00)