提交成功,感謝您的反饋!
窗口將于5秒鐘后關閉“XXX,這是我和你老公的開房視頻,自己點開(網址)看吧”;
“XX家長,您好,這是您孩子本學期的考試成績和各項表現材料,(網址)需要點擊查看,請查收!”
這些看起來是熟識對象發過來的短信里,都帶有一條“不明的鏈接”。請注意,千萬不要點擊,千萬不要點擊,千萬不要點擊,重要的事情說三遍!
方圓300米,一個小時發6000條垃圾短信
當你走在一條繁華的街道上,你可能就已經進入了詐騙的重災區。
在9月15日,騰訊舉辦的啟動“戰馬計劃”媒體發布會上,騰訊安全管理部的朱勁松重點講解了通過偽基站發送短信種植的手機木馬。
車載偽基站的原理和操作非常簡單,將偽基站與筆記本電腦連接,藏在箱子里,隨著車輛一同前進。它可以屏蔽正常的運營商信號,然后搜索附近300米以內的手機信號,集中向這些手機號碼發送詐騙短信。偽基站可以實現車開到哪兒短信就能發在哪兒,平均一個小時能發送超過6000條以上的詐騙短信。
這種詐騙方式的隱匿性很強,通過將車載偽基站和汽車的中控相連,可以實現車停的瞬間清理電腦中所有的發送記錄。同時,偽基站的犯罪成本非常低。購買一臺車載偽基站只需要5萬人民幣;也有提供租借機器的團伙,租用一天的費用在5000上下。偽基站可以將發送短信的號碼顯示成任何號碼,甚至顯示成郵箱地址,還可以自主的選擇發送給移動、聯通或者電信的用戶。
中了木馬,就控制了你的手機
朱勁松介紹,2015年上半年,手機支付木馬病毒新增29762個,感染用戶總數達到1145.5萬 。最高峰6月,平均每天6.8萬名用戶中毒 。
手機木馬最大特征是在用戶沒有感知的情況下,靜默的發送短信、刪除短信和轉發短信:通過讀取并轉發用戶手機支付類短信驗證碼,通過第三方網絡支付工具發起快捷支付,實現對綁定銀行卡的盜刷。除了盜刷銀行卡之外,犯罪團伙還可以通過讀取機主的通訊錄,實現對其親友的詐騙。中了木馬的手機,犯罪團伙基本可以監聽其在手機上的一切行為,然后針對性的實施詐騙行為。
舉個例子,犯罪團伙監測到你將在最近舉辦婚禮,會靜默的向你通訊錄所有的人發送一條:我將在X月X日舉辦婚禮,具體的時間地點信息來看我的請柬吧(附上木馬鏈接)。時間地點事件完全吻合,你的好友受騙的比例會大大的提升。
根據騰訊雷霆行動的網絡黑產大數據分析顯示,這些黑產犯罪團伙具有很強的區域聚集性,主要集中在廣西賓陽、福建安溪、和海南儋州。廣西賓陽聚集了超過3萬人的各類網聊詐騙團伙,約占全國網絡詐騙黑產人員總數的27%;海南儋州聚集了超過4萬人的各類網絡中獎、網絡機票詐騙團伙,約占全國網絡詐騙黑產人員總數的30%。除此以外,大量黑產從業人員分布在二三線城市,主要為年齡介于15-25歲之間的無業年輕人 。
只能任手機木馬猖狂嗎?為了打擊木馬黑產,騰訊雷霆行動今天宣布將啟動“戰馬計劃”,通過網友舉報、聯動警方、風險攔截和聯合業內合作者等手段,加強對手機木馬的打擊力度。首批的合作伙伴包括京東、滴滴出行、58同城等。
重要的事情最后說,為了防止被詐騙,安全專家介紹了下面三點:
1.務必安裝手機安全軟件,收不到短信及電話,馬上檢修手機;
2.不要輕易點擊不明的鏈接;
3.不要透露短信驗證碼,轉賬前一點要電話確認。