近日,韶關市一名企業負責人張某,在手機沒有離開身邊的前提下,睡夢中離奇地給企業財務人員發送了要求轉賬的短信。財務人員根據這條短信,向詐騙分子轉賬57萬多元。
老板在睡夢中手機自動發短信給公司財務要求轉賬,手機到底中了什么邪?騰訊手機管家安全專家陸兆華對此給出答案。
一條短信讓手機被病毒控制
據報道,受害人張某曾在資金被轉賬前收到一條內容為:“張總,我是鄭才剛客戶,詳細資料清單我已經保存到百度微云,此文件只保存一天,下載保存到手機打開,請及時下載保存”的短信。
(圖:騰訊手機管家查殺文檔病毒)
由于對方輕松說出自己的姓,所以沒有猶豫,受害人張某就點擊了短信中的網址鏈接。手機并未下載任何文件,所以他也就沒有當回事。陸兆華分析,就是這條短信讓張某的手機被病毒控制了。
在點擊短信中的網址鏈接后,手機會下載一個病毒包,并安裝到手機上。而且病毒還可以隱藏圖標,讓受害人根本無法覺察。接著手機就完全在病毒的控制之下,可以上傳手機上的所有聯系人、短信息到指定的服務器。
精準分析短信內容?定向發送詐騙短信
陸兆華認為,當詐騙分子通過手機病毒竊取了受害人的聯系人、短信內容后,對短信內容進行分析,發現了受害人與公司財務之間的轉賬短信。
因此,通過云端控制手機病毒,讓手機病毒模仿受害人口吻,利用受害人手機向公司財務人員的手機號發送轉賬短信。由于這些轉賬短信都在夜間進行,受害人根本無法覺察,導致財務誤以為老板要求轉賬,所以迅速做了處理。
“能夠竊取手機聯系人、短信息,并私自發送短信的病毒有很多,最近比較熱門的‘相冊病毒’就可以輕松的實現這些功能,而且該病毒包被公開在黑客論壇,并出現了大量變種,讓人防不勝防。”陸兆華表示。
收到熟人要求轉賬短信也要電話核實
對于此類通過手機病毒竊取受害人聯系人、短信后進行定向短信詐騙的犯罪行為,騰訊手機管家安全專家陸兆華建議:
首先,收到熟人要求轉賬的短信也要電話核實。手機病毒可以在后臺替受害人發送轉賬短信,所以即使收到了親友、同事發來的轉賬短信也要打電話去核實,而不是直接轉賬。
其次,不要點擊任何短信中的網址。本案中,受害人張某就是因為點擊了短信中的一條網址而導致手機被安裝了木馬病毒。所以任何人發來的短信中如果有網址鏈接,都不要輕易點擊,而是要將網址復制到搜索引擎上進行搜索,看是否為真實網址,還是惡意網址。
再次,安裝手機安全軟件。如果受害人張某安裝了騰訊手機管家,這條詐騙短信就會被攔截。同時,在他點擊短信中的惡意網址時,手機管家也會實施對網址的攔截,從而避免手機被安裝木馬病毒。
最后,呼吁更好的保護用戶個人信息。本案中,受害人張某收到的短信內容開頭被直呼“張總”,說明詐騙分子清楚的知道受害人姓名,實施的是一場非常精準的詐騙。而之所以知道的如此清楚,就是因為受害人的個人信息遭遇了泄露。
呼吁《個人信息保護法》盡快出臺,同時希望各企業能夠有效的防止用戶個人信息被倒賣,監管機構能嚴厲打擊販賣公民個人信息的犯罪行為。