滿城風雨的易到“破產(chǎn)門”,焦頭爛額的不僅是易到自己,更多的是海量平臺用戶和司機。為了搶救賬戶余額,大多數(shù)用戶第一反應就是趕緊把賬戶余額提現(xiàn)。但沒想到卻又成為無孔不入的網(wǎng)絡不法分子發(fā)財?shù)纳虣C,通過偽造APP等方式騙取易到用戶賬戶余額以及個人信息。對此,趨勢科技提醒易到用戶在提取余額時更應謹慎,除了校驗APP真?zhèn)渭版溄影踩灾猓惭b可以校驗真?zhèn)巍⒎舛驴梢涉溄拥姆蓝拒浖膊皇樽孕l(wèi)佳技。
安全研究人員在歷往監(jiān)測中已發(fā)現(xiàn),很多不法分子正在通過第三方應用商店、論壇等渠道散播山寨易到APP,這些APP在名稱、界面、功能模塊上高度效仿官方軟件,普通用戶極其難以鑒別。在易到破產(chǎn)傳聞發(fā)酵后,很多用戶因急于要回退款而放松對軟件真假的辨別,誤中山寨圈套。
【山寨的易到APP界面】
在大量類似事件中,山寨APP會在醒目位置提醒用戶可以快捷退款,當用戶點擊進入之后,不法分子便會要求用戶提供用戶名、姓名、聯(lián)系方式等個人信息,還會要求用戶輸入賬戶余額、銀行卡號甚至是驗證碼以接收“退款”。用戶一旦執(zhí)行,自己的銀行卡資金可能就成為不法分子的囊中之物,個人信息也會被不法分子出售到地下黑市賺取第二桶金。
趨勢科技移動安全產(chǎn)品總監(jiān)金敬秀表示:“很多不法分子都能熟練運用社交工程手法,他們會選擇社會熱點事件或是利用人性弱點進行攻擊。通過黑色市場售賣的網(wǎng)絡攻擊工具包,不法分子可以快速制作山寨APP,或是植入惡意代碼并進行二次封裝,這使得此類攻擊的門檻大幅下降,用戶也面臨更高的風險。”
趨勢科技建議易到用戶與司機遵循以下建議,以規(guī)避相關(guān)網(wǎng)絡安全風險:
1、如需退款,一定要遵循官方通告,并選擇正規(guī)的第三方應用商店或官網(wǎng)等官方渠道下載APP,不要輕易相信在社交網(wǎng)站上傳播的退款消息或入口。
2、在安裝APP之前,最好選擇那些帶有官方標志、下載量最大的APP,并留意其它用戶的評分以及評價,以免山寨APP乘虛而入。
3、安裝如趨勢科技移動安全版這類由專業(yè)安全廠商出品的防毒軟件來鑒別APP的安全性。PC-cillin移動安全版提供強大的移動防護能力,能在云端主動偵測通過APP、網(wǎng)頁、短信等傳送的惡意程序,保護個人隱私免于外泄。