[闲聊] QR码藏“木马” 拦截短信、盗空帐户!

楼主: WindowsPhone (没人用的系统)   2014-04-07 01:41:47
1.媒体来源: TVBS
2.完整新闻标题/内文:
用手机扫描QR CODE来登录网页,已经成为许多人习惯的方式,
不过在大陆,最近却发生有不法份子,用各种不同的方式,
引诱被害人扫描隐藏有木马程式的QR CODE,进而盗取被害人个资,
最终把被害人的存在第三方支付网站,跟银行帐户里的钱,都盗领一空。
大陆这位余小姐,在网络商城卖东西,已经很有经验,但不久前,一则客户留言,
却让她吃了大亏。电信诈骗被害人余小姐:“他就说我要买的东西呀,
像那个照片啊实物啊尺寸啊,像那个照片啊实物啊尺寸啊,
都在二维码(QR CODE)里面,叫我用手机扫一下看,就能知道啦。”
下载了QR CODE,却点不开网页,对方又请余小姐干脆给他手机号码,
方便直接联络,没想到,电话号码刚给出去,一个小时内,
余小姐从在银行帐户跟第三方支付网站里的2万多元台币全被转走。
大陆网络工程师:“让你点安装,实际上就是把木马给安上了,
短信(短信)窃取的木马,你的短信就被他监控了。”
听懂了吗?不法份子引诱被害人扫描QRCODE,在她手机植入木马程式,
就可以上网更改她的支付密码,依照现行的网络安全措施,网络业者,
会把验证码,用手机短信发给被害人,歹徒等的就是这个,
为了成功引诱被害人下载木马程式,歹徒甚至连手机基地台,都能伪装。
大陆网络工程师:“你的手机走进我这个,(伪装基地台)信号范围之内,就
会被这个伪基站吸进来,(来电显示伪装成)你比较熟悉的,
官方的号码你会比较信任,很容易就中招(被骗)了。”
虽然想要更改帐户密码,还需要被害人身分证字号等资料,但在如今,
这些个人资料根本不算秘密,大陆网络业者坦言,手机网络支付并不安全,
在新技术研发前,用户只能自己小心,陌生人给的QRCODE别乱扫描。
3.新闻连结:http://news.tvbs.com.tw/entry/527024
4.备注:
现在的手机诈骗问题越来进化了,从之前的APP会盗取手机使用者资料
到现在扫QR CODE载程式真的是越来越新潮了。
是不是只要关闭小额付费就不会有问题了阿??
不过很好奇现在手机的诈骗仅限Android 吗
不知道iOS 或是 Windows Phone会不会也有资讯安全的疑虑?
父母辈之前也有被木马信骗过,但因为对3C很不熟
所以没有点进去,而之后也关闭小额付费
未来手机诈骗还会进化到怎样呢??

Links booklink

Contact Us: admin [ a t ] ucptt.com