手机木马盗取网银过程全揭秘:验证码短信最关键

7月23日,360手机卫士正式发布5.2.5新版,其中最重要的一个更新是为支付短信提供非常全面的保护,验证码短信是手机支付过程中,木马最觊觎也是最薄弱的环节,360手机安全专家经过高强度的技术攻坚,终于实现对支付短信迄今为止最为的全面保护。新版可对支付短信进行加密、销毁,并可及时提醒用户安全状态。目前,360手机卫士的最新版已经可以通过官网进行下载。

无论在电脑还是手机上,验证码短信都是网络支付过程中最重要的一个安全验证环节,短信验证码有时已替代银行卡密码完成最后的安全验证手段,有了验证码黑客就可以大肆盗取网银。360手机安全中心接到大量用户举报,称其遭受短信诈骗,被骗金额多数以万计。最终都是因为用户中招后,验证码被木马偷偷转发到不法分子手机中。

360手机安全专家为我们揭秘了手机用户被诈骗的整个过程:

首先,不法分子给用户发送欺诈短信,通过中奖、积分兑换、升级器过期等各种手段诱骗用户登录钓鱼网站。例如这条短信:

用户登录钓鱼网站后会按照要求填写:姓名、身份证号、信用卡号、信用卡有效期、信用卡背面识别码、查询密码、银行预留手机号等信息:

在获取到这类信息后,钓鱼网站会继续诱骗用户下载一款名为“兑奖收款客户端”木马软件:

一旦用户安装了这个木马软件,该木马软件就会在用户手机的后台持续运行,并监听来自招商银行的支付验证码短信。一旦用户手机收到来自招商银行的支付验证码短信,该木马就会截取短信,并将该短信静默转发到不法分子指定的手机号上,从而实现对用户信用卡的盗刷。

360手机卫士支付保镖中的“支付短信保护”功能可以帮助用户避免支付验证码短信被静默转发的风险,防止犯罪分子获取银行验证码,最大程度保障用户的财产安全。

当手机接收到一条包含银行或支付验证码短信的时候,360支付保镖会抢在恶意软件之前将这条短信保护起来,并以弹窗形式将短信展现给用户,用户可以根据自己的需求来选择对短信的处理方式:

用户记下验证码后,如果选择“立即销毁”,360支付保镖会彻底销毁该短信;如果用户想要保存该短信,则可以选择“我知道了”,这时支付验证码短信将会被加密保存在支付短信保护的短信展示区域,以便查找:

360手机卫士在国内独家推出手机支付保镖功能。该功能独有“七重防护盾”安全解决方案,包括“支付环境保护、支付软件保护、支付网址保护、支付短信保护、网购先赔”等五大立体支付防护体系,全面保护用户在手机上进行网银、交易、支付等金融操作的安全。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135679.html<

(0)
运维的头像运维
上一篇2025-03-01 17:51
下一篇 2025-03-01 17:52

相关推荐

  • 企业在IT风险评估中常见的十大错误

    在企业试图对IT的安全作出更好的决策时,最重要的就是IT风险评估。然而,虽然企业进行了风险评估,但他们经常出现一些错误,从而大大降低了风险评估的效果。下面是企业需要避免的10个风险…

  • 三步骤建立物联网防护

    开发和部署智能的安全架构应该着重在三个步骤:了解、隔离和保护。保护物联网必须先了解哪些设备可以信任和管理,哪些设备不可信任,不可信任的设备就不允许存取某些网络分区。 物联网(IoT…

  • 混合云备份如何助你保护数据并节省成本

    网络攻击、人为错误、暴风雪或飓风等情况都可能让你的企业无法正常运作。当这些事件发生时,如果企业没有提前制定计划来维持正常运行和生产力,这可能带来毁灭性的影响。 [[131834]]…

  • 企业安全体系建设之路之Web安全篇

     目前的网络攻击主要还是以WEB攻击为主流,毕竟这是与外界沟通获取知识和了解世界的主要桥梁。 目前随着各大企业对安全的重视,Web的攻击成本逐渐高于了防御成本,导致业务中…

  • 哪种物联网设备令我恐惧?

    连网汽车的安全性如何?应该采取什么措施来保护它? 我在思考一个问题,想找出一个我们离不开的产品或功能。对我来说,很容易将这一殊荣给予特斯拉的自动驾驶仪。每当我遇到交通堵塞时,我都会…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注