藏在红包里的安全隐患:被钓鱼链接和骗子盯上|微信|红包|支付宝
2015/3/5 20:01:51







  法治周末记者 马树娟

  2015年春节期间,热度最高的词无疑是“抢红包”。随着腾讯、阿里系均重兵布局,2015年春节抢红包大战空前激烈。在这红火热闹的背后,一些不法分子也打起了“抢红包”的歪主意。

  为了保障用户的参与安全,两大巨头也是使出了浑身解数,严阵以待。支付宝工作人员告诉法治周末记者,为了确保安全,只有实名认证账户的用户才能参与红包活动,并且风险监控系统(CTU)7*24小时对用户的红包操作行为进行实时信息传输和监控。

  腾讯微信工作人员向记者表示,微信主要通过终端防护及时控制抢、发红包的有害源头;依靠大数据分析和挖掘能力,对恶意抢、发红包的行为实施拦截;通过数据分析和用户举报对已经发生恶意抢、发红包行为进行快速回溯,及时冻结可疑账号及资金。

  猎豹移动安全专家李铁军和北京知道创宇安全专家周景平都向法治周末记者表示,在此次抢红包大战中,其实只要接入正规的微信、支付宝、QQ接口,出现的安全事件并不多,目前一些风险事件主要来自于披着“红包”外衣的“李鬼”们和抢红包插件。

  钓鱼链接披上红包外衣

  腾讯公关部相关人士对法治周末记者坦言,事实上微信每天都能检测到成百上千个企图对微信进行干扰的钓鱼网站和各类恶意插件,对此微信安全团队都会实时进行拦截并向用户作出提示。

  而为了逃避微信的防护打击,一些恶意红包病毒选择转移诈骗阵地。李铁军告诉法治周末记者,春节期间,猎豹监测到一些病毒伪装成红包,大多通过邮箱、QQ等点对点的方式向用户发去链接,诱导用户点击链接,进而跳转到钓鱼网页实施诈骗。

  2月17日,福州一位王先生在手机QQ上领红包时,收到了一个好友请求,验证留言为“下软件,自动抢红包”,经常参与抢红包的王先生不由得心动了。

  在添加成为好友后,对方自称是阿里巴巴公司员工,公司有整点送红包活动,王先生有幸中奖,可以获得支付宝内部抢红包软件。

  依照对方提供的链接,王先生下载了所谓的支付宝内部软件“聚红包”,并根据要求输入了自己的支付宝账户、密码等信息以完成注册,后对方又以系统出现故障为由,要求王先生重新点击链接进行注册。

  然而在重新输入相关信息后,不到半个小时王先生支付宝账户中的3000多元钱就被转走,对方也将王先生从好友中删除。

  此时王先生才意识到被骗了,无奈之下,他选择了报警。2月27日,法治周末记者辗转从福州警方了解到,目前该案件尚未破获。

  临近春节时,360手机安全中心也截获了一款名为“红包大盗”的手机木马。360手机安全专家对法治周末记者披露,该恶意软件伪装成微信红包和支付宝红包,从图标、页面、字体等方面,都和微信、支付宝的界面非常相似,不少手机用户因此上当。

  当用户不慎安装后,“红包大盗”就会伪造钓鱼界面诱导手机用户输入银行卡号、身份证号、手机号等敏感数据,同时还会截获用户手机中新到的短信,而且还可以控制当事人的手机向外私发短信。

  周景平对法治周末记者介绍,这种诈骗手法其实是较为传统的钓鱼欺诈方式,只是在春节期间被不法分子用到了抢红包这一应用场景上而已。

  “相对于伪基站的大范围传播,这种钓鱼欺诈多采用点对点的传播方式,波及的用户比较少,从监测结果来看,每天感染类似病毒的用户为几百个。”李铁军说。

  迷惑人心的“AA红包骗局”

  除了通过其他渠道发送虚假钓鱼链接诱惑用户点击外,一些不法分子还充分利用微信、支付宝的现有规则,然后加以改造,以迷惑用户,这样的典型当属春节伊始流行的AA红包骗局。

  在微信上,有一个“AA收款”功能,点击该按钮,可以实现聚餐、组织活动等场景下的AA付款,不过这个贴心的设计也被一些不法分子盯上,通

下一页
返回列表
返回首页
©2026 星辰电脑网络技术网 - 计算机服务网络信息中心(CSNIC) 电脑版
Powered by iwms