五一期间,不少人手机上收到一条“同学聚会照片”的短信,如果你也收到过,那么你得当心了。
这有可能是一条诈骗短信,链接地址隐藏有木马程序,如果点开,手机上绑定的各种账户和密码有可能会被盗取。
事件
点开陌生短信,1万元钱没了
“最近在干吗呢?我整理了一些同学聚会照片,有空记得看看哦!照片地址t.cn/RAnnYVv。”前段时间,深圳的傅先生收到一条这样的短信,好奇的他点开链接后,并未看到什么照片,随后手机上提示安装了一款程序。
第二天,傅先生发现手机绑定的银行卡中的1万元被陌生人分多笔转走,而手机竟然还向一个陌生手机号发送了多条信息,其中包括银行卡的交易验证码短信。
海口一名网友也有类似遭遇,手机绑定的银行卡中的8000多元被人转走。
两人报警后,民警告诉他们,该短信链接中隐藏有木马程序,两人手机绑定的账号和密码信息都被盗取。
河南商报记者网上搜索发现,有类似遭遇的网友并不少,他们收到的信息内容,除了聚会相册,还有孩子成绩单、某某明星艳照等。
分析
链接含木马程序,盗取账户密码
这样的诈骗短信出现后,各地公安部门陆续发布了预警提示。
昨天下午,河南商报记者联系上郑州市公安局网警部门,相关负责人称,他们尚未接到因类似短信而造成财产损失的报警,不过之前接触过类似的诈骗。
这种短信是如何实施诈骗的呢?河南商报记者请教了在郑州市某通信公司负责网络安全的冯先生。冯先生说,这是一个专门针对安卓系统手机的木马程序。点开链接后,会进入木马程序安装页面,虽然程序的名称是“同学聚会相册”,但是一般会是后缀名为.apk的文件。如果再点的话,程序就会安装完毕。然后会出现一个页面,要求输入QQ空间的账号和密码。如果输入,木马程序会在后台将两者盗取。
冯先生说,这时木马程序已经侵入手机。如果再用手机绑定的银行卡买东西,木马便会盗取账户和密码。
“同时,木马程序还会把手机的群发短信功能自动打开,然后把这条短信发送给手机通讯录里的所有人,这样上当受害者会更多。”冯先生说。
提醒
收到类似短信 千万别点开
那么,收到这种短信该如何处置呢?郑州市公安局网络案件侦查大队相关负责人提醒:
1.收到这样的短信,千万不要点开,最好的办法是直接删除,同时截图发朋友圈提醒身边的朋友注意防范。
2.如果不小心点开了,应立即关掉手机,并到手机店里进行系统重装。
3.如果手机上有支付宝,绑定有银行卡,应不在本手机操作的前提下,立即更改密码。
该负责人还提醒,市民手机中最好安装正规的杀毒软件,收到一些陌生信息或者网址链接,不要随意上传个人信息。如果出现财产损失,应第一时间报案。
冯先生也提醒,手机木马主要有两大特征:一是以图片、网址、二维码的形式伪装,二是需要用户点击下载操作。因此,一定不要点击陌生人发送的链接、二维码截图、压缩包等。