陶瓷厂家
免费服务热线

Free service

hotline

010-00000000
陶瓷厂家
热门搜索:
成功案例
当前位置:首页 > 成功案例

钓鱼木马采用层层诱导方式取代机主获支付宝转账能力

发布时间:2022-06-15 16:11:22 阅读: 来源:陶瓷厂家
钓鱼木马采用层层诱导方式取代机主获支付宝转账能力

支付宝是国内领先的独立第三方支付平台,是由前阿里巴巴集团CEO马云先生在2004年12月创立的第三方支付平台,是阿里巴巴集团的关联公司。目前,支付宝实名用户超过3亿,在电商支付、移动支付、航空支付等多个领域占有优势。

支付宝用户数首次达到1亿是在2008年8月底,从其2003年10月首次在淘宝出现到积累1亿用户,期间用了近5年时间。但从1亿用户增长到2亿用户,支付宝仅仅用了10个月,而从2亿增长到3亿,只用了9个月。

据宇博智业市场研究中心了解,一款伪造淘宝登录界面的手机钓鱼木马日前被截获。安全专家表示,一旦中招,该木马就会伪造卸载程序界面,诱导用户输入支付宝的账号和密码,进而骗取用户姓名、身份证号、银行卡号等敏感信息,并通过短信的形式发送给黑客,最终盗取支付宝余额。

据中国报告大厅、宇博智业市场研究中心的中国支付宝网站/媒介测量报告显示该钓鱼木马采用层层诱导的方式取代机主,获得支付宝转账的能力。首先,伪造正常的支付宝登录界面,诱骗用户输入支付宝账号和密码,并将账号密码发送到一个固定的手机号上。

接下来木马会巩固自己的“地位”,防止用户卸载。通过弹出“异常登录提醒”,以淘宝账号异常登录等形式恐吓用户,欺骗用户点击“立即解冻”;用户一旦点击,将弹出“设备管理器”的激活界面,激活后,木马将不能被正常卸载。同时,木马会将设备管理器被激活的消息再次偷偷发送给黑客,告知中招用户已“上钩”。

此后,该木马会继续以“保障用户合法权益”为名继续行骗,诈取内容包括用户姓名、身份证号、银行卡号等与网络支付相关的关键信息。最后一步自然是获取支付密码,而这一切敏感信息都将通过短信的方式偷偷发送到黑客的手机中。待完成一切步骤后,木马会发送提示称会在1日—2日后解冻账号,此举的目的在于暂时稳住用户,给黑客窃取钱财的时间。

中国报告大厅、宇博智业市场研究员表示,不要轻信所谓“账号异常”等现象,如有疑问可向官方客服人员询问详情,不要盲目进行操作并输入账号密码等信息,以免上当受骗。

小儿肺隔离症是怎么引起的
小儿纵隔囊肿及肿瘤是怎么引起的