• 圖案背景
  • 純色背景

您的反饋 必有回響

防詐騙專題

小心:你的手機(jī)可能正在泄密

發(fā)表日期:2015年08月12日

    日前,一則關(guān)于手機(jī)是如何泄密的新聞被各大新聞網(wǎng)站轉(zhuǎn)載。手機(jī)已經(jīng)成為人們生活的必備品,通過手機(jī)接入互聯(lián)網(wǎng)的用戶占網(wǎng)民總數(shù)的近80%,已超過電腦成為我國網(wǎng)民的第一大上網(wǎng)終端。手機(jī)一旦遭受惡意軟件、病毒的侵襲,極易泄露個人隱私,損害手機(jī)用戶經(jīng)濟(jì)利益。手機(jī)如何防偷窺、防泄密的問題,越來越受到人們重視。

    92.5%的用戶習(xí)慣將隱私放在手機(jī)中

    根據(jù)360手機(jī)安全中心此前聯(lián)合DCCI發(fā)布的一份《中國Android手機(jī)用戶隱私安全認(rèn)知調(diào)查報告》顯示,有92.5%的用戶會將隱私存放在智能手機(jī)中,讓手機(jī)成為了存放用戶隱私最多的設(shè)備,也讓手機(jī)徹底變成了“手雷”。

QQ截圖20150813135308.jpg

    截至2015年4月,我國共有手機(jī)用戶12.93億,不少人還擁有兩部以上手機(jī),每年全國淘汰和廢棄的手機(jī)約1億部。與此同時,近年來我國手機(jī)遭到惡意軟件攻擊的數(shù)量也不斷攀升,隱私泄露已經(jīng)司空見慣。被竊取的信息主要包括個人位置信息、通信信息、賬號密碼信息、存儲文件信息等四大類。

    手機(jī)泄露個人隱私的四大途徑

    調(diào)查顯示,安卓手機(jī)應(yīng)用程序不完善、審核不嚴(yán)、舊手機(jī)隱私泄露、手機(jī)木馬竊取隱私成為安卓手機(jī)隱私泄露的主要途徑。360發(fā)布的《中國Android手機(jī)用戶隱私安全認(rèn)知調(diào)查報告》也顯示,因為安卓APP應(yīng)用程序本身不完善,各類安卓應(yīng)用存在嚴(yán)重的隱私獲取“越界”現(xiàn)象,更使得手機(jī)成為隱私泄漏的一大渠道。

    有關(guān)研究顯示,Android系統(tǒng)已經(jīng)成為惡意軟件的重點(diǎn)感染對象,國內(nèi)市場中近六成的Android應(yīng)用程序有問題,約有四分之一的安卓用戶隱私遭到泄露威脅。Android手機(jī)軟件對位置、通話記錄等核心隱私權(quán)限越界嚴(yán)重。11.2%的手機(jī)軟件越界讀取位置信息,9.4%的手機(jī)軟件越界讀取通話記錄。

    專家指出,其主要原因就在于Android是開源的,軟件用戶有自由使用和接觸源代碼的權(quán)利,可自行對軟件進(jìn)行修改、復(fù)制及再分發(fā)。有些用戶還會自己對系統(tǒng)進(jìn)行破解,獲取權(quán)限。這些都是造成Android平臺泄露個人信息的重要原因。

QQ截圖20150813135321.jpg

    目前,竊取隱私的手機(jī)木馬主要通過三種方式傳播,一是將木馬隱藏在彩信中,以誘人標(biāo)題騙取用戶點(diǎn)擊或運(yùn)行?;?qū)阂獯a隱藏在“空白短信”中,一旦用戶打開短信,手機(jī)系統(tǒng)后臺就會自動下載惡意軟件。二是偽裝成手機(jī)常用應(yīng)用軟件,如游戲、安全補(bǔ)丁、免費(fèi)資料以及電子書等,上傳到部分缺乏安全驗證的中小手機(jī)軟件論壇中騙取用戶下載安裝。三是將竊取隱私類手機(jī)木馬預(yù)裝在手機(jī)ROM中,通過刷機(jī)包或水貨手機(jī)擴(kuò)散傳播。

    如何防止手機(jī)成為隱私泄露源頭?

    首先,要養(yǎng)成良好的手機(jī)使用習(xí)慣。不要輕易接聽、接收陌生人的電話、短信、彩信、郵件。盡量避免將手機(jī)應(yīng)用賬戶設(shè)置為自動登錄,同時為手機(jī)設(shè)置鎖屏密碼及開機(jī)密碼。

    其次,通過正規(guī)渠道下載手機(jī)軟件。登錄官方平臺或安全可靠的應(yīng)用市場如360手機(jī)助手等下載。不要使用來路不明的軟件,不要瀏覽不良網(wǎng)頁。安裝軟件時,一定要詳細(xì)查看軟件索取的權(quán)限列表,出現(xiàn)敏感權(quán)限時要特別警惕。

    再次,遇有手機(jī)異常及時使用360手機(jī)衛(wèi)士等安全軟件查殺。并養(yǎng)成定期為手機(jī)體檢掃描惡意程序的好習(xí)慣。

    1分錢兌換話費(fèi)?360提醒小心支付寶被“釣魚”

    “支付寶周年活動,一分錢換50元話費(fèi)!”如果有人在QQ或QQ空間上給你發(fā)來這樣的中獎鏈接,可一定要當(dāng)心了。360手機(jī)衛(wèi)士根據(jù)網(wǎng)友反饋分析,這是近期頻繁出現(xiàn)的最新詐騙手法,大量用戶點(diǎn)進(jìn)去輸入支付寶賬號和密碼不僅沒有兌換到話費(fèi),自己的支付寶反而被盜刷130元。

    有網(wǎng)友反饋,自己12日下午收到了一條QQ消息,稱支付寶正在進(jìn)行10周年活動,可以一分錢兌換50元話費(fèi),并發(fā)來了一個網(wǎng)址鏈接。點(diǎn)擊鏈接后,根據(jù)網(wǎng)頁提示填寫了手機(jī)號碼,并轉(zhuǎn)入支付寶付款一分錢的頁面。在按要求輸入支付寶密碼與驗證碼后,不僅沒收到50元話費(fèi),查詢支付寶賬戶發(fā)現(xiàn)反被扣款130元。

    360手機(jī)安全專家介紹,這是典型的支付寶話費(fèi)中獎欺詐。根據(jù)360手機(jī)衛(wèi)士統(tǒng)計數(shù)據(jù)顯示,進(jìn)入暑期,此類詐騙變得十分頻繁。不法分子主要針對消費(fèi)能力較低、安全意識較為薄弱的學(xué)生群體,盜取QQ號后借助QQ和QQ空間散播釣魚鏈接,一旦有用戶信以為真點(diǎn)擊鏈接就有可能掉入陷阱。目前,360手機(jī)衛(wèi)士可以全面攔截此類釣魚網(wǎng)站。

    對此,專家提醒,面對噱頭十足的中獎信息,千萬不要貪圖便宜,一定要保持頭腦冷靜,不要盲目在安全性不明的網(wǎng)頁填寫銀行卡號,密碼等敏感信息。其次,不要點(diǎn)擊不明鏈接,不要掃描陌生二維碼,在網(wǎng)絡(luò)上進(jìn)行付款等交易行為時,一定要使用360手機(jī)衛(wèi)士等安全軟件,鑒別和攔截釣魚網(wǎng)站;最后,要定期更新網(wǎng)上交易的賬號和密碼,盡量避免將虛擬銀行和現(xiàn)實(shí)中的借記卡掛鉤,保護(hù)資金安全。

    騙子新招數(shù)!“有人冒充你在外地申請了護(hù)照”

    層出不窮的電話詐騙已經(jīng)讓人防不勝防,昆明市公安局最近接到多名市民反映,有人冒充出入境部門,欲騙取市民個人信息。360手機(jī)安全專家指出,此類詐騙電話今年已出現(xiàn)多起,手機(jī)用戶如接到自稱“出入境”工作人員的電話時務(wù)必多加留心,當(dāng)對方提到銀行卡號等敏感信息時,更要提高警惕。

    “有人冒充你在外地申請了護(hù)照,請配合我們調(diào)查……”多位昆明市民接到了這樣的電話,被對方的身份所震懾,由于來電顯示為當(dāng)?shù)爻鋈刖彻芾聿块T的官方電話,且對方在電話中明確說出受害者的姓名及身份證號碼等信息,讓受害者確信無疑。

    騙子還進(jìn)一步表示,有人利用受害者的出境證件,在境外從事非法洗黑錢活動,要求受騙者配合調(diào)查,不然將限制出境,并凍結(jié)賬戶。隨后,便要求受害者提供個人銀行賬號等信息。360手機(jī)安全專家指出,這是騙子利用改號系統(tǒng)冒充相應(yīng)機(jī)關(guān)單位騙取市民個人信息。據(jù)了解,去年電信詐騙案發(fā)40萬余起,比2013年增長34%。

    據(jù)360手機(jī)安全專家介紹,通過在正常通訊網(wǎng)絡(luò)之間的協(xié)議里篡改信息,騙子可以將主叫號碼設(shè)置成任意號碼,包括銀行客服電話、運(yùn)營商服務(wù)電話,甚至是政府部門、執(zhí)法機(jī)關(guān)等一些“官方號碼”。而且改號軟件只是實(shí)施詐騙的第一步,其目的是利用偽裝后的電話號碼,騙取用戶的信任,并趁機(jī)向用戶發(fā)送設(shè)置好的釣魚網(wǎng)站鏈接,當(dāng)用戶依照騙子的指示登錄釣魚網(wǎng)站輸入個人信息,騙子們便“大功告成”。

    針對此類詐騙,360手機(jī)安全專家提醒,在接到公檢法機(jī)關(guān)、出入境管理機(jī)關(guān)或各種金融、電信、郵政的電話時不要輕信,可自行撥打官方的客服電話進(jìn)行核實(shí)確認(rèn),因為去電號碼無法被隨意更改;同時,建議手機(jī)用戶下載安裝360手機(jī)衛(wèi)士等手機(jī)安全軟件,使用騷擾攔截功能,對手機(jī)進(jìn)行實(shí)時防護(hù),當(dāng)有陌生短信或電話過來時,可通過360手機(jī)衛(wèi)士進(jìn)行自動識別。

    除此之外,安全專家還建議,網(wǎng)民需增強(qiáng)個人信息保護(hù)意識,遇到可疑人員以出入境管理事務(wù)為由索要個人重要信息,特別是要求提供銀行賬號、轉(zhuǎn)賬的,一定要提高警惕。

關(guān)注我們

關(guān)注微信公眾號