春节来临之际,微信发红包、抢红包成了眼下不少手机用户热衷的一种社交和娱乐方式,如何更快的抢到更多红包成了红包党们的技术活儿。近日,有一段“可自动抢红包和查看撤回消息的腹黑版微信”的消息彻底炸翻了朋友圈,这个来自“涅槃团队”制作的腹黑版微信把“查看撤回消息”和“自动抢红包”这两个功能直接内建在了微信APP内,在不越狱的情况下就能绕过苹果的多层安全机制,控制微信构架,实现自动抢红包等效果。随后涅槃团队表示,腹黑版微信只是“为了好玩儿”才做出来的,并不会对外开放下载。
一时间,不少“闻到酒香”的微信用户开始在网上拼命寻求腹黑版微信。虽然我们并不知道涅槃团队是否真的像新闻说的那样成功制作了可抢红包的腹黑版微信,但是从涅槃团队的“不对外开放下载”声明中来看,市场上应该是没有腹黑版微信的。然而在这个有着巨大市场需求的背景下,一些诈骗分子也锁定了这个市场,在网上假冒腹黑版微信,发布捆绑木马的微信APP。小编在网上追踪了在腹黑版微信新闻爆出后的一段时间有关微信红包的信息:
国内安全专家介绍,目前网上所谓的“腹黑版”微信,都是诈骗分子封装的“木马微信”,手机用户一旦下载安装,诈骗分子就能获取该用户的微信账号密码、支付密码,甚至用户的姓名、手机号、身份证号、银行卡号等资料也都会被诈骗分子获取。不仅如此,此木马一旦在越狱设备上运行,就能够获取手机root权限,在用户不知情的情况下,后台运行短信,自动发送银行转账请求,并拦截银行的验证码,自动化完成盗刷的流程。
那么我们应该如何避免“木马微信”盗刷信用卡呢?
安全专家提醒,下载APP前,一定要通过该应用官网或appstore下载安装APP,切忌通过二维码、论坛、手机短信链接、云盘、邮件等不安全的方式下载手机应用。在国内的一些手机应用助手(诸如X60、XP、X度手机助手)也存在安全检测不严的问题,去年就有“腾讯安全应急响应中心”的安全专家表示,某应用助手收录了被诈骗分子篡改和封装的APP,导致了用户个人信息及QQ密码、密保被盗用的情况。
专家表示,互联网的多元化,尤其是移动互联网的飞速发展,为网络诈骗提供了各式各样的舞台,一些诈骗手法也会随着热门事件(如,当前热门综艺、话题等)逐渐演变成为更精准、更具有心理学的诈骗。2012年,由腾讯、百度、知道创宇联建成立了安全联盟,并且建立了反网络诈骗预警中心。来自全国各地的志愿者,构成了活跃、可活动的“人肉探测头”,时刻为防骗预警中心提供着最新鲜的防骗预警资源。