木马式钓鱼疯狂诈骗 小心所谓“网络调研”


n  小心!陌生网友发来的用户调研能让你网上的钱不翼而飞。明明是将钱从网银充到支付宝账户,但实际上却到了其他支付平台……近日,不少网民在网购付款时遭遇木马式网络钓鱼。对此,金山毒霸安全实验室与支付宝联合调研,发现受害者在进入网银支付前普遍接收了一个“网络调研文件”,而正是这个文件篡改了网银付款设置,从而导致用户受损。nn  近期,一连串的离奇的网银“掉单”案件引起了网购群体的不安。家住朝阳区的小孙喜欢网购,这天她遇到了一个很爽快的卖家,对方表示只要做个用户调研,原价800元的鞋子就可以打对折。小孙难抑内心的暗喜,想也没想就接收了对方发来的文件,打开后屏幕闪了下却没有出现问卷。nn  卖家说可能没压缩好,小孙也就没有放在心上。便登录支付宝再跳转到网银去充值,很快就充好了。但隔了几天小孙都没有收到鞋子,进支付宝的账户一看,那笔钱根本没有充入,但银行那边却显示已经扣款,卖家也找不到了,这下小孙着急了。nn  支付宝风险管理部接到用户反馈后,重点分析了那个蹊跷的“用户调研”文件包。发现里面实际上是一个木马文件。当用户打开网银等页面时,该木马就开始启动,并将收款方改成早已准备好的其他支付公司帐号,用户稍不注意就会将原本付给甲的资金付到乙(诈骗者)的账户。nn  据了解,这类网络钓鱼手法最早于今年5月出现,而近期则成为该类案件的高发期。用户只要被植入木马,不管是使用支付宝还是快钱等支付平台,在网银付款时都容易被篡改收款方。因此影响面非常广泛,此前,支付宝等第三方支付公司发出公告,提醒用户注意网络支付安全问题。但由于木马式网络钓鱼比此前的网络钓鱼更为隐蔽,还是有不少用户频频受骗。nn  安全网购应遵循以下5条要诀:nn  1、遵循相关平台的本身规则与流程。nn  2、接收交易方发来的链接和文件要谨慎。nn  3、加强安全意识,安装专业的杀毒软件,保持上网环境安全。nn  4、建议使用支付宝的安全产品,强烈建议使用支付宝卡通、数字证书、支付盾等。nn  5、遇到钓鱼就要第一时间向公安机关报案,第三方支付企业会全力配合帮助用户挽回损失。nn n
注:本文转载自天空软件,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如有侵权行为,请联系我们,我们会及时删除。