手機詐騙越來越猖狂了,不斷出現不同的詐騙模式。近,360移動安全團隊又發現了一組新的詐騙Android木馬,該木馬是全球首款專用于網絡電信詐騙的android木馬。它可以偽裝成“公安部案件查詢系統”,竊聽,跟蹤用戶,對手機用戶造成極大威脅。
電信詐騙+網絡詐騙+手機木馬
僅通過電話、短信等方式對受害人實現遠程、非接觸式詐騙是網絡電信詐騙1.0時期,此時的受騙率較低;2.0時代的網絡詐騙由電信詐騙發展而來,通過電信聯絡誘導受騙者上鉤后,利用網絡釣魚、轉賬和pc遠控木馬實現詐騙,一定程度上提高了詐騙成功率。
android木馬加入詐騙過程實現了詐騙手段的3.0進化,使詐騙場景發生了質的變化:一般的網絡電信詐騙中,詐騙者必須誘導受害人完成轉賬;而引入了移動場景的3.0級別,即使受害人沒有自主完成轉賬,詐騙者也可以依靠植入受害人手機的木馬,在其不知情的情況下完成遠程轉賬。
“跨界”攻擊已成趨勢
然而這并不是android木馬次“跨界”攻擊,電信詐騙、敲詐勒索、色情、流量作弊等行業都曾出現手機木馬的身影:android平臺勒索軟件致使近15萬部手機用戶感染,損失金額超過300萬元;“百腦蟲”、“舞毒蛾”等以色情播放器為媒介進行傳播的木馬累計樣本達上萬個;“流量僵尸”木馬引出了龐大的流量泡沫黑色產業利益鏈。
安全防范方法
android木馬已經進入電信詐騙領域,并將成為電信詐騙的新趨勢。對此,360手機衛士安全專家建議手機用戶,提高手機安全意識,盡量做到以下幾點:
1.盡量避免通過網盤、論壇或掃描來源不明的二維碼下載應用,建議選擇正規第三方平臺或官網下載軟件;
2.不要隨意點擊短信中的陌生鏈接,避免誤入釣魚網頁或下載惡意應用;
3.注意保護短信驗證碼,不要告訴任何人;
4.安裝360手機衛士等手機安全軟件,定期對手機進行體檢和安全檢查,保護手機安全。