據騰訊移動安全實驗室近期發布的《2016年上半年手機安全報告》顯示,2016年上半年手機支付病毒以986.14%的增長率直線上升,感染用戶數達1670.33萬,成為增長速度快、危害嚴重的“黑暗勢力”。
動動手指即可輕松付款,這種前所未有的便捷性使移動支付愈發受到用戶青睞。據統計,2015年我國移動支付業務金額達108.22萬億,且相比去年增長379.06%。然而,當越來越多的用戶養成移動支付習慣時,手機支付病毒便有機可乘。報告顯示,2016年上半年Android新增手機支付病毒包高達32.33萬個,相較于2015年增長了986.14%;感染用戶數達1670.33萬,增長45.82%。
由于危害性大、隱蔽性高、迷惑性強,支付病毒可謂是移動安全領域的一股惡勢力,嚴重威脅用戶手機安全。據騰訊移動安全實驗室分析,支付類病毒通過靜默刪除和發送短信來竊取支付短信驗證碼,再通過執行反射和隱藏圖標使病毒完美隱藏,不知不覺間給用戶造成財產損失。
支付病毒通常是如何“作案的”呢?以2016上半年變種多、流傳廣、影響惡劣的“粗口木馬”病毒案為例,犯罪分子通過偽基站偽裝成運營商或銀行等客服號碼,向用戶發送帶有釣魚網址的短信,用戶一旦點開短信中帶有病毒APK下載的鏈接,就會立即激活“粗口木馬”。該木馬可以在用戶無感知的情況下截獲包括驗證碼在內的所有短信,并將讀取的短信內容發送到指定郵箱,便于詐騙團伙實施用戶隱私盜取和銀行卡盜刷等犯罪行為。