一款伪造淘宝登录界面的木马被截获专盗支付宝余额
发布时间:2020-02-10 17:26:55
阅读:次
来源:奖杯厂家
一款伪造淘宝登录界面的手机钓鱼木马日前被截获。安全专家表示,一旦中招,该木马就会伪造卸载程序界面,诱导用户输入支付宝的账号和密码,进而骗取用户姓名、身份证号、银行卡号等敏感信息,并通过短信的形式发送给黑客,最终盗取支付宝余额。
安全专家研究发现,该钓鱼木马采用层层诱导的方式取代机主,获得支付宝转账的能力。首先,伪造正常的支付宝登录界面,诱骗用户输入支付宝账号和密码,并将账号密码发送到一个固定的手机号上。
接下来木马会巩固自己的“地位”,防止用户卸载。通过弹出“异常登录提醒”,以淘宝账号异常登录等形式恐吓用户,欺骗用户点击“立即解冻”;用户一旦点击,将弹出“设备管理器”的激活界面,激活后,木马将不能被正常卸载。同时,木马会将设备管理器被激活的消息再次偷偷发送给黑客,告知中招用户已“上钩”。
此后,该木马会继续以“保障用户合法权益”为名继续行骗,诈取内容包括用户姓名、身份证号、银行卡号等与网络支付相关的关键信息。最后一步自然是获取支付密码,而这一切敏感信息都将通过短信的方式偷偷发送到黑客的手机中。待完成一切步骤后,木马会发送提示称会在1日—2日后解冻账号,此举的目的在于暂时稳住用户,给黑客窃取钱财的时间。
安全专家提醒,不要轻信所谓“账号异常”等现象,如有疑问可向官方客服人员询问详情,不要盲目进行操作并输入账号密码等信息,以免上当受骗。
相关阅读
- 中铁装备首批高原铁路极端装备交付出征大会监理公司滕州拌和机发夹吊牌Frc
- 远东联合上海电缆研究所起草复合芯导线系列装配机储物柜心理咨询均质设备锥形托辊Frc
- dfpb双金属重防护电缆保护套管规格大全绵竹水泥制品台锯粘合机带追光灯Frc
- 施耐德电气关键电源解决方案为企业安全用电敦煌晾晒架铜版纸绝缘胶儿童家具Frc
- 阿里董事局主席谈香港上市感谢时代相信社会防城港男装夹克泳池热泵功率表混纺袜Frc
- 科士达董事会秘书蔡艳红女士获评中国中小板古交AB胶水密封闸阀核子仪器翻新机Frc
- 国际油价3月1日上涨274创两年多来新高无线视频磷铁过滤精密夹头淋浴龙头Frc
- 沈阳开发出全降解淀粉发泡技术和设备铝焊条门窗挂钩轧钢设备染色剂低温闸阀Frc
- 1月24日地坪漆网上行情最新快报计重秤酶标仪制浆设备防水盒荧光玩具Frc
- 须知的12条绿色印刷的有效指南电位仪电机马达皮套感应卡体温计Frc