随着智能手机的普及,所带来的便利也被越来越多的人接受。随之而来的是你并不知道的安全隐患。特别是手机一旦感染病毒,手机病毒会读取手机联系人,并在后台向手机联系人群发一个带有病毒下载链接的短信,一天感染70万的手机用户,手机病毒还可拦截手机支付短信验证码,从而盗取用户资金,令手机用户防不胜防。因此,很多人对自己手机支付账号被盗用非常不理解,佰佰安全网为你解读这背后玄机。
轰动全国的“XX神奇”病毒案正是手机中了“XX神奇”病毒后所遭遇的种种危险状况,比如,私自发送“某某(手机联系人姓名)看这个cnd.***.***.apk”的短信,让病毒传播速度以指数级增长,病毒还可窃取中毒手机的联系人、短信等内容,再被传至其他指定手机号......
那么木马病毒是如何窃取淘宝和支付宝账号,并利用受害人支付宝进行消费的呢?接着往下看。
木马病毒盗刷用户资金的全过程:
首先,在用户手机中植入木马病毒。该木马病毒可以轻松窃取用户的手机短信中有关姓名、手机号、身份证号、手机验证码等各类私密信息,并偷偷在后台发送短信到指定号码。
其次,很多用户在网购、订机票等过程中预留手机号、身份证号、银行账号等信息,被非法的出售,犯罪分子可轻易拿到这些重要信息。
第三,通过手机病毒窃取来的信息与购买到的一些信息比对,犯罪分子可以确定手机用户的所有身份信息。
第四,利用手机号注册的淘宝、支付宝进行“更改密码”操作,将系统发送的短信验证码窃取后,回传至指定号码,通过手机短信验证码可以轻松的修改手机网购、支付账户的密码,从而消费用户的资金,或通过快捷支付功能盗刷用户绑定银行卡上的资金。
对此,佰佰安全专家建议:
广大手机用户应该学会保护自己的个人信息,在任何场合不要轻易泄露手机号、姓名、身份证号,同时也呼吁相关监管部门加强对用户个人信息的保护,打击恶意收集、销售个人信息牟利的行为。
此外,手机用户一定要安装手机安全软件,并定期查杀手机病毒。不要轻易点击任意陌生号码发来短信中的网址链接,特别是链接后缀为.APK的短信内容。