手机木马盗取网银过程大揭秘 验证码短信尤为关键

所属分类: 网络安全 / 安全设置 阅读数: 220
收藏 0 赞 0 分享

验证码短信是手机支付过程中,木马最觊觎也是最薄弱的环节,360手机安全专家经过高强度的技术攻坚,终于实现对支付短信迄今为止最为的全面保护。新版可对支付短信进行加密、销毁,并可及时提醒用户安全状态。目前,360手机卫士的最新版已经可以通过官网进行下载。

无论在电脑还是手机上,验证码短信都是网络支付过程中最重要的一个安全验证环节,短信验证码有时已替代银行卡密码完成最后的安全验证手段,有了验证码黑客就可以大肆盗取网银。360手机安全中心接到大量用户举报,称其遭受短信诈骗,被骗金额多数以万计。最终都是因为用户中招后,验证码被木马偷偷转发到不法分子手机中。

360手机安全专家为我们揭秘了手机用户被诈骗的整个过程:

首先,不法分子给用户发送欺诈短信,通过中奖、积分兑换、升级器过期等各种手段诱骗用户登录钓鱼网站。例如这条短信:

用户登录钓鱼网站后会按照要求填写:姓名、身份证号、信用卡号、信用卡有效期、信用卡背面识别码、查询密码、银行预留手机号等信息:

在获取到这类信息后,钓鱼网站会继续诱骗用户下载一款名为“兑奖收款客户端”木马软件:

一旦用户安装了这个木马软件,该木马软件就会在用户手机的后台持续运行,并监听来自招商银行的支付验证码短信。一旦用户手机收到来自招商银行的支付验证码短信,该木马就会截取短信,并将该短信静默转发到不法分子指定的手机号上,从而实现对用户信用卡的盗刷。

360手机卫士支付保镖中的“支付短信保护”功能可以帮助用户避免支付验证码短信被静默转发的风险,防止犯罪分子获取银行验证码,最大程度保障用户的财产安全。

当手机接收到一条包含银行或支付验证码短信的时候,360支付保镖会抢在恶意软件之前将这条短信保护起来,并以弹窗形式将短信展现给用户,用户可以根据自己的需求来选择对短信的处理方式:

用户记下验证码后,如果选择“立即销毁”,360支付保镖会彻底销毁该短信;如果用户想要保存该短信,则可以选择“我知道了”,这时支付验证码短信将会被加密保存在支付短信保护的短信展示区域,以便查找:

360手机卫士在国内独家推出手机支付保镖功能。该功能独有“七重防护盾”安全解决方案,包括“支付环境保护、支付软件保护、支付网址保护、支付短信保护、网购先赔”等五大立体支付防护体系,全面保护用户在手机上进行网银、交易、支付等金融操作的安全。

更多精彩内容其他人还在看

BYOD需要更具时效性的网络安全防护策略

随着BYOD逐渐由员工带入企业,给企业的安全风险管理带来了不小的压力,因此企业的IT部门试图将网络和数据安全传递给员工,但是这样做也会带来的安全误导
收藏 0 赞 0 分享

linux下防止ssh暴力破解的方法

今天在盛大云看到一个不错的防止ssh暴力破解的帖子,转过来和大家分享下,主要是依靠denyhost软件。稳重所讲的是下载安装包安装,实际上可以从直接使用yum或者apt安装,找到相应的源就可以。
收藏 0 赞 0 分享

PHP Hash冲突导致 CPU 100%的完全解决方法

今天抽空研究了一个前不久,出的一个BUG,PHP 5.2/5.3 Hash漏洞,造成一台机器就可以DDOS攻击互联网上的PHP网站
收藏 0 赞 0 分享

快速击破PaaS安全三大挑战的诀窍

很多担心安全的企业使用一个简单的解决方案:在它们进入云端之前加密对象。不幸的是,这种方法对于减缓平台即服务(PaaS)的安全问题并不是最优的方案
收藏 0 赞 0 分享

禁止sethc.exe运行 防止3389的sethc后门

如果你使用的是Windows 2003/XP,可以在组策略中禁止用户运行指定的程序
收藏 0 赞 0 分享

网管教你预防黑客DdoS攻击的技巧

DDoS攻击是利用一批受控制的机器向一台机器发起攻击,这样来势迅猛的攻击令人难以防备,因此具有较大的破坏性
收藏 0 赞 0 分享

80安全-关于WEB服务器的安全问题浅淡

为什么要叫80安全了,其实也是因为喜欢80sec,紧跟时尚嘛。写的也就是那些道道
收藏 0 赞 0 分享

关于自动化web安全测试动态fuzz的思路与实践分析(图文)

很久之前就想写这么一篇文章,来谈谈我认为的的web2.0甚至是3.0时代,web应用安全测试遇到的几个问题,以及目前知道的解决办法。发出来供大家讨论学习,算是抛砖引玉吧。
收藏 0 赞 0 分享

工业控制系统安全的分析与详细说明(图文)

本文从伊朗核电站的受美国的病毒说去.详谈工业控制系统中的安全问题
收藏 0 赞 0 分享

对源ip地址的封锁脚本代码介绍

网站受到大量主机的非正常连接时,对源ip地址的封锁脚本
收藏 0 赞 0 分享
查看更多