当前位置:主页>资 讯>安全动态>

重庆网警揭秘:木马植入手机的十种常见作案手段

网警总结十种常见植入木马手段

重庆警方发现,今年以来,通过传播种植手机木马实施盗窃网银资金类案件的发案率呈上升趋势。为提高人民群众防范意识,有效保护人民群众财产安全,重庆警方根据此类案件的短信内容,归纳出以下10种作案手法:

一、冒充移动客服10086以积分兑换、感恩回馈、话费余额不足等方式种植木马

警方分析,此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特定多数人发送短信,以通知客户积分兑换、感恩回馈、话费打折等方式,诱惑收信人点击木马网址。诈骗短信中所提供的链接地址多为含有10086或l(字母L的小写)0086等字段的地址,令收信人误以为是官网链接而进行点击。

二、冒充银行客服以积分兑换、电子密码器失效等方式种植木马

警方分析,此类案件中,犯罪分子通过技术手段伪装成银行客服如:95588、95533等,向不特定多数人发送短信,以提醒客户积分兑换、电子密码器到期等方式,诱惑收信人点击木马网址。诈骗短信中所提供的链接地址大多系仿照银行官网地址申请,网址中含有ICBC、CCB等银行简称或者95588、95533等银行客服电话,令收信人误以为官网进行操作。例如:“建行喜讯通知:您使用我行账户积分已满10000分可兑换5%的现金,请登录手机网XXXXX兑换,逾期失效【建设银行】”。

三、冒充同学、好友、同事以聚会照片、整理的资料、帮忙查看合同等方式种植木马

警方分析,此类案件中,犯罪分子往往以熟人之间日常聊天的语气,称“整理了同学聚会的照片”、“发点东西留念”、“推荐个很不错的网站”或者“帮忙审看一下合同/资料”等方式,诱惑收信人点击木马网址。部分案件中,由于犯罪分子通过非法渠道获取了手机机主的信息,会在短信称呼机主的名字,从而增加欺骗性。

例如:“某某某,这是之前的聚会照弄好了,手机直接点击地址安装激活查看XXXXX”、“某某可能以后不会见面了,发些东西给你留念,点击XXXXX收取”。

四、以爆料、恐吓等方式种植木马

警方分析,此类案件中,犯罪分子往往以威胁恐吓的语气,声称“你老公/老婆有外遇了”、“瞧你做的好事”或者“你朋友的手机中木马了,有照片”等,诱惑收信人点击木马网址链接。例如:“某某某我是某某某,你们在外面搞的事都发在网上去了,你自己看看,网址XXXXX”。

五、冒充学校或教师以学生查看成绩、平时表现等方式种植木马

警方分析,此类案件中,犯罪分子冒充学校教师,以提供给学生家长查询孩子成绩、平时表现的网址的方式,诱惑收信人点击木马网址。个别案件还会利用特殊时间节点冒充高考、期末成绩查询网址进行诈骗。例如:“某某某家长,为了新学期提高孩子的成绩,请下载查看上学期各项表现XXXXX以促进学习”。

六、言语刺激收信人的方式种植木马

警方分析,此类案件中,犯罪分子在通过非法渠道获取手机机主的信息后,声称与机主的老公/老婆真心相爱,有照片为证,诱惑收信人点击木马网址。例如:“XXX,我是你老公女朋友,我爱上你老公了,我要和他结婚!这里有我和他的照片,不信你还是自己去看吧。地址XXXXX”。

七、利用彩信种植木马

警方分析,此类案件中,犯罪分子往往发送一张图像较小或者比较有诱惑力的照片,手机持有人点击查看后会自动跳转至含有木马病毒的网址。

八、以购物返礼、降价促销等方式种植木马

警方分析,此类案件中,犯罪分子通过假冒京东、淘宝等商家进行购物返礼、积分兑换或者谎称自己有某某物品,因资金周转等原因降价甩卖等方式,诱惑收信人点击木马网址。例如:“【京东】亲,忘记领取了吗?最后一次通知,点击XXXXX即可领取价值198元手表一块,邮资自理”。

九、以代办大额信用卡的方式种植木马

警方分析,此类案件中,犯罪分子声称可以办理大额度信用卡,将木马链接伪装成信用卡申请协议等文件,诱骗收信人点击安装。

十、以通知交通违法的方式种植木马

警方分析,此类案件中,犯罪分子以提醒收信人交通违法并提供违法照片链接的方式,诱惑收信人点击木马网址。另外,犯罪分子往往还会利用通过不法渠道获取的公民个人信息(如手机号码关联的机主姓名、房产、机动车等)实施犯罪活动,令人防不胜防。

警方提示:收到类似短信后,如果发信人自称为机主的亲友,建议第一时间拨打该亲友常用电话进行核实;如果发信人自称为某企业或部门,建议通过该企业或部门的官方网站或官方客服电话进行核实;如果发信人为陌生人,建议不要打开相关链接。总之,诱骗方式花样百出,防骗方式只有一招——多方验证,谨慎点击。

(责任编辑:腰编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部