5月中旬,南京的王玲女士連續(xù)收到3條由10086發(fā)來的積分兌換禮品的短信,大致內(nèi)容是“話費(fèi)積分達(dá)到一萬,請(qǐng)登錄www.10086vvc.com激活,領(lǐng)取獎(jiǎng)品”,落款是“中國移動(dòng)”。不過打開網(wǎng)址后,被要求輸入姓名、身份證號(hào)、信用卡號(hào)和密碼等信息,王女士撥打10086,才避免了上當(dāng)被騙。
當(dāng)移動(dòng)支付日益走進(jìn)我們的生活,網(wǎng)絡(luò)詐騙也不斷翻新手段,瞄準(zhǔn)了這塊“肥肉”。
移動(dòng)支付安全面臨四大威脅
據(jù)業(yè)內(nèi)人士分析,這是一起典型的“偽基站+釣魚網(wǎng)站+手機(jī)木馬”的網(wǎng)絡(luò)詐騙。騙子首先用偽基站偽裝成10086,向受害者發(fā)送了帶有釣魚鏈接的詐騙短信,誘使受害者在釣魚網(wǎng)頁上輸入一系列個(gè)人敏感信息,最后又誘騙受害者在手機(jī)上下載一個(gè)木馬,并劫持用戶手機(jī)收到的銀行發(fā)送的驗(yàn)證短信等信息后,就可以成功盜刷受害者的信用卡。
“從支付安全的角度看,惡意程序、釣魚網(wǎng)站、詐騙短信和詐騙電話已經(jīng)成為威脅移動(dòng)支付安全最主要的4個(gè)因素。”互聯(lián)網(wǎng)公司360日前發(fā)布《2015中國移動(dòng)支付安全綠皮書》透露。
上月,鹽城徐女士在淘寶網(wǎng)購物后,收到一條看似淘寶系統(tǒng)發(fā)出的短信。短信稱“徐女士的訂單未生效,可以進(jìn)行快捷退款”。徐女士點(diǎn)開短信中的鏈接后看到一個(gè)退款界面,要求填寫姓名、身份證號(hào)、儲(chǔ)蓄卡卡號(hào)及銀行預(yù)留手機(jī)等信息。在填完后,就收到銀行發(fā)來的被扣款3000元的短信。這是一起典型的電話退款詐騙。
除此之外,短信詐騙的翻新花招也不少,比如騙子冒充“小三”發(fā)假相冊(cè)“釣魚”,通過激將法誘使人們點(diǎn)擊鏈接進(jìn)入釣魚網(wǎng)址從而騙取銀行賬戶信息等。這是南京警方日前提醒市民需要防范的新的詐騙手段。而類似虛假微信公眾號(hào)詐騙、短信中獎(jiǎng)詐騙、冒充公檢法電話詐騙等移動(dòng)支付詐騙的典型方式,也須小心防范。
“今后移動(dòng)端或?qū)⒊蔀榫W(wǎng)絡(luò)詐騙的‘重災(zāi)區(qū)’,而移動(dòng)支付安全將成為阻止網(wǎng)絡(luò)詐騙的一道重要安全防線。”面對(duì)日益猖獗的移動(dòng)支付安全問題,業(yè)內(nèi)人士普遍有此共識(shí)。
移動(dòng)支付安全現(xiàn)狀并不樂觀
截至去年12月,我國手機(jī)網(wǎng)民規(guī)模達(dá)5.57億,手機(jī)支付用戶規(guī)模達(dá)2.17億,手機(jī)網(wǎng)購、手機(jī)支付、手機(jī)銀行等手機(jī)商務(wù)應(yīng)用用戶年增長均超過60%。而當(dāng)手機(jī)漸成“移動(dòng)錢包”時(shí),移動(dòng)支付安全現(xiàn)狀卻并不令人樂觀。
數(shù)據(jù)顯示,我省手機(jī)用戶今年一季度反饋的手機(jī)詐騙案例33起。
“當(dāng)前,我國移動(dòng)支付產(chǎn)業(yè)快速增長,但是針對(duì)移動(dòng)支付安全的威脅也越來越多。各種帶鏈接的詐騙短信,點(diǎn)進(jìn)去手機(jī)支付寶或者銀行卡就被盜刷了。帶毒二維碼、假冒電商手機(jī)客戶端、手機(jī)木馬、釣魚鏈接、電信詐騙等都威脅著我們手機(jī)錢包的安全。”360公司總裁齊向東向記者表示。
“使用PC時(shí)打開網(wǎng)頁,有經(jīng)驗(yàn)的網(wǎng)民通過識(shí)別域名,基本上能判斷這個(gè)頁面是真是假。但我們使用APP時(shí)直接打開的是一個(gè)正文頁面,沒有任何可供辨識(shí)的東西。”齊向東說,如果任由這種黑客劫持行為盛行,移動(dòng)支付乃至移動(dòng)電商就會(huì)受到沉重打擊。
“綠皮書”顯示,今年一季度移動(dòng)支付及購物類惡意程序就多達(dá)上千種。其中,篡改類木馬占七成,農(nóng)行掌上銀行、美團(tuán)團(tuán)購、手機(jī)淘寶和1號(hào)店成為被篡改次數(shù)最多的手機(jī)支付類APP;假冒類木馬占三成,大智慧占比最高,支付寶錢包和同花順排在二三位。
如何保護(hù)好你我的“移動(dòng)錢包”
“移動(dòng)支付主要由手持終端、支付技術(shù)、銀行卡、商家服務(wù)終端等組成,而移動(dòng)支付又涉及銀聯(lián)、第三方支付企業(yè)、運(yùn)營商、支付服務(wù)對(duì)象企業(yè)等群體。因此,任何一環(huán)的安全問題都可能演變成移動(dòng)支付的安全問題。”中國電子商務(wù)研究中心互聯(lián)網(wǎng)金融部分析師錢海利認(rèn)為。
要想為移動(dòng)支付提供最堅(jiān)實(shí)保障,安裝能實(shí)現(xiàn)識(shí)別盜版軟件、攔截木馬病毒、攔截詐騙短信、攔截詐騙電話、保護(hù)交易短信、攔截釣魚網(wǎng)站、提供WiFi安全檢測等功能的手機(jī)軟件,仍不失為一種最現(xiàn)實(shí)可行的選擇。
日前,中國手機(jī)反騷擾反欺詐聯(lián)盟攜手眾多電商、O2O廠商發(fā)起的“支付安全+”行動(dòng)提出:建立健全應(yīng)用服務(wù)自查機(jī)制,確保手機(jī)APP支付接口安全,由安全公司提供專業(yè)技術(shù)支持,檢測APP支付安全性能并提供解決方案;履行對(duì)用戶基本信息資料和賬戶信息保密義務(wù),不利用用戶信息從事超出法律許可和客戶授權(quán)的活動(dòng);保障用戶遭遇手機(jī)支付風(fēng)險(xiǎn)具備及時(shí)、完備的賠償機(jī)制,才能保證移動(dòng)支付安全……
“現(xiàn)在移動(dòng)支付安全問題嚴(yán)重,不僅涉及騷擾用戶,還涉及惡意吸費(fèi)、誘導(dǎo)用戶消費(fèi),甚至涉及通過木馬、病毒等直接盜取用戶個(gè)人信息或者財(cái)物等。”中國互聯(lián)網(wǎng)協(xié)會(huì)法律顧問趙占領(lǐng)說,解決這些問題需要政府部門、行業(yè)協(xié)會(huì)、電信運(yùn)營商、安全軟件以及各類應(yīng)用軟件運(yùn)營者共同努力,打造從政府監(jiān)管、刑事打擊到行業(yè)自律全方位的保護(hù)體系,其中行業(yè)自律尤其需要重視,通過建立行業(yè)聯(lián)盟、自律審查等方式,改善移動(dòng)支付的安全環(huán)境。
版權(quán)聲明:
凡注明來源為"天津都市網(wǎng)"的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)和程序等作品,版權(quán)均屬天津都市網(wǎng)或相關(guān)權(quán)利人專屬所有或持有所有。未經(jīng)本網(wǎng)書面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。否則以侵權(quán)論,依法追究相關(guān)法律責(zé)任。

查看所有評(píng)論正有(0)人在評(píng)論
網(wǎng)友評(píng)論僅供網(wǎng)友表達(dá)個(gè)人看法,并不表明本網(wǎng)同意其觀點(diǎn)或證實(shí)其描述