利用钓鱼网站获得用户银行卡信息,再通过木马病毒截获短信验证码,骗子可以迅速为受害人开通手机银行和快捷支付等功能,就这样受害人银行卡里的存款完全被骗子所掌控了。
■ 蹭网:免费Wi-Fi存在诸多隐患
昨日,3·15晚会还曝光了免费Wi-Fi的安全问题。央视在3·15晚会现场演示了黑客利用免费Wi-Fi网络窃取用户邮箱账号和密码的过程。央视提醒消费者,一旦邮箱账号和密码被窃取之后,黑客还会窃取用户更多隐私和信息。
当前各大商场、饭店、酒店、娱乐场所均提供免费Wi-Fi上网服务,很多手机用户也已经习惯“蹭网”。那么,公共Wi-Fi热点的安全隐患主要有哪些?如何防范呢?
腾讯手机管家安全专家分析,虚假Wi-Fi钓鱼是当前免费Wi-Fi的主要安全风险,3·15晚会现场,“黑客”演示盗取用户隐私的主要方法就是利用了虚假Wi-Fi钓鱼的手法。所谓虚假Wi-Fi钓鱼,是指犯罪分子通过架设一个与某公共Wi-Fi热点同名的Wi-Fi网络,吸引用户通过移动设备接入该网络,然后通过分析软件窃取这些接入虚假Wi-Fi热点用户的资料,包括Wi-Fi登录密码,从而成功破译。通过这一手段,还能窃取到用户的银行账户、网络支付账户密码,从而实施资金盗刷。除了虚假Wi-Fi钓鱼外,“DNS劫持”、“ARP欺骗攻击”等黑客攻击手段也会被用来在免费Wi-Fi网络下对在网用户进行恶意攻击,导致网络瘫痪,并窃取网购支付账号密码等。
专家提醒,广大手机用户“蹭网”要谨慎。用户在公共场合使用免费Wi-Fi时,不要登录没有密码的Wi-Fi,尽量不要在公共Wi-Fi下网购或登录网银、第三方支付平台,防止用户个人信息、重要账号、密码等泄露。此外,也不使用一些破解Wi-Fi密码的手机工具,谨防被此类工具盗取隐私。
■ 手机卡:湖南联通把你“卖”了
上有政策,下有对策,手机实名制在中国联通形同虚设。为完成开卡任务,联通公司员工偷偷利用开卡消费者留下的身份证信息→再次重复开卡(一张身份证可以开五张卡)→激活手机卡→完成开卡任务→余下手机卡20元/张卖给卡贩子→卡贩子卖给诈骗犯。
在湖南省常德市一些超市和报刊亭,央视记者可以随意买到联通电话卡,并不需登记任何身份信息。
早在2013年7月,工信部就下发了《电话用户真实身份信息登记规定》,要求用户在办理手机卡入网手续时,必须提供真实身份信息。然而,规定出台快2年了,在销售现场,却成了一纸空文。