手机诈骗越来越猖狂了,不断出现不同的诈骗模式。近,360移动安全团队又发现了一组新的诈骗Android木马,该木马是全球首款专用于网络电信诈骗的android木马。它可以伪装成“公安部案件查询系统”,窃听,跟踪用户,对手机用户造成极大威胁。
电信诈骗+网络诈骗+手机木马
仅通过电话、短信等方式对受害人实现远程、非接触式诈骗是网络电信诈骗1.0时期,此时的受骗率较低;2.0时代的网络诈骗由电信诈骗发展而来,通过电信联络诱导受骗者上钩后,利用网络钓鱼、转账和pc远控木马实现诈骗,一定程度上提高了诈骗成功率。
android木马加入诈骗过程实现了诈骗手段的3.0进化,使诈骗场景发生了质的变化:一般的网络电信诈骗中,诈骗者必须诱导受害人完成转账;而引入了移动场景的3.0级别,即使受害人没有自主完成转账,诈骗者也可以依靠植入受害人手机的木马,在其不知情的情况下完成远程转账。
“跨界”攻击已成趋势
然而这并不是android木马次“跨界”攻击,电信诈骗、敲诈勒索、色情、流量作弊等行业都曾出现手机木马的身影:android平台勒索软件致使近15万部手机用户感染,损失金额超过300万元;“百脑虫”、“舞毒蛾”等以色情播放器为媒介进行传播的木马累计样本达上万个;“流量僵尸”木马引出了庞大的流量泡沫黑色产业利益链。
安全防范方法
android木马已经进入电信诈骗领域,并将成为电信诈骗的新趋势。对此,360手机卫士安全专家建议手机用户,提高手机安全意识,尽量做到以下几点:
1.尽量避免通过网盘、论坛或扫描来源不明的二维码下载应用,建议选择正规第三方平台或官网下载软件;
2.不要随意点击短信中的陌生链接,避免误入钓鱼网页或下载恶意应用;
3.注意保护短信验证码,不要告诉任何人;
4.安装360手机卫士等手机安全软件,定期对手机进行体检和安全检查,保护手机安全。