5月中旬,南京的王玲女士連續(xù)收到3條由10086發(fā)來的積分兌換禮品的短信,大致內(nèi)容是“話費積分達到一萬,請登錄www.10086vvc.com激活,領取獎品”,落款是“中國移動”。不過打開網(wǎng)址后,被要求輸入姓名、身份證號、信用卡號和密碼等信息,王女士撥打10086,才避免了上當被騙。
當移動支付日益走進我們的生活,網(wǎng)絡詐騙也不斷翻新手段,瞄準了這塊“肥肉”。
移動支付安全面臨四大威脅
據(jù)業(yè)內(nèi)人士分析,這是一起典型的“偽基站+釣魚網(wǎng)站+手機木馬”的網(wǎng)絡詐騙。騙子首先用偽基站偽裝成10086,向受害者發(fā)送了帶有釣魚鏈接的詐騙短信,誘使受害者在釣魚網(wǎng)頁上輸入一系列個人敏感信息,最后又誘騙受害者在手機上下載一個木馬,并劫持用戶手機收到的銀行發(fā)送的驗證短信等信息后,就可以成功盜刷受害者的信用卡。
“從支付安全的角度看,惡意程序、釣魚網(wǎng)站、詐騙短信和詐騙電話已經(jīng)成為威脅移動支付安全最主要的4個因素。”互聯(lián)網(wǎng)公司360日前發(fā)布《2015中國移動支付安全綠皮書》透露。
上月,鹽城徐女士在淘寶網(wǎng)購物后,收到一條看似淘寶系統(tǒng)發(fā)出的短信。短信稱“徐女士的訂單未生效,可以進行快捷退款”。徐女士點開短信中的鏈接后看到一個退款界面,要求填寫姓名、身份證號、儲蓄卡卡號及銀行預留手機等信息。在填完后,就收到銀行發(fā)來的被扣款3000元的短信。這是一起典型的電話退款詐騙。
除此之外,短信詐騙的翻新花招也不少,比如騙子冒充“小三”發(fā)假相冊“釣魚”,通過激將法誘使人們點擊鏈接進入釣魚網(wǎng)址從而騙取銀行賬戶信息等。這是南京警方日前提醒市民需要防范的新的詐騙手段。而類似虛假微信公眾號詐騙、短信中獎詐騙、冒充公檢法電話詐騙等移動支付詐騙的典型方式,也須小心防范。
“今后移動端或?qū)⒊蔀榫W(wǎng)絡詐騙的‘重災區(qū)’,而移動支付安全將成為阻止網(wǎng)絡詐騙的一道重要安全防線。”面對日益猖獗的移動支付安全問題,業(yè)內(nèi)人士普遍有此共識。
移動支付安全現(xiàn)狀并不樂觀
截至去年12月,我國手機網(wǎng)民規(guī)模達5.57億,手機支付用戶規(guī)模達2.17億,手機網(wǎng)購、手機支付、手機銀行等手機商務應用用戶年增長均超過60%。而當手機漸成“移動錢包”時,移動支付安全現(xiàn)狀卻并不令人樂觀。
數(shù)據(jù)顯示,我省手機用戶今年一季度反饋的手機詐騙案例33起。
“當前,我國移動支付產(chǎn)業(yè)快速增長,但是針對移動支付安全的威脅也越來越多。各種帶鏈接的詐騙短信,點進去手機支付寶或者銀行卡就被盜刷了。帶毒二維碼、假冒電商手機客戶端、手機木馬、釣魚鏈接、電信詐騙等都威脅著我們手機錢包的安全。”360公司總裁齊向東向記者表示。
“使用PC時打開網(wǎng)頁,有經(jīng)驗的網(wǎng)民通過識別域名,基本上能判斷這個頁面是真是假。但我們使用APP時直接打開的是一個正文頁面,沒有任何可供辨識的東西。”齊向東說,如果任由這種黑客劫持行為盛行,移動支付乃至移動電商就會受到沉重打擊。
“綠皮書”顯示,今年一季度移動支付及購物類惡意程序就多達上千種。其中,篡改類木馬占七成,農(nóng)行掌上銀行、美團團購、手機淘寶和1號店成為被篡改次數(shù)最多的手機支付類APP;假冒類木馬占三成,大智慧占比最高,支付寶錢包和同花順排在二三位。
如何保護好你我的“移動錢包”
“移動支付主要由手持終端、支付技術、銀行卡、商家服務終端等組成,而移動支付又涉及銀聯(lián)、第三方支付企業(yè)、運營商、支付服務對象企業(yè)等群體。因此,任何一環(huán)的安全問題都可能演變成移動支付的安全問題。”中國電子商務研究中心互聯(lián)網(wǎng)金融部分析師錢海利認為。
要想為移動支付提供最堅實保障,安裝能實現(xiàn)識別盜版軟件、攔截木馬病毒、攔截詐騙短信、攔截詐騙電話、保護交易短信、攔截釣魚網(wǎng)站、提供WiFi安全檢測等功能的手機軟件,仍不失為一種最現(xiàn)實可行的選擇。
日前,中國手機反騷擾反欺詐聯(lián)盟攜手眾多電商、O2O廠商發(fā)起的“支付安全+”行動提出:建立健全應用服務自查機制,確保手機APP支付接口安全,由安全公司提供專業(yè)技術支持,檢測APP支付安全性能并提供解決方案;履行對用戶基本信息資料和賬戶信息保密義務,不利用用戶信息從事超出法律許可和客戶授權的活動;保障用戶遭遇手機支付風險具備及時、完備的賠償機制,才能保證移動支付安全……
“現(xiàn)在移動支付安全問題嚴重,不僅涉及騷擾用戶,還涉及惡意吸費、誘導用戶消費,甚至涉及通過木馬、病毒等直接盜取用戶個人信息或者財物等。”中國互聯(lián)網(wǎng)協(xié)會法律顧問趙占領說,解決這些問題需要政府部門、行業(yè)協(xié)會、電信運營商、安全軟件以及各類應用軟件運營者共同努力,打造從政府監(jiān)管、刑事打擊到行業(yè)自律全方位的保護體系,其中行業(yè)自律尤其需要重視,通過建立行業(yè)聯(lián)盟、自律審查等方式,改善移動支付的安全環(huán)境。
版權聲明:
凡注明來源為"天津都市網(wǎng)"的所有文字、圖片、音視頻、美術設計和程序等作品,版權均屬天津都市網(wǎng)或相關權利人專屬所有或持有所有。未經(jīng)本網(wǎng)書面授權,不得進行一切形式的下載、轉(zhuǎn)載或建立鏡像。否則以侵權論,依法追究相關法律責任。

查看所有評論正有(0)人在評論
網(wǎng)友評論僅供網(wǎng)友表達個人看法,并不表明本網(wǎng)同意其觀點或證實其描述