广西信息港
网络
当前位置:首页 > 网络

百度手机卫士伪支付宝钱包来袭偷钱只需3分

发布时间:2019-05-15 01:25:34 编辑:笔名

现如今,随之移动支付的迅速发展,大家出门已可以不用携带钱包,只需要用扫一扫就可以付钱了。然而,当你享受移动支付带来的便利时,是否意想到这背后的安全风险?

本日百度安全实验室监控到一款专门针对支付宝钱包的新型支付木马,它克隆了支付宝软件,以领取红包为诱饵诱骗用下载安装,不法分子利用该木马只需要3分钟就能获得用户支付密码并盗取用户财产。目前,百度卫士已率先实现了对这一木马病毒的检测和查杀。

百度安全专家揭秘盗钱流程

经百度安全专家分析,该新型支付木马盗取用户财产一共分为4个步骤:

步、不法分子通过群发安卓升级新版支付宝领取288现金红包短信方式诱骗用户下载安装该木马。用户点击短信内链接后,便会下载该木马,安装后的图标与支付宝官方图标看上去并没有差异,普通用户难以识别。

(假借安卓升级新版支付宝领取288现金红包的诈骗短信)

(点击链接弹出安装界面及安装后图标)

第二步、该木马通过高仿支付宝钱包界面诱骗用户输入支付宝账号、登录密码。并通过领取288现金红包方式诱骗用户输入支付密码。

第三步、不法分子会在后台监控用户接收的支付宝登陆验证短信,而在让用户等待的分钟的时间里,不法分子就能够在其他设备上输入已经取得的用户账号密码,再输入此次拦截的短信验证码即可顺利登陆。一旦不法分子登陆用户账号,使用支付密码即可进行多种非法操作。

另外,为阻挠正版支付宝弹出在另一台设备上登陆的提示,该木马会自动结束正版支付宝钱包后台进程,防止用户警觉,并设置来电静音、屏蔽来电。

面对伪支付宝钱包这类风险运用,百度安全实验室专家时间发出安全警告,提醒广大用户尽量选择官、百度助手等权威平台下载,以防遭受病毒应用。其次,用户需要下载百度卫士等安全软件来对进行安全防护。百度卫士具有支付安全警灯等创新功能,当用户使用支付软件时,支付运用顶端将出现卫士安全警灯,为用户扫描支付运用是否安全。通过这1功能,用户就能对支付应用是否为正版软件,是不是安全一目了然。

针对支付安全,用户还可以申请加入百度卫士的安全支付亿元保赔计划,以取得支付安全两重保障。一旦用户在使用支付、支付宝等支付应用时被盗取账户密码,造成损失,就可以获得百度卫士单笔3000元,全年10万元的赔付金额,从而弥补财产损失。

点击下载百度卫士:

扫一扫轻松下载:

痛经怎么调理根治
经量多有血块的原因
月经后期有血块怎么办
友情链接