近年來,便捷的手機支付成為諸多消費者的寵兒,但隨著手機支付受騙的新聞日漸增多,用戶對手機支付的安全性愈加關注。27日,央視《新聞直播間》欄目就用戶在手機支付中被盜取賬戶信息等事件進行了揭露性報道。偽裝銀行官方短信、偽造二維碼、植入預裝軟件等都成了詐騙者植入病毒行騙的新手法,給用戶帶來嚴重財產安全隱患。
央視報道稱,手機安卓系統存在的漏洞會增大手機支付的風險。今年七月,國外機構發現了一個安卓手機系統99%都存在漏洞,黑客可通過高漏洞篡改手機里任意應用,傳播木馬病毒。這樣的安卓系統漏洞為一些詐騙者所利用,使用戶在手機支付過程中賬戶被盜,造成財產損失。報道中,新型詐騙手段讓消費者防不勝防,偽基站裝成銀行官方短信、掃描二維碼、手機預裝軟件等都成為詐騙者的新渠道。

節目采訪中,有用戶收到假冒的銀行官方信息,信息中通知用戶升級電子賬戶或稱銀行密碼失效,誘使用戶打開木馬鏈接,從而控制用戶手機。最近,網絡安全機構360公司收到的幾起投訴案例中,詐騙信息開始偽造信息來源,將來電號碼偽裝成銀行、社保等官方號碼,這種偽基站泛濫的情況,使用戶防不勝防。
同時,時下比較流行的二維碼也成為詐騙者盜取用戶賬戶密碼的新渠道。有用戶掃描二維碼后被要求下載文本,木馬病毒通過用戶下載,獲取用戶手機里的高權限,非法篡改支付寶頁面,同時攔截支付寶發給用戶的驗證短信,盜取用戶支付寶賬戶信息密碼,造成經濟用戶經濟損失。
報道中,央視記者使用360安全衛士檢測發現,詐騙者發送的官方信息中網站鏈接以及掃描二維碼后要求下載的文本均為木馬病毒。據360安全專家解釋,木馬病毒在獲得用戶準入手機的許可后,會發送虛假銀行登錄頁面或者淘寶登錄頁面等釣魚網站代替官方頁面,用戶若輸入賬戶信息密碼,就會落入騙局造成經濟損失。據了解,用戶通過安裝360手機衛士等手機安全工具就能避免這種情況發生,在打開釣魚網站的時候,安全軟件將給用戶提供提示信息。
《新聞直播間》節目中還指出,山寨機已成為木馬病毒重災區。一些不法軟件商把木馬病毒植入手機預裝軟件中,其中山寨機最為嚴重。相比二維碼掃描和偽基站詐騙短信,預裝應用的木馬病毒無聲無息,用戶更難以察覺。業內專家認為,360手機助手推出的“管理預裝軟件功能”可以卸載手機中的預裝軟件,從源頭上保證手機支付安全環境,解決用戶困擾。
網絡安全專家提醒用戶,當手機支付遇到掃描,下載,輸入賬戶密碼等個人信息時,應保持足夠警惕性,建議使用360第三方安全軟件,當用戶進入的釣魚網站及時進行提醒。同時,用戶在下載軟件應用時,應選擇正規的下載渠道,避免下載到被篡改的應用程序。360手機助手依托360安全衛士,能夠保證所有應用下載安全,保持用戶手機環境干凈、安全。