手機(jī)積分可以?xún)稉Q現(xiàn)金?小心掉進(jìn)兌換陷阱。近日,多位天津市民向360互聯(lián)網(wǎng)安全中心反饋稱(chēng),自己收到中國(guó)移動(dòng)的積分兌換現(xiàn)金的短信,并且還包含兌換地址鏈接。其中,天津一市民因此被騙8萬(wàn)元。
記者從中國(guó)移動(dòng)客服了解到,目前中國(guó)移動(dòng)的手機(jī)積分可兌換話(huà)費(fèi)和禮品,但不能兌換現(xiàn)金。
手機(jī)安全專(zhuān)家提醒,這是不法分子通過(guò)偽基站發(fā)送的短信,目的在于誘騙手機(jī)用戶(hù)填寫(xiě)敏感信息,進(jìn)而盜刷銀行卡。
如果打開(kāi)短信中的鏈接,頁(yè)面顯示為中國(guó)移動(dòng)掌上營(yíng)業(yè)廳。點(diǎn)擊“現(xiàn)在就去兌換”后,界面就提示手機(jī)用戶(hù)填寫(xiě)收款信息,信息填寫(xiě)完成后,兌換界面就出現(xiàn)了“點(diǎn)擊此處下載安裝并激活掌上營(yíng)業(yè)廳客戶(hù)端完成領(lǐng)取。”提示手機(jī)用戶(hù)務(wù)必激活,否則將無(wú)法兌換。
事實(shí)上,一旦手機(jī)用戶(hù)點(diǎn)擊下載所謂的客戶(hù)端,就將一款“積分竊賊”木馬裝進(jìn)了自己的手機(jī)中。
據(jù)360手機(jī)安全專(zhuān)家介紹,這款木馬通過(guò)控制手機(jī)短信、隱藏圖標(biāo)等方式獲取用戶(hù)支付驗(yàn)證碼短信等信息后,會(huì)將用戶(hù)存在銀行的錢(qián)財(cái)洗劫一空,而用戶(hù)因?yàn)闊o(wú)法收到銀行的提醒短信,對(duì)此會(huì)一無(wú)所知。
手機(jī)安全專(zhuān)家提醒,偽基站短信可以偽裝成官方號(hào)碼欺騙手機(jī)用戶(hù),因此,一旦收到含有兌獎(jiǎng)、中獎(jiǎng)、禮品等內(nèi)容的短信要仔細(xì)核實(shí),另外,短信中的陌生鏈接不要輕易點(diǎn)擊,警惕惡意程序借機(jī)進(jìn)入手機(jī)。