先說下掃二維碼支付寶錢被盜的流程:
掃描二維碼→程序識(shí)別結(jié)果為鏈接→程序詢問用戶是否打開→打開鏈接后自動(dòng)下載(自動(dòng)下載是因?yàn)殒溄雍缶Y為.apk)→下載完成→彈出APP安裝界面→詢問用戶是否安裝→用戶選擇安裝→安裝完成→點(diǎn)擊打開或點(diǎn)擊APP圖標(biāo)啟動(dòng)→手機(jī)中毒。
木馬運(yùn)行讀取用戶手機(jī)號(hào)碼并發(fā)送到木馬制作者→木馬作者用手機(jī)號(hào)進(jìn)行支付寶登陸→選擇忘記密碼→發(fā)送驗(yàn)證碼到用戶手機(jī)→木馬攔截掉驗(yàn)證碼短信并發(fā)送到木馬制作者→密碼修改成功→登陸支付寶→進(jìn)行轉(zhuǎn)賬操作→選擇忘記支付密碼→發(fā)送驗(yàn)證碼到用戶手機(jī)→木馬攔截掉驗(yàn)證碼短信并發(fā)送到木馬制作者→密碼修改成功→轉(zhuǎn)賬成功。
步驟很多?其實(shí)真操作起來也就分分鐘的事兒,紅色標(biāo)注的均為用戶的操作,好幾個(gè)步驟呢?誰把自己賣了?還是用戶自己……
在此,我們并不去談涉及到Android系統(tǒng)本身漏洞的問題,畢竟大部分病毒只是簡(jiǎn)單的利用用戶安全意識(shí)低這方面。
所以說到底還是用戶自己的安全意識(shí)低了,所以各大媒體各種報(bào)道如上圖那種資訊還是很有用的,提醒用戶一定得謹(jǐn)慎掃碼。
下面列舉的只是N個(gè)搜索結(jié)果中的幾個(gè)靠前的結(jié)果,掃一下二維碼支付寶錢就立馬被盜了?支付寶已經(jīng)哭暈在廁所了……
中國(guó)移動(dòng)方面,從6月開始加速4G普及,逐步推出低價(jià)套餐。雖然補(bǔ)貼受限,但是隨著終端的白菜價(jià)4G普及的門檻會(huì)越來越低。新購(gòu)機(jī)用戶想買不支持4G的手機(jī)也難,4G自然會(huì)普及。小米4的4G版本拖到9月份上市,看似姍姍來遲慢人一步,但實(shí)際對(duì)年底才會(huì)放量的市場(chǎng)沒有太大影響。
輸入姓名、身份證號(hào)、賬號(hào)、密碼點(diǎn)擊注冊(cè)后,悲劇了,信息發(fā)到木馬制作者那了。
(審核編輯: 小丸子1)
分享