今年过年最流行什么,“抢红包”当之无愧占据头把交椅。统计显示,除夕至初五,微信红包的收发总量约为32.7亿次,其中除夕当日的收发总量就达到了10.1亿次,是去年除夕的200倍。360手机安全专家提醒,红包也可能包着骗局,即使红包火热程度有所下降,安全防范意识也不能降低,一定要提防各类虚假红包。
“抢红包”当心遭遇“假红包”
南昌周女士收到朋友发来的一个抢红包链接,点开后是500元代金券。要领到这张代金券,需在指定网站填写相关个人信息,如姓名、身份证号、手机号等,并扫描页面二维码。操作完不到五分钟,周女士发现自己的银行卡被划走一万多元。警方发现,周女士扫描的二维码里藏有木马程序,嫌疑人利用木马程序,窃取周女士个人信息,又通过木马,转发周女士的支付验证码短信,盗刷一万元。
除了带木马程序的假红包,@公安部打四黑除四害 在官方微博中提示了一种伪造AA收款的假红包。福州陈小姐收到一个红包,点击后按提示输入支付密码,发现自己被扣款。周先生也遇到同样的事情,虽然看到了“AA”的字样但没在意,直接点击红包输入密码后,被扣款88元。
图一:利用AA收款伪装的假红包和真红包的对比
360手机安全专家万仁国介绍,AA红包实际上是不法分子利用微信支付的AA收款功能骗取他人钱财手段。诈骗分子在收款留言处填写“送钱”或类似“您,新年红包点击领取”的字样,伪装成红包在群聊中发送,红色的AA收款标志和伪装成送钱理由的收款留言,和红包信息外观十分相似。
图二:360手机安全专家揭秘AA红包骗局
怎样区分“AA红包”和真红包呢?360手机安全专家万仁国介绍,最简单的区别就是AA收款在确认之后还需要支付密码,而真实的红包不需输入密码或再次确认。如果提示输入密码,很有可能就是骗局。像周女士一样收到要求输入详细信息的红包,也需要警惕。
装“抢红包神器”反被抢走钱
随着抢红包的火热,在网上还出现了相应的抢红包神器,启动软件后,只要出现红包的关键字,APP就会自动运行抢红包。虽然“抢红包神器”能够帮助抢到更多的钱,但是也要小心反被骗钱。
图三:安装“抢红包神器”反被抢走钱
福州的王先生在用手机QQ抢红包时,收到验证留言为“下软件自动抢红包”的好友申请,对方在聊天中给王先生发了一个下载抢红包神器链接。王先生立即下载注册,输入了支付宝账号、密码等个人信息,结果发现支付宝中的3000元不翼而飞。
360手机安全专家分析,所谓的“自动抢红包”程序中可能包含木马,木马将短信验证码转发至指定号码。配合“注册”时输入的支付宝账号、密码,就可以直接使用中招手机的支付宝进行消费或支付等操作。
除支付宝账户外,红包通常需要绑定银行卡。这些涉到财产支付的操作,手机用户要如何保护自己的资金安全呢?360手机安全专家给出三点安全建议:1.陌生人发来的链接不要随意点开;2.来源不明的二维码不要随意扫描,以防进入钓鱼网站或中木马病毒;3.填写个人信息需警惕。如果需要填写身份证、银行账号、登录密码等,需要提高警惕。