腾讯科技讯 据外媒报道,犯罪分子已经开始通过欺诈短信来欺诈人们,因为与电子邮件相比,移动用户显然更加信任短信。在某些国家,手机是人们上网的主要工具。
如果你收到一条可疑的短信,要求你紧急确认敏感信息,请认真检查它是否来自合法机构。不要回复,更不要点击短信中的任何链接,赶快把短信删除。
短信欺诈的威胁越来越大,虽然这种攻击方式的名称听起来很可笑,但是如果你是受害者,那么你就不会觉得好笑了。
这种攻击方式与“网络钓鱼”欺诈很相似。网络钓鱼指的是攻击者伪装成银行、互联网服务供应商、正规商家或者其他合法组织,向计算机用户发出一些带有恶意链接的电子邮件,诱使用户点击然后窃取他们的敏感信息。
短信欺诈则是攻击者伪装成上述合法机构或组织,向移动用户发出带有特定内容或恶意链接的短信,诱使用户回复或点击,然后窃取他们的敏感信息。
这两种攻击方式的目的是一样的,都是为了窃取用户的敏感信息。
据全球网络安全公司ESET的安全研究员斯蒂芬-科布(Stephen Cobb)称:“现在,犯罪分子喜欢用短信欺诈发动攻击,因为用户们似乎更信任短信而不是电子邮件。由于网络钓鱼攻击越来越多,很多人在使用电子邮件时都很小心谨慎了。”
“在某些国家,智能手机是上网的主要工具,因此全球各地的犯罪分子开始研究针对智能手机的攻击方式。”
科布还说:“这意味着,在网络攻击领域并不缺乏技术,犯罪分子可以利用这些技术对他们选定的任何国家的手机用户发动攻击。”
那么,短信欺诈是什么样的呢?
网络犯罪分子试图诱使你点击某个链接,将你带到某个网站上,然后引诱你提供一些敏感帐户的信息,比如登录名、密码或者信用卡信息。他们可以利用这些信息来盗用你的身份。
当然,攻击方式也可能有所不同,比如要求你通过短信回答某些问题或者建议你拨打某个电话号码,但是不管怎样,最终的目的都是引诱你提供一些敏感信息。
有时,你会收到一些看起来很紧迫的短信,比如:
“亲爱的客户,美国银行需要你立即核实你的密码,以确认你是正确的帐户所有人。某些帐户已经被黑客攻破,我们迫切请求你通过确认你的信息来保护你自己。”
有时,骗子们试图利用一些适时的东西来实施欺诈,比如在报税季节发出如下短信:
“国税局通知:过期的纳税申报表!点击此处并输入你的信息,以免你被起诉。”
或许,它会以更私人的方式出现,比如:
“美丽的周末即将来临。想出去走走吗?苏菲把你的号码给了我。点击此处查看我的个人资料:URL”
有时,你会收到一些中奖信息,而实际上你可能会掉到某种骗局中。比如:
“恭喜你中奖!请点击此处申请领取你的10000美元奖金。”
你能做些什么呢?
专家建议,你可以用下列几种方式来对抗“短信欺诈”。
1、 如果你在手机上收到一条可疑的短信(或电子邮件),要求你紧急确认信息,而这条短信(或电子邮件)并不是来自合法的机构。千万不要回复,也不要点击消息中的链接,只要把它删除即可。
你的银行、金融机构、互联网服务供应商或者你最喜欢的在线零售商绝不会以这种方式要求你提供敏感信息。如果有疑问,可致电对方公司。如果你只是回复对方并告诉他们不要再打扰你,实际上你可能让对方确定了你的电话号码是有效的,对方可能会发送更多欺诈短信给你。
2、 很多移动设备都安装了反恶意软件,其中很多软件可以检测和拦截欺诈短信。这可以帮助你更有效地抵御这些欺诈短信或电子邮件,但是你仍然需要学习如何去使用它们。
科布服务的网络安全公司ESET开发了一款名为ESET Mobile Security & Antivirus的免费应用。它的功能包括杀毒、远程锁定和预警、GPS定位和平板支持,如果升级到高级版,还将增加短信和通话过滤、远程擦除数据、防钓鱼、照片快照等功能。
其他供应商也推出了类似的软件,比如诺顿杀毒软件和McAfee等等。需要注意的是,请务必保证你的智能手机的操作系统已经更新到最新版本。
3、 在你的月话费账单上寻找可疑的费用项目。
即使你从未回复过任何一条可疑的短信,不定期地检查一下自己的月话费账单也没有什么坏处。如果发现有任何不对或可疑的费用项目,请立即联系你的电话服务供应商,对他们提出异议。别担心,这些电话服务供应商以前也接到过很多这样的异议。
另外,不要参加任何要求你提供电话号码的比赛,因为这可能会让你成为短信欺诈的潜在对象。同样,不要在社交媒体或公共论坛上公布你的电话号码。
4、 在用手机购物时,坚持在信誉良好的零售商处购物。
在提供财务信息的时候,比如你的信用卡信息,一定要查看网站是否安全,比如浏览器状态栏上是否有一个小锁的图标,或者网站网址是否以“https:”开头(这个s代表的是“安全”)。
千万不要通过点击某个链接来访问某个零售商的网络商店,小心这是一个欺诈陷阱。你最好手动输入零售商网络商店的网址或者使用对方的官方应用。(编译/林靖东)
正文已结束,您可以按alt+4进行评论