日前,知名票務(wù)網(wǎng)站大麥網(wǎng)發(fā)生用戶信息泄露事件,再次將個(gè)人信息泄露問題推到了風(fēng)口浪尖上。
今年7月,大麥網(wǎng)會員張女士接到一個(gè)400開頭的“大麥客服”的來電,告知由于誤為其開通了VIP服務(wù),每月將產(chǎn)生500元的扣費(fèi),需要配合操作防止扣費(fèi)。因“客服”準(zhǔn)確說出了張女士所購票務(wù)的場次、座位號、訂單號以及個(gè)人身份信息,導(dǎo)致張女士信以為真,按照指示操作后,損失近8萬。
無獨(dú)有偶,不法分子利用竊取的大麥網(wǎng)用戶信息,接連騙取39名大麥網(wǎng)用戶共計(jì)147.42萬。
我們的個(gè)人信息到底怎么丟了?又被誰惦記著呢?7月19日,360手機(jī)衛(wèi)士發(fā)布了《手機(jī)惡意程序盜取個(gè)人信息形勢分析報(bào)告》,報(bào)告就盜取個(gè)人信息類型、用戶感染量、樣本活躍度分析、個(gè)人信息竊取規(guī)模評估、感染用戶地域分布、個(gè)人信息上傳分析、惡意程序偽裝類型進(jìn)行了詳細(xì)解讀發(fā)現(xiàn),超5成的惡意程序均會盜取用戶多種個(gè)人信息。
下載手機(jī)色情視頻播放器最易丟隱私!
360手機(jī)衛(wèi)士報(bào)告指出,在手機(jī)惡意程序中,有一類是專門盜取用戶隱私信息,包括通訊錄、短信、通話記錄、銀行信息、社交軟件聊天記錄、錄音和照片等。
同時(shí),報(bào)告通過捕獲的2016年4月樣本研究發(fā)現(xiàn),竊取個(gè)人信息類惡意程序通常會偽裝成其他應(yīng)用進(jìn)行傳播。統(tǒng)計(jì)顯示,23.3%的竊取個(gè)人信息類惡意程序會偽裝成色情視頻或色情軟件,是占比最高的偽裝類型,如“美女papa秀”、“欲澀影院”、“AV蜜播”、“成人社區(qū)”等。其次是常用軟件18.9%,系統(tǒng)應(yīng)用18.8%。
短信、銀行信息成為惡意程序最“偏愛”的隱私內(nèi)容。報(bào)告統(tǒng)計(jì)發(fā)現(xiàn),僅2016年4月,360互聯(lián)網(wǎng)安全中心就截獲盜取個(gè)人隱私信息的手機(jī)惡意程序樣本9.8萬個(gè)。其中67.4%會盜取短信信息、34.8%盜取銀行信息、10%盜取手機(jī)聯(lián)系人信息。同時(shí),一半以上的惡意程序會竊取多種個(gè)人信息,其中,盜取兩類個(gè)人信息的惡意程序占比為49.7%。
每年70多億條短信內(nèi)容成為不法分子賺錢機(jī)器
通過惡意程序竊取隱私有多惡劣的影響?報(bào)告還對個(gè)人信息竊取類惡意程序盜走全國用戶的信息量進(jìn)行了估算。以“個(gè)人信息年度竊取量=人均手機(jī)信息存儲量×中毒后手機(jī)信息竊取率×年度惡意程序感染量”來估算,根據(jù)調(diào)研數(shù)據(jù):平均每個(gè)用戶手機(jī)中存儲的聯(lián)系人信息約為385條,短信信息586條,通話記錄986條,照片195張計(jì)算。
360手機(jī)衛(wèi)士團(tuán)隊(duì)發(fā)現(xiàn),個(gè)人信息年度竊取量中,短信信息的規(guī)模最大,高達(dá)71.8億條,每年70余億條短信內(nèi)容成為了不法分子的賺錢機(jī)器。排名第二的是通話記錄的竊取規(guī)模,年度竊取量高達(dá)51.5億條;之后為聯(lián)系人信息,14.4億條;同時(shí)估算出照片信息的年度竊取量大致為252萬張。
另據(jù)360手機(jī)衛(wèi)士統(tǒng)計(jì),截至2016年4月,全國共有146.2萬名用戶感染了竊取個(gè)人隱私類惡意程序。其中竊取短信的惡意程序感染用戶最多,達(dá)113.4萬人次,其次為竊取銀行信息類,感染量達(dá)94.6萬人次,竊取通話記錄類的感染量為43.5萬人次,竊取用戶聯(lián)系人信息、竊取用戶即時(shí)社交軟件聊天記錄、竊取錄音信息、照片信息類惡意程序的感染量分別為31.3萬人次、7241人次、5292人次和1077人次。
云南、廣東、四川成隱私泄露重災(zāi)區(qū)
根據(jù)地域范圍統(tǒng)計(jì)發(fā)現(xiàn),云南、廣東、四川遭受著個(gè)人信息竊取類惡意程序的嚴(yán)重侵襲,成隱私泄露重災(zāi)區(qū)。360手機(jī)衛(wèi)士監(jiān)測發(fā)現(xiàn),全國146.2萬感染個(gè)人信息竊取類惡意程序中,云南省的感染人數(shù)最多,高達(dá)15.5%,其次為廣東,13.2%、四川,8%。
用戶手機(jī)感染惡意程序后,一般會自動發(fā)送一條信息到控制者的手機(jī)上(一般稱為主控手機(jī)),或自動上傳信息至指定郵箱。通過對2016年4月個(gè)人信息竊取類惡意程序樣本分析,我們發(fā)現(xiàn)樣本中含有的主控手機(jī)號碼的個(gè)數(shù)共計(jì)5455個(gè)(去重)。從主控手機(jī)號碼的歸屬地來看,廣東地區(qū)的號碼最多,占比56.6%,其次是北京7.8%和遼寧7.1%。
隱私泄露非小事 360手機(jī)衛(wèi)士安全專家支招防范
360手機(jī)衛(wèi)士安全專家提示,目前由于隱私泄露事件時(shí)有發(fā)生,電信詐騙和騷擾電話也再度來襲。網(wǎng)友平時(shí)在上網(wǎng)時(shí)注意保護(hù)自己的個(gè)人隱私信息,不在安全性未知的網(wǎng)址界面中填寫個(gè)人信息,避免遭遇釣魚網(wǎng)站使信息泄露。
此外,隱私竊取類木馬往往披著常規(guī)應(yīng)用的外衣,善用偽裝術(shù)引誘網(wǎng)友下載,建議網(wǎng)友下載手機(jī)應(yīng)用時(shí)通過官方渠道或安全的第三方手機(jī)應(yīng)用下載平臺;票務(wù)網(wǎng)站、購物平臺、社交網(wǎng)址等賬號密碼請?jiān)O(shè)置復(fù)雜密碼并定期修改,養(yǎng)成良好的上網(wǎng)習(xí)慣;面對不明來電,要求轉(zhuǎn)賬打款勿輕信;對于手機(jī)短信中的網(wǎng)址鏈接不隨意點(diǎn)擊,安全性未知的二維碼不隨意掃碼,避免感染惡意軟件。
同時(shí),可使用360手機(jī)衛(wèi)士等手機(jī)安全管理類軟件,可定期查殺手機(jī)木馬,避免隱私竊取類木馬潛伏在手機(jī)中長期盜取個(gè)人信息;同時(shí)可識別釣魚網(wǎng)址以及帶毒二維碼,從源頭防范。
暑期來臨到處飛 360手機(jī)衛(wèi)士安全專家支招防航班詐騙
暑期來臨,各位學(xué)生黨們有回家找媽媽的、有路上找同學(xué)的、有赴千里之約的、也有旅行散心的,總之是趁著假期空閑到處撒歡,便捷快速的飛行航班自然成為了大家出行的首選。不過,360手機(jī)衛(wèi)士安全專家提醒,隨著暑期出行高峰的來臨,航班詐騙又開始興風(fēng)作浪!
冒充航空客服詐騙 偽“官方”低價(jià)引誘
不久前,網(wǎng)友楊某通過手機(jī)搜索發(fā)現(xiàn)了一個(gè)開頭為“400”的訂票電話,撥打該號碼后,詢問了航班價(jià)格,發(fā)現(xiàn)票價(jià)比較優(yōu)惠,當(dāng)即決定電話購票。在所謂客服人員的指導(dǎo)下,楊某通過支付軟件向?qū)Ψ街Ц读?000元的機(jī)票費(fèi)用,在這之后楊某卻遲遲未收到航班確認(rèn)信息。
圖1:冒充航空客服詐騙
360手機(jī)衛(wèi)士安全專家分析,此次案件中不法分子事先在網(wǎng)上申請了以“400”為開頭的號碼,為了看起來很“官方”,之后又通過在網(wǎng)上散布消息的方式引誘網(wǎng)友上鉤,再以低廉的票價(jià)作為誘餌使受害者一步步陷入圈套,進(jìn)行轉(zhuǎn)賬。實(shí)際上,這是一起典型的冒充航空客服詐騙方式。
航班補(bǔ)償詐騙 為300元補(bǔ)償費(fèi)女子損失48萬
網(wǎng)友小珍上午剛買了回家的機(jī)票,下午就收到了“航空公司”發(fā)來的短信,告知其所訂航班因機(jī)械故障被取消,會補(bǔ)償小珍300元的誤機(jī)費(fèi),但需要先繳納20元工本費(fèi)。小珍便轉(zhuǎn)了20元到對方提供的個(gè)人賬戶,同時(shí)將個(gè)人銀行卡號告知對方,對方告知小珍要先轉(zhuǎn)賬到虛擬賬戶以便確認(rèn)小珍的卡號能否收到公司打款,小珍信以為真,先后轉(zhuǎn)賬48萬元。按照約定,5個(gè)小時(shí)后小珍仍未收到300元的誤機(jī)費(fèi),發(fā)現(xiàn)事情不對勁才知上當(dāng)。
360手機(jī)衛(wèi)士安全專家表示,網(wǎng)友小珍是遭遇了航班取消電信詐騙。不法分子以誤機(jī)費(fèi)作為誘餌,使網(wǎng)友信以為真失去警惕性,而后又以向虛擬賬戶轉(zhuǎn)賬不會扣費(fèi),只是為了確認(rèn)賬戶準(zhǔn)確性為由,誘騙網(wǎng)友向其轉(zhuǎn)賬匯款,騙取網(wǎng)友大量錢財(cái)。
冒充QQ好友幫忙買機(jī)票詐騙 不法分子使用“易容術(shù)”殺熟
除了傳統(tǒng)的電信詐騙方式,近期還興起了利用社交軟件的詐騙方式。不久前,小李收到QQ好友消息,稱自己在泰國旅行不方便購買機(jī)票,請小李幫忙為自己以及同行好友代買,他會通過轉(zhuǎn)賬的方式歸還。小李當(dāng)即答應(yīng),于是根據(jù)“好友”提供的購票號碼進(jìn)行電話訂票,票務(wù)人員卻告知小李機(jī)票緊張,需馬上匯款,于是小李趕快向該卡號匯款16.8萬元。幾天過去,小李卻再也沒收到“好友”消息,16.8萬元也不知去向。
360手機(jī)衛(wèi)士安全專家表示,近來不法分子通過地下渠道可輕松買到網(wǎng)友的個(gè)人信息,其中包括網(wǎng)友的社交軟件賬號、密碼、好友信息、個(gè)人身份信息等。如此即可利用“熟人”身份下手,偽裝成其好友要求幫忙。實(shí)際上,票務(wù)電話和客服人員也是不法分子事先設(shè)置好的,目的就是讓網(wǎng)友趕快轉(zhuǎn)賬,騙取錢財(cái)。
低價(jià)票釣魚 網(wǎng)友遭忽悠被騙31萬
今年7月,張某為其老板購買去廈門的機(jī)票,通過手機(jī)搜索,張某發(fā)現(xiàn)一個(gè)價(jià)格比較便宜的購票網(wǎng)站,隨即便點(diǎn)擊進(jìn)入,輸入了姓名、身份證信息、手機(jī)號碼等隱私信息后,接到了“客服”電話,客服讓張某將票款匯入一個(gè)賬號。轉(zhuǎn)賬后,對方卻又表示驗(yàn)證碼不對未出票,要求張某繼續(xù)轉(zhuǎn)賬,不知不覺間竟轉(zhuǎn)賬31萬。
360手機(jī)衛(wèi)士安全專家表示,這起案件是不法分子事先設(shè)置好了與官方購票網(wǎng)站極其相似的釣魚界面,又通過低價(jià)票信息作為誘餌引誘網(wǎng)友上鉤、輸入個(gè)人信息資料,而后便偽裝成客服人員撥打電話,要求網(wǎng)友直接轉(zhuǎn)賬來謀取暴利。
面對這些“花式”航空詐騙,360手機(jī)衛(wèi)士安全專家提示網(wǎng)友,出行購票時(shí)需到官方指定的購票地點(diǎn)購票,或者使用官方認(rèn)證的購票網(wǎng)站、票務(wù)電話,切勿輕信低價(jià)購票信息。同時(shí),遭遇航班取消、退改簽、購票失敗等信息時(shí),一定要通過官方渠道予以確認(rèn)。面對社交軟件好友發(fā)來的借款、轉(zhuǎn)賬要求時(shí),需通過電話、視頻等方式確認(rèn)對方身份,切勿隨意轉(zhuǎn)賬。
還可使用360手機(jī)衛(wèi)士等手機(jī)安全管理類軟件,能夠及時(shí)攔截詐騙電話和垃圾短信,還可識別釣魚網(wǎng)站、攔截手機(jī)木馬,從源頭防范詐騙信息入侵。開通360手機(jī)衛(wèi)士手機(jī)先賠險(xiǎn),如不幸遭遇手機(jī)木馬、釣魚網(wǎng)站、短信欺詐而產(chǎn)生經(jīng)濟(jì)損失,還可獲得單筆最高6000元,全年最高10萬元的金額賠償,減輕損失。
全新的資訊APP“北京時(shí)間”正式上線!“北京時(shí)間”作為互聯(lián)網(wǎng)門戶全新領(lǐng)導(dǎo)者,依托強(qiáng)大的推薦引擎與專業(yè)的媒體人團(tuán)隊(duì)為用戶實(shí)時(shí)呈現(xiàn)最具價(jià)值的新鮮資訊。