關(guān)注理由
因不慎點(diǎn)擊了一個陌生手機(jī)發(fā)來的短信鏈接,在前后兩天內(nèi),銀行卡內(nèi)4萬多元不翼而飛。昨日,福州市民吳先生致電本報熱線95060反映,他在點(diǎn)擊手機(jī)短信的鏈接后,發(fā)現(xiàn)自己手機(jī)的短信接收和發(fā)送功能突然失靈,幾天后他才發(fā)現(xiàn),在他收不到信息的幾天內(nèi),銀行卡被盜刷了4萬多元。
手機(jī)安全專家表示,這種信息鏈接是木馬程序,一旦點(diǎn)擊就會自動安裝,并攔截、盜取銀行信息。海都記者采訪手機(jī)安全專家,三步教你防范手機(jī)木馬,避免通過網(wǎng)上交易被盜刷。
點(diǎn)擊陌生鏈接后,手機(jī)無法收發(fā)短信
“我壓根就沒明白是怎么一回事,先是手機(jī)莫名其妙失靈,信息發(fā)不出去,后來就發(fā)現(xiàn)銀行卡的錢沒了。”吳先生說,可能是10月4日那天,他不小心作出的一個舉動,導(dǎo)致了這起盜刷事件。
吳先生說,他開有網(wǎng)店,賣一些機(jī)械產(chǎn)品。4日那天,他收到一個陌生手機(jī)號碼發(fā)來的短信,對方說看中了他的產(chǎn)品,叫他點(diǎn)擊手機(jī)里的鏈接去報價。他點(diǎn)擊鏈接后,發(fā)現(xiàn)是一個空白頁面。
隨后吳先生發(fā)現(xiàn),他的手機(jī)無法再接收或發(fā)送信息,起初他以為是手機(jī)壞了,并未太在意。直到10月9日,有客戶向他轉(zhuǎn)賬,他到銀行一查,發(fā)現(xiàn)自己卡內(nèi)少了4萬多元,當(dāng)即報警。
事發(fā)后,吳先生到手機(jī)店維修手機(jī),并將手機(jī)失靈一事告訴了維修人員。維修人員告訴他,他的安卓系統(tǒng)手機(jī)可能中病毒了,需要重新刷機(jī)。刷機(jī)后,他的手機(jī)短信收發(fā)功能恢復(fù)正常,還收到了幾天前的零星短信。銀行卡被盜刷后,吳先生還撥打了銀行客服,希望銀行方面協(xié)助其要回這筆款項(xiàng)。
卡里4萬多存款,分17次被盜刷走
昨日,記者就此事聯(lián)系了涉事銀行。銀行方面表示,客戶于10月13日反映其賬戶資金無故減少41333元,經(jīng)核實(shí),客戶賬戶于10月4日到5日兩天內(nèi),共發(fā)生消費(fèi)支出18筆,金額合計(jì)41333元。其中,因交易失敗退回一筆198.5元,客戶實(shí)際損失金額41134.5元,涉及的深圳財(cái)付通(198.5元)、網(wǎng)銀在線(北京)科技有限公司(940元)以及另一家第三方支付平臺(39996元)。
銀行方面說,銀行于交易當(dāng)日,已經(jīng)向客戶發(fā)送賬戶變動短信提醒。接到客戶求助電話后,他們在10月13日轉(zhuǎn)商戶協(xié)助處理。但三家商戶反饋時間不同,目前網(wǎng)銀在線(北京)及另一家第三方支付公司已于10月22日回復(fù)客戶,讓其根據(jù)要求收集材料;深圳財(cái)付通已于10月14日回復(fù)客戶,因客戶掛掉電話,又短信通知了客戶。
其中,涉事金額最大的一家第三方支付平臺相關(guān)人士在接受記者采訪時表示,應(yīng)該是顧客個人信息被盜或者卡被盜,已建議顧客報警,他們將積極配合警方。同時,公司的風(fēng)險評估部門也在調(diào)查。
手機(jī)安全專家:鏈接是木馬程序點(diǎn)擊會自動安裝
近來,關(guān)于銀行卡通過第三方支付平臺被盜刷的事件時有發(fā)生。今年6月,福州卓先生四張銀行卡不離身,同一天被盜刷十多萬元;7月,福州多名市民在不知情的情況下,銀行卡被不法分子通過第三方支付平臺掏空;8月份,福州林女士百萬元存款三分鐘內(nèi)被盜刷,同樣經(jīng)第三方支付平臺轉(zhuǎn)出。
盜刷過程究竟如何發(fā)生?記者昨日采訪了福州一大型互聯(lián)網(wǎng)公司的手機(jī)安全專家。
“鏈接就是一個木馬程序。”該業(yè)內(nèi)人士說,一般會發(fā)生在安卓手機(jī)上,鏈接是一個Apk應(yīng)用的下載地址,點(diǎn)擊后會下載安裝應(yīng)用,這個應(yīng)用其實(shí)就是木馬,功能是攔截并獲取信息里的銀行卡信息,然后發(fā)送到騙子設(shè)定的手機(jī)號碼上。而蘋果IOS系統(tǒng)也有可能,不過成本比較高,很容易追蹤到來源,目前還沒有看到蘋果IOS系統(tǒng)有這種木馬。
提醒
三步防范手機(jī)木馬 避免銀行卡被盜刷
那么,如何避免此類事情發(fā)生?
該業(yè)內(nèi)人士提醒,第一步,手機(jī)使用安卓系統(tǒng)的客戶,可這樣設(shè)置:安卓手機(jī)—設(shè)置—安全—設(shè)備管理—位置來源,然后把未知來源的勾選去掉,這樣設(shè)置就只允許下載Google Play商店里的正規(guī)應(yīng)用,不可以安裝未知來源的程序。如果一定要安裝非谷歌商店里的應(yīng)用,安裝軟件最好通過正規(guī)的助手類軟件,比如91或者豌豆莢或者360之類,他們都有做人工檢查。
第二步,手機(jī)信息里的鏈接盡量不要點(diǎn)擊,一般都是推廣類的,無價值的信息,可直接刪除。
第三步,可以安裝Lbe安全大師或者360手機(jī)衛(wèi)士或者騰訊管家等安全軟件,這些軟件有做安裝來源檢測,可預(yù)防自動安裝木馬病毒。
如果不慎點(diǎn)擊鏈接怎么辦?首先撥打銀行的客服,告知銀行卡被盜,要求凍結(jié),然后下載手機(jī)殺毒軟件或重新刷機(jī)。這樣可以盡可能避免盜刷發(fā)生。