巨盾安全实验是通过用户反馈发现最近网购木马呈现猖獗的趋势,经过分析发现淘宝网上现在存在大量这样的网店,给网友的网购安全带来了极大的安全隐患。
网购木马者作案的流程大体如下:网购木马者首先盗取具有一定信用的正常卖家的账号和密码,然后发布一些诱人的商品,当有买家前来咨询时,发送网购木马,诱骗买家运行网购木马,这样买家在付款的时候,网银中的钱就会转到网购木马者的账户中了。
为此,巨盾安全专家总结了一些在淘宝网购需要注意的问题,让网友能够识别这些网购木马者的真面目。
首先,不要贪图便宜,在你买一个商品之前,先了解一下这个商品大致的价格,不要去找低的离谱的网店购买商品。例如,淘宝上ipad正常店铺一般都要3000多,如果突然出现一个价格很便宜的店铺,那就需要注意了。
找到自己需要的商品后,进入卖家店铺,看看店铺名称跟店铺里面的货物是否符合,不要认为卖家的信用较高,都有好几个钻石了就不会骗人。很多这样的网店是网购木马者盗过来用的。
例如,这个店铺的名字叫“凡客女装店”,但是他店里却都是卖的电脑等数码产品,而且价格都要低于市面价格,一旦遇见这样的店铺就应该要小心了。
最后一个环节就是在跟卖家交谈过程中,不要接收或打开卖家发过来的文件,现在的网购木马者都学精了,一般询问商品信息的时候是不会发给你什么文件的,但是你拍下了他店里的商品后,他就立马给你发送文件,要你打开查看,甚至给你发送抖屏来提醒你。
通过上面的介绍,想必会让大家对淘宝上网购木马者有一定的了解了。巨盾安全实验室对卖家传的文件分析后发现,这类木马是通过修改银行页面支付的信息来达到盗取金钱的目的,比如原来的银行页面应该是支付给支付宝的,但是网购木马却能够修改为别的账号信息,这样你的钱就转到别的地方去了。
经过测试发现,在巨盾保护下的浏览器可以不被这类网购木马修改,从而防止了盗窃事件的发生,大家可以下载巨盾对浏览器进行保护,这样就不怕在使用网银的时候发生问题了。
本文来源:华军资讯 作者:佚名