如今网络诈骗虽多,但人们的警惕心理也越来越强,普通的钓鱼网站骗钱越来越难,一种新型的钓鱼诈骗手段就此应运而生——优惠码购物。安全专家提醒说,当遇到淘宝店家承诺下载一个优惠码便可全场打折时,可要提高警惕了,因为这所谓的“优惠码”很可能会篡改你的网上支付,让你不知不觉间就把钱打到骗子的账户里。
对此,网友小潘显然深有体会:“平时一些网站,比如大众点评网,饭统网之类的经常都有优惠券,所以看到淘宝店下载优惠码时并没有任何怀疑。”有便宜谁不占?下载,解压缩,运行,一切正常。小潘随即花600元拍下了觊觎已久的iPod Touch,可左等右等,仍不见卖家发货,查询了支付宝的交易纪录后,他的心彻底凉了——支付宝上根本没有显示交易,自己被钓鱼了!
小潘百思不得其解,这600元怎么就眼睁睁地被骗走了呢?钱究竟去了哪?为此,他辗转找到360安全中心寻求帮助。“我们对他的电脑进行了检测,发现问题就出在这个‘优惠码’上。”360安全专家表示。
“该文件在解压缩后会生成一个‘优惠码购物生成.exe’的木马文件,它的主要作用是篡改网银付款的设置,也就是说,付款之前的流程都没有问题,但在付款时,会自动跳转到其他付款平台,网友的钱实际上付到了骗子的口袋里。”
“不仅如此,用户登录任何购物网站,只要使用网银,该木马都会自动转换商户,并且无法手动删除,中招的用户可以说是苦不堪言。”安全工程师说:“针对这类木马,360安全卫士可以全面拦截和查杀,如果有用户不幸中招,应该立刻下载安装360安全卫士或360杀毒,进行全盘扫描。”
据悉,木马+钓鱼的手段正在成为最新的网络诈骗手段,比之前所有的网络欺诈都要隐蔽,危害也更为严重。安全专家提醒广大网友,应加强反钓鱼的安全防范意识,同时安装有效的安全软件,帮助及时鉴别、拦截钓鱼网站和木马。
图片一:360木马防火墙拦截“优惠码”木马
图片二:360杀毒查杀“优惠码”木马