全民炒股热潮来袭 不法分子也准备借机大赚一笔

来源:互联网  
2015/6/17 17:49:59
如果有人从社交网站、论坛、短信中向自己发送APP的下载链接或二维码,务必要确认对方的真实身份,以及下载链接的安全性。

本文关键字: 网络安全

[2015年6月17日]“你最近股票赚了多少?”这是当前全民炒股热潮下最常见的问候之一。然而,希望从“牛市”中大赚一笔的不仅仅是股民,还有伺机而动的黑客。趋势科技最近监测发现,仿冒基金证券APP的恶意程序不断增多,这些恶意程序在潜伏到用户手机中之后,不仅会窃取用户隐私、推送广告与垃圾信息,还会散播证券类的虚假信息,造成股市异常波动,甚至导致股民财产受损。趋势科技建议股民应尽量使用正规渠道下载基金证券类APP,并安装可信的移动安全防护软件

趋势科技(中国区)高级产品经理刘政平表示:“目前基金证券类的恶意APP主要分为两类:第一类是以‘大智慧’等知名APP为仿冒对象的山寨APP,该类APP常会捆绑恶意的广告插件或是吸费程序,主要目的在于窃取受害者个人信息并吸费;第二类是以‘推荐股票’为幌子的诈骗APP,会传播虚假股票信息或违规荐股,直接骗取股民的财产。”

为了诱使股民下载,恶意APP往往会号称应用具备荐股成功率高、交易手续简单、拥有内部消息等“优点”,并在论坛、第三方安全商店进行传播。由于这些应用分发渠道往往没有设定严格的审核、准入规则,所以股民很难发现他们下载的应用其实是恶意APP。

这些APP在被用户安装时,会尝试获取通话记录、定位等系统权限,受害者一旦被感染,就将会面临短信劫持、资金劫持、账号被窃及网银盗刷等一系列的巨大风险。此外,日益狡猾的不法分子还不断更新网络诈骗方式,例如有些恶意程序并不直接植入恶意代码,而是诱导用户登录钓鱼网站或下载其它恶意APP,以降低被发现的几率。

刘政平指出:“熟知社会工程学原理的不法分子善于利用社会热点来传播恶意APP,他们抓住了用户急于投资的心理。而且,不法分子想尽各种办法将这些恶意APP伪装成正常APP,一般用户很难发现,这就导致恶意APP的感染量居高不小。”

要避免被恶意APP骗取个人信息与财产,趋势科技建议股民一定要通过正规渠道下载APP,并留意其它用户的评论。如果有人从社交网站、论坛、短信中向自己发送APP的下载链接或二维码,务必要确认对方的真实身份,以及下载链接的安全性。

责编:胡雪妍
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
最新专题
网络安全热点透析

随着移动互联、大数据、云计算、物联网等技术的日益发展,在这些热点技术为个人生活带来便利的同时,也为企业发展..

数据安全医药行业解决方案

采用身份鉴别、访问控制、数据加密以及权限控制等多种安全防护技术手段,保障数据库中医药数据只能被合法用户合规..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918