只需改动一个数据,1分钱就能购买价格50元的电影票,1元钱的账户余额竟变为十万、百万……在支付宝、微信支付等移动支付方式大行其道的今天,在黑客的“金手指”下,网络公司的移动支付客户端,成了“开外挂”随意修改的单机游戏。
上海警方今天上午召开新闻发布会,披露了近期破获的一个黑客犯罪团伙。他们通过入侵篡改一些网络公司的移动端网络支付数据,轻轻松松牟取暴利。
去年12月8日,上海警方接到上海某网络科技有限公司报案,称近期旗下彩票代理网站“彩票大赢家”被人恶意攻击修改,造成损失超过百万元。
上海警方迅速成立专案组开展侦查,结果发现该公司移动端网络支付数据被黑客篡改。此作案手法非常新颖,目前,使用智能手机等移动端付费的人群比例很大,如不及时破案,极易造成更大的社会危害。
经进一步侦查,专案组发现贾某、李某等4人有重大作案嫌疑,并初步掌握了他们的作案手法:贾某等4人分别在彩票代理网站注册账户,充值1元后,利用黑客手段,在手机客户端将账户金额篡改成10万元,随后少部分用于购买彩票,大部分提现套取现金,先后通过这种手法共骗得160万元。
除此之外,他们还在某电影网站上利用黑客手段篡改票价数据,以每次1分钱价格兑换电影票,再以低价出售牟利,先后骗取价值140万元的电影票款。以同样的手法,他们还在某知名游戏网站骗取了近万元的游戏币。
掌握了犯罪嫌疑人的作案证据后,今年1月底,专案组将贾某、李某等4人抓获,当场缴获作案用笔记本电脑、手机及银行卡等涉案物品。目前案件正在进一步侦查中。
上海警方表示,此案属于利用黑客手段进行网络诈骗的新型案例,相关企业要注重网站系统安全等级提升,加强短期内大额交易审核力度,一旦发现异常及时报警。
警方提醒市民,黑客入侵往往是借助一些“不良”路径,因此,不随意“扫二维码”,不点击陌生网站链接,不做“蹭网族”,应该成为安全防范的金律。对于广大市民来说,了解黑客类网络诈骗犯罪方法,才能更有效防范。黑客手段再高明,主要是借助一些“不良”路径,使被害人计算机中毒,进一步实施网络犯罪,只要大家了解并关闭“不良”路径,就能有效防止黑客入侵。
■不盲目扫二维码
如今二维码已覆盖生活方方面面,一些消费者希望通过“扫一扫”得到实惠,没想到反而落入骗子设下的陷阱。因此,要养成良好的二维码使用习惯,在扫码前一定要确认该码是否出自官方和正规网站,对于来路不明的二维码,不要盲目扫描。
警方提醒,市民要为自己的手机下载应用安全软件,查杀、屏蔽二维码病毒侵入手机。也可为网银设置每日最高交易限额,开通绑定手机提醒功能,尽量避免资金被盗。
■不点击不明链接
熟记或收藏常用网址,避免登录“钓鱼网站”感染计算机病毒造成经济损失。警方提醒,在登录一些消费类网站时,尽量不要通过搜索引擎搜到的链接点击进入,而应熟记常用网址自己输入地址栏进入,或收藏常用网站从收藏夹进入,陌生人发来的广告链接更不能轻易点击。
■不当盲目“蹭网族”
提高个人信息保护意识,不做“蹭网族”,无法确认WiFi安全性的情况下不要进行网上银行交易。黑客常常会在公共场所提供一个与商家名字类似的WIFI热点,且无需密码验证登录,一旦连入,个人信息就可能会被黑客截取,进而可能导致钱财损失。
警方提醒,机场、星巴克、肯德基、麦当劳等公共场所提供WIFI热点均需通过短信获取上网验证码才能登录上网,一般公共场所提供WIFI热点也需使用密码登录,而非法WIFI热点一般可直接登录,不需要输入用户名和密码。对于不熟悉且无需密码验证的WIFI热点,建议不要随意连入。在公共场所尽量不要使用网银支付或上网购物,以免造成损失。本报记者潘高峰
友情链接 |
国家互联网信息办公室 | 上海静安 | 上海秀群 |