“这是你孩子的成绩单”“这个人你看认识吗?”……收到这类熟人短信,点开短信中附带的链接,手机就会被植入木马,银行卡里的钱能被洗劫一空。近日,安徽省淮北市警方成功破获一起“短信大盗”木马盗刷案。在360安全中心的技术支持协助下,淮北警方摧毁了木马制作、传播、盗刷、销赃整个犯罪团伙,跨越四省抓获9名犯罪嫌疑人。据初步调查,短短半年时间,全国近10万部手机被木马感染,近800人遭遇经济损失,团伙诈骗金额超过155万。
点开熟人短信后银行卡被盗刷
不久前,淮北市民刘先生突然收到短信,写道“海峰,你看这个女的面熟吗”,文字后带有一个链接。看到是熟人发来的信息,刘先生没多想就点击了链接,进入后发现是英文看不懂,刘先生就随手删除了短信。
次日一早,刘先生突然连续收到短信提示,银行卡先后两次被消费1960元。密码从未告诉过他人,怎么会被消费?担心卡内100多万资金的安全,刘先生赶紧到银行求助,将卡内余额转存,随后向警方报案。
淮北公安通过检测刘先生的手机发现,他收到的实为一条诈骗短信,其点击短信链接后手机自动安装了木马程序,通讯录、短信等信息都被犯罪分子拦截盗取。根据盗取到的短信验证码等信息,犯罪分子盗刷了刘先生手机绑定的银行卡内的钱。同时,刘先生点击链接后,类似短信还被自动发送给了他的多名通讯录好友。
全国近10万部手机被感染控制
据淮北警方介绍,专案组在对木马程序进行分析时,发现其绑定了一个用于截获受害人短信的手机号码和邮箱,木马盗取的信息会回传至此手机和邮箱,专案组随之向360寻求技术支持。360手机安全专家通过对木马程序的分析,关联同源代码木马199个,这199个木马共绑定了用于接收受害人短信的邮箱2个、手机号码7个。
根据360提供的技术分析线索,淮北警方对木马设置的邮箱和手机号进一步展开调查,一个以木马制作、木马传播、木马诈骗(盗刷)、网上销赃为一体的犯罪黑产链逐渐浮出水面。淮北警方确认,河北邢台人董某负责制作木马,广西宾阳人蒙某购买服务器和手机号码,有针对性地发送“看看孩子成绩单”、“这里有大量美女视频”等短信,利用木马病毒盗刷银行卡,购买游戏点卡等虚拟物品,再将虚拟物品卖给四川的郑某和辽宁的窦某等,套取现金。
360烽火实验室安全专家陈宏伟介绍说,董某制作的手机木马迷惑性极强,安卓手机如果没有安装专业软件进行检测拦截,一旦点击短信中的木马链接极易中招,不仅自己的网银验证码会被犯罪团伙窃取,还可能殃及亲朋好友。木马感染手机后,还会自动向通讯录联系人发送带有木马链接的短信,并在短信中填入通讯录上的好友名称,“很多人一看是熟人发来的短信,又是称呼自己的内容,就会放松警惕点击,这类蠕虫式的短信木马会短时间内感染大量‘裸奔’的手机”。
3月初,为一举捣毁整个犯罪链条,专案组兵分四路,赶赴河北邢台、广西宾阳、四川德阳和辽宁鞍山等地实施抓捕。据警方透露,该团伙根据不同时期对木马进行升级变异,目前这种木马已经变异了上百种,半年内全国就有近10万部手机被感染控制,近800人遭遇损失,团伙诈骗金额超过155万。目前,案件正在进一步审理中。
垃圾短信中诈骗短信占7.6%
360日前发布的《2017年中国手机安全风险报告》显示,调查中99.99%的安卓手机存在系统安全漏洞。去年,猎网平台共收到全国用户提交的网络诈骗举报,涉案金额高达1.95亿。
360手机卫士选取了近两年Android与Chrome安全公告中检出率最高的42个漏洞,其中严重漏洞8个、高危漏洞23个、中危漏洞11个,通过对360透视镜用户主动上传的70万份漏洞检测报告分析,结果显示,99.1%的Android设备受到中危级别漏洞的危害,99.9%的Android设备存在高危漏洞,87.7%的Android设备受到严重级别的漏洞影响。
与此同时,移动恶意程序自2012年以来,样本数量从几十万跨越至千万级别,总体进入了平稳高发期。在所有恶意程序中,窃取隐私类的恶意程序针对用户个人隐私、银行账号、短信验证码等信息进行窃取,对用户造成的危害最大。而当恶意程序应用瞄准电商、网银等与支付账号直接相关的APP进行仿冒时,更具迷惑性。
2017年第一季度,360手机卫士共为全国用户拦截各类垃圾短信约24.0亿条,平均每天拦截垃圾短信2666万条。诈骗短信虽然仅占垃圾短信的7.6%,但其中超过七成的诈骗短信内容是冒充电商及银行,诱骗用户支付信息及相关个人隐私,以窃取用户钱财为目的。
文/本报记者 温婧
原标题:短信大盗”盗刷近800人手机账户 诈骗金额超150万