黑客精心套路众细节 窃取谷歌Chrome用户的支付卡数据

简介:

3月15日讯 谷歌Chrome浏览器很受黑客“青睐”,主要是因Chrome浏览器很热门,拥有大量客户基础。Chrome上的访客越多,这类入侵和欺诈活动的受害者也就越多。这就是Chrome为什么每周都会出现一场骗局的原因所在。

黑客精心套路众细节 窃取谷歌Chrome用户的支付卡数据 - E安全

据报道,最近一起针对Chrome的骗局使用的是其极其相似的虚假应用程序。这是一起信用卡欺诈事件,旨在诱骗毫无戒心的用户提供支付卡详细信息,这种骗局借助与Chrome类似的恶意应用程序实现,强制用户输入支付卡信息,恶意攻击者之后将收集的这些信息并通过电子邮件发送至一个AOL邮箱。

恶意软件“狩猎”团队(Malware Hunter Team)首先发现这款恶意软件并将其称之为“Betaling”。Betaling入侵受害者的电脑后,会在电脑桌面显示一个标准(假的,相似度很高,用户真假难辨)的谷歌Chrome图标,就连Betaling使用的用户界面也进行了”复制”,与Chromed 的界面并无二致。一旦受害者点击这个图标加载浏览器窗口,用户屏幕上显示的URL导航栏跟Chrome的一样并无异常。这次的骗子在细节上处理得堪称完美,且不说界面和导航栏,虚假应用程序显示的HTTPS挂锁图标都跟Chrome如出一辙。

黑客精心套路众细节 窃取谷歌Chrome用户的支付卡数据 - E安全
黑客如此费尽心思可不是为了好玩,他们希望通过这类活动引起大多数用户的注意。为了达到该目的,他们按照Chrome浏览器窗口的格式设计,由此蒙蔽用户并骗取信任,以至于诱骗用户输入支付卡信息也是水到渠成的事儿。当出现Betaling窗口时,它会加载一个包含表单的页面,并要求用户输入支付卡信息。一旦受害者输入借记卡或信用卡信息,Betaling会将其储存并通过邮件发送给诈骗分子。受害者整个过程都浑然不觉,更不会发现异常。

如何让自己免于遭受这类欺诈活动?
1、世界上没有天衣无缝的犯罪活动,当然也不存在毫无破绽的骗局。这场特殊的骗局中,某些漏洞可以帮助用户辨别真假。

2、Betaling应用程序要求电脑安装.NET Framework 4.0或更高的版本,而Chrome浏览器没有这种要求。

黑客精心套路众细节 窃取谷歌Chrome用户的支付卡数据 - E安全

3、Betaling的设计与Windows 8 Metro类似,但是这款应用程序却在更老的Windows版本上运行,例如Windows 7。

4、用户无法调整Betaling的窗口大小,但可以轻松调整Chrome窗口。

5、假Chrome窗口上的唯一按钮是“关闭”按钮,这显然是很好的暗示。

6、Betaling的界面只提供一种语言:荷兰语。

切记,为了保护自己免于遭受这类骗局,请从官方网站下载软件,避免从第三方商店下载应用程序。E安全提醒用户擦亮双眼,养成良好的上网习惯!

本文转自d1net(转载)

目录
相关文章
|
Web App开发 人工智能 自然语言处理
谷歌公布 2023 年最受欢迎Chrome扩展
谷歌公布 2023 年最受欢迎Chrome扩展
290 0
|
8月前
|
Web App开发 数据采集 前端开发
Python + Chrome 爬虫:如何抓取 AJAX 动态加载数据?
Python + Chrome 爬虫:如何抓取 AJAX 动态加载数据?
|
Web App开发
Chrome——谷歌浏览器chrome如何模拟其他客户端
Chrome——谷歌浏览器chrome如何模拟其他客户端
343 1
Chrome——谷歌浏览器chrome如何模拟其他客户端
|
Web App开发 存储 前端开发
《Chrome谷歌插件Top10》开发最好用的谷歌插件
本文介绍了多个实用的浏览器插件及其安装方法。包括CSDN浏览器助手,提供高效开发工具;FeHelper,前端必备工具,支持格式化、压缩等功能;uBlock Origin,有效屏蔽广告和弹窗;PageLiner,网页标尺工具,便于前端设计;Fatkun,批量下载图片;Smallpdf,文件转换工具;Octotree,GitHub代码树插件;Awesome Screenshot,截图与录屏工具;ColorZilla,颜色拾取器;Dark Reader,暗黑模式阅读插件。安装方式有通过Chrome商店搜索或下载crx插件本地安装。
416 11
|
Web App开发 安全 前端开发
新一代WebOffice高版本谷歌Chrome打开、编辑、保存微软Office/金山WPS解决方案大盘点
随着互联网技术的不断发展,越来越多的企业开始采用在线办公模式,微软Office Word 是最好用的文档编辑工具,然而doc、docx、xls、xlsx、ppt、pptx等格式的Office文档是无法直接在浏览器中直接打开的,如果可以实现Web在线预览编辑OffIce,肯定会还带来了更高效、便捷的办公体验,为我们的工作带来了更多可能性。
1478 95
|
Web App开发
软件开发常见流程之移动端调试方法,利用Chrome(谷歌浏览器)的模拟手机调试,搭建本地Web服务器,手机和服务器在一个局域网,通过手机访问服务器,使用服务器,利用ip实现域名访问
软件开发常见流程之移动端调试方法,利用Chrome(谷歌浏览器)的模拟手机调试,搭建本地Web服务器,手机和服务器在一个局域网,通过手机访问服务器,使用服务器,利用ip实现域名访问
|
Web App开发 前端开发
canvas保存图片时,谷歌浏览器Chrome报错【解决方案】Not allowed to navigate top frame to data URL
canvas保存图片时,谷歌浏览器Chrome报错【解决方案】Not allowed to navigate top frame to data URL
618 0
|
Web App开发 JavaScript 开发者
谷歌浏览器chrome安装vue调试插件Vue-Devtools
谷歌浏览器chrome安装vue调试插件Vue-Devtools
1450 0
|
Web App开发 定位技术 Windows
【Windows】 谷歌翻译停服后,chrome无法自动翻译?解决办法来了~
【Windows】 谷歌翻译停服后,chrome无法自动翻译?解决办法来了~
533 3
|
Web App开发 数据安全/隐私保护 Windows
【Windows】谷歌翻译停服后,chrome无法自动翻译?解决办法来了~ (最新)
【Windows】谷歌翻译停服后,chrome无法自动翻译?解决办法来了~ (最新)
442 0