短信退订——钓鱼攻击出现新方式

简介:

近日,一种利用短信回复“TD(退订)”发起的新型网络诈骗方式引起了关注。当用户短信回复“TD”退订不想收到的资讯时,自己银行账户中的资产也随之卷走。趋势科技安全专家在分析此类事件后得出,这是一起复杂的短信验证码钓鱼事件,网络不法分子通过环环相扣的攻击方式窃取用户网银资产。鉴于此类网络钓鱼案件增加,趋势科技建议用户在收到此类信息时,切勿冒然点击或是回复,并最好使用云安全的防毒软件进行防范。

在这起短信验证码钓鱼事件中,受害者收到了多条订阅短信,以及一条来自运营商、包含USIM卡验证码的短信,并提示受害者需要回复“取消+******(USIM卡6位验证码)”进行退订。但当受害者回复之后,却很快发现网银密码被篡改,网银资金也通过第三方支付工具转移到其它账户。虽然受害者迅速察觉到自己被骗的事实,但也回天无术。

趋势科技安全专家在分析后认为,这是一起有组织且复杂的短信验证码钓鱼事件。不法分子很有可能在事前通过拖库、网络黑市购买用户数据等方式获取了被害者的姓名、身份证、银行卡账号、手机号码等信息。之后,利用“两头作战”方式,一方面向第三方支付软件提交快捷支付申请,此时运营商会将验证码发送到用户手机;另一方面,不法分子发送“已成功订阅**服务”信息的方式,并抓住用户急于退订的心理,诱使用户提供运营商发过来的短信验证码,完成修改密码、转账等非法行为。

趋势科技(中国区)资深产品市场经理徐江明指出:“利用短信、社交网络信息来进行钓鱼的事件有很多,但是谋划如此缜密、手段如此复杂的网络犯罪行为却相当少见。这说明网络不法分子的攻击方式也在与时俱进,已具备通过综合攻击手段相配合,发起目标攻击的能力。该起事件充分凸显了数字生活的巨大风险,用户一定要强化警惕心。”

从这起事件中,我们可以得到以下几点教训:
首先,保护好个人隐私信息的安全,特别是身份证号、银行卡号、手机号等信息更不要轻易提供给他人,以免被网络不法分子用于非法用途。当然,网络服务商也需要尽到为用户保护个人信息的义务。
其次,当收到来源不明的信息时,不要轻易点击信息中的链接或是回复此类信息。如果发件人要求自己发送验证码,一定要核实其真实身份与用途,因为验证码信息的泄露很可能导致自己的网络资产被盗。

最后,用户最好能够安装PC-cillin 云安全版等安全有效的防毒软件。PC-cillin 云安全版可同时支持Windows、Mac、Android和iOS操作系统,并采用全球独家“主动式云端截毒技术”,防堵诈骗、恶意软件及网页,速度全球最快,不仅能够有效的防范个人隐私信息通过各种渠道泄露,还可以识别网络信息中的钓鱼链接,保护用户数字生活的安全性。

短信退订——钓鱼攻击出现新方式

原文发布时间为:2016-05-03

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。


相关文章
|
5月前
|
消息中间件 供应链 前端开发
如何开发进销存系统中的库存管理板块?(附架构图+流程图+代码参考)
进销存系统中的库存管理是企业运营关键环节,影响效率、资金周转与物流成本。本文详解库存管理概念、模块结构、业务流程及开发技巧,通过示例代码展示入库、出库等功能实现,助力企业优化库存管理,提升运作效率。
|
机器学习/深度学习 算法 Python
【Python机器学习】分类算法任务、分类模型评价指标详解(图文解释)
【Python机器学习】分类算法任务、分类模型评价指标详解(图文解释)
490 0
|
关系型数据库 API PostgreSQL
如何创建免费版本的ABP分离模块?
如何创建免费版本的ABP分离模块?
|
12月前
|
Kubernetes 安全 Devops
有效抵御网络应用及API威胁,聊聊F5 BIG-IP Next Web应用防火墙
有效抵御网络应用及API威胁,聊聊F5 BIG-IP Next Web应用防火墙
283 10
有效抵御网络应用及API威胁,聊聊F5 BIG-IP Next Web应用防火墙
|
11月前
|
运维 自然语言处理 供应链
阿里云 × 用友BIP超级版联合发布暨产品分享
本次分享介绍阿里云与用友BIP超级版联合发布的解决方案,旨在帮助企业应对数字化转型中的挑战。主要内容分为三部分:一、市场需求及客户痛点,分析企业数字化转型的六大特征和中大型企业在数智化建设中面临的难题;二、用友BIP超级版on阿里云解决方案,涵盖业务架构、三大核心价值主张(超级领先、超级快、超级省)及智能应用;三、成功客户案例,如洛阳钼业在50天内完成采购供应链领域的数字化部署。该方案助力企业快速实现数字化转型,提升运营效率并降低成本。
304 0
|
传感器 安全 物联网
5G车联网技术:智能交通的未来
【10月更文挑战第26天】
563 1
|
人工智能 弹性计算 对象存储
通义万相AI绘画创作方案:创新艺术的数字化画布
在数字化艺术创作的浪潮中,通义万相AI绘画创作方案以其强大的图像生成能力,为艺术家和设计师提供了一个全新的创作平台。本文将从部署体验、功能亮点、用户反馈以及改进建议等方面,全面评测这一创新方案。
|
机器学习/深度学习 人工智能 算法
人工智能伦理:当AI遇见道德困境
【7月更文挑战第21天】在人工智能(AI)技术飞速发展的今天,其伦理问题也日益凸显。本文将探讨AI伦理的核心议题,包括机器自主性的提升、算法偏见的减少、隐私保护的加强以及责任归属的明确。文章旨在通过分析这些关键问题,提出相应的解决策略,以促进AI技术的健康发展,并确保其在遵循伦理原则的前提下服务于人类社会。
557 1
|
存储 人工智能 自然语言处理
DeepSparse: 通过剪枝和稀疏预训练,在不损失精度的情况下减少70%的模型大小,提升三倍速度
该论文提出了一种新方法,用于创建高稀疏性大型语言模型,通过稀疏预训练和高效部署,在保持高准确度的同时显著提升处理速度。方法包括结合SparseGPT剪枝和稀疏预训练,实现70%稀疏度下准确率完全恢复,尤其适合复杂任务。实验显示,使用Cerebras CS-3 AI加速器和Neural Magic的DeepSparse、nm-vllm引擎,训练和推理速度有显著提升。此外,量化稀疏模型在CPU上速度提升可达8.6倍。这种方法优于传统剪枝,为构建更快、更小的语言模型提供了新途径,并通过开源代码和模型促进了研究复现和扩展。
473 3