第28章 真相(2 / 3)

应用应该没什么问题。”

蔡林等专家认为,正是利用用户的猎奇心理和对平台的信任,一些包含木马的钓鱼网页才会具有强大的传播力,一些用户的信息正是通过所谓的授权认证而泄露。记者近日再点开类似链接发现,部分已经显示为“恶意链接”,被腾讯技术团队拦截。

--入侵具有信誉的“安全APP”,获取用户信息。拥有数千万甚至超过1亿活跃用户的搜狗手机输入法、UC浏览器等手机应用,也会因为程序漏洞遭到恶意代码入侵。

据专家介绍,用户在不安全的网络环境下点击“更新应用程序”,或者看到好看的“输入法皮肤”点击下载时,恶意木马就有可能趁机植入正常程序当中,不仅可以获取用户保存的个人资料,还可以通过提取用户敲击键盘的数据读取交易密码。“还有一些用户反映,手机某些应用会在不经用户允许、没有任何提示的情况下自动进行后台更新,这也留下了较为严重的安全隐患。”宋申雷说。

移动APP存监测盲区,网络案件立案难

上海二三四五网络科技有限公司董事长庞东升认为,在“互联网+”的时代,个人在网络世界的曝光度越来越高,也给了不法分子可乘之机,移动端的钓鱼、木马植入等问题频发,正在加剧用户信息泄露等安全隐患。宋申雷认为,现在人们的日常生活越来越依赖于手机等移动设备,移动网络安全隐患的影响并不比传统的网站小,应当引起更多的重视。

据业内人士透露,尽管各类移动APP后台漏洞不断暴露,用户信息泄露、财产被窃取的案例也频频发生,但是由于网络空间没有地域概念,移动APP存在监测盲区,很多案件立案难。

比如,在浙江警方破获的案件中,犯罪嫌疑人的作案地点遍及多个省市,嫌疑人团伙分布在吉林延边、福建龙岩、浙江金华等多地,作案对象甚至包括我国台湾地区的手机用户。“对此,还应进一步发挥国家信息安全漏洞共享平台的作用,强化第三方漏洞监测和公众监督机制,保证用户的个人信息和财产安全。”宋申雷说。

专家认为,对于近5.6亿移动互联网用户来说,首先还应提高辨别能力,避免被恶意链接欺诈。“比如,要养成从正规网站登录的习惯,遇到要求输入手机号甚至银行卡等个人信息的手机网页时,需要提高警惕,对于需要用户‘授权并登录’的跳转页面,应多留一个心眼。”宋申雷说。

蔡林表示,因流量不足而到处寻觅“免费WIFI”的手机用户,也要避免接入无需验证的公共WIFI。“黑客能够制造假冒的公共WIFI,监视并记录用户所有的操作信息,特别是盗取用户隐私信息及网银账户密码。普通用户很难区分接入网络的真假,但一旦连入‘黑网’,就有可能因信息泄露而蒙受巨大损失。”

业内人士提醒,手机丢失后,应第一时间冻结与移动支付相关联的银行卡账号、支付宝账号等,“此外,也不要将自己的身份证扫描件存在移动终端上,以免被不法分子利用。”蔡林说。(记者罗政、阳娜、魏董华)

张御洁一本正经地问我:“华生,读完了吗?”

“洁,我读完了。”

“那好,可以请教我们的委托人一个问题好吧?”

霍强坐立不安地问道:“张御洁先生,请问吧?只要是我知道的,我都马不停蹄地全盘拖出。”

“你那封诈骗短信还在吗?”

“那封诈骗短信当然在啦!为了能给警方提供我被骗的证据,还没有删掉它。”

“哈哈!干得漂亮!”

“为什么?”

“你待会儿就知道啦!”张御洁说完话,立马翻箱倒柜,突然翻出一个类似光纤wifi盒子的家伙出来,然后他告诉我们:“这是我的美国朋友达森博士研发出来的信号追踪仪器,只要是与任何远程信号有关的短信、资料,都会定位其发射短信的位置。可以说是专门针对伪基站诈骗短信而研发出来的。目前国内只有我有这种机器。霍先生,你应当很荣幸地使之成为第一位使用这款信号追踪仪器的委托人。”

“如果这款机器没有被研发出来,恐怕天底下又要有无数的无辜受害者会遭殃啦!张御洁先生,谢谢你!”我们的委托人飙泪无数,极为感动。

“好啦!现在不是感动的时候,我要赶紧进行深入调查..”张御洁说完话,立马摆弄信号追踪仪器与从委托人处借来的手机相合并,并镶嵌上。立马测出了诈骗团伙的具体位置,原来就在成都,目标显示是电脑城。

电脑城的销售员极多,而且技术人员也极多,能言善辩,钱不好挣,所以极会骗人,花招阴险。所以干销售的,沦落成骗子也很正常。

张御洁决定带着我和我们的委托人决定一起去闯一番龙潭虎穴。来到电脑城,追踪到信号追踪仪器定位的这台电脑面前,这儿是第六楼,这儿却摆放着一排排电脑,正坐着一排排的工作人员。