一通来自“110”“119”的电话,或许现已让你走进骗局;一枚来历不明的U盘通上电时,你的电脑或许现已对黑客“打开怀有”。
活动现场
9月16日,在成都春熙路IFS旁举办的“四川省暨成都市2019年国家网络安全宣传周活动”上,启明星斗、无糖信息、360等网络信息安全组织及企业携网络安全常识来到大众体会区域,为市民起底U盘缝隙、“电话改号”“丢失手机偿还”“购物退款”等网络进犯、欺诈方法。
“矛”>“盾”?
来路不明的U盘你还敢乱插吗?
在成都启明星斗信息安全技能有限公司展现区,记者看到两台分别被标记为黑客与受害者的笔记本电脑,受害者电脑上插着一块黑色的U盘。在工作人员的演示下,黑客方运用U盘驱动的缝隙,在受害者电脑上树立热门,并经过黑客方的电脑在受害者电脑上打开了指令途径。从而使黑客可以长途操作被害者的电脑。
“实际上,咱们做安全的更像是修一个城墙,做黑客进犯的是在这个墙上找一个洞。”启明星斗信息安全工程师冯靖在一旁告知记者,对黑客而言,他们的进犯本钱更低,比较于信息安保企业去做深入研究的本钱也更低。“一般来说黑客用更少的精力就可以去发现或许制作一些要挟、损害,在这方面必定是他们更占优势。” 他说。因此也就会呈现“矛”的开展总快于“盾”的状况。
那普通老百姓怎样尽量防止个人信息被侵略?从全体网络进犯的防备的视点,冯靖提出了两点主张。第一点,在网络信息环境里坚持“存疑”的情绪,在网上下载运用、视频时,不去碰不信任的途径。很多人喜爱去网上下载一些所谓的破解版、绿色版软件,就难以防备躲藏的病毒或脚本。
第二点,一些网络进犯直接来自于终端的硬件层面。就如同上面展现的相同,从USB的驱动层面打开进犯。冯靖说,一般人运用的360杀毒等软件,很难有方法去防备这种运用硬件层面逻辑缝隙的进犯。因此咱们在日子、工作中,也应当防止随意运用来路不明的U盘等硬件设备。
而关于其他比如伪基站、垂钓Wi-Fi、假二维码等网络安全要挟,冯靖说,跟着新技能层出不穷,对个人信息的盗取和进犯的方法只会越来越多。因此咱们普通用户最主要仍是进步个人的安全意识,加强关于新技能、新东西安全性的辨别和警觉。
本钱低至7分钱/分:改号软件可以假乱真
亲朋好友的求助来电也要警觉!
在无糖信息网络欺诈展现厅内,许多市民正仔细听着工作人员解说一些欺诈方法,并不时提出疑问。这其间,让市民王女士形象最深的是“电话改号”欺诈方法,“什么号码都能改,还能假造通缉令,假如不是今日了解了这些,之后碰见不免不栽跟头!”她慨叹道。
“电话改号”是什么?在成都无糖信息技能有限公司CMO联合创始人刘洋的指导下,记者将自己的手机号输入违法分子同款改号软件中,随即拨打给展厅内的一部电话,该电话上显现的记者来电竟变为了“110”,而整个改号进程没有超越一分钟。
“许多违法分子经过境外不法商,运用改号软件把号码改了传回国内,伪装成警方、营业厅、银行等组织向市民拨打欺诈电话,而他们伪造的理由也各不相同。”刘洋解说说,若是银行卡,就触及洗钱、盗刷;若是网络购物,则触及购买违禁品等理由。
据了解,这种方法耗时短、掩盖规模广且违法本钱低,一条线路一分钟7分钱。但现在欺诈电话的案子层出不穷,改号欺诈的方法真的还能骗到人吗?关于记者这个问题,刘洋做了必定的答复:“不止是差人等工作人员,违法分子也有或许伪装成受害者的亲人号码,并运用‘AI变声’技能仿照其声响,接到了亲人的求助电话,许多人都会有所懈怠。”据后台检测的数据显现,仅上一年8月一个月,全国总共接到了817万条此类电话,通话时长超越了1亿秒。“而本年还将成倍的高于上一年。”刘洋说。
需重复承认对方信息
谨记正规单位不会提出转账等要求
除此之外,刘洋还向记者展现了“丢失手机偿还”和“购物退款”两种常见欺诈的后台操作。“只需市民点击了这类链接开端填写信息,欺诈分子的后台就现已实时显现了。”他告知记者,许多苹果手机用户在丢失手机替换卡号后都会收到“查到丢失手机地址,填写材料偿还”等链接信息,而用户一旦在链接中登陆了Apple ID后,违法分子就可以经过后台修正用户信息随意分配客户丢失的手机。
相同运用这类欺诈后台的还有“购物退款”,“最常见的便是告知买家,他/她购买的物品有质量问题,购物途径上现已不能退款,需求填写链接材料进行退款流程。”刘洋说。记者拿出手机,扫描屏幕上的欺诈二维码,进入退款流程。跟着记者在手机上的栏目里填写账号、暗码、验证码、银行卡号……一切信息都被当即同步到了违法分子的屏幕上。
与手机不同,这类欺诈方法盯上的是市民银行卡内的钱。刘洋解说说:“在退款材料里,欺诈分子真实需求的是用户手机和验证码,许多市民误以为验证码是银行卡验证码,但其实这是小额转账承认码!”
那么要怎样防备这些欺诈行为呢?“正规单位不会联络市民核实其身份材料,也不会提出转账等要求。”无糖信息工作人员表明,在接到转款电话时,不管是什么理由,市民都需求向转款单位或是转款人进行重复承认,不要点击生疏网址,不要容易给生疏账户转账,“免费领奖”、“红包链接”、“贱价抢购”、“先转账后领奖”等都是欺诈方法。
据了解,本次网络安全宣传周活动将继续至9月20日,每日上午11点—下午7点对大众敞开。
红星新闻记者 曾那迦 熊娟 李彦琴 摄影记者 吕国应
修改 刘宇鹏