1. <address id="61611"><listing id="61611"></listing></address>

        快速通道

        • 1
        • 2
        • 3

        最新通知公告

        县公安局:手机“系统通知”存在风险

        • 字体:
        •     打印本页  |   关闭本页    
        • 索引号: 000014349/2021-3949990
        • 信息分类: 经济犯罪侦查管理
        • 发布机构:
        • 发文日期:
        • 文号:
        • 是否有效:
        • 信息名称: 县公安局:手机“系统通知”存在风险


        着网络时代的不断发展,不法分子通过诱导手机用户下载安装附新型低权限安卓系统木马病毒的软件,并利用该软件监听安卓系统通知推送服务,在截获用户手机里即时通讯工具、手机短信、APP提醒信息等涉个人信息敏感内容后,实施网络盗刷犯罪。作案手段隐蔽性强、危险性大,严重危害群众财产安全。

        一、利用新型低权限木马病毒获取群众手机信息。目前安卓系统对读取短信权限严格控制,一般APP难以直接获取读取短信权限。犯罪嫌疑人通过开发截取系统通知的木马程序,搭建接收截获信息服务平台,并在APP分发平台上发布木马程序,生成下载链接,然后通过推广人员传播附有下载链接的信息诱导他人安装。

        该木马有以下特点:(一)是迷惑性强。与读取短信权限相比,普通群众对“使用系统通知”权限的认识不足,以为仅仅只是推送系统通知,没有意识到此权限会导致个人敏感信息泄露,乃至财产损失。(二)是隐蔽性强。木马实现拦截功能代码简单,犯罪嫌疑人将一些图片、视频、赌博APP反编译添加拦截代码后重新打包发布,原APP功能不受影响,若未导致财产损失,用户难以察觉手机感染病毒。(三)是威力巨大。传统拦截短信木马只能获取短信的内容。而系统通知中除短信内容还可能存在微信、QQ、银行APP等敏感推送信息,犯罪分子依据这些信息可能直接分析出感染病毒手机的使用人以及手机号码。

        二、利用网络黑灰产业获取公民个人信息。不法分子利用木马病毒获取到不特定人群的手机信息,综合分析出感染木马的手机号码,然后通过检索或向上游黑灰产买卖交易的方式获取手机号码对应的身份证号码、姓名、银行卡号等公民个人信息并将之匹配完成后,寻找时机实施网络盗刷或者将“料”出售给下游洗料人员。

        三、利用截获的手机动态口令实施盗刷。被盗刷的银行卡分别先通过注册开通“京东金融”“华为钱包”等第三方支付,然后通过截获到的手机动态口令在受害人根本不知晓的情况下完成了其银行卡的快捷支付绑定,后续又通过输入截获的手机短信验证码、动态口令等,以购买商品、服务等消费形式完成盗刷。

        消费者要充分认识快捷支付可能带来的风险隐患,提高自身警惕性,?;ず酶鋈苏嘶畔?,不轻易点击陌生链接、安装来历不明软件、泄露个人信息,避免因个人信息泄露造成经济损失。

        ?

        ?

        ?????????????????????????????????


        分享:
        • 上一篇
        • 下一篇