(電子商務(wù)研究中心訊) 4名90后青年僅僅通過(guò)自學(xué)網(wǎng)絡(luò)技術(shù),入侵移動(dòng)支付客戶端,篡改數(shù)據(jù)后臺(tái),先后有多家網(wǎng)站被“黑”,損失高達(dá)300余萬(wàn)元。昨天,記者從上海市公安局網(wǎng)安總隊(duì)了解到,這是本市首例篡改移動(dòng)端支付數(shù)據(jù)“黑客”案,受到波及的有相同移動(dòng)支付端后臺(tái)系統(tǒng)的彩票、電影和游戲網(wǎng)站。記者了解到,盡管此案受損的是商業(yè)網(wǎng)站,但黑客工具已經(jīng)慢慢侵入移動(dòng)支付端,因此市民不應(yīng)隨意“掃二維碼”,不點(diǎn)擊陌生網(wǎng)站鏈接,不做“蹭網(wǎng)族”。
黑客篡改APP支付后臺(tái)
1元投入可變現(xiàn)88萬(wàn)
近期,上海某彩票代理網(wǎng)站發(fā)現(xiàn),后臺(tái)被人惡意轉(zhuǎn)賬,損失140萬(wàn)余元,隨即向公安機(jī)關(guān)報(bào)案。徐匯警方調(diào)查發(fā)現(xiàn),該公司移動(dòng)端網(wǎng)絡(luò)支付數(shù)據(jù)被黑客篡改。隨著調(diào)查的深入,公安部門發(fā)現(xiàn)遭遇黑客襲擊的還有某知名電影票代理網(wǎng)站,被騙取價(jià)值160余萬(wàn)元的電影票,以及某知名游戲網(wǎng)站,被騙取近萬(wàn)元游戲幣。
徐匯公安分局網(wǎng)安支隊(duì)辦案民警表示,黑客在彩票代理網(wǎng)站注冊(cè)賬戶,充值1元后,利用黑客手段,可將其賬戶金額篡改成10萬(wàn)元,隨后少部分用于購(gòu)買彩票,其余大部分提現(xiàn)套取現(xiàn)金。辦案民警說(shuō):“我們發(fā)現(xiàn),被攻擊的網(wǎng)站后臺(tái)支付代碼是明碼傳輸,沒(méi)有加密,黑客們正是利用了這一漏洞。他們?cè)诓势本W(wǎng)站的App上一共篡改后臺(tái)數(shù)據(jù)7次,第一筆5000元,最后一筆88萬(wàn)元,總共是140余萬(wàn)元,彩票網(wǎng)站在一周后發(fā)現(xiàn)并報(bào)案。”
而在電影票代理網(wǎng)站,黑客同樣通過(guò)篡改票價(jià)數(shù)據(jù),以每次1分錢價(jià)格兌換電影票,再通過(guò)QQ群或者論壇低價(jià)出售電影票套現(xiàn)。經(jīng)過(guò)偵查,徐匯警方最終鎖定黑客身份,并于近日將犯罪嫌疑人賈某、李某等4人抓獲。澎湃新聞獲悉,4人均為90后,通過(guò)網(wǎng)絡(luò)自學(xué)黑客軟件,而后分批操作實(shí)施犯罪。據(jù)警方介紹,傳統(tǒng)的電腦網(wǎng)頁(yè)支付,由于發(fā)展較早,企業(yè)采取的防范升級(jí)已經(jīng)較為完善。相比之下,移動(dòng)端支付仍存在一定的漏洞,這也是上海首次發(fā)現(xiàn)類似的新型詐騙。
目前,公安部門已向上海相關(guān)網(wǎng)站進(jìn)行了案件通報(bào),要求相關(guān)企業(yè)要注重網(wǎng)站系統(tǒng)安全等級(jí)提升,加強(qiáng)短期內(nèi)大額交易審核力度,一旦發(fā)現(xiàn)異常要及時(shí)報(bào)警,案件同時(shí)也已上報(bào)公安部。
警方提示一:
不盲目掃二維碼
前不久,喜歡網(wǎng)購(gòu)的朱女士在某網(wǎng)店看中了一件品牌毛衣。拍下衣服后,店主就通過(guò)網(wǎng)絡(luò)和她聯(lián)系,說(shuō)她訂購(gòu)的羊毛衫目前沒(méi)貨,就發(fā)了一個(gè)二維碼,讓汪女士掃碼后重新挑選一款。這一掃不得了,隱藏在二維碼中的木馬病毒導(dǎo)致手機(jī)中招,網(wǎng)銀中18萬(wàn)全部被盜走。
如今二維碼已覆蓋到生活中的方方面面,一些消費(fèi)者希望通過(guò)“掃一掃”得到實(shí)惠,沒(méi)想到反而陷入了騙子設(shè)下的陷阱。警方提醒,要養(yǎng)成良好的二維碼使用習(xí)慣,在掃描二維碼前一定要確認(rèn)該碼是否出自官方和正規(guī)的網(wǎng)站,對(duì)于一些來(lái)路不明的二維碼,不要盲目掃描。
警方建議,下載手機(jī)APP應(yīng)用安全軟件,查殺、屏蔽二維碼病毒侵入手機(jī)。同時(shí),可以考慮為網(wǎng)銀設(shè)置每日最高交易限額,并開(kāi)通綁定手機(jī)提醒功能,盡量避免資金被盜。
警方提示二:
不輕易進(jìn)網(wǎng)站
市民黃某上網(wǎng)購(gòu)買機(jī)票時(shí),通過(guò)搜索登陸某航空公司網(wǎng)站,購(gòu)買低折扣機(jī)票被騙人民幣116.6萬(wàn)元。本案中,犯罪嫌疑人掛售低折扣機(jī)票引被害人“上鉤”,利用搭建的釣魚網(wǎng)站假冒該航空公司網(wǎng)站騙取錢財(cái)。
警方提醒,在登錄一些網(wǎng)站,特別是消費(fèi)類網(wǎng)站時(shí),不要搜索到就輕易點(diǎn)擊進(jìn)入,要熟記常用網(wǎng)址自己輸入地址欄進(jìn)入或收藏常用網(wǎng)站網(wǎng)頁(yè)從收藏夾直接進(jìn)入,也不要輕易點(diǎn)擊陌生人發(fā)來(lái)的廣告鏈接。
警方提示三:
不隨意蹭網(wǎng)
要提高個(gè)人信息的保護(hù)意識(shí),不做盲目的“蹭網(wǎng)族”,無(wú)法確認(rèn)WIFI安全性的情況下不要進(jìn)行網(wǎng)上銀行交易。黑客常常會(huì)在公共場(chǎng)所提供一個(gè)與商家名字類似的WIFI熱點(diǎn),且無(wú)需密碼驗(yàn)證登錄,一旦連入個(gè)人信息就可能會(huì)被黑客截取,進(jìn)而可能導(dǎo)致錢財(cái)損失。
警方提醒,機(jī)場(chǎng)、星巴克、肯德基、麥當(dāng)勞等公共場(chǎng)所提供WIFI熱點(diǎn)均需通過(guò)短信獲取上網(wǎng)驗(yàn)證碼才能登錄上網(wǎng),一般公共場(chǎng)所提供WIFI熱點(diǎn)也需使用密碼登錄,而非法WIFI熱點(diǎn)一般可直接登錄,不需要輸入用戶名和密碼。同時(shí),在公共場(chǎng)所上網(wǎng)時(shí)盡量不要使用網(wǎng)銀支付或上網(wǎng)購(gòu)物,以免造成進(jìn)一步損失。(來(lái)源:上海法治報(bào))