近期,电脑管家安全中心发现,一种名叫“QQ中奖木马“正假借“QQ十三周年抽奖活动”名义骗钱。据了解,该木马通过色播下载器释放到用户电脑中,中毒后的电脑弹出虚假QQ系统消息诱惑用户打开钓鱼链接,从而骗取中奖“风险保证金”。截至目前,电脑管家已拦截该木马运行28万次,其猖獗程度可见一斑。
电脑管家安全专家表示,被该木马侵蚀的电脑通常会弹出虚假QQ系统消息,谎称用户已获得高额奖金和礼品,同时还会提供一个查看按钮,打开后就是仿冒QQ“抽奖”活动的钓鱼网站,实际目的却是骗取上千元的所谓“风险保证金”。用户在不知不觉中落入了中奖圈套。
电脑管家安全专家通过对该木马分析发现,相对于传统的中奖木马QQ,最新QQ中奖木马仿真程度相当高,用户也更易上当。该木马通过替换hosts和添加木马LSP来挟持用户上网行为,当用户访问QQ相关网站的时候会自动跳转到不法分子精心构造的钓鱼网站。(下图中地址栏看上去就像是QQ官网,但是实际上已经被木马劫持到一个钓鱼站点)
专家认为,因为QQ拥有庞大的用户群,所以针对QQ用户的钓鱼欺诈活动屡禁不止。尽管目前QQ用户大多比较熟悉互联网安全形势,对钓鱼欺诈信息也具备一定的识别能力,但是对于爸爸妈妈、爷爷奶奶及刚刚接触电脑的人群来说,较容易上当受骗。有数据显示,在诈骗案件中,受害者女性占75%以上,中老年人超过70%。可见,电脑弱势群体应该受到更多关注。 针对类似于QQ中奖者木马这种较易麻痹用户的木马,电脑管家安全专家提醒用户,在聊天过程中看到中奖、优惠活动等提示时,请按以下三种方法鉴别其真伪: 1、是否包含各类中奖信息。腾讯公司不会以任何活动形式通知用户中奖,因此当用户收到这种信息时要小心鉴别,切勿盲目相信。 2、安装安防软件,可帮助用户识别并拦截各类钓鱼、欺诈网站。如安装电脑管家对于鉴别能力较弱的电脑弱势群体来说,此种方法既简单又实用。 3、提前付款,是骗局。几乎所有骗局都需要先行付费汇款(如支付手续费、保证金、个人所得税等),用户应谨慎验证处理。
责任编辑:陈晨
|