(電子商務(wù)研究中心訊) 4名90后青年僅僅通過自學(xué)網(wǎng)絡(luò)技術(shù),入侵移動支付客戶端,篡改數(shù)據(jù)后臺,先后有多家網(wǎng)站被“黑”,損失高達(dá)300余萬元。昨天,記者從上海市公安局網(wǎng)安總隊了解到,這是本市首例篡改移動端支付數(shù)據(jù)“黑客”案,受到波及的有相同移動支付端后臺系統(tǒng)的彩票、電影和游戲網(wǎng)站。記者了解到,盡管此案受損的是商業(yè)網(wǎng)站,但黑客工具已經(jīng)慢慢侵入移動支付端,因此市民不應(yīng)隨意“掃二維碼”,不點擊陌生網(wǎng)站鏈接,不做“蹭網(wǎng)族”。
黑客篡改APP支付后臺
1元投入可變現(xiàn)88萬
近期,上海某彩票代理網(wǎng)站發(fā)現(xiàn),后臺被人惡意轉(zhuǎn)賬,損失140萬余元,隨即向公安機關(guān)報案。徐匯警方調(diào)查發(fā)現(xiàn),該公司移動端網(wǎng)絡(luò)支付數(shù)據(jù)被黑客篡改。隨著調(diào)查的深入,公安部門發(fā)現(xiàn)遭遇黑客襲擊的還有某知名電影票代理網(wǎng)站,被騙取價值160余萬元的電影票,以及某知名游戲網(wǎng)站,被騙取近萬元游戲幣。
徐匯公安分局網(wǎng)安支隊辦案民警表示,黑客在彩票代理網(wǎng)站注冊賬戶,充值1元后,利用黑客手段,可將其賬戶金額篡改成10萬元,隨后少部分用于購買彩票,其余大部分提現(xiàn)套取現(xiàn)金。辦案民警說:“我們發(fā)現(xiàn),被攻擊的網(wǎng)站后臺支付代碼是明碼傳輸,沒有加密,黑客們正是利用了這一漏洞。他們在彩票網(wǎng)站的App上一共篡改后臺數(shù)據(jù)7次,第一筆5000元,最后一筆88萬元,總共是140余萬元,彩票網(wǎng)站在一周后發(fā)現(xiàn)并報案。”
而在電影票代理網(wǎng)站,黑客同樣通過篡改票價數(shù)據(jù),以每次1分錢價格兌換電影票,再通過QQ群或者論壇低價出售電影票套現(xiàn)。經(jīng)過偵查,徐匯警方最終鎖定黑客身份,并于近日將犯罪嫌疑人賈某、李某等4人抓獲。澎湃新聞獲悉,4人均為90后,通過網(wǎng)絡(luò)自學(xué)黑客軟件,而后分批操作實施犯罪。據(jù)警方介紹,傳統(tǒng)的電腦網(wǎng)頁支付,由于發(fā)展較早,企業(yè)采取的防范升級已經(jīng)較為完善。相比之下,移動端支付仍存在一定的漏洞,這也是上海首次發(fā)現(xiàn)類似的新型詐騙。
目前,公安部門已向上海相關(guān)網(wǎng)站進行了案件通報,要求相關(guān)企業(yè)要注重網(wǎng)站系統(tǒng)安全等級提升,加強短期內(nèi)大額交易審核力度,一旦發(fā)現(xiàn)異常要及時報警,案件同時也已上報公安部。
警方提示一:
不盲目掃二維碼
前不久,喜歡網(wǎng)購的朱女士在某網(wǎng)店看中了一件品牌毛衣。拍下衣服后,店主就通過網(wǎng)絡(luò)和她聯(lián)系,說她訂購的羊毛衫目前沒貨,就發(fā)了一個二維碼,讓汪女士掃碼后重新挑選一款。這一掃不得了,隱藏在二維碼中的木馬病毒導(dǎo)致手機中招,網(wǎng)銀中18萬全部被盜走。
如今二維碼已覆蓋到生活中的方方面面,一些消費者希望通過“掃一掃”得到實惠,沒想到反而陷入了騙子設(shè)下的陷阱。警方提醒,要養(yǎng)成良好的二維碼使用習(xí)慣,在掃描二維碼前一定要確認(rèn)該碼是否出自官方和正規(guī)的網(wǎng)站,對于一些來路不明的二維碼,不要盲目掃描。
警方建議,下載手機APP應(yīng)用安全軟件,查殺、屏蔽二維碼病毒侵入手機。同時,可以考慮為網(wǎng)銀設(shè)置每日最高交易限額,并開通綁定手機提醒功能,盡量避免資金被盜。
警方提示二:
不輕易進網(wǎng)站
市民黃某上網(wǎng)購買機票時,通過搜索登陸某航空公司網(wǎng)站,購買低折扣機票被騙人民幣116.6萬元。本案中,犯罪嫌疑人掛售低折扣機票引被害人“上鉤”,利用搭建的釣魚網(wǎng)站假冒該航空公司網(wǎng)站騙取錢財。
警方提醒,在登錄一些網(wǎng)站,特別是消費類網(wǎng)站時,不要搜索到就輕易點擊進入,要熟記常用網(wǎng)址自己輸入地址欄進入或收藏常用網(wǎng)站網(wǎng)頁從收藏夾直接進入,也不要輕易點擊陌生人發(fā)來的廣告鏈接。
警方提示三:
不隨意蹭網(wǎng)
要提高個人信息的保護意識,不做盲目的“蹭網(wǎng)族”,無法確認(rèn)WIFI安全性的情況下不要進行網(wǎng)上銀行交易。黑客常常會在公共場所提供一個與商家名字類似的WIFI熱點,且無需密碼驗證登錄,一旦連入個人信息就可能會被黑客截取,進而可能導(dǎo)致錢財損失。
警方提醒,機場、星巴克、肯德基、麥當(dāng)勞等公共場所提供WIFI熱點均需通過短信獲取上網(wǎng)驗證碼才能登錄上網(wǎng),一般公共場所提供WIFI熱點也需使用密碼登錄,而非法WIFI熱點一般可直接登錄,不需要輸入用戶名和密碼。同時,在公共場所上網(wǎng)時盡量不要使用網(wǎng)銀支付或上網(wǎng)購物,以免造成進一步損失。(來源:上海法治報)