📜  移动安全-移动垃圾邮件

📅  最后修改于: 2020-12-06 11:40:38             🧑  作者: Mango


看一下下面的截图。您可能已经收到了一条似乎是真实的类似短信。实际上,经过一番分析,我们发现它不是真实的。这是SMS网络钓鱼的一个示例。

短信网络钓鱼

SMS中的链接可能会将恶意软件安装在用户的设备上,或将其定向到恶意网站,或引导其呼叫设置的号码,以诱骗他们泄露个人和财务信息,例如密码,帐户ID或信用卡详细信息。这项技术在网络犯罪中得到了广泛使用,因为诱使某人单击电子邮件中的恶意链接比试图突破手机的防御要容易得多。但是,某些网络钓鱼SMS编写得很差,显然是伪造的。

为什么短信网络钓鱼有效?

SMS网络钓鱼之所以成功,是因为它充满了用户的恐惧和焦虑。不合理的SMS会使用户产生恐惧感。大多数情况都与担心亏钱有关,例如有人用您的信用卡购买了东西。

其他情况包括,当SMS指责您从事未曾做过的非法事情时会感到恐惧。或关于可能伤害家人的短信。一家人等等

短信网络钓鱼攻击示例

现在,让我们看一些示例,以了解大多数情况下发生SMS网络钓鱼的情况。

例子1

通常,诈骗者使用电子邮件发送到SMS来欺骗其真实身份。如果您使用它搜索,可能会发现许多合法资源。您只用Google搜索:发送电子邮件给短信提供商。

骗子

例子2

另一种经典的骗局是财务欺诈,它将要求您提供PIN,用户名,密码,信用卡详细信息等。

古典骗局

例子3

拼写和语法错误。网络犯罪分子通常会犯语法和拼写错误,因为他们经常使用字典来翻译特定语言。如果您发现SMS中的错误,则可能是骗局。

诈骗

例子4

SMS网络钓鱼试图造成错误的紧迫感。

错误感

例子5

网络罪犯通常会使用威胁到您的安全已受到威胁。上面的例子很好地证明了这一点。在以下情况下,主题表明您赢得了礼物。

网络罪犯

例子6

在这种情况下,SMS会要求您回复,以便他们可以验证您的号码是否有效。这可以增加您的短信垃圾邮件数量。

垃圾短信

例子7

欺骗流行的网站或公司。诈骗艺术家使用的大型组织似乎与合法网站建立了联系,但实际上,您需要将其带入欺诈性诈骗网站或看起来合法的弹出窗口。

欺骗

预防与解决方案

为了保护自己免受SMS网络钓鱼的侵扰,必须牢记一些规则。

  • 金融公司从不通过短信要求提供个人或财务信息,例如用户名,密码,PIN或信用卡号或借记卡号。

  • 冒名顶替的骗局试图通过请求立即响应来营造一种虚假的紧迫感。保持冷静并分析SMS。

  • 不要在未经请求的短信中打开链接。

  • 不要拨打未经请求的短信中列出的电话号码。您应使用记录或官方网页中列出的信息,与短信中指定的任何银行,政府,代理商或公司联系。

  • 不要回应垃圾邮件,甚至不要要求发件人停止与您联系。

  • 在提供您的手机号码或其他信息以响应弹出广告和“免费试用”优惠时,请谨慎使用。

  • 验证发件人的身份,花时间问自己为什么发件人要您提供信息。

  • 注意来自未知发件人的短信,以及来自您确实知道的发件人的异常短信,并保持安全软件和应用程序为最新。

在打开的蓝牙和Wi-Fi连接上配对移动设备

蓝牙是一种类似的无线电波技术,但它主要设计用于短距离通信,小于10m或30ft。通常,您可能会用它来将照片从数码相机下载到PC,将无线鼠标连接到笔记本电脑,将免提耳机连接到手机,以便您可以同时通话和安全驾驶,以及以此类推。

为了获得此连接,设备之间会交换彼此的PIN,但是通常作为一种技术,它并不安全。一段时间后修复设备是一个好习惯。

黑客可以使用配对的设备做什么?

  • 播放来电声音
  • 激活警报
  • 打电话
  • 按键
  • 阅读通讯录
  • 阅读短信
  • 关闭手机或网络
  • 更改日期和时间
  • 更换网络运算符
  • 删除申请

蓝牙设备的安全措施

  • 仅在必要时启用蓝牙功能。
  • 仅在必要时启用蓝牙发现。
  • 将配对的设备保持在一起并监视设备上发生的情况。
  • 使用安全密码配对设备。
  • 切勿在意外提示时输入密码或PIN。
  • 定期更新和修补启用蓝牙的设备。
  • 使用后立即删除配对的设备。