正文预读:LOR: rgb(255,255,255); TEXT-INDENT: 0px; -webkit-text-size-adjust: none; -webkit-text-stroke-width: 0px">![]()
手机支付范围已经超出千亿,在刚之前的双11、双12网购节中,手机支付都扮演主要角色。因此手机支付安全也一定得到保障。
12月13日,中国信息安全科技峰会2013在海南三亚举行,会上重点讨论了手机支付安全相关疑问和未知办法。腾讯手机管家安全专家陆兆华先生应邀参会,并发表了《移动安全支付浅谈》主题演讲。陆兆华详细分析了移动支付风险体系的构成,并通过案例展示了发生在广大手机用户身边的移动支付安全疑问和未知办法。

陆兆华表示,移动支付安全风险主要分为三类,包括终端风险、联网风险和服务器风险,之中终端风险疑问和未知办法最为严峻。终端风险又包括诈骗短信、钓鱼短信、伪造篡改软件、DNS域名劫持等。

他举了冒充淘宝诈骗的短信案例。前不久,腾讯手机管家收到大量用户举报,诈骗分子利用淘宝订单失效的里面的全部内容骗取网购用户信任,当用户拨打短信中预留的电话时,会继续设套让用户重新付款。
还有一些诈骗短信冒充银行客服,以网银失效须要升级为由让用户登录短信中的钓鱼网址,从而窃取用户账号密码信息,实施抢钱。陆兆华还强调,大量106、95开头的诈骗短信很多都是“伪基站”发送,更增多了诈骗达成目标的概率。
除了诈骗短信外,伪造篡改软件也成为移动支付风险的重点。之中,以腾讯手机管家截获的“伪淘宝”病毒为例解读了二次打包类手机病毒是如何窃取用户支付账号密码的。手机病毒利用云计算科技,能够实现对用户手机短信的监听,然后拦截银行、第三方支付工具发送的支付验证码,并以短信形式发送至指定手机,从而完成抢钱。
另据腾讯移动安全实验室《2013年11月手机安全报告》显示,11月,诈骗短信占垃圾短信总量的5.31%,环比增加34.8%。在诈骗短信类型中,以中奖钓鱼类诈骗、假冒亲友房东转账类、冒充通知类、手机窃听监控类诈骗为主,分别占诈骗类垃圾短信的比例为55%、26%、11%、8%。对这个越来越严峻的移动支付安全疑问和未知办法,腾讯手机管家安全专家陆兆华建议广大手机用户:
首先,不要相信任何短信中注意中奖、汇款的里面的全部内容,不要轻易打开短信中的陌生网址。其次,不要向任何陌生账户汇款,因为只要你不汇款就不会被骗钱。此外,不要见二维码就扫,二维码病毒也大量显露出来。同时,不要去手机论坛,非安全电子市场下载应用。为手机安装腾讯手机管家,能够有效的查杀各类移动支付病毒。