咱说下扫二维码支付宝钱被盗的流程:

扫描二维码→程序识别结果为链接→程序询问用户是否打开→打开链接后自动下载(自动下载是因为链接后缀为.apk)→下载完成→弹出APP安装界面→询问用户是否安装→用户选择安装→安装完成→点击打开或点击APP图标启动→手机中毒。

木马运行读取用户手机号码并发送到木马制作者→木马作者用手机号进行支付宝登陆→选择忘记密码→发送验证码到用户手机→木马拦截掉验证码短信并发送到木马制作者→密码修改成功→登陆支付宝→进行转账操作→选择忘记支付密码→发送验证码到用户手机→木马拦截掉验证码短信并发送到木马制作者→密码修改成功→转账成功。

步骤很多?其实真操作起来也就分分钟的事儿,加粗标注的均为用户的操作,好几个步骤呢。谁把自己卖了?还是用户自己。

在此,我们并不去谈涉及到Android系统本身漏洞的问题,毕竟大部分病毒只是简单地利用用户安全意识低这方面。

所以说到底还是用户自己的安全意识低了,各大媒体各种报道如上图那种资讯还是很有用的,提醒用户一定得谨慎扫码。

不过支付宝现在已经在修改密码环节增加了需要输入身份证号的验证,那么你可能会想,木马作者又怎么知道用户的身份证号的呢?方法很多,比如那个“超级木马病毒”的流程里有这么一个环节:

身份证号是如何泄露的呢?如何泄露的呢?泄露的呢?的呢?病毒作者还是很用心的。

输入姓名、身份证号、账号、密码点击注册后,悲剧了,信息发到木马制作者那了。

至此,木马作者获得了修改支付宝密码、支付密码的所有需要的东西,于是。开工干活,转账。

账号有修改密码时、转账操作后,支付宝均会通过“95188”这个号码发送短信到用户手机,不过估计用户也看不到短信了,木马全给拦截了。

这里还有一点,就是账号和密码问题,如果你习惯性用相同的账号和密码去注册N个网站,那么泄露的就不止支付宝了,所以网上有专家也不止一次的提醒尽量不要使用相同的账号去注册各种账号,不然一个泄露,所有的网站信息全部可以被窃取了。

基本上木马都是如上述的工作流程,来窃取用户的信息。

为什么哭晕在厕所的总是支付宝?因为用的人多呀,支付宝一类的在线支付工具,如支付宝、财付通,基本上都可以通过上述操作来获取用户的信息。

那么网银呢?网银为什么也中招?网银不是需要网银盾口令校验么?

对呀,是需要呀,所以安全性相对来说也高了不少呀(至少在手机上是的),但是别忘了支付宝绑定了银行卡,同样可以进行充值操作。

另外网银也有手机支付,比如去12306买个火车票,选择建行支付,其中有一项就是通过发送个手机验证码完成支付宝的,当然,这还需要卡号、密码等等,如何泄露的,这个就得您自个想想了。

上面的一堆分(fei)析(hua)到此结束了,下面说说如何防范此类事情的发生。

如何防范此类事情:

首先最好给手机安装一个安全软件,安全软件基本都能在下载和安装阶段拦截掉病毒。

还可以安装一些权限管理类的APP,APP在发送短信的时候弹出提醒,会弹出询问用户是否发送的提示;

专家的话:不要随意扫描二维码、下载apk文件,更不要随意安装您不认识的APP;

不要主动下载那些具有诱惑性的名字的APP,比如什么XX神器、看X神器、快X神器,这类一般多出现在某些你懂得小网站上面,多半不是病毒就是流氓软件;

如果发现异常如何处理:

安装了一个App,安装完却没有图标,怎么打开呢?不用找了,多半是中毒了,立马把手机开启飞行模式,并关闭WLAN,这样可以阻止病毒通过短信或联网方式发送用户信息到木马制作者那;当然,关机也行。

开启飞行模式 、断开网络、关机以后先不要忙着怎么处理手机,去支付宝官方网站把余额转入关联的银行卡并解除绑定的银行卡;

处理手机:断开网络(最好把手机卡拔了)没法下载安全软件怎么办,用数据线连接电脑的手机助手之类的下载安装安全软件进行手机查杀;

查杀了还不放心?备份下重要资料,如通讯录、短信、通话记录、照片等,一般的手机助手都有这些功能,备份后把手机恢复出厂设置、格式化内存卡,或者直接通过刷机精灵、刷机大师一类的软件对手机进行刷机操作。

涉及到钱的问题,相信你不会嫌麻烦。

还有这个“超级手机病毒”的传播问题,相信大家都知道了作者为某高校大一学生,已经被抓。这个病毒很复杂么?

不复杂,甚至有些媒体发文说这类所谓的“超级”病毒,简直就是几个小工具拼凑出来的,如此简陋没想到还会这么大规模传播。

安卓手机安全--目前需要特别注意的问题相关推荐

  1. Android滑屏速度,让安卓手机流畅度瞬间飙升60%,这个小技巧厉害了

    原标题:让安卓手机流畅度瞬间飙升60%,这个小技巧厉害了 6月份各大国产手机品牌相继推出自己的旗舰机,华为小米等厂商都推出自己的旗舰机,就连最近几年一直主打中端手机的ov厂商也推出了顶级旗舰机,vov ...

  2. android 换 苹果,第一次从安卓手机换到苹果,会有哪些特别不适应的地方?

    在手机界内,大体可以分为安卓与苹果阵营,双方阵营都有着自身鲜明特点.有意思的是,诸多安卓手机用户对于iPhone的口碑是呈现两极分化的,有些用户认为iOS故步自封,整体系统太过于封闭,不够自由,不好用 ...

  3. android上传图片崩溃,导致安卓手机死机的照片拍摄者表示这张照片是无意之举...

    原标题:导致安卓手机死机的照片拍摄者表示这张照片是无意之举 上周,我们报道了在一些安卓手机上将某张图片设置为壁纸会导致手机崩溃,并卡在一个开启和关闭显示屏的循环中,让用户无法进行锁屏.它影响了大多数A ...

  4. android系统密码设置功能,手机锁屏密码怎么设置 三种安卓手机锁屏方式推荐

    手机中有很多应用都是与金钱挂钩,特别是微信与支付宝等等既涉及到隐私又与财产关联,这是后手机的安全就尤为重要的,而手机的锁屏密码就是一道最基本的防护措施,那么手机锁屏密码怎么设置?来看看小编推荐的三种安 ...

  5. android wear 兼容问题,【悲剧了】仅 1/4 安卓手机兼容 Android Wear - 爱应用

    在不久前举行的谷歌 I/O 大会上,谷歌为我们带来了智能穿戴系统 Android Wear,LG G Watch 以及三星 Gear Live 将率先支持 Android Wear.摩托罗拉发布了一段 ...

  6. android模糊后面视频,在安卓手机上怎么制作中间是横视频上下是模糊效果的竖视频?手机视频短片制作...

    注意此教程方案是『安卓手机端教程方案』 今天要介绍的是安卓手机视频短片制作软件,可以在安卓手机上制作手机视频短片哦,制作那种中间是横视频上下是模糊效果的竖视频哦~不是手机看的视频片,手机怎么下载好看的 ...

  7. 安卓 按钮 menuinflater_浏览图片可致安卓手机远程被黑 工业用冰柜可被远程解冻...

    PNG图片暗藏漏洞,安卓系统7.0.8.0和9.0版用户最好补丁一出就尽快打上. 安卓安全公告牌本月警示:看起来无害的图片暗藏漏洞,无论是互联网上浏览的还是通过手机彩信接收的,都有可能令用户安卓手机被 ...

  8. android4被淘汰,这五类安卓手机已经被淘汰,购买时别贪便宜,需慎重考虑!

    原标题:这五类安卓手机已经被淘汰,购买时别贪便宜,需慎重考虑! 随着人们生活水平的提高和科技的发展,很多人跟换手机的周期大大缩短,中国人平均更换手机的周期是1年,而美国人是半年. 小编以前也是两年才换 ...

  9. 电脑能连蓝牙耳机吗_安卓手机延迟最低的蓝牙耳机有吗?超低延迟蓝牙耳机推荐...

    原标题:安卓手机延迟最低的蓝牙耳机有吗?超低延迟蓝牙耳机推荐 安卓手机延迟最低的蓝牙耳机有吗?超低延迟蓝牙耳机推荐 对于游戏玩家而言,游戏配乐和游戏声音是非常重要的,在游戏过程中是不希望受到外界干扰的 ...

最新文章

  1. C# 实现将 PDF 转文本的功能
  2. Failed to start OpenSSH server daemon
  3. JVM内存管理机制线上问题排查
  4. 计算机英语os是什么意思,os是什么意思(为什么手机系统有的叫OS)
  5. js if判断多个条件_EXCEL一对多条件查找显示多个结果(INDEX+SMALL+IF+ROW函数组合)...
  6. The configured Task Off-Heap Memory 0 bytes is less than the least required Python worker Memory 79
  7. dim private public static_PHP中const,static,public,private,protected的区别
  8. Leetcode108. 有序数组转为二叉树
  9. 北京师范大学c语言题库,北京师范大学C语言题库.doc
  10. 毁灭者DC W650DC装黑苹果心得
  11. 微信强制性诱导分享php,微信公众号运营者注意了,下面这些诱导分享到朋友圈都是不可以的...
  12. BSOJ 2927 -- 【模拟试题】保镖排队
  13. java pack unpack_pack/unpack函数与二进制
  14. k8s裸机安装Service使用LoadBalancer
  15. 机器学习测试模型 的混淆矩阵
  16. Debug的心路历程
  17. 音视频入门系列-音频篇(AAC)
  18. 系统解剖学 | 神经系统 | 核上瘫和核下瘫
  19. LinuxProbe学习笔记(二)
  20. 苹果风格ui设计_重新设计苹果音乐应用程序ui ux案例研究

热门文章

  1. java中一个姓名只显示最后一个字其他以*表示
  2. 【Kay】Java中3种打印print区分
  3. 梦见维修服务器,梦幻西游:发家致富靠转服,零消耗转服技巧分享,网友:别做梦了...
  4. 数字域名在哪里购买比较好?
  5. 人工智能学习笔记——梯度下降算法
  6. 新款苹果iPad 真香!包邮送一台!
  7. 《设计的品格 探索×呈现×进化的InDesign美学》—第1课1.1节文字初步
  8. 函授大专计算机专业论文题目,函授大专最后的毕业论文可以不写吗
  9. 计算机主机内部主要部件有哪些,台式机主机内部结构 台式机主机有哪些配件组成【详细介绍】...
  10. C语言循环拼接字符串,字符串的解析与拼接(C语言实现)