想在“雙12”瘋搶節(jié)大采購(gòu)的網(wǎng)友們要當(dāng)心了。最近網(wǎng)上出現(xiàn)了一種專門攻擊網(wǎng)購(gòu)人群的“支付大盜”木馬,該木馬會(huì)暗中劫持網(wǎng)上支付資金,使受害用戶付款后卻買不到商品。近期,360安全衛(wèi)士日均攔截“支付大盜”高達(dá)上萬(wàn)次。
據(jù)360安全專家石曉虹介紹,“支付大盜”木馬發(fā)作有兩個(gè)明顯特征:第一,網(wǎng)購(gòu)付款過(guò)程中,瀏覽器地址欄會(huì)變?yōu)榭瞻醉?yè)地址,并發(fā)生網(wǎng)址多次跳轉(zhuǎn)情況;第二,付款時(shí)頁(yè)面提示填寫驗(yàn)證碼,仔細(xì)查看其屬性,驗(yàn)證碼來(lái)源是第三方交易平臺(tái)。而在正常付款過(guò)程中,并不需要輸入這項(xiàng)驗(yàn)證碼。
安全廠商監(jiān)測(cè)發(fā)現(xiàn),“支付大盜”主要利用網(wǎng)購(gòu)關(guān)鍵詞的搜索推廣,如果用戶誤入假冒知名廠商官網(wǎng)的木馬網(wǎng)站,就會(huì)將“支付大盜”木馬下載到電腦中。該木馬潛伏在系統(tǒng)后臺(tái)運(yùn)行,篡改受害者的支付交易數(shù)據(jù),對(duì)習(xí)慣在網(wǎng)上購(gòu)物的用戶極具威脅。
目前,360等主流安全軟件可全面攔截并查殺“支付大盜”。鑒于“雙12”網(wǎng)購(gòu)瘋搶節(jié)等年終促銷活動(dòng)臨近,特別提醒網(wǎng)民,上網(wǎng)購(gòu)物時(shí)應(yīng)開(kāi)啟安全軟件防護(hù),可以有效保護(hù)網(wǎng)上支付安全。