黑客木馬偽裝商品資料,網(wǎng)絡(luò)支付成為高危行為。最近,一位名為“千鳥”的網(wǎng)友遭遇網(wǎng)購騙子,上網(wǎng)買郵票時(shí)被賣家傳了一個(gè)木馬病毒,導(dǎo)致網(wǎng)銀賬戶失竊5.4萬元。
在人們的觀念中,上網(wǎng)時(shí)會(huì)被偷錢的都是一些缺乏電腦知識的“初級”網(wǎng)民,然而被偷了5.4萬元的“千鳥”卻是不折不扣的“老鳥”,網(wǎng)齡在10年以上,并且供職于一家互聯(lián)網(wǎng)企業(yè)。木馬是怎樣潛入用戶電腦,又如何神不知、鬼不覺地偷走了網(wǎng)購資金?360安全專家石曉虹博士這樣告訴記者:黑客作案分為三步,第一步是利用一家網(wǎng)店發(fā)布低價(jià)商品信息;第二步,把木馬以商品資料、圖片的名義用聊天工具發(fā)給買家;第三步,如果買家運(yùn)行了木馬,在線支付的錢就會(huì)被木馬劫持到黑客的賬戶中,而不是像正常網(wǎng)購流程一樣充入買家的支付賬戶。
? “很多人認(rèn)為,信用好的正規(guī)網(wǎng)店就不會(huì)發(fā)木馬,其實(shí)這是一個(gè)片面的認(rèn)識誤區(qū)。”石曉虹介紹說:有些黑客會(huì)盜用其他人的網(wǎng)店作案,比方說先和店主加為好友,聊天時(shí)再用傳文件或是發(fā)惡意鏈接的方式,把盜號木馬種進(jìn)店主的電腦,就能夠竊取對方的賬號。此前,北京市民林先生就遭遇了這樣一場風(fēng)波:他在淘寶網(wǎng)站上開了一家小店,本來每個(gè)月能有數(shù)千元的收入,前些天卻因賬號被盜而讓黑客當(dāng)起了“店主”,耽誤正常營業(yè)不說,還連累多名買家被偷錢財(cái),損失最多的達(dá)到2000余元。原來,黑客在盜用林先生網(wǎng)店期間,把木馬偽裝成“商品資料”發(fā)給買家,在買家購物時(shí)偷走了網(wǎng)銀支付的資金。據(jù)多家網(wǎng)絡(luò)安全機(jī)構(gòu)估算,過去一年間,黑客利用網(wǎng)購木馬盜竊的財(cái)產(chǎn)已超過一億元。