你曾因为表达善意而被坑过吗?我有过

百家 作者:360安全应急响应中心 2019-04-15 14:31:52

2016年,新《国家安全法》正式通过并生效,并将每年4月15日定为全民国家安全教育日,通过多种形式开展国家安全宣传教育活动。新《国家安全法》中的一个亮点便是“以人民安全为宗旨”,今天我们就以几种常见的网络诈骗手段为例,和大家分享一些在网络中的自我保护手段。


Vol.01

“我会在地铁上给老幼让座,会看到垃圾随手放进垃圾桶,会给那些自称‘创业’的人扫码,会驱使着自己去做些微不足道的事,并努力热爱生活。”



您好,我在创业,麻烦支持一下


您是否遇到过下面这种情况:某陌生人充满励志情怀地说自己是创业者,希望能你扫码关注支持下。每当此时,很多朋友会动恻隐之心并扫码支持。然而,大家的善意却在不知不觉中被利用了。大部分扫码的真相是:

1.要你的钱:向你推销昂贵保健品/瘦身产品;

2.要你的信息:通过获取手机权限、钓鱼页面、植入恶意程序等多种方式盗取个人隐私; 


类似的诈骗行为比比皆是,用户会在不知不觉中泄露个人信息。收到各类诈骗短信和骚扰电话只是初级阶段,更糟糕的是个人财产的损失。




扫码领红包,拼拼手气


营销听课加个群,购物活动加个群……许多微信群里鱼龙混杂,如果某天群里分享了一个二维码,说可以领红包,您是否想扫码试一试?事实上,扫码之后通常会出现如下情况:活动页面提示你中了上千元大红包,但需要支持1元活动费即可领取红包。一旦您觉得给1元钱吃不了亏上不了当,那就大错特错了。


这类红包并不是微信官方真正的红包,活动页面也是钓鱼网站,虽然用户是自己进行交易的,且看到的是支付1元,但实际钓鱼支付的金额不止1元。


这类恶意二维码扫描后,通常还会弹出要求安装某程序或者某个链接等,通过多个步骤才能获得“红包”,不止会损失眼前的钱财,还有后续的大招等着你。



 
Vol.02

“它们从生活中汲取素材,他们善于欺骗和伪装;它们以手机信息、骗取钱财为终极目标,它们常常依托于钓鱼页面及恶意文件,它们是钓鱼邮件。而我,总在不知不觉中进入圈套。”




美女,收快递



伪装成公司官方/系统邮件的钓鱼最为常见,模仿顺丰邮件来钓鱼就是今日出现的一种手段。一旦点击链接,钓鱼页面便会要求您输入邮箱密码,仔细想想:下载发票为什么要求你输入邮箱密码呢?诈骗无疑!



聊聊工作吧,详情看附件


在附件中加个病毒,对攻击者来说是很容易的事。请小心陌生人发来的 word、Excel 、ZIP、 EXE和BAT等类型的文档,哪怕他的语气十分像你的领导,也请反复与本人确认后再打开。

 

“宏”功能? 美国佬也被骗了



也许你检查邮件后发现并无问题,但在打开附件后却提示你开启“宏”功能,这个时候千万别选择开启,这是钓鱼邮件无疑!最近正是美国报税季,很多会计公司就中了招,被黑客获取了电脑权限并盗取了纳税人的信息。



吃一堑长一智,你的家人或朋友遇到过网络诈骗吗?在文章下评论分享,我们将给点赞最高的评论送出360电动牙刷一份。


关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接