移動互聯(lián)網(wǎng)時代,我們無論走到哪里,都有連接wifi的迫切渴望,急著買買買,朋友圈要曬圖,頭條要瀏覽,農(nóng)藥不能停,免費wifi,能蹭就蹭!殊不知,在“蹭網(wǎng)”的時候,自己的“錢包”已經(jīng)陷入了危險之中。
微博上曾經(jīng)流傳這樣一張照片:
一個表情憂傷的妹子在鬧市區(qū)舉著一塊大牌子,上面寫著“我在這里手機網(wǎng)購丟了2000塊!連wifi雖易,丟錢更易,且連且小心?!痹瓉硎蔷W(wǎng)銀被盜刷了。
如果你認為這可能是網(wǎng)絡炒作,不妨看看媒體披露的案例:
(1)據(jù)《齊魯晚報》報道,家住青島中山路的龐先生,登錄一個免費公共wifi之后沒幾天,和手機號綁定的銀行卡就被盜刷了1萬多元。
(2)據(jù)《中國新聞網(wǎng)》報道,家住株洲市蘆淞區(qū)的張女士,在一家商場內(nèi)發(fā)現(xiàn)一個沒設密碼的wifi,連接wifi后,將商場中的一件衣服在淘寶上進行了比價,由于價格便宜了近一半,她毫無猶豫地通過手機銀行支付方式在淘寶上購買了這件衣服。隨后,張女士的手機連續(xù)收到短信提醒,其信用卡被盜刷4筆,每筆金額在2000元以上,總金額高達8000多元。
那么,如何防范免費wifi欺詐事件的發(fā)生呢?蘇寧金融的風控妹今天就來剖析一下不法分子是怎么利用公共wifi獲取用戶信息來進行詐騙的。
第1種:公共場所wifi被黑
商家本身提供的wifi是合法的,但如果路由器被不法分子給黑了,那就很危險了。
那么,哪些場所的wifi最容易被黑客盯上呢?私人非連鎖快餐店、小賣部都是重災區(qū),該類店鋪的wifi多是商家自己使用普通路由器架設的,沒有使用專門的防火墻與安全過濾軟件。
當然,也有相對安全的免費wifi,目前國內(nèi)運營商提供的wifi熱點安全性相對較高,有專業(yè)的安全監(jiān)控與釣魚等過濾策略,黑客是很難攻克的。使用方法也不麻煩:用戶可通過電話或短信,獲取免費的wifi賬號、密碼。目前,大型連鎖商場、超市、機場、高鐵和政府辦事大廳正在慢慢覆蓋wifi熱點,我們一起期待可以安全蹭網(wǎng)的美好未來。
第2種:黑客架設釣魚wifi
拿出手機,發(fā)現(xiàn)已經(jīng)默默連上了免費 wifi,正竊喜可以無限刷流量,其實,你很可能已經(jīng)上了黑客的釣魚wifi。
一旦有用戶上鉤,黑客有太多方法獲取用戶信息:
(1)直接抓包。因為公共wifi多采用明文傳輸,黑客直接抓取數(shù)據(jù)包,進行破解就可以得到用戶手機里的賬號密碼。
(2)修改DNSServer地址釣魚。黑客把運營商的DNSServer地址修改為黑客自己架設的假DNS服務器,當用戶訪問部分網(wǎng)址的時候,請求會直接打到假DNS服務器,最后被帶領到黑客建設的高仿真釣魚網(wǎng)站,用戶輸入的用戶名、密碼等信息,就被釣魚網(wǎng)站記錄下來。
(3)向手機植入木馬。黑客會替換你網(wǎng)頁請求中的下載鏈接,再靜默植入木馬病毒,當然靜默植入需要配合一些安卓或APP系統(tǒng)漏洞。這樣木馬病毒就會把用戶的私密信息全部拖出,傳給黑客。
既然不法分子如此詭計多端,普通人如何才能避免進入陷阱、不發(fā)生金錢損失呢?
針對黑客的手法,風控妹梳理了五大必殺技:
第一招:有錢任性,只用4G。這是終極必殺技,最安全,但風控妹摸一摸錢包,覺著免費蹭網(wǎng)還是個不錯的選擇。所以,要學習安全蹭網(wǎng)的方法。
第二招:千萬不要打開手機wifi的自動連接功能。不少即時通信APP都保持了長連接,不管你看或者不看,手機一直在收數(shù)據(jù)包,一旦自動連接非法wifi后,在你不知道的情況下,可能數(shù)據(jù)包就已經(jīng)被黑客截獲了。
第三招:手動連接wifi前,與工作人員確認wifi名稱與連接方法,確保自己不會直接連接到黑客架設的wifi上。
第四招:連上公共wifi后,不使用賬戶密碼的方式登錄QQ、微信、支付寶、網(wǎng)銀等直接與錢相關的APP。如果實在忍不住需要使用,請關閉wifi使用手機流量。不要做撿了芝麻丟了西瓜的傻事,給騙紙制造機會。
第五招:安裝手機安全軟件,手機管家、手機衛(wèi)士等都是不錯選擇,但是請在安全wifi中使用正規(guī)APP Store下載。
最后,還是要時刻提醒自己,在享受wifi方便的同時,盡可能規(guī)避欺詐風險。畢竟,風險無處不在。
(來源:蘇寧財富資訊;作者:魯岑 蘇寧金融研究院研究員)
移動互聯(lián)網(wǎng)時代,我們無論走到哪里,都有連接wifi的迫切渴望,急著買買買,朋友圈要曬圖,頭條要瀏覽,農(nóng)藥不能停,免費wifi,能蹭就蹭!殊不知,在“蹭網(wǎng)”的時候,自己的“錢包”已經(jīng)陷入了危險之中。
微博上曾經(jīng)流傳這樣一張照片:
一個表情憂傷的妹子在鬧市區(qū)舉著一塊大牌子,上面寫著“我在這里手機網(wǎng)購丟了2000塊!連wifi雖易,丟錢更易,且連且小心?!痹瓉硎蔷W(wǎng)銀被盜刷了。
如果你認為這可能是網(wǎng)絡炒作,不妨看看媒體披露的案例:
(1)據(jù)《齊魯晚報》報道,家住青島中山路的龐先生,登錄一個免費公共wifi之后沒幾天,和手機號綁定的銀行卡就被盜刷了1萬多元。
(2)據(jù)《中國新聞網(wǎng)》報道,家住株洲市蘆淞區(qū)的張女士,在一家商場內(nèi)發(fā)現(xiàn)一個沒設密碼的wifi,連接wifi后,將商場中的一件衣服在淘寶上進行了比價,由于價格便宜了近一半,她毫無猶豫地通過手機銀行支付方式在淘寶上購買了這件衣服。隨后,張女士的手機連續(xù)收到短信提醒,其信用卡被盜刷4筆,每筆金額在2000元以上,總金額高達8000多元。
那么,如何防范免費wifi欺詐事件的發(fā)生呢?蘇寧金融的風控妹今天就來剖析一下不法分子是怎么利用公共wifi獲取用戶信息來進行詐騙的。
第1種:公共場所wifi被黑
商家本身提供的wifi是合法的,但如果路由器被不法分子給黑了,那就很危險了。
那么,哪些場所的wifi最容易被黑客盯上呢?私人非連鎖快餐店、小賣部都是重災區(qū),該類店鋪的wifi多是商家自己使用普通路由器架設的,沒有使用專門的防火墻與安全過濾軟件。
當然,也有相對安全的免費wifi,目前國內(nèi)運營商提供的wifi熱點安全性相對較高,有專業(yè)的安全監(jiān)控與釣魚等過濾策略,黑客是很難攻克的。使用方法也不麻煩:用戶可通過電話或短信,獲取免費的wifi賬號、密碼。目前,大型連鎖商場、超市、機場、高鐵和政府辦事大廳正在慢慢覆蓋wifi熱點,我們一起期待可以安全蹭網(wǎng)的美好未來。
第2種:黑客架設釣魚wifi
拿出手機,發(fā)現(xiàn)已經(jīng)默默連上了免費 wifi,正竊喜可以無限刷流量,其實,你很可能已經(jīng)上了黑客的釣魚wifi。
一旦有用戶上鉤,黑客有太多方法獲取用戶信息:
(1)直接抓包。因為公共wifi多采用明文傳輸,黑客直接抓取數(shù)據(jù)包,進行破解就可以得到用戶手機里的賬號密碼。
(2)修改DNSServer地址釣魚。黑客把運營商的DNSServer地址修改為黑客自己架設的假DNS服務器,當用戶訪問部分網(wǎng)址的時候,請求會直接打到假DNS服務器,最后被帶領到黑客建設的高仿真釣魚網(wǎng)站,用戶輸入的用戶名、密碼等信息,就被釣魚網(wǎng)站記錄下來。
(3)向手機植入木馬。黑客會替換你網(wǎng)頁請求中的下載鏈接,再靜默植入木馬病毒,當然靜默植入需要配合一些安卓或APP系統(tǒng)漏洞。這樣木馬病毒就會把用戶的私密信息全部拖出,傳給黑客。
既然不法分子如此詭計多端,普通人如何才能避免進入陷阱、不發(fā)生金錢損失呢?
針對黑客的手法,風控妹梳理了五大必殺技:
第一招:有錢任性,只用4G。這是終極必殺技,最安全,但風控妹摸一摸錢包,覺著免費蹭網(wǎng)還是個不錯的選擇。所以,要學習安全蹭網(wǎng)的方法。
第二招:千萬不要打開手機wifi的自動連接功能。不少即時通信APP都保持了長連接,不管你看或者不看,手機一直在收數(shù)據(jù)包,一旦自動連接非法wifi后,在你不知道的情況下,可能數(shù)據(jù)包就已經(jīng)被黑客截獲了。
第三招:手動連接wifi前,與工作人員確認wifi名稱與連接方法,確保自己不會直接連接到黑客架設的wifi上。
第四招:連上公共wifi后,不使用賬戶密碼的方式登錄QQ、微信、支付寶、網(wǎng)銀等直接與錢相關的APP。如果實在忍不住需要使用,請關閉wifi使用手機流量。不要做撿了芝麻丟了西瓜的傻事,給騙紙制造機會。
第五招:安裝手機安全軟件,手機管家、手機衛(wèi)士等都是不錯選擇,但是請在安全wifi中使用正規(guī)APP Store下載。
最后,還是要時刻提醒自己,在享受wifi方便的同時,盡可能規(guī)避欺詐風險。畢竟,風險無處不在。
(來源:蘇寧財富資訊;作者:魯岑 蘇寧金融研究院研究員)
聯(lián)系客服