上周,央视315晚会连续曝光了手机恶意扣费病毒、个人信息泄露、诈骗短信和诈骗电话等多个手机相关的安全问题,引发广大用户对手机安全问题广泛关注。3月19日,腾讯移动安全实验室发布《2014年2月手机安全报告》(以下称报告),系统地揭露了当前用户关注的病毒、垃圾短信、诈骗电话等问题,并给出了防范措施。
报告显示,2014年2月,感染手机病毒用户数达到1431.13万。其中,恶意扣费类手机病毒占比大幅增加,金融和网购类App频繁染毒,ROM内置病毒占比呈增加趋势;2014年2月,垃圾短信用户举报条数为3448万,环比下降28.46%;金融理财类骚扰、诈骗短信成为本月用户举报垃圾短信的新趋势。
恶意扣费类病毒占比增加,金融网购类App大量染毒
央视315晚会曝光了某手机App推广软件涉嫌推广带有恶意扣费类病毒的手机应用,这也让很多手机用户担心手机被扣费。据报告显示,2014年2月,腾讯移动安全实验室检测出的Android病毒包为40462个,其中资费消耗类占比53.68%、恶意扣费占比25.45%,恶意扣费类病毒占比较此前月份大幅增加。
与此同时,在包含“股票”、“基金”、“理财”、“投资”、“保险“的关键词中,大量此类APP遭遇病毒感染。
腾讯移动安全实验室监测,腾讯手机管家2013年查杀的“银行扒手”、“银行毒手”、a.expense.tgpush三个病毒成为基金理财金融类APP的“终结者”。此外,还有“股票好帮手”、“股票闹钟”等42款股票类手机App也被病毒感染。
腾讯移动安全实验室还监测到,大批品牌网购化妆品类APP遭遇病毒伪装与山寨,聚美优品、唯品会、淘宝特卖等都不幸中招。这些手机病毒借助热门化妆品网购App迷惑女性群体下载,通过后台私自发送短信,屏蔽回馈信息,上传手机信息等手段,造成用户资费消耗与隐私泄漏。
在病毒来源方面,电子市场、手机论坛仍然排在前两位,而手机ROM内置方式占比提升至17%。在央视315晚会上,被曝光的手机App推广软件就是通过向手机ROM内置应用牟利,而这些内置手机应用也很可能感染病毒。
垃圾短信环比下降28.46%,金融理财类诈骗迅速增长
报告显示,随着运营商针对垃圾短信加大了监管和整治力度,垃圾短信呈现持续下降的趋势。2014年2月,垃圾短信用户举报条数为3448万,环比下降28.46%。截止到2014年2月,腾讯手机管家垃圾短累计举报数接近11.84亿条。
今年央视315晚会曝光了理财诈骗,而腾讯移动安全实验室监测发现在用户举报的诈骗电话和诈骗短信中,金融理财类诈骗迅速增长。典型的金融理财垃圾短信都包含“年化收益、理财信托、收益率、信贷“等关键词。腾讯移动安全实验室提醒用户,一般而言,用户若有理财产品的购买需求,最好去相关银行或者正规大型证券公司咨询,一般称年化收益达到50%的基本可定性为理财基金诈骗,用户切忌轻信骗局。
此外,腾讯手机管家用户举报的典型股票理财类诈骗短信有:“大家好,我们有个牛股涨停群!每天9:30开盘前公开3支票,大家看实力怎么样!公开验证,回复QQ号码+贵姓,我加你进群关注【金相投资】。”这类“涨停股”推荐类诈骗短信的基本的原理是:诈骗分子先让用户”验证”每日推荐的股票是否准确。然后给用户一个加密文件,声称是次日的涨停股,需要固定软件解密才能读取。次日收市后,给用户一个“解密文件”。(该解密文件是收市后,诈骗分子指定了今天的涨停记录写进去的)解密后,用户看到确实是当天的涨停股票号码后信以为真,基于巨大利益诱惑,要求付钱成为会员,付钱后即落入诈骗陷阱。
另据报告显示,各大互联网公司推出互联网理财产品引发普通民众对理财、投资的广泛关注,因此贵金属投资、保险理财类骚扰电话也呈增长趋势。用户标记保险理财骚扰电话占全国比例最多的十大省份分别为:广东(12%)、四川省(6.79%)、浙江省(5.88%)、河南(5.87%)、江苏(5.41%)、山东(5.41%)、湖南(4.51%)、河北(4.3%)、福建(4.2%)、广西(3.34%)。其中,四川省位列保险理财类骚扰电话用户举报量第二,值得关注。
专家建议:
对于越来越猖獗的手机病毒、诈骗短信,腾讯手机管家安全专家建议:
1. 手机用户应通过官方正规安全的渠道下载,比如可在腾讯手机管家“软件游戏”、“应用宝”下载正版官方应用,可确保绿色安全。
2. 各种新型诈骗短信和电话在今年持续泛滥,用户若收到“我是歌手”等热门节目中奖、“男女公关招聘”、“虚假医疗”、“航班改签”、“基金理财”等以及网银支付、网络购物等系列的诈骗短信与关键词应果断举报并开启腾讯手机管家骚扰拦截,可有效拦截各种诈骗短信。
3. 随着手机支付的普及,类似“银行悍匪”、“盗信僵尸”等紧盯用户手机钱包、网银、第三方支付工具的支付类病毒开始进一步发展并对用户支付安全造成一定威胁。手机用户不要见码就扫,安装腾讯手机管家等手机安全软件可极大降低风险。
|