【安全资讯】315晚会曝光多起网络安全领域典型案例!
2023-3-16 17:54:16 Author: 嘉诚安全(查看原文) 阅读量:11 收藏

点击上方蓝字关注我们!

本文参考于 央视财经

一年一度的消费者权益保护日如约而至,随着移动互联等新兴技术带来的各种新消费场景,引发大量个人隐私泄露、网络诈骗等安全隐患。今年的央视315晚会曝光多起网络安全领域典型案例,由此可见,数据时代下个人信息安全的重要性,大家只有提高自己的安全意识,主动采取安全保护措施,才能更好地保护个人信息安全,避免个人信息被恶意利用。

“隔空盗刷”钓鱼骗局

近年来消费者的网络购物等需求越来越多,很多不法分子通过“ETC卡禁用”“快递丢失理赔”等骗局,诱骗消费者登录钓鱼网站对其进行诈骗。


案例:陈女士曾收到了一条提示她的ETC卡已禁用的短信,需登录网页进行签办。陈女士点击链接后发现,打开的页面看上去没什么问题,于是她跟着提示输入了自己的手机号、银行卡号等个人信息。但接下来陈女士三秒钟内接连收到六条扣款短信。

315信息安全实验室对此作出提醒:陈女士的遭遇是典型的钓鱼网站诈骗,消费者按照钓鱼网站的要求,每填写一项,系统就会自动记录下来。姓名、身份证号、手机号、银行账户信息甚至余额都会被不法分子掌握。

所以,在收到一些陌生短信后,并附有一些奇怪的链接时,不要信,不要点,特别是需要有个人信息填写的,更不要去提交。当对方发起屏幕共享,远程协助时,更要提高警惕,因为此刻消费者手机上的一举一动都会实时传递给诈骗分子。特别是老年人,因为他们对手机的操作不太熟悉,容易轻信对方是帮自己的,从而造成财产的损失。

防范钓鱼骗局要做到以下“五不要”:

1.不要轻信发件人地址中显示的“显示名”。

2.不要轻易点开陌生邮件中的链接。

3.不要放松对“熟人”邮件的警惕。

4.不要使用公共场所的网络设备执行敏感操作。

5.不要将敏感信息发布到互联网上。

直播间“火爆”的真相

使用水军已经是直播带货行业公开的秘密,“直播人气100人1小时在线49元,点赞10万18元,评论30个59元”。

案例:据一位从事直播带货代运营的工作人员小沈透露,他就经常购买水军,很多看似热闹的直播,都是通过水军烘托起来的。有了水军烘托气氛,不明就里的用户就可能被热闹的氛围所带动,冲动跟风,掏钱下单。


在水军公司替多个客户搭建的云控机房中,摆满了手机,一台手机就是一个水军,手机屏幕上显示各种直播正在进行,成百上千个水军正潜伏在多个直播间兴风作浪。公司经理介绍,如今行业对水军需求量越来越大,在他的手机里,还有很多别的公司建立的接单群,每天都有海量的水军需求。

国家有关部门近年来不断加大力度打击网络水军,仅2022年就关闭了537万个“网络水军”账户,但在巨大利益面前网络黑灰产屡剿不灭,消费者仍需长期保持警惕之心。

安全提示:要根据自身实际需要进行理性消费,对不清楚的商品信息要在直播过程中询问主播或店铺客服,直至清楚后再选择消费,切记不能因人气较高,下单人数、点赞量较高,而冲动消费。

旧设备恢复出厂设置:隐私数据并未被彻底清除

电子产品迭代升级速度越来越快,消费者家中的旧手机、旧电脑也越来越多,一键删除、格式化、恢复出厂设置能彻底清除个人数据,保证信息安全吗?


315信息安全实验室对此展开了专门的测试,测试表明:一键删除、快速格式化和默认不勾选“格式化SD卡和手机存储”等操作都不能完全将数据删除。

技术人员提示:手机恢复出厂设置操作要将所有存储项目都进行勾选,手机里的个人信息才会被安全删除;对电脑硬盘和U盘中数据进行格式化时要去掉快速格式化勾选,这样的完全格式化才能保证数据信息安全删除。

贪便宜使用免费破解版App:手机竟成窃听器

如今,各种破解版App很受欢迎。不少消费者贪图便宜,免费使用了这些有问题的破解版App,如同给手机安了监控,风险极高。

315信息安全实验室技术人员对十余款常用的视频、音乐、小说等应用软件的破解版,即盗版版本,进行了实时监测,发现了不少的猫腻。

一款视频App的破解版,测试人员发现它被额外嵌入了3款和官方版本毫不相关的第三方插件,即SDK软件包。只要运行,这3款多出来的SDK包就能悄悄地偷走用户手机里的个人信息,从上网的硬件地址,到手机设备的识别号,再到电话卡的识别码,甚至手机操作系统的识别码,用户所有的关键识别信息都被一网打尽。只要掌握其中2-3种信息,即使用户更换了手机或电话号码,它也能精准锁定用户,实时捕捉和追踪用户动态,形成用户的精准画像,从而推送大量的广告,实现流量变现。更有甚者,一款破解版音乐App还可以监听用户的通话状态。

晚会透露,工信部提出净化网络环境、强化APP管理,组织扫描检测APP共151万款,开展6批次重点抽查,‍‍对存在强制下载、超范围收集使用个人信息等违规问题的1106款APP,责令整改,340款APP予以公开通报。

安全建议:

1.不要轻易下载和使用来路不明的免费破解版App,尽量从正规的应用商店或官方渠道获取App。

2.安装和使用App前,仔细阅读并审查其权限设置,拒绝授予不必要或过度的权限,如录音、拍照、访问通讯录等。

3.定期检查手机中已安装的App,删除不常用或可疑的App,并清理手机缓存和垃圾文件。

4.使用专业的手机安全软件,对手机进行扫描和清理,并及时更新手机系统和软件版本。

生活工作都离不开互联网,面对纷繁复杂的网络世界,务必要守好网络安全关,增强个人安全意识、提升安全技能刻不容缓。

网络安全就是国家安全,企业应定期对员工进行信息安全意识培训,不断增强员工的安全防范技能,让身边的每一个人从思想认知上深入了解和认识个人信息安全的重要性!


文章来源: http://mp.weixin.qq.com/s?__biz=MzU4NjY4MDAyNQ==&mid=2247490710&idx=1&sn=bcf58794b80b1855ac46c380cd434b8d&chksm=fdf6cf20ca814636dabe8cee46da7080a21385348c0e03ea3bf3dd6760689f67aee4b096482e#rd
如有侵权请联系:admin#unsafe.sh