“某某家长您好,为了让您更好的了解子女在校信息校讯已全面升级:t.cn/**学校要求各位家长下载。”近日,一些家长频繁收到此类短信,然后就按短信要求点击了网址,接着手机就下载安装了一个名为“校讯通”的APP。
(图:腾讯手机管家拦截“校讯通”诈骗短信)
据腾讯手机管家安全专家表示,这个“校讯通”APP内置木马病毒,可拦截用户短信,并将短信转发到指定号码,这意味着手机支付验证码等重要信息泄露,从而导致资金被盗风险。腾讯云安全数据显示,一周以来已经超过5万用户遭遇此类诈骗短信。
诈骗短信内容繁多 直呼受害人姓名
据悉,这些诈骗短信有的以帮助家长了解子女安全为由,有的以查询学生成绩为由,还有的以帮助家长查询学籍为由。而这些诈骗短信的最终目的都是诱骗受害人点击短信中的网址,并下载安装名为“校讯通”的病毒APP。
这些诈骗短信还有一个特点就是在短信中直呼受害人孩子或者家长姓名,这大大增加了诈骗的成功率。安全专家分析,一些学校的家长联系方式或许被贩卖,也可能是学校教务信息数据库遭遇泄露。
“校讯通”APP可窃取手机支付验证码
与其他支付类病毒一样,内置在“校讯通”APP中的木马病毒的最大特征就是拦截并转发短信。假如诈骗分子清晰的知道了受害人姓名、手机号,并根据该手机号查询到其注册的网络支付工具,就可以通过该手机号登录网络支付工具,并发起修改密码申请。
(图:腾讯手机管家查杀“校讯通”病毒)
这时候该手机会收到验证码短信,而诈骗分子通过木马病毒可窃取手机收到的更改密码的验证码短信,接着即可完成密码修改,进而盗刷网络支付工具中的资金。
安全专家特别提醒,遇到此类短信一律视为诈骗,或者拨打学校老师电话核实。千万不要点击短信中的网址链接,同时安装腾讯手机管家精准拦截这些诈骗短信,查杀木马病毒。
(新闻稿 2016-03-04)