1

315晚会曝光信息窃取黑产,快看看你有没有踩过这些坑

 2 years ago
source link: https://netsecurity.51cto.com/article/704112.html
Go to the source link to view the article. You can view the picture content, updated content and better typesetting reading experience. If the link is broken, please click the button below to view the snapshot at that time.
neoserver,ios ssh client
315晚会曝光信息窃取黑产,快看看你有没有踩过这些坑-51CTO.COM
315晚会曝光信息窃取黑产,快看看你有没有踩过这些坑
作者:tutsu 2022-03-16 15:28:17
今年315晚会所曝光的信息安全陷阱,与我们每个人都切实相关。不法分子利用网络对大众进行诈骗和窃取信息,我们能做的就是擦亮双眼,不被迷惑,让信息窃取黑灰产无机可乘。

2022年315晚会以“公平守正,安心消费”为主题,用13条触目惊心的消费陷阱为消费者敲响警钟。这些消费陷阱与大众生活息息相关,涉及普通人食品、娱乐、住房、出行等各个方面,下面是2022年315晚会的节目单:

1.女主播背后的秘密

2.翡翠直播的江湖骗术

3.被操纵的口碑

4.“免费WIFI”APP暗藏陷阱

5.围堵校园的抽奖陷阱

6.“土坑”酸菜

7.变味的粉条

8.软件下载平台高速下载藏陷阱

9.起底骚扰电话背后的秘密

10.低配儿童智能手表成“行走的偷窥器”

11.多品牌电动自行车公然违规提速

12.电线电缆安全岂容打折

13.医美培训乱象调查

近年来网络安全事件频发,2022年315晚会对网络安全事件格外重视。在网络发达的今天,聚焦当下网络环境,网络安全事件和陷阱也如影随形,在13个节目中,有4个节目涉及网络安全,大众的信息安全如何保障是当下的热门话题,网络攻击和隐私窃取就发生在每个人身边。

2022年315晚会信息安全事件盘点

免费WIFI连接是假,骗你下载垃圾软件是真

还记得很早之前,在那个流量很贵的年代,很多人会选择去“蹭网”。但是不知道WIFI密码该怎么连上?当时就有“万能WIFI钥匙”的APP,一度成为每个人手机上必备的应用。

a21205f18621435d9f1928c9fd4e9112ff6b59.png

然而在到处都有WIFI的现在,这类应用也仍旧活跃在各大应用商店。相关部门发现“WIFI伴侣”、“WIFI万能管家”等应用打着免费连接WIFI的旗号诱导用户下载,315信息安全实验室对这类应用进行了测试,发现列出来的WIFI每个连不上,并且还弹出按钮,只要用户点击,没有任何提示,后台就会悄悄下载垃圾软件。事实证明,手机上弹出的按钮都是伪装的广告链接。更可怕的是,这些免费WIFI应用还会在后台提取用户隐私信息。这类软件会凭借位置信息,知道用户的工作地点、常去地址,甚至推测用户的职业、喜好,然后频繁向用户推送广告,严重影响用户正常使用手机。

防范建议:

1.关闭WiFi自动连接按钮

2.注意名称相近的WIFI

3.注意防范可疑的链接

4.不要轻易相信免费的东西,天上不可能掉馅饼

捆绑下载害人不浅,全靠用户睁大双眼

本期315“软件下载平台高速下载藏陷阱”的节目引起了很多人的共鸣。相信有人和我一样的经历,之前在非官方网站下载一款软件的时候,点鼠标太快,没看页面上的文字就点击了“下一步”的按钮,没想到除了我想要的软件还有一批我不想要的软件,同时下载到了我的电脑里。想要立即删掉,但是还是有残留,一款捆绑下载的输入法被我删了N次后还有图标留在我桌面的右下角,直到我重装系统才摆脱它。

很多下载页面都有“高速下载”和“普通下载”两个选项,点了“高速下载”就会先下载一款“下载器”,然后才会下载用户想要的软件。据315相关人员曝光的内幕,“高速下载”和“普通下载”在下载速度上是完全一样的,“高速下载”只是一个噱头。

防范建议:

1.在官方网站下载正规且安全的软件

2.下载时不要勾选不必要的选项

3.每一步的文字看清楚再点击“下一步”

浏览网页就能泄露手机号,陌拜黑产年入一个亿

只要浏览相关网页,就能收到广告推销电话,为什么骚扰电话能够“精准”地找到潜在用户?一些公司可以在用户浏览网页后给用户打陌生拜访电话,即骚扰电话。因为每个人手机上对应着一个MAC号(手机识别码),可以匹配到这个手机,每条收取3元费用。还可以破解用户真实手机号码,这样一条信息则收取15元费用。除此之外,骚扰电话黑产公司专门为一些电销公司搭建外呼系统、提供外呼线路,并隐藏真正的主叫号码,防止被投诉。

大量骚扰电话给手机用户带来了很大的困扰,但却让黑产公司赚的盆满钵满,一年纯话费收入近一个亿。

防范建议:

1.不浏览不安全、来路不明的网站

2.不开不必要的权限

3.一旦被标记,可以寻求专业人员的帮助

低配儿童手表变身偷窥器,监视孩子一举一动

如今儿童手表简直是每个孩子必备的电子产品,目前市面上的电子手表功能齐全,通话、拍照、定位等一应俱全。然而现在商家为了节约成本,给电子手表安装低版本安卓系统,在用户不知情的情况下抓取用户信息,开启各种权限,更容易被黑客入侵。315工作组发现某款儿童电子手表可以把图像、声音、位置等信息打包发送出去,导致用户隐私信息泄露,堪比是移动监视器。

11ce9af6962dce6ea4385684bb9c54cd2df5c9.png

防范建议:

1.选择正规厂家的产品

2.尽可能将软件升级到最新版本,老旧版本易被攻击

3.不要轻易开权限

4.如果发现被窃取信息后,及时向相关部门报告

今年315晚会所曝光的信息安全陷阱,与我们每个人都切实相关。不法分子利用网络对大众进行诈骗和窃取信息,我们能做的就是擦亮双眼,不被迷惑,让信息窃取黑灰产无机可乘。同时,国家和政府正积极出台相关政策,完善网络安全行业法律法规,不让犯罪分子钻空子。相信未来,我们可以在安全洁净的网络环境里,享受科技带给我们的幸福感!


About Joyk


Aggregate valuable and interesting links.
Joyk means Joy of geeK