近日,迈克菲实验室发现一个可怕的恶意Android应用程序Token Generator(令牌生成器)。该恶意程序与Zeus和SpyEye非常类似,能够进行远程操控,并通过伪装成用户银行的令牌生成器,窃取用户手机银行的账户信息。与Zeus和SpyEye不同的是,它能在不感染用户电脑的同时,获得移动设备上的初始密码,因此其潜伏更深、更不易察觉。
迈克菲发现,恶意攻击者会伪装成用户银行的工作人员,给用户发送电子邮件、短信、网站和链接,诱使用户安装该恶意应用程序。当恶意应用被安装后,它会邀请用户输入登录名和密码,从而获取用户的身份信息。
实际上,大多数银行诈 骗并非是由于银行的IT系统被攻破,而是因为用户在不知情的情况下,将个人银行信息给了恶意攻击者。不少以Android手机为目标的恶意应用程序,还会在用户不知情且并未授权的情况下,将手机用户包括银行登录账号密码及手机交易密码等信息秘密发送给攻击者。
在分析了各种手机银行的安全威胁之后,迈克菲安全建议中心为手机银行用户提出了以下安全操作建议,帮助用户避免手机银行的安全威胁。这些建议包括:
一、 不轻易透露个人的银行信息:不向除银行工作人员以外的任何人透露您的银行卡号码或密码;不在短信或电子邮件中透露任何帐户相关的信息;如果您收到金融机构发送来的短信,在阅读后最好能删除。
二、 警惕假冒的应用程序和假冒成银行或银行工作人员发来的信息:对伪装成来自银行的电子邮件(又称网络钓鱼)不要轻易回复,从而避免感染上病毒;下载银行的移动应用程序之前进行确认,确保每次您正在访问真正的银行;报告任何可能是恶意的银行应用程序。
三、 如果您使用Wi-Fi联网,请在确保无线网络安全的情况下安全连接至您的手机银行站点或应用程序:切勿通过不安全的无线网络发送敏感信息,例如酒店或咖啡厅里的无线网络;如果您要在公共场合下查看银行帐户(如图书馆或咖啡厅),请注意安全并在结束查看后立即更改密码。
四、 确保您的设备安全:使用密码保护设备,并将设备设置为一段时间后自动锁定。切勿尝试破解或修改设备,因为这可能会使设备受到恶意软件的攻击。
五、 检查您的设置:Android用户应该确保他们只从信任的来源处下载应用程序。不对“来源不明”的应用授权。
六、 如果您丢失了手机或更改了手机号码,请联系金融机构,以便他们及时更新您的手机银行信息。
七、 留意查看财务对账单:仔细查看财务对账单或交易明细,及时发现任何异常情况。
八、 通过专业化的手机安全软件获得更为完整的安全保护。如可以选择在您的Android设备上安装McAfee® Mobile Security™,它不仅能够提供全天候的防病毒保护,还让你能够备份和恢复个人数据,在设备丢失或被盗时,能对设备进行远程锁定、定位和擦除数据的操作。此外,也可以考虑McAfee® All Access,该软件能够跨包括电脑、笔记本、上网本、智能手机和平板电脑的所有设备提供安全保护——保护用户远离恶意网站和黑客、病毒、网络犯罪、电子诈 骗、身份窃取等
作者:龙铭洪,转载请加上这句。
分享到:
相关推荐
《员工出差安全注意事项》 员工出差安全是每个企业必须重视的问题,这关乎到员工的生命安全和公司的稳定运营。本文旨在为公司员工提供一系列实用的出差安全建议,确保他们在外出差时能够最大程度地保障自身安全。 ...
5. **其他注意事项**: - 客户在使用过程中应保护好个人信息,避免信息泄露。 - 若手机号码丢失或变更,应及时联系银行修改相关信息。 ### 签约客户与非签约客户区别 1. **签约客户**可以享受更多服务功能,如...
【春节安全注意事项】 春节期间,安全问题尤为重要,尤其是在出行、烟花爆竹、居家等方面。以下是一些关键的安全提示,旨在帮助大家提高安全意识,确保度过一个平安、快乐的节日。 1. **购票安全**: - 避免购买...
以下是针对银行从业资格考试的一些关键注意事项: 1. 考试时间安排:考试通常分为多个时间段,涉及不同科目,例如《银行业法律法规与综合能力》、《银行业专业实务》中的公司信贷、风险管理、个人理财和银行管理等...
【日常工作生活安全注意事项】 日常工作和生活中的安全是我们每个人都必须重视的话题。这些注意事项旨在帮助我们避免潜在的危险,保障人身和财产的安全。 1. 外出安全:尽量避免携带大量现金和贵重物品到人群密集...
3. 使用注意事项:使用安全控件时,建议关闭浏览器的弹出窗口拦截功能,以免错过关键的验证信息。同时,避免在公共场所或使用公共网络进行网银操作,以防个人信息泄露。 三、应对网络风险 1. 防范钓鱼网站:不要...
通过分析“手机wrap网站仿建行手机网触屏版手机wap银行网站模板”这一主题,我们不仅了解了WAP网站的基本概念和技术特点,还深入探讨了WAP银行网站模板的应用场景及其实践意义,并对百度网盘分享资源的特点及注意...
"安卓Andriod源码——手机银行支付规范.zip"这个压缩包文件可能包含了实现安全银行支付功能的源代码示例、设计原则和注意事项。以下是一些关于安卓手机银行支付开发的关键知识点: 1. **安全框架**:Android提供了...
- 注意事项:使用自己的手机号,保持开机,注意证书安全,及时安装证书,保护好动态口令和私人信息 2. **淘宝网上购物流程** - 注册淘宝账号:访问淘宝官网(http://www.taobao.com),按照提示步骤完成注册 - ...
#### 使用注意事项 - **版权问题**:在使用此类资源时需要注意版权问题,确保所使用的模板或素材符合相关法律法规的要求。 - **安全性考量**:在实际部署前应对模板进行全面的安全性评估,尤其是涉及到敏感信息处理...
中国银行跨行转账流程详解 中国银行跨行转账是指中国银行客户通过中国银行网上银行或其他渠道将资金从一个银行账户转移到另一个银行账户的过程...遵循这些步骤和注意事项,客户可以安全、可靠地进行中国银行跨行转账。
【春节放假前各部门注意事项】 随着春节的临近,各个公司都需要对放假前的准备工作进行详尽的安排,以确保员工的安全和公司的稳定运行。以下是根据提供的文档内容总结的关键注意事项: 1. **安全自查**:各部门在...
淘宝购物流程是每个网购爱好者都需要了解的基本技能,尤其在今天这个电商盛行的时代。...以上就是淘宝购物流程及其注意事项,希望对你有所帮助。在享受网购便利的同时,也要学会保护自己的合法权益,避免受骗。
下面将详细阐述渣打银行电子银行的申请流程,以及使用不同方式注册的注意事项。 首先,渣打银行提供了三种注册方法,以满足不同客户的需求: 1. **使用渣打借记卡卡号及密码注册**:这是最常见的注册方式之一。...
出国是一项既令人兴奋又需要谨慎准备的活动。在出国前,了解并遵守目的地国家的相关法规、文化习俗以及安全措施是至关...在出国前仔细阅读“出国注意事项.doc”文档,它可能会提供更具体的指导和建议。祝你旅途愉快!
这个文件很可能是对源码的解释和指导,包含了关于支付流程、关键类和方法的介绍,以及可能的注意事项。在实际的电商支付场景中,Java是安卓应用开发的主要语言,因此源码会涉及网络请求、JSON解析、安全处理(如加密...
手机银行网页模板是一种专为移动设备优化的网页设计,它旨在提供便捷、安全的在线银行服务体验,让用户可以通过智能手机或平板电脑轻松管理自己的财务。在移动互联网时代,手机银行网页模板已经成为金融机构提升用户...
虽然银行已经通过手机银行和各种网上服务平台来提高资金使用效率和服务社会经济发展,但现有平台建设与商业银行交易银行的融合仍存在简单模仿线下操作流程的问题,且未能充分注意到线上特殊的风险防范。同时,网上...
城市商业银行的资金清算中心网上银行系统是为满足个人客户和企业...同时,通过严格的业务流程和注意事项,确保了银行业务的安全合规性。对于城市商业银行而言,这样的系统是提升服务质量、吸引并保留客户的关键工具。