网购和网络支付时经常会用到短信验证码,但近日安全中心发现,有三十几款手机木马伪装成普通软件,劫持包括支付验证码在内的所有短信,然后将其偷偷发送给黑客,使网络网银账号面临极大的安全隐患。
据了解,当手机中招后,这些木马会挟持包含验证码的短信到指定网站服务器并转发至任意指定的手机号码,同时木马会屏蔽验证码短信,用户不但无法完成正常安全验证操作,甚至对此毫不知情。而一旦验证码被劫持,黑客如果再通过其他手段套取网络支付账号和密码,网银就会面临被盗刷的风险。虽然一些网银支付平台需要同时具备验证码短信、身份证等信息才可支付,但目前已有木马可轻易攻破此环节。如前不久发现的隐身大盗高危变种木马,不仅会窃取机主身份证、支付密码,甚至还会盗取支付账户关联银行卡,造成用户网银资金遭受连带损失,使网上支付操作完全沦陷,机主网银卡成为黑客提款机。对此,手机安全专家特别提醒,利用手机来收取短信验证码时,一定要开启手机卫士的实时安全防护,防止黑客偷偷劫持短信。
短信验证码作为网络支付、网络账号安全验证的重要依据,需要妥善保护,使用手机移动支付时,用户最好开启手机卫士之类的安全软件实现实时防护。