交易劫持
交易劫持
交易劫持是2010年新興的一種網購威脅。據金山網路安全中心以及客戶服務中心最新統計數據顯示,2010年交易劫持類木馬發展迅速,木馬變種近千個,而此種網購威脅所影響到的網購者也與日俱增。
交易劫持木馬的一個重要特點是利用正常軟體的安全漏洞來實現自動載入。2010年,DLL劫持漏洞被發現,逐漸發現相當多的網際網路軟體存在這種安全漏洞,而消除這些漏洞有相當大的難度,數字大盜病毒正是利用dll 劫持漏洞的典型代表。病毒會利用一些正常軟體來實現自動運行,這種啟動方式可有效逃避某些安全軟體的行為攔截功能。
交易劫持一般採用一對一傳播的方式,如買家與賣家在進行溝通的過程中,通過聊天工具等將偽裝成細節圖、價目表的木馬發送給對方。因此,交易劫持木馬並沒有出現大規模爆發的態勢,這也讓木馬作者更難被捉拿歸案。
有了前期買家跟賣家的良好溝通,買家的警惕性會下降,而一旦接收並打開了賣家傳遞過來的木馬,中招的幾率非常大,因為劫持創建新的交易單時和正常的交易過程幾乎沒有區別。如果買家電腦上安裝的殺毒軟體沒能阻止數字大盜病毒的運行,被騙取錢財的可能性接近100%。
交易劫持木馬的欺詐流程
2.點擊確認支付按鈕時,一定要檢查收款方信息,如果不是你購物時熟悉的收款方,應立即取消交易;
3.交易過程中,若本機安裝的殺毒軟體有彈出報警消息,應立即中止交易。
4.啟用專業安全軟體,如永久免費的金山衛士和金山毒霸,及時更新,進行下載保護。