微信:小心“中毒”!

虽说大家现在的防备心理都很强,但奈何骗子们的骗术日益精湛,还是有不少人会上当。

比如近日,@微信安全中心 就发文称收到用户投诉,骗子们在微信上为非作歹

图片

据悉,有不法分子大肆进行“投毒”,具体为传播带有木马病毒程序的文件压缩包,并利用文件名称和话术引诱用户接收。

一旦用户解压执行病毒程序,电脑很可能存在被远程控制的风险。

在通过木马病毒获得用户电脑的控制权后,不法分子很可能会远程操控在该电脑上登录的社交账号,用于拉群、发送诈骗引流信息,进而诱导好友进行虚假刷单、虚假赌博、虚假投资等,以此实施诈骗。

甚至有的病毒还会留存在电脑内,收集用户密码、浏览记录等敏感信息

在文章的评论区中,多名网友称遇到了这种情况,且有人惨遭“中毒”。

图片

图片

图片

其实,这种骗局早在去年 7 月微信官方就发出了提醒,当时是 @微信 110 发文揭露。

该账号称发现一种仿冒领导的欺诈骗局,与以往不同,骗子不会要求用户转账或点击钓鱼链接,而是以“领导“或“同事”的身份加好友,再发送文件压缩包诱导使用电脑打开。

这个压缩包通常会注明是办公文件或升级软件,看起来人畜无害,但真面目是病毒文件。

用户在电脑上打开病毒文件,就极有可能存在被诈骗团伙控制的隐患,出现前文提到的远程操控、实施诈骗、窃取信息等情况。

以及不法分子不止会仿冒成领导、同事,还会伪装成财务、应聘者等身份。

只要他们控制了账号,就会遍地撒网,大范围向该账号的其他好友发送病毒文件

图片

综合两篇文章所描述的情况来看,骗子的手法有点高明。

如果他们还像以前那样发送钓鱼链接,很多人必定会出于警惕,不会轻易点开。

但现在将病毒文件包装成压缩包,再伪装成领导、同事的身份发送,很容易让人误认为只是一个普通的文件,从而放下警惕。

并且,控制了用户的账号再继续群发,难免会有人因为是“熟人”发来的文件直接打开,很容易得手。

图片

对于骗子们的恶意投毒手法,微信安全中心解析成了五部曲:

  • 1、搜索目标人群(房屋定制、财务、打印店等);

  • 2、以谈业务为由加好友;

  • 3、发送病毒文件欺骗用户打开;

  • 4、通过木马病毒远程控制受害人的电脑;

  • 5、实施欺诈、垃圾营销、窃密等行为。

图片

并分享了一些部分话术示例:

图片

还晒出了几个带有木马病毒的文件压缩包名称:

“参考.zip”、“个人资料和意向.zip”、“周年庆活动.zip”、“公司资料(密码 123).rar”、“2024 年 1 月最新发布.rar”......

图片

至于如何应对不法分子,官方也给出了两点关于辨别、核实的建议。

一方面,要注意可疑文件

需要注意压缩包内伪装成文件的程序,别人发来的文件,但凡是 exe/.zip/.rar/.bat 格式,都要重点留意。

另一方面,系统提示要重视

针对此类可能存在木马病毒风险的文件,微信会做出安全提示,如果看到了系统提示,一定要提高警惕,必要时可以先退出微信,对电脑进行全面杀毒。

图片

值得一提的是,微信安全中心还提醒,有不法分子会以兼职的名义招聘“投毒手”。

倘若遇到类似“添加商家好友,发送指定文件,200 元一单”的兼职招聘,要立即拒绝,否则涉嫌“帮信罪”。

总之,江湖险恶、人心难测,我们很难确定,网络另一边的人究竟是真是假、是好是坏,所以有必要多留个心眼、多一份警惕

内容概要:本文详细分析了全球及中国财富管理市场的发展现状与未来趋势。全球财富管理市场起源于欧洲、发展于美国,美国财富管理市场经过百年发展,形成了以商业银行、综合财富管理平台和投资服务平台为代表的三类财富管理体系。中国财富管理市场正处于快速发展期,居民财富快速增长并向金融资产倾斜,资管新规引导市场健康发展。文中还探讨了中国财富管理市场的竞争格局,包括私人银行、银行理财、公募基金、券商资管、信托、第三方财富管理机构和互联网财富管理平台的发展情况。此外,公募基金投顾试点成为财富管理市场转型的重要探索,买方投顾模式逐步取代卖方投顾模式,AI赋能投顾业务,为行业发展带来新机遇。 适合人群:对财富管理行业感兴趣的投资者、金融从业者及研究机构。 使用场景及目标:①了解全球及中国财富管理市场的发展历程与现状;②掌握中国财富管理市场竞争格局及各机构的发展特点;③探索公募基金投顾试点对财富管理市场的转型意义及AI赋能投顾业务的应用前景。 阅读建议:本文内容详实,涵盖了财富管理市场的多个方面,建议读者重点关注中国财富管理市场的现状与发展趋势,特别是私人银行、银行理财、公募基金、券商资管等机构的具体发展情况,以及公募基金投顾试点和AI赋能投顾业务的创新模式。
### 关于网络安全中的中毒防御措施 #### 防御策略的重要性 面对复杂多变的网络环境,实施有效的中毒防御措施至关重要。由于网络攻击者的手段愈发高明,利用计算机系统的快速发展的漏洞进行攻击的情况屡见不鲜[^1]。 #### 技术层面的防护方法 为了有效抵御恶意程序感染,建议部署多层次的技术防护体系: - **防火墙配置**:设置严格的进出流量过滤规则,阻止未经授权的数据包进入内部网络。 - **入侵检测/预防系统 (IDS/IPS)**:实时监控网络活动并识别潜在威胁行为模式,在发现异常时立即响应处理。 - **反病毒软件更新**:定期升级病毒库定义文件,确保能够识别最新的已知威胁;开启自动扫描功能持续保护设备免受侵害。 ```python import os from datetime import timedelta, date def update_antivirus(): """模拟每日凌晨两点执行一次杀毒软件数据库更新""" now = date.today() next_update_time = now.replace(hour=2, minute=0, second=0) while True: current_time = date.now().time() if current_time >= next_update_time.time() and not is_running('antivirus_service'): run_command('update_antivirus_db') sleep_until(next_update_time + timedelta(days=1)) def is_running(service_name): # 检查服务是否正在运行的具体实现... pass def run_command(command_string): # 执行命令字符串的具体逻辑... os.system(command_string) def sleep_until(target_datetime): # 让线程休眠直到指定时间到达... pass ``` #### 用户教育与意识提升 除了依赖技术解决方案外,增强个人用户的网络安全意识同样不可忽视。通过培训课程、宣传资料等方式普及基本的安全常识和技术防范技巧,鼓励大家养成良好的上网习惯,比如谨慎点击链接、下载附件前确认来源可靠性等。 #### 定期评估与改进机制 建立完善的应急响应预案,并组织相关人员参与演练,以便在遭遇突发事件时能迅速做出反应。同时,应不断审视现有安全架构的有效性和适应性,针对新出现的风险因素适时调整优化防控方案。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值