新华网天津7月21日电(记者周润健、朱天骄)手机积分可以兑换现金?小心掉进兑换陷阱。近日,多位天津市民向360互联网安全中心反馈称,自己收到中国移动的积分兑换现金的短信,并且还包含兑换地址链接。其中,天津一市民因此被骗8万元。
记者从中国移动客服了解到,目前中国移动的手机积分可兑换话费和礼品,但不能兑换现金。
手机安全专家提醒,这是不法分子通过伪基站发送的短信,目的在于诱骗手机用户填写敏感信息,进而盗刷银行卡。
如果打开短信中的链接,页面显示为中国移动掌上营业厅。点击“现在就去兑换”后,界面就提示手机用户填写收款信息,信息填写完成后,兑换界面就出现了“点击此处下载安装并激活掌上营业厅客户端完成领取。”提示手机用户务必激活,否则将无法兑换。
事实上,一旦手机用户点击下载所谓的客户端,就将一款“积分窃贼”木马装进了自己的手机中。
据360手机安全专家介绍,这款木马通过控制手机短信、隐藏图标等方式获取用户支付验证码短信等信息后,会将用户存在银行的钱财洗劫一空,而用户因为无法收到银行的提醒短信,对此会一无所知。
手机安全专家提醒,伪基站短信可以伪装成官方号码欺骗手机用户,因此,一旦收到含有兑奖、中奖、礼品等内容的短信要仔细核实,另外,短信中的陌生链接不要轻易点击,警惕恶意程序借机进入手机。