恶意扣费软件的关键技术是什么?答案是:胸 | 315特别报道

   

   在万众瞩目的315晚会上,和互联网相关的话题占据了半壁江山。而其中有一个环节让人菊花一紧,那就是下载一个抢票软件,却被运营商恶意扣费好几十块。

悄然无声,从你的钱包里偷走几十大洋,简直是天理难容。不过,如此高超的扣费戏法,黑客到底是通过什么技术做到的呢?

其实就像大多数的魔术一样,观众看上去神奇无比,其实魔术师只是用了最简单的障眼法。这个抢票软件也一样。在技术上几乎并没有什么亮点,它甚至并没有利用系统的漏洞。实际上,它利用的是人性的漏洞。

简单说来,恶意软件用来做障眼法的道具就是——胸。

我们来把骗子的手法用慢镜头重放一下:

根据央视曝光,用户在下载的抢票软件在使用过程中会弹出诱惑美女的图片。而面对这一场景,大多数人都会选择对着美女的胸“戳一下”。这时,就会弹出另外一个 App 的安装提示。不用说,这个新 App 的图标必然是大胸美人,并且配备让人血脉偾张的名字。

这个时候,很多人都会像晚会里的那个大叔一样,带着满脸惭愧的笑容,点击安装。

【安装App的动力来自满是诱惑的图标/截图来自CCTV】

然而,直到这个时候,你仍然有机会幡然醒悟。接下来进入到新安装的 App 内部,位列正中的就是那个扣费提醒。当然,扣费的字样并不会在显眼的位置,甚至可以说十分隐蔽。为了不让用户注意到扣费的提示,App在背景中放置了无数大胸美女,欲盖弥彰,肉隐肉现。用户此刻的心情一定和雷锋网编辑一样,想要不管三七二十一赶快进入App和波霸们“决一死战”。此时就算是把扣费提示塞到眼前,恐怕用户也难以注意到了。

【看到背景上的肉隐肉现了吗?这时还会认真看产品说明的人一定喜欢男人/截图来自CCTV】

你是否注意到:

整个过程中,你有三次机会逃离这个骗局,而在这三个最关键的节点, 骗子都用美人的大胸完全砸碎了你脆弱的怀疑心。

其实你本该有第四次机会的。那就是运营商扣费的二次提醒。只不过,在安装软件的时候,被美女蒙蔽的你,已经完全不在乎给这个 App 什么权限了。如果倒回什么“爱爱视频”安装的那一刻,它一定是堂而皇之地提示:申请收发短信的权限。而你一定看都没看就点了确定。

这样一来,恶意软件就合理合法地取得了用户的短信授权。有了这个尚方宝剑,Android系统也拿它无可奈何。

安全专家宋申雷对雷锋网(公众号:雷锋网)表示:

从安全的角度讲,这样的恶意软件其实并没有拿到很高的系统权限,只是向用户要了短信的读写权。

而仅仅是这样一个权限,就可以给用户带来如此大的经济损失。

   

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-02 08:22:10

恶意扣费软件的关键技术是什么?答案是:胸 | 315特别报道的相关文章

谷歌Android身陷恶意扣费门

现在网消息 谷歌android手机操作系统"开放"的另一面正浮出水面."从今年10月份开始,我们就监测到部分的android应用软件中存在恶意扣费程序."1 月4日,国内知名的android社区机锋网副总裁徐威特告诉记者,伴随着android手机销量的攀升和应用软件的增多,恶意扣费呈现越演越烈的态势. 恶意吸费盯上android 截至2010年年底,android的应用程序数量超过20万,累计下载次数达到25亿次.而在中国,android应用程序开发市场也是日益膨胀

扣费软件的运转机制与原理解析

在你玩游戏或上微博的时候神不知鬼不觉的扣掉话费.仔细检查后发现也没有安装什么黑心软件,都是"微博"."365日历"."骷髅塔防"这大家常用的应用,怎么话费就变少了呢?!看到这样的帖子也有几次了,一直以为是不会用APN开关的小白被偷跑流量了,根本没当回事.直到今天发现我的话费里突然多了五十多块的增值服务费才警觉起 来.ROM是我自己做的,肯定没有问题,将手里里的软件一个一个清查后,将目标锁定在"骷髅塔防"上.卸载重装,发现塔防游

2012电信日:智能手机恶意扣费引公众关注

今天是" 世界电信日",与通信有关的 各类消费问题再次引起各界关注.随着3G时代的到来,智能手机被越来越多人所使用,而恶意扣费现象也层出不穷.目前常见的手机恶意扣费主要分为三类,首先是智能手机系统的 安装软件中有不良程序,导致恶意扣费:第二是手机自身内置了恶意扣费软件,这多见于山寨机等非正常渠道生产销售的手机:还有一种是运营商的不合理收费.上述任何一条发生都会给用户带来不同程度上经济的损失.据了解,这类暗扣话费的恶意代码多潜伏在手机的应用软件之中,像贪吃蛇.扫雷.打地鼠.魔法棋.仙魔劫

手机H游戏成恶意扣费代码重灾区

现在的人们逐渐已经习惯在闲暇时通过自己的智能手机来进行游戏娱乐,但殊不知,玩家有时在享受游戏所带来的快乐的同时,也已经成为别人嘴中的羔羊.昨日晚间,央视新闻发布微博称,国内某手机杀毒软件系统最近监测发现近500款热门安卓游戏被植入恶意扣费代码,其中不乏连连看.http://www.aliyun.com/zixun/aggregation/20417.html">捕鱼达人秀.泡泡龙.地下城勇士.塔防战争等热门游戏.据估计,这些被植入扣费代码游戏已安装到约10万部安卓手机上.而在截图名单上,以

360软件深陷“乌龙门” 恶意扣费猫腻自曝光

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;     自方舟子打假360后,360软件捆绑式强行安装.窃取用户隐私等行为不断引起网民的集体审判. 激烈批判还未结束,360软件自摆乌龙事件再次发生,上周网友在用360安全卫士扫描电脑时竟扫除自己的软件恶意扣费,成为业内笑柄.专家指出,360安全卫士不是保护用户安全的神器,而是360恶意查杀竞争对手的利器.   来自上海长宁区.就职于上海华谊集团公司的"M

网秦称手机病毒骗下载恶意扣费

12月30日下午消息,网秦全球手机安全中心近日截获名为"Q盾杀手"(PH.QDCY.A)的手机病毒.该病毒以"Q盾杀毒"为名诱使用户下载安装,以对用户的手机进行"安全扫描"为名,收集窃取用户隐私数据,并可能触发恶意扣费操作. 据介绍,该病毒甚至跨平台危害采用Symbian.Windows Mobile及J2ME系统的智能手机.用户若未及时辨别和安装专业手机安全软件,可能造成严重的隐私信息和经济损失. 据介绍,下载安装后,"Q盾杀毒&qu

杀毒软件恶意扣费遭曝光:使用七天扣费四年

杀毒软件恶意扣费遭 曝光 深圳晚报记者黄娜报道 产品仅使用了7天,竟被连续扣费4年!而且该产品已免费快1年了,自己现在才知道.近日,史先生向媒体报料称,自己4年前用手机注册金山毒霸但只用了一周,竟被持续扣费4年多,总计达480元.扣费期间,他从未收到任何跟扣费相关的提示. 史先生:使用毒霸7天被扣费4年 史先生安装电脑时用手机付费,选购了金山毒霸.一周以后,史先生觉得金山毒霸不仅难用,而且效果也不像宣传得那样好,于是就删除了金山毒霸.此后,他一直没有再用过任何金山产品.然而,今年8月史先生发现从

假面浏览器病毒泛滥 比恶意扣费还流氓

CNNIC最新数据显示,中国手机网民数突破了4.2亿.在手机上网大规模普及的同时,手机病毒也开始泛滥.     近日,腾讯移动安全实验室率先截获了 一款"假面浏览器"病毒,该病毒会时刻监视用户手机浏览器启动状况,并伺机将手机浏览器界面更换为自己的界面,目前UC浏览器.QQ浏览器.海豚浏览器以及360手机浏览器.天天浏览器均被感染, 预计受影响用户规模巨大,目前腾讯手机管家已经支持全面查杀.     据了解,"假面浏览"病毒具有多重危害, 首先更换了浏览器界面之后,会

央视曝光金山毒霸恶意扣费

本报讯(记者 王伶玲)今日,央视播出了<金山毒霸(微博)使用七天 扣费四年>的报道, 曝光已宣布"永久免费"近一年的金山毒霸,仍然向用户恶意收费一事. 据报道,家住扬州的史先生曾在2007年10月4日,用手机支付选购了金山毒霸.一周后,史先生感觉金山毒霸并不好用就删除.此后,他一直没有再用过任何金山产品. 然而,今年8月史先生发现,原来从四年前开始,自己就一直被金山毒霸暗中扣费,共计480元. "金山毒霸虽然偶尔会发短信给我,但是一两个月最多一两条,提示最近有什么