上网流量莫名流失,恶意软件吸光话费,频遭流氓软件骚扰……随着移动' 互联网的普及,不少用户也为手机安全伤透脑筋。而近日这样一则新闻又在网上引起热议:今年上半年网秦查杀手机恶意软件超1.7亿款,相比去年下半年增长42%,广东省以22.5%的感染率居全国第一位。
记者近日在采访中发现,上至对手机功能仅要求在打电话和发短信之内的长辈们,下至玩转各种软件的时髦“手机控”们,其实都是恶意扣费的攻击对象。手机恶意扣费猖獗,到底是谁在吞噬我们的话费?
广东手机恶意扣费现象全国居首
移动安全服务企业网秦近日发布的《2012年上半年全球手机安全报告》显示,今年上半年该公司查杀手机恶意软件超1.7亿款,相比去年下半年增长42%,感染手机1283万部,相比去年下半年增长177%。从手机被恶意软件感染的地域分布来看,中国内地以25.7%的感染比例再次成为全球最大灾区,而在内地感染比例从大到小前三名依次为:广东省、江苏省、北京市。
报告显示,手机恶意软件呈现各种新变化,针对性地在不同地区推送地域特色的恶意软件。而安卓平台是恶意软件的重要“温床”,近八成恶意软件来自这里。值得一提的是,恶意扣费软件在今年上半年直接感染手机489万部,其中中国大陆地区就有387万部。小额、多次地来悄悄地吸费成这些扣费软件的新特征。
传播途径方面,在中国内地,大量的第三方手机论坛成了恶意软件的主要传播途径,以27.3%的感染比例位居于首位;ROM“刷机包”则以25.6%的比例排名第二;应用商店、短信链接分别以19.3%和9.2%的感染比例紧随其后;通过' 微博短链接传播恶意软件的比重有所上升,已达到5.5%。
记者近日浏览新浪、腾讯等门户网站微博发现,手机恶意扣费也成为了市民关注的敏感词,网友“手机病毒播报”在微博上公布了两个数字:“1)业内人保守估计,中国每月超过1000万手机用户被恶意扣费,有“后门”的手机不少于1亿部,每年仅恶意吸费市场就达数十亿元。2)互联网应急中心的报告显示,2011年的手机恶意程度数量6249种,是2009年的15倍。手机安全不容忽视!”网友们纷纷感叹,“手机控们伤不起呀”。在新浪微博上,还有网友发起“移动上网恶意扣费有此经验的人前来交流经验”的活动,号召网友一起总结防范恶意扣费的经验。记者依据网友和专家们的意见,梳理了如今吞噬手机话费的主要几张“大嘴”。
对策一:不要用山寨手机
案例:“之前只是觉得手机话费用得很快,但也没怎么在意。这次实在是太离谱了,昨天才充了100元,今天打电话的时候就有提醒说:余额不足10元了!我才打了几个市内电话,这是什么事儿啊?”市民王先生对于话费莫名“消失”十分纳闷,于是便拨打客服电话查询,查询结果为他的手机上自带某些收费软件,自动扣除了上月和本月使用费,两项加起来有80多元。客服还提醒王先生,不少山寨手机都自带收费软件。王先生查看手机后,发现手机中确实存在手机壁纸、影院、流行音乐下载等软件,他懊恼地说:“之前还不知道被扣了多少钱呢,太冤了!”
无独有偶,白领黄小姐的母亲近日也遭遇过这样的情况。“今年过年的时候,我在超市购物满了1000元参加抽奖,结果抽中了一台手机,后来发现每个月扣的各种资费很多,原来那部手机里内置了彩铃下载、游戏、影院、归属地查询、地图等多种功能,而大多数都在自己毫不知情的情况下便自动扣费”。
点评:知名品牌手机厂商都不会在预装软件上动手脚,反而是低价的“山寨机”恶习不改。山寨手机的收费程序一般都是内置在手机菜单中,无论用户使用或不使用,都会自动开通某些增值服务,从而造成手机用户被迫消费。不仅如此,这些收费程序还无法取消或者彻底删除,“你以为自己处理掉了,但其实它们还是存在”。因此,为了避免造成不明扣费,市民最后尽量不要购买或使用山寨手机。
对策二:慎用第三方软件
案例:市民周先生最近也遇到一件蹊跷事,使用了半年多的手机莫名其妙地两次自动拨出同一个陌生号码,通话共5个多小时,100元话费被扣光。“我用的是直板机,还以为是放在口袋里不小心按到了。但细想想又觉得不可能,这打谁的电话,对方2个多小时不吱声,还能不挂断啊?”周先生迅速挂断手机并查看了通话记录,发现手机拨出的竟然是一个他从未拨打过的陌生号码,更蹊跷的是,他查询了前几天的电话发现,竟然在3天前也拨打过这一号码,而且还是在凌晨两点拨打了3个小时,他这才意识到不对劲。
于是周先生立刻咨询了通讯客服,客服建议去手机维修店检查一下,对手机进行检测。经维修人员详细询问,周先生才想起来,前几天他曾让女儿从电脑上给手机下载过游戏,当时程序在手机里安装后无法打开,他也没当一回事,没想到手机病毒在作怪。维修人员表示,出现自动拨号是下载软件时感染了病毒,只要删除相关软件,重新刷机即可恢复。
事实上,记者发现,早在电影《画皮2》热映之时,一款名为“伪MM画皮”的新型病毒也乘机作祟。据媒体近日报道,该病毒基于Android平台,可以在用户下载软件的时候,通过模拟中国移动应用商店MM扣费接口疯狂扣取用户资费,同时还拦截扣费回执短信,使用户不知不觉为付费应用埋单。除了这款“伪MM画皮”外,近日腾讯移动安全实验室截获一款名为“反动联盟”的手机病毒亦如此。它以GoogleSSearch为名,让用户以为是GoogleSearch一不留意就会下载到病毒软件。
点评:即使买了正版手机后,消费者仍然需要防范,在下载安装第三方软件时是否误入伪装正经的恶意软件中。手机安全专家表示,随着黑客技术的进一步加强,越来越多的恶意软件会通过手机的最高权限进行静默安装。用户应养成良好的手机使用习惯,不要轻易让一些手机卖场的人员给自己的手机装软件,也不要随意到第三方应用市场上下载不明应用。对于手机论坛中的破解版、汉化版等热门游戏的下载链接,应谨慎对待。同时,用户应选择经过手机安全软件认证或病毒检测服务的网站下载软件,以减少入侵风险。此外,用户在下载安全软件时,最好开启全盘扫描系统进行监控。
对策三:及时查询运营商扣款
案例:除了这类自己购买手机或者下载软件时不小心的情况,还有一些扣费更是防不胜防。
网友“我的小名叫小勇”昨日则在微博上连发四条消息,介绍其手机话费被扣及追款的事情。该网友第一条微博爆料称,“本人手机卡是动感地带的,上网的时候手机号是有79兆流量的,上uc20多分钟下了5个游戏就欠费246.34元,当时就把我气坏了。打电话问10086他们也不知道是什么给我扣费的,过了一天我又打10086问了说是我上网流量超了24兆,我晕啊,我当时就说赶快给我解决。”紧接着第二条微博写道,“第二天又打10086,他们说是48小时给我回复的,看我是等不急了,就打电话催他们,他们说我在给你上报尽量快点给你解决吧,过了几个小时10086的一个MM打来电话了,她的意思就是你自己上网钱你自己来交,我当时就想骂她,后来她说给你申请返还50%的话费吧。”于是这位网友表示,如果不全额返还话费马上电话投诉,“把电视台的媒体都找来曝光你们移动公司敲诈我们消费者的钱,过一天后又换了MM打来电话说返还了我50%的话费,我说那剩下的让我自己交么,你们公司就是这样对待我们消费者的么,手机欠费你们都不知道通知我,欠到246.34的时候才停机吗?”该网友表示,客服表示48小时把剩下的话费全部返还,“过了一天我查了一下钱返还上了,以后再碰到这样的事要走' 法律的途径来解决”。
点评:相比以上这些情况,运营商扣费是难以提防的。对于消费者来说,还是要养成良好的消费习惯,一旦发现话费超额的情况都要及时查询,越早发现越能及时挽救。
对策四:堵住漏洞防密码被盗
案例:值得关注的是,手机扣费有时扣得还不止是花费。今年6月,就有微博网友吐槽称,自己的手机中安装了一款密码保险箱软件,导致自己的' 信用卡被恶意消费。据该用户披露,自己的WP7手机使用360密码保险箱软件,用户信息疑似自动被上传,导致其信用卡被消费掉了40美元,“是美元啊!我没有透露过给任何人密码信息,除了这个应用……我不会花美元啊!”
点评:有专家表示,如果用户的信用卡被人消费了,那么只有一个可能即密码信息被泄露了。而用户的信息是通过某些手机软件被故意上传,这种上传用户信息盈利的模式,通常也被称为“后门”(是在编写软件中故意设置的可以用于“特殊”目的的通道)。大部分“恶意流氓软件”在编写过程中都会设置一个或若干个后门,用于盗取用户信息并非法植入广告和木马等。