差点掉进陷阱,提醒各位注意啊~
本帖最后由 skyx 于 2014-5-2 16:27 编辑更新以下这件事情的进度:
更新时间2014年5月2日
之所以更新的原因是有了一些意想不到的事情发生,哈哈哈。
4月30日下午3点前后我同事接到了一个来自北京的电话号码,自称北京某某公安局的,并报了自己的警号。问我同事之前有无网上交易被骗的情况发生。同事是个女孩子,因为上次的事情被吓惨了,后来换了个5s(人家是白富美……),一时没想起来对方问的是啥,就说没有。对方就说,你好好想一下,有没有因为淘宝二手被骗的,我同事猛然一下想起来了,说有有有,大约2个月前。对方说,现在这个家伙已经被我们抓住了,也查到了一下被他骗了的人的记录,其中有你的资料,所以我们打电话过来取证。然后就是问了一些简单的问题,诸如有没有经济损失啊什么的。最后就告诉我同事,如果发现了经济损失尽快与他们联系。近期要对这家伙进行处罚和刑事诉讼判决。
哈哈哈哈,天理昭彰!
惭愧一下当初没有报警。
另外补充一点技术上的:
1、淘宝二手正式软件及淘宝已经追加了付款时手机客户端短信验证功能;
2、其实这个功能依然是浮云,因为木马病毒可以拦截此短信并转发至服务端……
======================我是万恶的分割线=========================
我发了个帖子卖移动4G版note3 N9008V,有个家伙加了我的旺旺,但信息都是保密,上来跟我说他要安装淘宝二手,但因iPhone版本会闪退所以打算换安卓,问我能不能试着装一下。
我告诉对方因为是全新机没上电池所以无法试。但本着热心服务的精神,我找同事借了他的note3。
于是对方发了一个淘宝二手的app过来,我也没在意就安装了。
对方要求安装进去后能够稳定运行截屏后给他,我就用自己的账号进行登录,结果登录后第二个界面居然是 请输入支付密码
我当时一个机灵,停了下来,觉得很诡异,怀疑是木马软件。于是没输入就退出,结果这个淘宝二手软件就消失了。
我更加怀疑,就用电脑连上豌豆荚,发现能看到软件却删除不掉。紧跟着我和同事的手机都收到了一个“您已注册挂号网”的短信,并且他还收到了一条来自他银行的短信,提示他三次输错密码,账号被冻结。
于是我赶紧先用电脑登陆了淘宝网,更改了我的登陆密码和支付密码。而他也发现自己的微信密码被修改,且登陆后有8个朋友问他找自己有什么事情。
至此基本已确认该人发来的为木马无疑。在此提醒各位切勿接受任何不明软件!
目前同事已用安全卫士强行卸载了该软件。如果发现仍有不对,将不得不重置手机内容。
各位引以为戒啊!
骗子无耻啊
这年头骗子手段真tm多啊 幸好我登陆的是自己的账号,而手机是他的,否则万一登陆密码与银行密码一致,害人害己
到现在还是心里惴惴不安,实在是对不起同事
回头请他吃饭压惊吧,唉 这是楼主自己傻啊。你不会自己下载APP啊 已经尝试过了不错不错 受教了…… 谢谢提醒骗子可耻 受教了,很有提醒意义,谢谢。 受教了! 嗯,值得一看,提高警惕,骗子里面有群众。 靠,拉出去,炮轰了,“一点皮毛都不留” 恩恩,受教育了。 不用安卓系统交易的路过。 受教育了,值得一看,提高警惕 用安卓手机,只用官方ROM,不要用什么改版ROM,所有应用要到官方下载,另外不要绑定什么银行卡,支付宝之类的,更不要用什么手机打电话银行,安卓系统现在太不安全,尤其在中国,各路神仙之类的什么软件里放木马啊,改造软件啊,而且法律在这这一片完全是空白的,维权成本也高,自己多注意点吧。 安卓系统很不安全,什么改版ROM,什么破解应用,山寨应用,多不胜数,记住3点即可,不要用手机装什么手机银行,不要绑定什么银行卡,不要装什么支付宝,更不要用手机打电话银行查询余额之类的,担心手机记录拨号记录然后发送出去啊! 安卓系统就是个大坑。。。 啊!必须收藏 感谢楼主提醒。。。 只有支付密码 没有数字证书也没用吧 wxm2002 发表于 2014-3-12 13:59
只有支付密码 没有数字证书也没用吧
有支付密码就可以花钱了,手机版是不需要数字证书的,呵呵。 柠檬鲨 发表于 2014-3-12 14:27
有支付密码就可以花钱了,手机版是不需要数字证书的,呵呵。
草,有危险吗?那我赶紧把手机的支付宝删了,不然出事我全副身家都没了 dwz0755 发表于 2014-3-12 17:23
草,有危险吗?那我赶紧把手机的支付宝删了,不然出事我全副身家都没了 ...
有你的登陆密码和支付密码就可以消费了,跟是不是在你手机上登陆关系不大。。。
比如你把的账号 登陆密码 支付密码 被盗了。在别人手机上一样可以消费的。。。
手机客户端还有手机支付密码,一样不验证是不是你的手机。
感觉还不如微信安全。。。微信每次用不是你的手机登陆,他还提示呢。 柠檬鲨 发表于 2014-3-12 17:33
有你的登陆密码和支付密码就可以消费了,跟是不是在你手机上登陆关系不大。。。
比如你把的账号 登陆密码 ...
就是想问一下,要是手机丢了,别人能不能卸除360之类的找到自己的密码来把钱转走?或者直接用我丢掉的手机号码直接本机短信找回密码再把钱转走?刚刚开始做淘宝卖点衣服,要是有危险就得把手机支付宝珊了,现在家产都在支付宝里了 dwz0755 发表于 2014-3-12 17:39
就是想问一下,要是手机丢了,别人能不能卸除360之类的找到自己的密码来把钱转走?或者直接用我丢掉的手 ...
咱不是专业的,回答不好你的问题。
要把钱转走,要登陆密码和支付密码。我就知道这么多,哈哈 柠檬鲨 发表于 2014-3-12 17:49
咱不是专业的,回答不好你的问题。
要把钱转走,要登陆密码和支付密码。我就知道这么多,哈哈 ...
因为自己忘记密码直接短信可以找回,就怕手机丢了,别人可以用这手机直接短信找到密码,百度了一下,应该也不是那么不安全 别人发来的程序不要安装,,谨记
页:
[1]
2