“惭愧,在休-闲-会-所后被拉到公-安-局,要交罚金伍仟,我表哥彭湖已到这里……”。收到这样的欺诈短信你可能不信,但如果这条短信发自熟悉的亲友号码呢?360手机安全中心近期发现,新型手机木马“欺诈信使”会在机主不知情的情况下,偷偷向通讯录中的联系人群发上述诈骗短信。目前,被该木马篡改的应用已超80余款。专家建议收到这类短信一定要第一时间联系机主用360手机卫士查杀手机木马,并让其立即告知亲友勿相信短信内容。

图1: 新型短信诈骗手段:“欺诈信使”手机木马借机主名义偷发短信敛财

据360手机安全专家分析,“欺诈信使”手机木马行骗方式主要通过以下几步:木马首先读取手机内存和Sim卡内的联系人信息;之后就会向所有联系人群发事先编辑好的诈骗短信,以在KTV等私人场所被警察抓获为由,让亲友将所谓的“保释金”汇入“表哥澎湖”的银行账户。

可怕的是,为防止短信接着者打电话确认,短信中特别强调“不方便接听电话”、“不要告诉别人”,欺骗短信接收者。此外,短信发送成功后,机主手机短信记录中不会有任何显示,隐蔽性极强。

图2: 360手机卫士拦截“欺诈信使”偷发短信

专家认为,这种利用手机木马发短信诈骗的新型短信欺诈手段,其危害远超以往的诈骗手法:1、任何人的手机都可能成为短信发送者,无特定发送端口,运营商极难监管;2、短信发送号码为亲友,较以往陌生号码更有说服力,手机用户很容易上当;3、手机用户或因来源号码为亲友号码,放弃向监管部门举报。

据悉,360手机安全中心已向相关监管部门举报“欺诈信使”手机木马。360手机安全专家提醒,收到这类诈骗短信一定要第一时间联系机主使用360手机卫士查杀手机木马,并立即联系亲友澄清事实,以免上当受骗。此外,360手机卫士可在“欺诈信使”偷发短信时主动提示用户,并可将其拦截。

附:360手机卫士新版下载地址:http://shouji.360.cn