QQ诈骗休想得逞

网络安全

从2006年下半年开始,很多诈骗信息就开始在QQ上传播,而且由于部分用户疏于防范,到目前为止,已经给部分用户带来一定的经济损失。那么,QQ信息诈骗具体有哪些手段呢?本文将带着大家亲临QQ诈骗现场,与骗子们来一场面对面的接触!

层出不穷的QQ诈骗

使用QQ的朋友越来越多,大家的QQ好友列表中的头像也不断增加。当大家的生活越来越离不开QQ的时候,我们有没有注意到,我们的QQ已经被网络诈骗给盯上了。这不是危言耸听,QQ已经成为了网络诈骗的一大传播途径。下面,我们就从几个真实案例谈起。

来自“朋友”的“请求”

上海一位姓钱的女士,前不久收到好友通过QQ向她发来的信息,要她帮忙汇款(图1)。

5-f11-1.jpg
图1

钱女士同这位好友以前一直通过QQ联系,中间一段时间这位好朋友一直没有上过线。这突然发来消息,钱女士还真以为有什么事,于是没有思索就按照上面的银行账号打了500元钱。

事后很长时间,这位好友再也没有与自己联系,当张女士找到这位朋友的电话并查问此事时,朋友告知这个号一年前就被别人盗走了,一直没有找回。

点评:可能你记不清这到底是现实中的哪位朋友,况且借钱的金额也并不多,就将钱汇给了消息中提到的账号,而这些钱则落入了骗子的腰包。据小编了解,很多朋友每天都会收到类似的欺诈信息,大家起初还会给朋友打电话确认一下,后来也就见怪不怪了!

来自“朋友”的“祝福”

北京的张先生最近很郁闷,因为他一个电话打光了100元话费。张先生的一个好朋友在QQ中向他发送了一条给他点歌的消息(图2)。

5-f11-2.jpg
图2

而当张先生按照消息提示用手机拨打了此号码后拨打其他电话时,竟然提示续交话费,明明昨天才交了100元话费,一查,原来是刚才拨打那个点歌号码导致的。据调查,这个点歌号码声称一分钟1元钱,结果在我们的调查中发现,一个还有6元话费的手机拨打这个电话后,不到2分钟时间,手机就欠费停机。

点评:最近,这种消息比较泛滥,经常有朋友会给自己发送这样的消息,发完后就显示为离线状态。这类消息中的那个电话号码多数是“抢钱的机器”,只要你拨打,手机账号中的话费就要遭殃。中招的多数为刚上网不久的朋友,以及好奇心极强而提防能力有限的朋友。

“朋友”推荐的网站

住在安徽的赵先生现在连自己最好的朋友都不能相信了。前段时间,他收到QQ群里有人发送宣传网站的消息(图3)。他点击进入了这个链接,结果导致系统崩溃,不得不重装了系统。

5-f11-3.jpg
图3

点评:对于这类陷阱,大家可要擦亮双眼了。不要被这些信息所蒙骗,对于这类信息我们要谨慎,毕竟天下没有免费的午餐。不要轻易便相信信息所述,对于这样的信息,我们可以打电话到电信运营商客服确认该电话是否是真正的SP。

剖析QQ诈骗

我们已经了解了一些现在很常见的QQ诈骗手段,那么这些骗子是如何利用我们好友的QQ的?难道是自己的好友替骗子为虎作伥吗?

其实不然,利用QQ进行网络诈骗,一般情况下,不外乎两种原因:一种是好友的QQ被盗了,骗子登录到好友的QQ上,冒充好友向我们进行诈骗,而我们会误认为这是好友本人,因此就比较容易上骗子的当。另一种则是系统中了QQ尾巴病毒,用户如果安全意识不够强,很容易上当受骗。

QQ盗号软件

目前QQ号码被盗的最大可能性就是QQ盗号木马。QQ盗号木马和其他的盗号木马一样,都是冲着我们的账号去的。运行后会潜伏在系统中,当用户运行QQ软件时,就会开启记录功能,一旦我们输入密码登录QQ,盗号木马就会将记录到的密码以电子邮件的形式发送给黑客,这样我们的QQ就被盗了。

QQ尾巴病毒

有时我们好友的QQ号并没有被盗,那么怎么会发送诈骗信息给我们呢?其实这不能怪我们的好友,可能是幕后黑手——QQ尾巴病毒在作怪。

QQ尾巴病毒会自动向QQ中的所有好友甚至群发送诈骗信息,诈骗面很广,骗子成功的可能性会很大。因此QQ尾巴病毒是目前QQ安全的头号公敌。它主要用VB和Delphi语言编写,体积通常只有数十KB,这样的体积如果做成网页木马我们是很难发现的。

QQ尾巴病毒进入我们系统的途径主要有以下三种:

1.网站传播:有些网站的页面中带有QQ尾巴病毒,当我们浏览该网站后,QQ尾巴病毒就像流氓软件一样利用我们系统的漏洞进入。

2.下载文件传播:某些QQ尾巴病毒会冒充为程序的安装文件或一些有意思的小文件,运行后就会感染QQ尾巴病毒。

3.移动存储设备传播:一些QQ尾巴病毒会通过移动存储设备传播,例如最近泛滥成灾的sxs.exe病毒,其实就是一个QQ尾巴病毒。

小知识:QQ尾巴的发展史

最早的“QQ尾巴”出现在2003年9月份,当时的QQ尾巴只会在QQ用户发送的消息之后自动附加一段文字,而“QQ尾巴”也因此而得名。下面我们大致看看QQ尾巴的发展历史

5-f11表.jpg

见招拆招 针对防范

面对愈演愈烈的QQ诈骗,我们该如何防范呢?所谓“治病要治本”,如果能使QQ账号安全,并保证系统不受QQ尾巴病毒的侵扰,那么骗子想利用我们的QQ号码进行诈骗似乎是一项不可能完成的任务。

QQ账号防盗

QQ账号防盗,其实就是防QQ盗号木马。从QQ盗号木马的原理中我们可以知道,木马是将QQ密码以电子邮件的形式发送出去的,因此我们可以从这里入手。

我们可以安装一款带有邮件监控功能的防火墙,可以对本机向外发送的邮件数据包进行拦截,例如瑞星杀毒软件的防火墙就具有这项功能(图4)。在平时,应注意系统中是否有可疑的进程,并经常用杀毒软件检查系统,以确保在第一时间将QQ盗号木马清除。

5-f11-4.jpg
图4

对于QQ中好友发送过来的链接,我们一定要谨慎,因为好友也有可能中了QQ尾巴病毒,我们可以先问清楚好友链接的内容后再点击。

很多杀毒软件公司都推出了QQ尾巴病毒的专杀工具,例如金山公司的QQKav(下载地址:http://www.skycn.com/soft/14305.html),是一款以杀QQ尾巴病毒为主的安全工具,能够清除目前流行的大多数QQ病毒,并且提供一些常用的安全检测功能,可以发现QQKav无法查杀的未知病毒(图5)。

5-f11-5.jpg
图5

QQ防诈骗

QQ诈骗,我们无法用杀毒软件或防火墙等安全工具来防御,只能靠我们自己加强防范。在面对这种诈骗信息时,安全意识是很重要的。

例如好友发过来一条消息,请求你帮助汇款,这时你可以先检查对方是否是你的好友,如果不是,则不予理会。我们也可以回复一条信息,如果这是QQ尾巴病毒发过来的诈骗信息,那么他肯定不会回复你。

当然我们也不能排除好友的QQ号被盗的可能,对于这种涉及金钱的问题,我们还是通过电话进行确认比较好。

编后

QQ本是用来与网友、朋友们进行文字聊天、语音视频聊天的一款工具,由于它的用户群广泛,居心叵测的人则利用它来达到一些见不得人的目的,给正常的网络聊天环境布上了一层阴云。虽然手段狡诈,行为卑劣,但邪不胜正的真理永远不会被颠覆。平时我们在使用QQ时,遇到一些不明确或可疑的消息时,多加小心的同时,要注意开启病毒防火墙的即时监控功能并经常进行病毒库的更新。中招后也无须急躁,可根据中招后的现象,结合本文介绍的方法进行排除操作。