【提示】攜程曝支付日志漏洞 360預警:當心詐騙短信行騙

2014-03-24 瀏覽:782次

攜程曝支付日志漏洞360預警:當心詐騙短信行騙

 

3月22日晚間,烏云平臺披露攜程存在高危支付日志漏洞,稱漏洞導致攜程安全支付日志可被任意讀取,部分用戶銀行卡信息泄露(包含持卡人姓名身份證、銀行卡號、卡CVV碼、6位卡Bin)。目前,攜程官方宣稱已在漏洞發(fā)現(xiàn)的兩個小時內(nèi)及時進行了修復。對此,360手機安全專家朱翼鵬提醒用戶近日需多加注意信用卡信息安全,同時需高度警惕假冒攜程或銀行信用卡中心名義實施詐騙的電話、短信,如果收到類似電話、短信,千萬不要輕信!

針對烏云漏洞平臺22日曝出的漏洞問題,攜程當晚聲明已經(jīng)修復并承諾全額賠償用戶因安全漏洞引起損失,23日下午攜程再度表示,此次漏洞僅涉及93名存在潛在風險的攜程用戶。

由于該事件直接涉及財產(chǎn)問題,引發(fā)了不少市民的恐慌。而一些詐騙者正是利用市民的恐慌心態(tài),借機實施電信詐騙,偽造類似短信或者客服電話:“攜程被曝出現(xiàn)安全漏洞,可導致您銀行卡信息泄露,請及時登陸以下網(wǎng)址:http://×××修改銀行卡密碼,以保證銀行卡內(nèi)資金安全。請聯(lián)系:400*****”

360手機安全專家介紹,短信中的鏈接可偽造成釣魚網(wǎng)址,騙取用戶輸入信用卡號、密碼等個人私密信息,導致銀行卡關鍵信息泄露,最終造成銀行卡內(nèi)資金被盜。

專家提醒,由于攜程漏洞事件直接涉及用戶銀行賬戶安全,因而用戶關注度高,一旦接收到提醒修改銀行卡密碼的短信或電話,切勿輕信,不要輕易訪問短信內(nèi)網(wǎng)址?;負芏绦艃?nèi)電話時,也要與信用卡卡片上的客服電話核對確保無誤;同時可使用360手機衛(wèi)士攔截這類詐騙短信,如果確認為詐騙短信,也請及時將其舉報并分享之微博,幫助他人識別這類詐騙短信。

此外,360手機衛(wèi)士已率先電信詐騙先陪服務,安裝了360手機衛(wèi)士的用戶在遭遇電信詐騙后360將先行賠款,全年最高賠付金額7.2萬。