近日,网上流传一个视频,手机插上充电宝后就中了木马,账号被盗刷。
号称充电宝是特别定制的,里面有特殊的系统,骗子一般会拿到车站这种人流大的地方卖。
刚好手机没电的话,就可能随手买一个,毕竟价格也不贵。但连上手机充电一会之后,手机就被控制,手机自动打开微信静态付款码,对方通过付款码直接扫走用户的钱。
谣言传播总是最快的,那“通过充电宝盗刷”是否真的可能呢?
带着这个疑问,小编特意查了些资料,得出下面的结论。
如果想入侵手机,木马需要获得更大的手机权限,就有以下几种可能:
第一,悄悄ROOT(获得手机的超级权限)。
现在的安卓系统已经很成熟了,基本都有BL锁,不会让工具随随便便ROOT的。就算想临时ROOT也是很难做到的。
这里不考虑通过系统漏洞ROOT的情况,因为如果骗子有这水平,就直接做黑客了。
但是,过去的安卓版本手机,可以很容易被ROOT。
如果安卓系统低于Android 6.0版本,大概是2015年之前的手机,是可能直接失守的。
如果你的安卓手机已经用了3年以上,是较低版本的系统,需要当心。
第二,悄悄装软件,“USB调试”打开的情况下是有可能的。
USB调试打开的话,连数据线,确实有可能被直接安装软件,被装软件的话就基本失守了。
所以,日常关掉“USB调试”的话,可以免疫大部分恶意充电宝。据说有一种充电宝、充电桩必须打开“USB调试”才能用,这就明显是赤裸裸的骗子。
第三,让用户确认,手机弹出授权窗口。
不管是IOS系统,还是安卓系统,如果充电时弹出授权窗口,可以直接拔掉充电线。
如果手机被ROOT,或者被装了木马软件的话,账户就很危险了。
软件有N种办法盗取你的账户,除了上面提到的静态二维码之外,还可以通过小额免密支付盗刷。软件能截取手机验证码的话,甚至可以直接改掉重要账户的密码。
手机中木马造成损失的话,正常情况支付宝是不赔付的。
其实,保证手机安全,防止恶意充电宝并不麻烦。做到以下几点就可以了:
1.用正规渠道购买的的充电宝,用正规充电桩。
2.越狱的iPhone,Root过的安卓手机,要谨慎。
3.最好把“USB调试”关掉,充电时弹出权限确认框的话直接拔线。
4.带一条只能充电的USB线,不支持数据传输的,绝对万无一失。
如果你喜欢以上的内容,请收藏!
并为我们点赞、分享,这是对我们最大的支持,谢谢!
今日话题:对于充电宝骗局,你怎么看?
热门跟贴