网购有陷阱:实物图暗藏木马
岁末年初,网络购物异常火爆,不少快递公司因此频频爆仓。但是,爱网购的市民要小心了,卖家“好意”发来的商品实物图,很可能就是木马程序,在运行瞬间让你的钱财不翼而飞!
网购迷遭遇“发图骗钱”
住在天河区的白领肖小姐是个网购迷。对于自己喜欢的漂亮衣服,她通常的做法是在专柜看好款式,试好了尺码,记下型号,再上网店找叫价最低的卖家进行商品代购,“通过网购,不少牌子货可以以五六折甚至更低的价格买到”。不过,元旦期间的一次网购,肖小姐却没有躲过藏在实物图片里的木马程序,因此损失了近2000元,这令她心痛不已。
元旦假期,气温骤降,肖小姐在商场相中了一件标价3000元的羽绒服。于是,习惯网购的她又“故技重施”,上网找低价卖家。她发现有一信誉为“四心”的卖家“weihong_99”叫价仅988元,远低于其他卖家。肖小姐心动不已,当即决定购买。在询问完是否有货后,卖家给她发来一个名为“专柜实物图”的压缩文件,热情地称“图片都是自己亲手拍摄的,为的是让您更好地了解商品,保障顾客的权益”。当时,肖小姐还为卖家的贴心服务感到高兴。
可当肖小姐点击压缩文件后,电脑却弹出“文件已损坏”的对话框。“当时觉得卖家态度很好,也很专业,也就没有多想。”为此,肖小姐还是像往常一样利索地用支付宝付款。奇怪的是,付款之后,对方却说没收到。肖小姐在“已买到的宝贝”里查看,发现果然没支付成功,便又点了一次“确定支付”,但仍没成功。就这样,肖小姐付完两次款才意识到自己受骗,再次联系卖家时已经再无回音。
网友提醒小心“实物图”
随后,记者用淘宝聊天工具联系卖家“weihong_99”,假意购买一件大衣,并询问“能否打折”。“weihong_99”称,用网银支付可打八折,但是必须先加一个QQ号私聊,原因是“与银行签约的负责人只使用QQ”,否则无法拿到折扣。记者以“私聊没有保障”为由拒绝。见记者不肯妥协,“weihong_99”又改变策略,转而发“商品实物图”。在记者以“聊天工具有截图功能”再次拒绝后,卖家将记者的账号拉入了黑名单。
记者搜索发现,从去年11月至今,陆续有网民在论坛和博客中痛陈与肖小姐相似的被骗经过。有网友总结:“开网店的人会将所有商品信息都公布在网页上,何须‘细节图’、‘实物图’之类的补充说明,一定有猫腻!”也有网友指出,骗子让买家加其QQ号后,将发钓鱼网站网址诱骗买家上当,同时由于不使用淘宝的聊天工具,逃避了淘宝的追责。
省计算机信息网络安全协会有关专家介绍,所谓的“实物图”实为盗号木马“数字大盗”,当打开文件后,病毒会立即创建一个新的交易,将买家支付的金额直接打进骗子的账户。这种木马利用了安全软件网络查看器的设计缺陷,可以绕过部分安全软件的拦截。