廣州警方提醒市民,不要隨便鏈接沒有密碼的WiFi,很有可能就會中木馬病毒。
圖為廣州警方現(xiàn)場示范黑客是如何通過免費WiFi看到你的手機信息的。
“這位同學,這張照片是你剛剛通過微博發(fā)出去的嗎?”
“?。??你怎么拿到的?你關(guān)注了我的微博嗎?”
“這是你的郵箱密碼對不對?”
“?。??你怎么知道的?”
“你點了××××這個公共WiFi了?”
“嗯,點了?!?/p>
“那我告訴你,這是我們設(shè)計的‘陷阱’,你們連接了我們‘動過手腳’的WiFi,所以,你的微博、郵箱賬號和密碼對我們來說統(tǒng)統(tǒng)都不是秘密?!?/p>
昨天(5月19日)下午,暨南大學校園內(nèi)數(shù)百學子聚集一堂,廣州公安為他們現(xiàn)場上演了一場令人嚇出一身冷汗的真人秀:由網(wǎng)絡(luò)安全工程師模擬的黑客偽裝了活動現(xiàn)場的免費WiFi,參與活動的大學生們在不知不覺中通過黑客的WiFi熱點在微博發(fā)照片。不可思議的是,現(xiàn)場觀眾剛剛拍攝的照片和手機綁定的郵箱密碼居然全部出現(xiàn)在了舞臺后方的大屏幕上。
當天是廣州警方“平安廣州走進暨大”現(xiàn)場宣講會的活動現(xiàn)場。除了網(wǎng)安部門揭秘“高科技”網(wǎng)絡(luò)騙術(shù),剖析了時下各類高發(fā)電信詐騙,開展新穎有趣的防騙宣講活動以外,還有特警現(xiàn)身教授防身、逃生技巧,廣州警方英模代表講述警察故事。@廣州公安、 @暨南大學官方微信進行了同步宣傳。
本次活動由廣州市公安局和暨南大學主辦,廣州市公安局“平安廣州宣講團”聯(lián)合天河區(qū)公安分局、暨南大學應(yīng)急管理學院、暨南大學保衛(wèi)處、廣州電信校園客戶中心承辦。廣州電信為本次活動提供了技術(shù)支持和豐富的紀念品。據(jù)悉,廣州市公安局“平安廣州宣講團”成立以來,迄今已舉辦了生動活潑的各式宣講活動數(shù)十場。
預(yù)熱放大招,美女警花模擬偽基站群發(fā)詐騙短信
老年人一般很樂意聽警察講如何防騙。而不少大學生們則不然,經(jīng)常接觸“新事物”的他們自認為不會輕易上當受騙,一聽說防騙講座,往往懶得去聽。結(jié)果通常的防騙宣傳效果不佳,一些學生被花樣百出的詐騙短信、電話騙去了錢財。據(jù)不完全統(tǒng)計,去年暨南大學校本部詐騙警情(110確認的),去年是19宗,今年以來就發(fā)生了26宗,同比上升36.8%,其中網(wǎng)絡(luò)詐騙就有13宗,占了詐騙警情的一半。
看著不時有學生上當受騙,民警們是看在眼里急在心上,為了提高同學們的防騙意識,廣州警方聯(lián)合暨南大學決定在5月19日舉辦一場“平安廣州走進暨大”的宣講活動。而為了調(diào)動同學們參與活動的積極性,民警們煞費苦心,精心策劃了一次“預(yù)熱”活動。
于是在12日,暨南大學校園內(nèi)出現(xiàn)了這樣一幕:漂亮的警花模擬偽基站技術(shù)向周圍人群群發(fā)了內(nèi)容為“同學你好!經(jīng)隨機抽取號碼,你的手機中獎了!趕緊戳下面的鏈接,憑兌換碼到建陽籃球場攤位領(lǐng)取神秘大獎”的“中獎”短信,并附上短信鏈接。同時在暨南大學主校區(qū)建陽籃球場設(shè)立攤位“守株待兔”。民警們這次痛下決心,讓同學們親身體驗一把上當受騙的過程,讓大家能更好的體會什么叫詐騙短信。
果然,短信剛發(fā)出去沒兩分鐘,就有懵懂的同學拿著手機來“兌獎”了!
每個被告知被詐騙了的同學都捂緊了自己的手機,一臉的不可置信。警花這時才揭開謎底,向同學們詳細講解電信詐騙的過程:如果點擊了短信中的鏈接,一旦鏈接中含有木馬病毒,很容易竊取到手機里的資料,手機能調(diào)用的錢分分鐘就真的被騙走了。
據(jù)現(xiàn)場統(tǒng)計,短短一個多小時,已經(jīng)有五、六十名同學拿著“兌獎短信”前來咨詢。而這場別開生面的預(yù)熱活動,也吊足了大家的胃口,同學們紛紛拍照片發(fā)送朋友圈記錄這次“受騙經(jīng)歷”,預(yù)熱活動取得了良好效果。本次活動吸收了部分學生參與,由應(yīng)管學院學生設(shè)計的海報打出了:“專騙高智商,不信你來試“的極具挑戰(zhàn)性的字句,為19日的活動造勢,挑起了校園內(nèi)學子們的強烈興趣。參與設(shè)計海報的同學說:“為了吸引同學們來參加活動,可不是件容易的事啊.用這種挑戰(zhàn)性的字句,是為了把人吸引進來.人人都喜歡別人說自己是高智商,哈哈?!?/p>
現(xiàn)場出絕招,不少“高智商”紛紛中招
19日正式活動當天,針對大學生經(jīng)常接觸網(wǎng)絡(luò),安全隱患較為突出的特點,為了給同學們“加深印象”,民警們精心設(shè)計了一個網(wǎng)絡(luò)“陷阱”,現(xiàn)場主持人與工程師配合演示了一場wifi劫持技術(shù)的真人秀,結(jié)果果然有人中招,于是才有了開頭的一幕。
現(xiàn)場一名同學連接了由專業(yè)網(wǎng)絡(luò)安全工程師偽裝的免費WiFi,并在現(xiàn)場拍照發(fā)了微博,結(jié)果馬上被現(xiàn)場偽裝黑客的工程師同步獲取了其發(fā)出去的照片;而另外一名同學連接了偽裝的免費wifi之后登錄了郵箱,結(jié)果馬上被截取了郵箱賬號和密碼。
該同學后怕道:“我在連了wifi以后收到了一個郵箱的廣告推送,就點了一下,都沒打開,這就被記錄啦!原來只是想蹭個網(wǎng)收個郵件,結(jié)果郵箱密碼就被截取了,看來以后連接公共WiFi真的要謹慎”。
這個神奇的“騙術(shù)”立即引發(fā)了現(xiàn)場同學們的參與熱情,主持人隨機選取了現(xiàn)場3名同學進行了體驗,連上偽裝WiFi后3名同學通過手機發(fā)出一條微博進行了測試,不到5秒鐘,舞臺屏幕上就顯示了這條“新微博”。
“這意味著,你在手機上的所有操作我都能一覽無余?!睆V州市公安局網(wǎng)安專家、天河區(qū)公安分局副局長呂韜,向現(xiàn)場觀眾就這一“高科技”犯罪手法進行了揭秘。呂韜稱,隨著公共場所免費WiFi的不斷增多,蹭個網(wǎng)、轉(zhuǎn)個賬、淘個寶等,成為不少網(wǎng)民的習慣動作。然而,由于免費WiFi存在路由器和網(wǎng)絡(luò)漏洞,很容易受到黑客攻擊,導(dǎo)致網(wǎng)民個人隱私泄露,微博、郵箱、QQ被盜等案例時有發(fā)生,而一些網(wǎng)民還蒙在鼓里。也曾出現(xiàn)過第三方通過流量劫持來在微信上投放低俗廣告的情況.
呂韜說,黑客往往選擇在繁華商業(yè)區(qū)構(gòu)建一個不加密的WiFi,并把WiFi的名字起為"CMCC""KFC”等眾所周知的熱點名稱,引誘網(wǎng)民“上鉤”。黑客只要把一個3G網(wǎng)卡插入到巴掌大的便攜迷你無線路由器,就能釋放WiFi信號。設(shè)置好無線路由和網(wǎng)絡(luò)共享后,黑客“就能喝著咖啡守株待兔了”。
對于如何防范黑客攻擊,呂韜支招,用戶登錄公共WiFi時要注意四不三要:一是不隨意接入不明WiFi熱點,二是不在非正規(guī)的免費WiFi上登錄安全性差的郵箱或手機APP的帳號,三是不點擊不明號碼短信或他人提供的網(wǎng)址鏈接、二維碼,四是不下載安裝不安全的APP;一要使用政府或者正規(guī)運營商提供的WiFi熱點,二要安裝手機安全軟件,三要在正規(guī)的應(yīng)用市場下載APP。
當天,除了“防騙”真人秀體驗以外,主辦雙方也安排了精彩的節(jié)目演出和各類安全防范宣講,廣州警方“平安廣州宣講團”邀請了廣州警隊英模代表林云,講2014年南田路搗毀制毒窩點案中英勇負傷的警察故事,并對現(xiàn)場大學生們就“珍愛生命,遠離毒品”進行了呼吁和教育;特警隊員在現(xiàn)場示范了女子防身術(shù)、遇到突發(fā)事件的逃生技巧,并在現(xiàn)場與大學生們現(xiàn)場教學和互動?;顒又校髮W生們也表演了他們自編自導(dǎo)自演的小品和改編的防騙歌曲,博得滿場喝彩。
參加活動的同學們紛紛表示:廣州公安想群眾所想,急群眾所急,對安全防范教育形式進行改革創(chuàng)新,精心設(shè)計,用心良苦,這次現(xiàn)場活動生動有趣,互動性、針對性強,參與度高,讓他們受益匪淺,印象深刻。