木 马 盗 刷
发布时间:2017/8/15 20:12:56 访问次数:288
某日,陈某的手机接到某银行发来的短信,内容显示的是兑换积分的一个网站,后陈某OB3394AP通过手机登录该网站,并按照网站上的提示操作,用手机银行转账了3999元,之后陈某才意识到被骗。在上述案例中,不法分子假扮某电信运营商客服号码群发积分兑换现金的诈骗短信,并在短信中内置一个钓鱼网址,用户一旦按照短信要求登录钓鱼网址输入个人信息,就会以兑换积分需要激活的名义,被要求安装一个带有病毒的APP手机木马病毒软件,手机内所有的短信均会被拦截到诈骗分子事先设置的短信接收手机号码上。然后,不法分子通过电商和支付平台发起购物申请,并通过快捷支付方式,完成银行卡盗刷。
交易完整性的基本含义。交易的完整性是指交易信息未经授权不能进行改变的特性,即交易数据在传输或存储过程中,不会被恶意或意外地删除、改变、伪造、乱序、重放、插人等。
交易的保密性虽然能够保证交易数据在传输过程中不被窃取,但并不能保证传输过程中不会发生某种意外或遭受非授权情况下的破坏,同时也难以保证数据传输的顺序统一。而交易的完整性在一定程度上可以弥补这些缺陷,因而构成电子商务应用的基础。交易的完整性一般通过信息摘要、数字签名等技术实现。
某日,陈某的手机接到某银行发来的短信,内容显示的是兑换积分的一个网站,后陈某OB3394AP通过手机登录该网站,并按照网站上的提示操作,用手机银行转账了3999元,之后陈某才意识到被骗。在上述案例中,不法分子假扮某电信运营商客服号码群发积分兑换现金的诈骗短信,并在短信中内置一个钓鱼网址,用户一旦按照短信要求登录钓鱼网址输入个人信息,就会以兑换积分需要激活的名义,被要求安装一个带有病毒的APP手机木马病毒软件,手机内所有的短信均会被拦截到诈骗分子事先设置的短信接收手机号码上。然后,不法分子通过电商和支付平台发起购物申请,并通过快捷支付方式,完成银行卡盗刷。
交易完整性的基本含义。交易的完整性是指交易信息未经授权不能进行改变的特性,即交易数据在传输或存储过程中,不会被恶意或意外地删除、改变、伪造、乱序、重放、插人等。
交易的保密性虽然能够保证交易数据在传输过程中不被窃取,但并不能保证传输过程中不会发生某种意外或遭受非授权情况下的破坏,同时也难以保证数据传输的顺序统一。而交易的完整性在一定程度上可以弥补这些缺陷,因而构成电子商务应用的基础。交易的完整性一般通过信息摘要、数字签名等技术实现。
上一篇:木马病毒一般通过两种途径传播
上一篇:交易完整性的典型风险 重放攻击