前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >揭秘电诈手段|打开“屏幕共享”,存款不翼而飞

揭秘电诈手段|打开“屏幕共享”,存款不翼而飞

原创
作者头像
顶象技术
发布于 2023-04-04 03:37:32
发布于 2023-04-04 03:37:32
1.6K0
举报

“屏幕共享”在视频会议、手游直播等场景下有着广泛应用。

作为互联网技术应用场景之一,“屏幕共享”通过网络,将本设备的屏幕信息实时投射分享到另一个台设备,包含屏幕App、弹框显示短信、微信、其他App推送、输入账号密码、解锁的过程、其他实时操作动态等屏幕上显示的所有内容。

电信诈骗分子利用“共享屏幕”实施诈骗

原本是为用户方便分享的功能,却成为诈骗份子的牟利的手段。2021年4月,国家反诈中心发现,有不法份子利用软件“屏幕共享”功能实施诈骗。

在辽宁大连务工的耿女士接到一名自称“大连市公安局民警”的电话,称其涉嫌广州一起诈骗案件,让她跟广州警方对接。耿女士在加上所谓的“广州警官”的微信后,这位“警官”便给耿女士发了“通缉令”,并要求耿女士配合调查,否则将给予“强制措施”。随后,对方与耿女士视频,称因办案需要,要求耿女士提供“保证金”,并将所有存款都集中到一张银行卡上,再把钱转到“安全账户”。

期间,通过“屏幕共享”,对方掌握了耿女士银行卡的账号和密码。耿女士先后跑到多家银行,取出现金,将钱全部存到了一张银行卡上。正当她打算按照对方指示,进行下一步转账时,被民警及时赶到劝阻。在得知耿女士泄露了银行卡号和密码后,银行工作人员立即帮助耿女士修改了密码,幸运的是,银行卡的近6万元钱没有受到损失。

电诈分子的行骗步骤

顶象防御云业务安全情报中心分析发现,骗子往往冒充“公检法”或注销校园贷款的银行工作人员、平台客服人员等,诱导受害者使用网络会议视频内的“分享屏幕”功能。一旦受害人使用此功能,即使诈骗份子不主动询问,也能看到受害人手机上的所有信息,包括输入密码时跳动的字符、收到的验证码等,从而转走受害人卡内资金。

综合来看主要有四步:

第一步,获取信息,骗取信任。不法份子利用非法渠道获取受害者信息,通过冒充公检法、购物平台客服或注销校园贷工作人员,准确匹配受害者自身情况,骗取信任。

第二步,诱骗受害者开启“屏幕共享”。通过某些App(QQ、腾讯会议、钉钉等)自带的屏幕共享功能,不法份子能够实现实时监控事主手机的所有操作。

第三步,登陆网银,实时监控短信验证码。不法份子先以指引操作为由,让事主下载App并打开屏幕分享功能,再利用事主之前透露的银行卡号,随即登录网银进行转账操作,实时监控事主收到的短信验证码。

第四步,盗取钱财。不法份子先是哄骗受害人主动进行转账,如果受害人发现被骗,或者迟疑,便通过偷偷截获的验证码,进行转账操作,在受害人毫无知觉的情况下,将资金转走。

App如何防范“屏幕共享”的风险

在安卓设备中,“屏幕共享”是通过MediaProjection这个服务进行实现的。MediaProjection是一个安卓5.0系统以上版本中,为开发者截屏或者录屏的一种技术。使用者申请使用MediaProjection服务时,安卓系统会弹出权限申请框,使用者点击“确认”后才能开始屏幕共享或录屏。

顶象设备指纹能够实时发现钉钉、腾讯会议等App的屏幕共享调用,并第一时间发出警报,提醒用户注意安全。

当启动MediaProjection的时候,系统会自动出现一个虚拟显示器,顶象设备指纹就会监测发现多出的这个显示界面,确定设备处于“屏幕共享”状态,并立即上报至风控中心。风控中心就会下达警报,提醒操作人面临风险,注意安全。

使用者如何防范“屏幕共享”风险

“屏幕共享”正混合各种形式多样的诈骗出现,其最后一步都是让受害者使用或下载可以提供“屏幕共享”功能的网络视频会议软件,目的就是偷窥用户手机上的操作获得银行账号密码等关键信息。

1、未经确认情况下,千万不要随意打开安卓手机的“屏幕共享”功能。

2、陌生人发来的“屏幕共享”邀约直接关闭,不要和陌生人使用“屏幕共享”功能,对方能看见你的所有操作,包括输入密码。

3、涉及私人信息,特别是银行卡密码、验证码时一定要谨慎、谨慎再谨慎,不要向任何陌生人透露。

顶象设备指纹为什么能防范“屏幕共享”?

顶象设备指纹支持安卓、iOS、H5、公众号、小程序,可有效侦测模拟器、刷机改机、ROOT越狱、劫持注入等风险,具有快速对抗、高效风险识别、99%以上稳定性和100%的唯一性的特点。

作为是顶象防御云的一部分,顶象设备指纹独有三大能力。

第一,快速对抗能力。业务应用暴露在互联网上,黑灰产则是隐藏在背后,所以攻防必然存在一定的滞后性,这就要求设备指纹技术在面对新的攻击方式和风险特征时,有及时的风险情报感知和防控升级的能力,后台可以结合各行业的攻防经验和风险数据沉淀,通过云+端的方式,进行快速的攻防升级,在一个攻防周期内解决掉业务风险。

第二,高效风险识别能力。设备指纹需要具备对设备基础环境和运行期的安全检测能力,能精准识别模拟器、root、越狱、调试、代码注入、多开、VPN代理等风险。例如,iOS平台hook、越狱行为,安卓root、debug、内存dump、注入、多开、模拟器、漏洞攻击等风险行为,WEB平台下浏览器颜色深度、分辨率,浏览器与系统、UA的匹配性和一致性、cookie是否禁用等行为。

第三,99%以上稳定性和100%的唯一性。设备指纹自身SDK代码需要进行保护,防止采集逻辑被破解和出现数据伪造,从数据采集源头上保证真实性和准确性。不管对设备参数进行篡改伪造(篡改IMEI、MAC地址、AndroidId、SIM卡信息、机型、品牌等),或是禁用、清除缓存和cookie,设备指纹都要保持不变,稳定性至少要保持在99%以上。任意两台设备的指纹不能相同,不发生碰撞,为每一台设备生成的设备指纹ID需要全球唯一,并且不可被篡改,唯一性上要保证在100%。


业务安全大讲堂:立即报名

业务安全产品:免费试用

业务安全交流群:加入畅聊

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
案例分享:义乌房屋租赁市场分析(5)
这时我们可以观察到数据透视表这里的数据选项,在数据图标右下角有个标记,这就代表了是数据模型,而不是一般的表。因为我们这里只涉及到一个查询表上载到数据模型,所以就不存在所谓的关系。
逍遥之
2020/03/23
6510
案例分享:义乌房屋租赁市场分析(3)
Power Query中提取网页数据内容的函数是Web.Contents,我们来看下这个函数的用法及解释。
逍遥之
2020/03/23
6300
案例分享:义乌房屋租赁市场分析(2)
我们知道Power Query可以直接通过函数获取网页的信息,我们要想获取这些信息,首先得分析网页的结构以便找到真实数据的存放地方。
逍遥之
2020/03/23
4280
案例分享:义乌房屋租赁市场分析(4)
例如我们在获得标题数据后,我们发现我们需要提取的完整数据是在">"和"<"两个分隔符之间的数据,那我们可以依旧使用文本提取公式Text.BetweenDelimiters来进行操作,但是这里是列表格式,我们需要进行批量操作的话则还需使用List.Transform函数来处理。也就是在我们已经提取完数据后再外面嵌套个List.Transform公式。
逍遥之
2020/03/23
6130
7000 条北京的租房数据分析
这是一份北京的租房数据,总计7000 多 条记录,分为 8 个同样结构的 CSV 数据文件。
润森
2022/12/20
8910
7000 条北京的租房数据分析
北京房租大涨?6个维度,数万条数据帮你揭穿
2018年8月初,有网友在“水木论坛”发帖控诉长租公寓加价抢房引起关注。据说,一名业主打算出租自己位于天通苑的三居室,预期租金7500元/月,结果被二方中介互相抬价,硬生生抬到了10800。
接地气的陈老师
2019/12/09
6940
世界旅游联盟•义乌对话——旅游目的地高质量发展论坛在义乌举办
4月27日,由世界旅游联盟、义乌市人民政府主办的“世界旅游联盟•义乌对话——旅游目的地高质量发展”论坛在义乌开幕。 世界旅游联盟秘书长刘士军、浙江省文化和旅游厅副厅长许澎、杨建武、义乌市市长王健出席开幕式并致辞。 来自浙江省文旅厅和义乌市政府以及国内其他省(区、市)文化旅游主管部门、协会代表、世界旅游联盟代表、中国旅游商品大赛代表、旅游企业代表、旅游院校师生代表嘉宾共约240人参加论坛。 刘士军表示,旅游已成为新时期人民群众美好生活和精神文化需求的重要内容。目前,我国旅游业正在进入提高管理服务水平
腾讯文旅
2020/06/17
3570
重庆住房租赁市场现状分析:解读出租房市场的数据密码
租赁市场正在发生变化。随着越来越多的行业巨头涌入,金融的、互联网的、房地产的,租赁地产成为炙手可热的风口。
拓端
2020/09/26
8140
疫情下的科技内卷:租房被卷进“网购”时代
每年到了毕业季的当口,“租房”都会成为社交媒体上的焦点话题,也是房东和中介们最忙碌的时刻。
Alter聊科技
2023/01/13
4250
数据科学大作业:爬取租房数据并可视化分析
近年来随着经济的快速发展,一线城市的资源和就业机会吸引了很多外来人口,使其逐渐成为人口密集的城市之一。绝大多数人是以租房的形式解决居住问题。
数据STUDIO
2023/09/04
2.7K0
数据科学大作业:爬取租房数据并可视化分析
Python对Airbnb北京与上海链家租房数据用逻辑回归、决策树、岭回归、Lasso、随机森林、XGBoost、神经网络、聚类
在数据驱动的时代,数据科学家肩负着从海量数据中挖掘价值的重任。本专题合集聚焦于租房市场数据的深度剖析,涵盖了北京短租房评价影响因素研究以及上海链家租房数据的探索。
拓端
2025/04/11
1220
Python对Airbnb北京与上海链家租房数据用逻辑回归、决策树、岭回归、Lasso、随机森林、XGBoost、神经网络、聚类
租房新体验:AI机器人中介带你看房
Root 编译整理 量子位 出品 | 公众号 QbitAI 在旧金山,现在找租房可以不用再等房产中介带上门介绍了。 在App上选好心水的房子,随时过去。输入大门的密码,一开门,就有AI机器人在门口迎接
量子位
2018/03/22
1.1K0
租房新体验:AI机器人中介带你看房
魔方公寓冲刺港交所,长租公寓路在何方?
在那之前,长租公寓是“风口上的猪”,万科A、龙湖集团、招商蛇口等地产企业纷纷入局,摩根士丹利、贝塔斯曼亚洲、春华资本、老虎基金、达晨财智等顶级投资机构慷慨解囊。并催生出蛋壳公寓、青客公寓两家美股上市企业。
用户8049510
2022/11/02
1.5K0
《吊打分析师》实战—深圳链家租房数据分析 | 附源码
使用echarts 是因为小一做过前端的一些开发,对echarts 的使用还相对熟悉点,文章中主要会用echarts 来做热力图
小一不二三
2020/04/05
1.4K0
《吊打分析师》实战—深圳链家租房数据分析 | 附源码
一线城市房东的变化:出租房子的高阶思维
这一消息被媒体曝光后,在微博、豆瓣、知乎等社交媒体上引发了大量的讨论。不少网友坦言有过类似的经历,单单是“房屋被恶意破坏”的话题就有上千条留言,诸如水管爆裂、垃圾满地等案例几乎成了一种“常态”。
Alter聊科技
2023/01/13
5010
【大数据实训】基于赶集网租房信息的数据分析与可视化(七)
(1)Linux: Ubuntu 16.04 (2)Python: 3.6 (3)Hadoop:3.1.3(4)Spark: 2.4.0(5)Web框架:flask 1.0.3 (6)可视化工具:Echarts (7)开发工具:Visual Studio Code
Maynor
2023/10/22
6010
【大数据实训】基于赶集网租房信息的数据分析与可视化(七)
Node.js爬虫在租房信息监测与分析中的应用
在当今数字化时代,房地产市场的信息变化迅速,租房信息的获取和分析对于租房者和房东都至关重要。随着互联网技术的发展,利用爬虫技术来监测和分析租房信息已成为一种常见的做法。本文将探讨如何利用Node.js爬虫在租房信息监测与分析中的应用前景,并附带实现代码过程。
小白学大数据
2024/05/06
1980
Python 6个维度,数万条数据帮你揭秘房租大涨
8月初,有网友在“水木论坛”发帖控诉长租公寓加价抢房引起关注。据说,一名业主打算出租自己位于天通苑的三居室,预期租金7500元/月,结果被二方中介互相抬价,硬生生抬到了10800。
龙哥
2018/10/22
7390
Python 6个维度,数万条数据帮你揭秘房租大涨
帝都十年涨租史:迷失北京的“85后”
2018年是北京奥运的第十个年头。十年前的6月中旬,在奥运会倒计时50天纪念日时,100名在北京学习的汶川地震绵竹灾区学生手拿奥运“福娃”,成为奥运支线,也就是当时仅开通了北土城、奥体中心、奥林匹克公园和森林公园南门四站的地铁8号线的首批乘客。
红狐财经
2018/08/27
1.6K0
帝都十年涨租史:迷失北京的“85后”
魔都万套短租房数据告诉你,做个短租房东可好?
如果要评选2017年的经济热词,“共享经济”一定当仁不让。这种新的经济模式正以前所未有的速度改变城市商业的原有形态。本文的数据侠范凌、Yaung从短租房的角度入手,爬取了上海1万多套短租房房源信息,从数据分析的角度深入探讨了这种共享经济模式:短租房的共享经济春风,到底要不要跟?
DT数据侠
2018/08/08
1.2K0
魔都万套短租房数据告诉你,做个短租房东可好?
推荐阅读
相关推荐
案例分享:义乌房屋租赁市场分析(5)
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档