多人中招,这类压缩包慎点

2023-05-16 18:15来源: 长江云

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  当下,线上平台成为不少商家尤其是定制类行业商户与客户沟通的手段。当你作为商家和客户成功加上微信后,客户发来声称是参考样式的压缩文件,你会点开吗?

  近日,网友萌萌(化名)反馈,从事装修行业的她近期收到陌生客户发来的压缩文件,声称是户型图,但其点开后却发现该文件是电脑病毒,无奈之下只能重装系统。

  客户以户型图等名义

  发来病毒文件

  有商家点击后重装电脑系统

  萌萌称,因为从事装修行业,她经常会遇上客户加微信后带着户型图来询价的情况。5月初,有客户通过某二手闲置平台找到其店铺咨询装修事宜,两人加过微信后,对方随即发来一个压缩文件,称是户型图让萌萌查看报价。萌萌用手机点击后发现无法打开,将情况告知了对方,对方却坚称不可能,并指导她用电脑打开。“然后我就发现电脑中病毒了,而且删不掉。”萌萌说,自己目前没损失,但因为中了病毒,无奈之下只能重装了电脑系统。

  遇到这类情况的不止萌萌一人,自4月初开始,从事室内装修设计的陈星(化名)和同事也频繁收到客户发来的压缩文件。“都是以图纸和其他内容为借口发来的压缩包,点开后发现是执行程序,后缀显示是exe。”陈星说,自己所在的公司在网上均有店铺,很多客户会通过店铺加微信,咨询合作事宜。正常情况下,一般客户都会发来cad文件或者图片以供他们设计参考,但这几周,他和同事几乎每天都能遇到陌生客户发来压缩文件的情况。

多人中招,这类压缩包慎点

  陈星和同事多次收到“客户”发来的压缩包文件

  “一开始是需要解压的压缩包,后面直接发带有.chm和.bat后缀的文件,我们后来发现都是病毒。”陈星表示,这些客户自称发来的文件是图纸,让其打开文件报价,有几位同事第一次遇上基本就中招了。

多人中招,这类压缩包慎点

  陈星同事收到自称是客户发来的户型结构图文件

  “这些程序执行后,会通过后台控制电脑上的用户微信建群发广告,还会删除用户电脑内的文件资料。”陈星介绍,因为刚开始不知道是什么病毒,大家只能备份资料重装电脑系统。“我也刷到其他行业碰到这类情况的消息,像定制蛋糕、定制珠宝和婚纱摄影的都有。”他说。

  多行业网友遭遇压缩包骗局

  中招后

  出现微信、QQ号被盗等情况

  记者发现,近一个月以来,在社交平台,陆续有各地的网友发布经历该骗局的内容。有身为兽医的网友,收到顾客发来的自称是宠物生病图片的压缩文件;也有身为HR的网友,收到应聘者发来的自称是个人简历的压缩包;更多的则是设计行业网友,遇到客户发来自称是参考样式的压缩文件。

多人中招,这类压缩包慎点

  社交平台多位网友发布受骗经历

  记者注意到,这些文件大小多在10M以下,小的只有20K。因为行业平时需要大量接触陌生客户,在第一次碰到这类压缩文件后,多数网友在对方诱导下用电脑打开运行了文件,电脑随后中了病毒。而在中招后,不少人发现自己的电脑在空闲之余被远程操控,同时微信或QQ被盗号,出现疯狂拉好友建群、发营销信息的情况。多位网友称,自己微信因为被盗号后多次拉群被限制了登录,有的甚至被永久封号。

  这些文件是哪类病毒?

  普通市民要如何防范?

  记者将网友爆料的压缩包提交给了警方,“根据提取的样本情况分析,这些病毒属于木马病毒和后门病毒,两种病毒的表现形式各不相同。”杭州市公安局网警分局信息安全等级保护大队柯榆警官介绍,“非专业人士不需要也没必要去区分病毒种类,重点在于第二个问题,也就是如何去防范。”

  对此,柯警官打了个简单比喻:“普通市民遇到陌生人要发送文件的情况,要注意守好自己的‘窗户’。尽量不要‘主动开窗’和‘被动开窗’。所谓‘主动开窗’指明知道这个文件可能有问题还接收并打开文件让‘病毒’进入,而‘被动开窗’就是电脑和手机不设关屏密码或者设置的是很简单的弱密码,能接触到手机和电脑的人就很容易将‘病毒’植入。”

  “守好‘窗户’基本可以防范大部分的‘病毒’入侵。”柯警官表示,“但市民如果碰到必须要接收且打开文件的情况时,建议市民可先核实一下对方身份、留下电话、微信等等,因为‘故意制作、传播计算机病毒’可能构成犯罪,留下对方身份信息可对对方产生威慑作用。”

  针对工作需面对大量陌生客户的行业商户,在对方不愿意告知真实信息且属于线下也没有见过面的情况下,柯警官建议商家可以每次接收文件后,在不打开文件条件下使用杀毒软件查杀一遍,确认没查出病毒再打开文件。有专业知识或者安全意识比较强的市民可配备一台工作专用机或者装个虚拟机,平时关注系统补丁的更新,配置好防火墙,定期备份数据等等。

  最后,针对已经感染病毒的电脑,他表示,一般病毒可以用杀毒软件进行杀毒,但如果感染比较严重,受害人又不放心,也建议重装系统,避免留下隐患。

  此外,柯警官提醒,除了入侵电脑系统的病毒外,如今还有不少针对手机系统设置的病毒,市民在收到陌生短信附带链接后,切勿随意点击短信中的链接,有可能是病毒或跳转钓鱼网站引发诈骗事件。

  综合 | 人民日报、浙江在线

  

[责任编辑: ]
阅读剩余全文(
为你推荐
6月15日,工作人员在G3次列车前展示庆祝北京站首次开行京沪高铁列车横幅。当日7时40分,由北京开往上海的G3次列车驶出北京站。当日7时40分,由北京开往上海的G3次列车驶出北京站。
15
当日,位于云南省红河哈尼族彝族自治州元阳县的世界遗产地哈尼梯田雨后初霁,风景如画。当日,位于云南省红河哈尼族彝族自治州元阳县的世界遗产地哈尼梯田雨后初霁,风景如画。
15
14日,第16届海峡论坛拉开帷幕,台湾各界嘉宾7000余人来到厦门,为情而聚。
15
中国跨境电商发展有多快?过去5年,我国跨境电商贸易规模增长超过10倍。据各地初步统计,全国跨境电商主体已超12万家,建设海外仓超2500个、面积超3000万平方米。
15
自6月8日以来,北方地区高温持续,山西、山东、河南、河北共有15个国家站日最高气温突破历史极值。中央气象台14日18时继续发布高温黄色预警。
15
6月13日,无人机在黑龙江北大荒农业股份有限公司友谊分公司第五管理区一水田地块执行巡田作业任务,用于查看水稻苗情(无人机照片)。
14
新华社发 胥晓璇 沈伯韩 编制
14
近期,浙江省湖州市长兴县李家巷镇中心幼儿园举行了校园“剪纸文化艺术节”。新华社记者 徐昱 摄  6月13日,孩子们在老师的带领下参观剪纸作品展。
14
这是6月12日拍摄的在日本东京中国文化中心举行的“大熊猫‘香香’家族生日会”上展出的“香香”的照片。
13
当晚,全国第七届大学生艺术展演活动在湖北襄阳开幕。当晚,全国第七届大学生艺术展演活动在湖北襄阳开幕。当晚,全国第七届大学生艺术展演活动在湖北襄阳开幕。当晚,全国第七届大学生艺术展演活动在湖北襄阳开幕。
13
载入更多资讯
返回
返回

点击右上角微信好友

朋友圈

点击浏览器下方“”分享微信好友Safari浏览器请点击“”按钮

点击右上角QQ

点击浏览器下方“”分享QQ好友Safari浏览器请点击“”按钮