2017年第一季度中国手机安全状况报告_32页-3mb
报告摘要
2017年第一季度中国手机安全状况报告总结
核心内容概述
本报告由360互联网安全中心发布,汇总了2017年第一季度中国手机安全相关的数据与案例,涵盖了恶意程序、钓鱼网站、骚扰电话、垃圾短信以及网络诈骗等主要安全问题。报告还列举了移动安全领域的热点事件,揭示了当前手机安全形势及用户防范建议。
主要观点与关键信息
恶意程序
-
样本量与感染量:
- 截获新增恶意程序样本222.8万个,比2016年第一季度下降。
- 累计监测到移动端用户感染恶意程序5812.7万人次,同比下降。
- 平均每天感染量为64.6万人次。
-
类型分布:
- 资费消耗类占比最高(71.7%),其次是流氓行为(16.5%)、隐私窃取(7.9%)、恶意扣费(3.2%)和远程控制(0.4%)。
-
地域分布:
- 广东省感染人数最多(9.3%),其次是北京(7.6%)、河南(6.6%)、四川(6.2%)和山东(6.1%)。
- 感染量最多的十大城市包括北京、广州、成都、重庆、昆明、郑州、石家庄、深圳、南京和贵阳。
钓鱼网站
-
拦截量:
- 全国手机用户拦截钓鱼网站攻击6.2亿次,占总拦截量(83.2亿次)的7.5%。
-
类型分布:
- 赌博博彩类占比最高(76.3%),其次是虚假购物(12.4%)、金融证券(4.2%)、钓鱼广告(1.8%)、假药(1.6%)和虚假招聘(1.1%)。
-
网站类型:
- 9.1%的钓鱼网站为被黑的正常网站,其余90.9%为不法分子自建。
-
地域分布:
- 广东省钓鱼网站最多(32.7%),其次是广西(9.0%)、福建(7.7%)、湖南(6.8%)和四川(5.0%)。
- 拦截次数最多的十大城市包括广州、东莞、深圳、南宁、佛山、长沙、内江、福州、武汉和漳州。
骚扰电话
-
标记与拦截量:
- 用户标记骚扰电话号码约9942万个,平均每天110万个。
- 拦截骚扰电话140.8亿次,平均每天1.6亿次,比2016年第一季度增长两倍。
-
类型分布:
- “响一声”电话占比最高(52.9%),其次是广告推销(9.3%)、诈骗电话(8.7%)、房产中介(4.3%)等。
-
号源归属:
- 固定号码最多,占比35.6%,但被拦截次数最多的为固话(51.9%)。
-
地域分布:
- 广东省号码数量最多(13.7%),其次是山东(7.3%)、河南(6.6%)、北京(6.4%)和江苏(5.9%)。
- 拦截次数最多的十大城市包括北京、广州、上海、深圳、合肥、成都、西安、杭州、郑州和重庆。
垃圾短信
-
拦截量:
- 拦截垃圾短信约24.0亿条,平均每天2666万条,同比下降51.8%。
-
类型分布:
- 广告推销占比最高(90.6%),其次是诈骗短信(7.6%)和违法短信(1.8%)。
- 诈骗短信中,冒充电商和银行类占比最高(42.1%和24.6%)。
-
地域分布:
- 广东省用户接到的垃圾短信最多(18.4%),其次是山东(9.3%)、北京(6.2%)、江苏(5.6%)和浙江(5.5%)。
- 拦截量最多的十大城市包括广州、北京、深圳、上海、成都、郑州、西安、南京、武汉和石家庄。
-
伪基站短信:
- 伪基站短信占垃圾短信总量的0.5%,较2016年下降明显。
网络诈骗
-
举报与损失:
- 猎网平台共收到6257起网络诈骗举报,涉案总金额5579.8万元,人均损失8918元。
-
类型分布:
- 虚假兼职诈骗最多(1080例,17.3%),其次是虚假购物(795例,12.7%)、网游交易(773例,12.4%)、金融理财(694例,11.1%)和虚拟商品(653例,10.4%)。
-
涉案金额:
- 金融理财类诈骗金额最高(2476.2万元,44.4%),其次是赌博博彩(1066.6万元,19.1%)和虚假兼职(500.7万元,9.0%)。
-
人均损失:
- 金融理财类诈骗人均损失最高(35681元),其次是赌博博彩(25826元)和信用卡欺诈(12217元)。
-
劫财方式:
- 主动转账(64.5%)、钓鱼网站支付(32.3%)、木马盗号(2.7%)。
-
地域分布:
- 广东、山东、河南、江苏和四川是被骗用户最多的地区,合计占比36.4%。
-
性别分布:
- 男性受害者占比73.5%,女性26.5%,但女性人均损失更高(9284元 vs 8973元)。
-
年龄分布:
- 90后为最大受害群体(45.7%),其次是80后(28.7%)、70后(11.0%)和00后(10.4%)。
手机诈骗典型案例
一、付款码诈骗
- 案例:潘先生因兼职消息被诱导发送支付宝付款码,导致两笔小额扣款,后被进一步索要付款码,最终未获返款。
- 防骗提示:
- 不要随意提供付款码给他人。
- 遇到索要付款码的情况,应立即停止联系。
- 通过语音和电话确认好友转账请求的真实性。
二、退款诈骗新趋势——先贷款再转账
- 案例:小黄同学被冒充淘宝客服的骗子诱导进行贷款操作,后被要求转账进行“资金校验”,最终发现被骗。
- 防骗提示:
- 遇到客服电话时,应先核实身份。
- 不要向陌生人提供支付账户信息。
- 退款应通过官方渠道进行,切勿轻信非官方指引。
三、手游卖游戏账号被骗
- 案例:曹先生通过第三方平台卖号,被诱导多次充值以解冻账户,最终被骗。
- 防骗提示:
- 游戏中出现的低价交易需谨慎对待。
- 发现平台异常时,切勿继续充值。
- 虚拟物品交易应在游戏或正规平台进行。
移动安全热点事件
-
木马Switcher来袭,伪装成百度客户端和WIFI万能钥匙
- 可攻击Wi-Fi网络,获取域名服务器控制权。
-
WhatsApp后门允许黑客拦截和读取加密消息
- 安全专家认为该功能可能是特殊设计或漏洞。
-
德意志银行禁止使用移动通信继续用电子邮件
- 为遵守合规规定,关闭短信功能。
-
百名以色列士兵被“性感女郎”诱惑中招安卓恶意软件
- 通过社交网络被诱导安装恶意应用。
-
XcodeGhost或重出江湖,Google Play大量APP被植入恶意代码
- 恶意代码可能来源于开发平台感染。
-
维基解密:CIA与英国间谍合谋破解iPhone和Android
- 目标包括黑莓QNX汽车软件、苹果iPhone、谷歌Android系统和三星智能电视。
-
两家大型企业38部安卓手机被预装恶意软件
- 恶意软件通过供应链植入,非官方ROM。
-
不法分子滥用苹果iOS企业证书
- 传播非法App,如涉黄涉赌类。
-
黑客可通过声波对智能手机和汽车发动攻击
- 利用声波控制加速计,实现设备控制。
-
英国最大移动运营商Three再陷“数据泄露”风波
- 客户信息因技术问题被泄露,包括姓名、地址、电话和通话记录。
总结
2017年第一季度,中国手机安全形势依然严峻,恶意程序、钓鱼网站、骚扰电话和垃圾短信数量庞大,网络诈骗损失严重。广东省是各类安全威胁的重灾区。同时,网络诈骗受害者以男性为主,90后群体最为易受骗。防范建议包括提高警惕、核实信息来源、避免向陌生人提供支付信息、使用正规平台进行交易等。此外,移动安全热点事件揭示了新型恶意软件、后门漏洞、数据泄露等风险,需引起重视。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载