警惕!安全工程师模拟场景 揭秘黑客获取个人信息多重“黑幕”( 五 )

业内人士指出,通过不明WIFI,不明短信等针对个人的手段,黑客通常只能逐个攻破个人用户,盗取信息,获取成本较高。随着网络迅速发展,打车、购物等等很多人日常的衣食住行都是通过网络平台进行,越来越多的个人信息也集中在各种网络平台系统之中。从平台下手,已经成为众多黑客的首选。近期,深圳龙岗警方就侦破了一个“黑客+卧底“的平台信息窃取诈骗案。

2018年7月,龙岗警方先后接到两家网店报警,怀疑客户信息泄漏。侦查后,警方锁定目标——犯罪嫌疑人吴某,他在两家店铺先后担任过客服,又都在一个月内离职。经审讯,一个卧底与黑客里应外合的团伙信息窃取套路,浮出水面。

警惕!安全工程师模拟场景 揭秘黑客获取个人信息多重“黑幕”

图6/9

第一步:犯罪嫌疑人应聘网店的客服,取得客服的账户和密码,这样就拥有了进入买方客户信息库的权限,成为“卧底”。

第二步:在下班或者深夜,周围没有其他工作人员时,黑客同伙发来木马,“卧底”点击安装,卧底用客服账户密码登录,木马爬取用户信息,并自动批量发送给远程的黑客。

推荐阅读