1

分享此资讯给好友,自动附带您的名片信息

其他

人在家中坐,手机被操控:美团盗刷事件背后的终端安全警钟

今日头条2026/07/30 16:02原文

7月30日,一则新闻引发广泛关注:多位美团用户反映账户遭遇异地批量盗刷,损失金额从数千元到上万元不等。据美团回应,相关用户很可能遭遇了新型电信诈骗——犯罪分子以“刷单返利”“高额佣金”等为诱饵,向用户发送含木马程序的链接。用户一旦点击,手机即遭远程控制。更令人不安的是,犯罪分子操控的是用户本人的手机,交易设备、网络环境、地理位置均与用户日常使用完全一致。从风控系统的视角看,这与用户正常操作几乎没有区别。这并非孤立事件。行业人士表示,这是当前整个互联网行业面临的共性挑战,其他支付平台均有同类案例出现。犯罪分子选择美团等本地生活平台作为变现渠道,正是因为团购券等虚拟商品易转手、难追溯。盗刷多发生在凌晨深夜时段,涉事用户均开通了500元以下小额免密支付功能,盗刷订单下单后迅速被异地门店核销使用。许多用户次日醒来收到还款账单短信才发现账户被盗。这起事件的根源,是终端设备被木马远程控制。类似的风险在电脑终端上同样普遍——潜伏的远控木马以“合法签名”存在,杀毒软件视而不见;恶意脚本藏在浏览器内存中,不落地却可窃取会话令牌;应用程序在后台偷偷联网上传数据,被默认放行。传统安全产品依赖病毒库和特征码,面对“合法”的恶意行为形同虚设。这正是UserSafe Guard终端防护系统发起的革命——从“信任时代”走向“零信任时代”。UserSafe Guard不再追问“这是病毒吗”,而是只问“我凭什么信任你”。网页滤镜在浏览器内存中实时阻断恶意脚本;威胁洞察依据行为特征精准查扫潜伏木马;系统护盾对每一个联网行为严格授权——不依赖病毒库,不信任任何“合法”签名,只验证每一个行为本身。当木马能远程操控你的设备冒充你本人,我们需要的不是更强的“杀毒盾牌”,

本文作者:西瓜安全ing

福铁科技

福铁科技

专注支付行业 16 年

0591-83334386
支付系统各类支付接口分账接口银行电子户行业场景化定制方案

分享此资讯给好友,自动附带您的名片信息