モバイル決済は「CAPTCHA泥棒」ウイルスに注意が必要です。キングソフト防毒セキュリティセンターは最近「2013–2014年中国モバイル決済セキュリティ報告書」を発表し、2013年にモバイル決済が直面するリスク要因が増加し、「CAPTCHA thief」と呼ばれるウイルスが広範囲に広がり、モバイル決済セキュリティにとって最大の脅威となったことを示しています。Kingsoftのアンチウイルスセキュリティ専門家によると、モバイル決済はもはや個人IDカードや銀行カードに依存しないと述べています。個人名、銀行カード番号、IDカード、携帯電話の連携だけで完了できます。攻撃者はモバイルウイルス、オンラインショッピングのフィッシング、偽IDカードを使ってモバイルSIMカードを再発行するなどの手段でユーザーの情報を入手しようとすることが多いです。報告書は「CAPTCHA Thief」と呼ばれるモバイルウイルスがモバイル決済セキュリティにとって最大の脅威となっていることを示しています。 攻撃者はユーザーの携帯電話を所有する必要はありません。オンラインショッピングのフィッシングを通じてユーザーの銀行カード番号、ID番号、その他の情報を入手した後、「CAPTCHA盗賊」を使ってユーザーのCAPTCHAのSMSメッセージを傍受し、オンラインショッピングの支払いパスワードをリセットし、ユーザーの資産を盗みます。
\ これまでにKingsoftアンチウイルスセキュリティセンターは2,959件のウイルスサンプルを傍受し、1日に2,800以上の異なる端末モデルが感染しており、被害者の損失は計り知れないほど大きいです。
\専門家は、ユーザーが認証コード、銀行取引、支払いなどのキーワードを含む機密SMSコンテンツを暗号化し、疑わしい第三者プログラムによる読み取れを防ぎ、「CAPTCHA窃盗」のようなモバイルウイルスを防ぐためにセキュリティソフトを使用することを推奨しています。