惡意推廣又出新招!部分網頁劫持用戶剪貼板,強制推廣支付寶紅包

最近我用訊飛輸入法,剪貼板經常出現支付寶紅包口令,一進支付寶就提醒領紅包。後面我瞭解了一下,不止我一個人遇到過。對於這種情況,可以先複製另一段文字把它覆蓋。


惡意推廣又出新招!部分網頁劫持用戶剪貼板,強制推廣支付寶紅包

我首先懷疑的就是訊飛輸入法,經過排查,發現用搜狗輸入法的也有這個問題。仔細思索,這應該不是輸入法的問題。百度搜索後,瞭解到是瀏覽網頁的時候,手機剪貼板被惡意網頁劫持了。最近中招的人還不少。


惡意推廣又出新招!部分網頁劫持用戶剪貼板,強制推廣支付寶紅包

無論用的是安卓還是蘋果,任何網絡環境下,用任意瀏覽器瀏覽被注入惡意代碼的網頁,手機輸入法剪貼板都會被強制劫持,如圖所示剪切板被寫入支付寶紅包口令。


惡意推廣又出新招!部分網頁劫持用戶剪貼板,強制推廣支付寶紅包

例如中關村的三星蓋樂世s6那個網頁,只要點擊,手機輸入法的剪貼板就會被劫持。具體的大家可以測試一下,網址在上圖中。

惡意推廣又出新招!部分網頁劫持用戶剪貼板,強制推廣支付寶紅包

雖然手機並不會因此中病毒​,或者損失錢財。但實在是太不尊重用戶了,麻煩中關村解釋一下。

希望支付寶可以儘快解決這個問題。現在網上套路太多,大家儘量留點心。


分享到:


相關文章: