(八打靈再也17日訊)騙子有新招,假裝尋求幫助要借用你的手機試試他的“充電器”是否還有電,然後把惡意的檔案應用程式(APK)植入受害者的手機內,再盜走你銀行裡的錢,好心不能再做?
由一名中年男子以馬來文在社交媒體上分享的這則短視頻在社交媒體上廣傳。
ADVERTISEMENT
他表示,騙子用盡各種方法駭入受害者的手機,把惡意的APK植入,偷你的資料,然後進入你的銀行戶頭,把你的錢偷走。而現在騙子有新招數,他身邊就有朋友“中招了”。
他說,騙子帶了一個貌似充電器的東西,向他的朋友尋求幫助,要求幫忙看看這個充電器是否還能繼續使用。他的朋友就把這個“充電寶”插入,發現並沒電,但其實這只是外殼是充電器而已,騙子是藉此把APK植入朋友的手機裡面。
他說,在這之後,這個軟件直接控制了朋友的手機,把所有的錢都偷走。
“短短10分鐘而已,2萬令吉就被搶光了。”
他說,真不知道騙子是如何做到的,因此希望所有人都要小心,千萬不要讓人將任何電纜插入自己的手機。
他也分享說,去到購物廣場,看到免費讓手機充電的,也千萬不要把手機插入,否則APK就會被植入你的手機中。請大家把他的視頻廣傳出去,讓所有的老人都知道,不要隨便做好心。
他在視頻中表示,行善有很多方法,千萬不要讓人碰你的手機。
專家:安裝APK須點擊同意授權
LGMS創辦人兼網絡安全專家馮宗福表示,任何東西都可以被假扮成充電器,但是若要以這樣的方式推送一個APK,也需要手機本身去授權才可以安裝。
“意思說,插進去之後,不可能就直接安裝APK,也是需要受害者本身點擊了同意才能安裝的。”
針對上述廣傳的騙子新招數詐騙的視頻內容,馮宗福接受星洲日報的訪問時說,這樣的方式是不可能的,甚至是安裝了APK之後,還要授權給這個應用程式,所以這個人是在胡說八道。
他提醒民眾,不要隨便相信一些在車裡面錄音的油膩大叔或大嬸。一般上這種資訊很多都是以訛傳訛。唯恐天下不亂。
“要找正確資訊,最好去大馬政府官方的網站,或者留意官方新聞,或網絡安全公司比如我們發佈的資訊為準。”
對於如何預防手機被植入惡意APK以致銀行的錢被盜,馮宗福提醒:
對於所有安卓手機用戶,任何人尤其是不認識的人發送APK給叫你安裝的話都不要安裝;或者是你在瀏覽網站的時候,瀏覽器跳出來,叫你下載APK,也千萬不要下載。
安裝APK須細看權限要求
他補充,如果在安裝APK的時候,要求你的權限,你完全拒絕了,也會沒問題了。安裝APK,記得要仔細看所要求的權限,比如讀取你的短信、通訊錄,就自行決定,通常是拒絕。
“萬一真的不小心安裝了,就卸載。”
對於如何確保銀行戶頭不被盜,他指出,現在銀行不再通過手機短訊(SMS)發送一次性密碼(OTP),用另一個應用程式來做出雙重認證,而一般上用戶要確保每一個銀行戶頭不要用同一個密碼,而且每半年或者一年就要更換一次密碼。
他提醒,另一個重要的點是,不要在公眾場合的無線網絡(WIFI)上網,如此一來被駭入的幾率就變少了。
ADVERTISEMENT
热门新闻
百格视频
ADVERTISEMENT