星洲网
星洲网
星洲网 登录
我的股票|星洲网 我的股票
Newsletter|星洲网 Newsletter 联络我们|星洲网 联络我们 登广告|星洲网 登广告 关于我们|星洲网 关于我们 活动|星洲网 活动

ADVERTISEMENT

ADVERTISEMENT

国内

|

求真

|

最新文章

|
发布: 6:38pm 25/11/2024

诈骗

WhatsApp

网络安全

诈骗

WhatsApp

网络安全

WhatsApp下载APK存款被盗? 网安专家:有可能发生

全国:求真:从Whatsapp下载APK手机就被骇存款也被转走?网安专家:有可能
有民众表示不法分子骇入别人的Whatsapp,并向其通讯录的联络人发送APK,通过这样骇入对方手机并伺机转走银行存款。(截图自视频)

(新山25日讯)安装从应用程式下载档案应用程式(APK)并安装,不法分子就能从中窃取受害人的个人资料,甚至能够将银行存款转走?专家表示,这有可能发生,并劝告民众不要随意安装来路不明的档案应用程式。

最近一名男子通过WhatsApp语音揭露,指其友人的WhatsApp被不法分子骇入,不法分子冒充其身分,向通讯录的联络人发送下载档案应用程式的讯息。

ADVERTISEMENT

该名男子宣称,有不少人通过讯息点击并安装了档案应用程式,随后其银行存款被分子转走。

全国:求真:从Whatsapp下载APK手机就被骇存款也被转走?网安专家:有可能
冯宗福:来路不明的应用程式会通过所获取的权限窃取用户的资料。(受访者提供)
索读取权限 诱登录户头

网络安全专家冯宗福接受《星洲日报》电访时表示,通过档案应用程式入侵手机窃取个人资料的作案手法由来已久,但是要转走存款还是需要进行操作。不法分子会诱导受害者去登录线上银行账户,才能够进行转账,并不会一安装了应用程式钱立刻被转走。

他说,这些档案在安装时会向用户索取读取权限,当用户完全同意授权时,这些软件就可以读取用户的通讯录、短讯、相机以及麦克风等,甚至一些应用程式还可以通过这些权限,在用户登录银行账户时读取账号及密码。

应通过正规渠道下载App

他劝请民众不要随意安装来路不明的档案应用程式,尤其是安卓手机用户。

“任何人只要是发送档案应用程式,或者给你一个链接要你去下载,99%都是有问题的。一般正规的公司都会要求用户通过Google Play Store等正规渠道下载应用程式,不会让用户通过网站链接下载。”

察觉不对劲马上卸载

他表示,如果已经安装了档案,只要察觉不对劲马上卸载,并且不要照指示登录自己的银行账户就可以了。民众也可以通过https://www.virustotal.com/gui/home/upload,上载所收到的链接以及档案应用程式来检测是否安全。

但是,他也强调,这个网站的检测结果并不是百分之百的可靠,因为档案应用程式一直在更新,也有可能是最新研发的档案应用程式,网站还未获得最新的更新就会被遗漏,所以还是通过正规渠道安装应用程式才最安全。

他指出,档案应用程式诈骗已经越来越少,因为银行为了提高安全性已经不再使用短讯来进行验证。现在普遍的诈骗手法是通过社交媒体引诱投资诈骗,或者利用人工智能合成的语音或视频来进行诈骗。

打开全文

ADVERTISEMENT

热门新闻

百格视频

ADVERTISEMENT

点击 可阅读下一则新闻

ADVERTISEMENT