星洲网
星洲网
星洲网 登录
我的股票|星洲网 我的股票
Newsletter|星洲网 Newsletter 联络我们|星洲网 联络我们 登广告|星洲网 登广告 关于我们|星洲网 关于我们 活动|星洲网 活动

ADVERTISEMENT

ADVERTISEMENT

国内

|

求真

|

最新文章

|
发布: 6:38pm 25/11/2024

诈骗

WhatsApp

网络安全

诈骗

WhatsApp

网络安全

WhatsApp下載APK存款被盜? 網安專家:有可能發生

全国:求真:从Whatsapp下载APK手机就被骇存款也被转走?网安专家:有可能
有民眾表示不法分子駭入別人的Whatsapp,並向其通訊錄的聯絡人發送APK,通過這樣駭入對方手機並伺機轉走銀行存款。(截圖自視頻)

(新山25日訊)安裝從應用程式下載檔案應用程式(APK)並安裝,不法分子就能從中竊取受害人的個人資料,甚至能夠將銀行存款轉走?網絡安全專家表示,這有可能發生,並勸告民眾不要隨意安裝來路不明的檔案應用程式。

最近一名男子通過WhatsApp語音揭露,指其友人的WhatsApp被不法分子駭入,不法分子冒充其身分,向通訊錄的聯絡人發送下載檔案應用程式的訊息。

ADVERTISEMENT

該名男子宣稱,有不少人通過訊息點擊並安裝了檔案應用程式,隨後其銀行存款被詐騙分子轉走。

全国:求真:从Whatsapp下载APK手机就被骇存款也被转走?网安专家:有可能
馮宗福:來路不明的應用程式會通過所獲取的權限竊取用戶的資料。(受訪者提供)
索讀取權限 誘登錄戶頭

網絡安全專家馮宗福接受《星洲日報》電訪時表示,通過檔案應用程式入侵手機竊取個人資料的作案手法由來已久,但是要轉走存款還是需要進行操作。不法分子會誘導受害者去登錄線上銀行賬戶,才能夠進行轉賬,並不會一安裝了應用程式錢立刻被轉走。

他說,這些檔案在安裝時會向用戶索取讀取權限,當用戶完全同意授權時,這些軟件就可以讀取用戶的通訊錄、短訊、相機以及麥克風等,甚至一些應用程式還可以通過這些權限,在用戶登錄銀行賬戶時讀取賬號及密碼。

應通過正規渠道下載App

他勸請民眾不要隨意安裝來路不明的檔案應用程式,尤其是安卓手機用戶。

“任何人只要是發送檔案應用程式,或者給你一個鏈接要你去下載,99%都是有問題的。一般正規的公司都會要求用戶通過Google Play Store等正規渠道下載應用程式,不會讓用戶通過網站鏈接下載。”

察覺不對勁馬上卸載

他表示,如果已經安裝了檔案,只要察覺不對勁馬上卸載,並且不要照指示登錄自己的銀行賬戶就可以了。民眾也可以通過https://www.virustotal.com/gui/home/upload,上載所收到的鏈接以及檔案應用程式來檢測是否安全。

但是,他也強調,這個網站的檢測結果並不是百分之百的可靠,因為檔案應用程式一直在更新,也有可能是最新研發的檔案應用程式,網站還未獲得最新的更新就會被遺漏,所以還是通過正規渠道安裝應用程式才最安全。

他指出,檔案應用程式詐騙已經越來越少,因為銀行為了提高安全性已經不再使用短訊來進行驗證。現在普遍的詐騙手法是通過社交媒體引誘投資詐騙,或者利用人工智能合成的語音或視頻來進行詐騙。

打开全文

ADVERTISEMENT

热门新闻

百格视频

ADVERTISEMENT

点击 可阅读下一则新闻

ADVERTISEMENT