当心! “假客服”钓鱼陷阱 别让“高危权限”窃走你的血汗钱
近日,银川市市民张先生在家里刷着购物软件,查看停滞半个月的快递物流信息。突然,一通标注“物流客服”的电话打了进来:“先生!您的包裹在分拣中心起火损毁,我们总部特批三倍赔偿!”
张先生还没缓过神,对方已开始连环“操作”,先发来盖着红章的“理赔通知书”,再引导他下载加密聊天APP,最后甩出界面逼真的“银行安全中心”链接。“只要先交保证金证明账户安全,20分钟内理赔款直接到账。”对方的催促声混着背景里嘈杂的"办公环境音",让张先生鬼使神差地输入了银行卡密码。
下一秒,手机转账提醒接连弹出,卡内积蓄眨眼间被洗劫一空!当他回拨电话,听筒里只剩机械的“您拨打的号码已关机”,那个所谓的“客服”连同所有聊天记录,像人间蒸发般消失得干干净净。张先生这才意识到遭遇了诈骗,赶紧打电话报警,希望能够追回这笔钱款。
近年来,仿冒正版APP实施诈骗的案件屡见不鲜。这些假冒APP从图标到界面均与正规软件高度相似,利用用户急于使用的心理实施欺骗。不法分子在安装包中植入木马病毒,一旦用户下载,手机通讯录、短信等高危权限将被窃取,验证码也会遭到劫持。通过对此类案例分析发现,不法分子往往通过非法途径获取用户网购信息,伪装成“平台客服”或“物流客服”,甚至篡改来电号码迷惑用户。这些假冒APP既无隐私政策提示,还频繁索要通讯录、屏幕共享等高危权限,却不说明用途。
“手机权限关乎个人隐私,通讯录、屏幕共享等高危权限一旦被恶意APP获取,隐私将暴露无遗。”宁夏通信管理局工作人员提醒,日常使用中,切勿点击陌生链接,下载APP前需在正规应用商店验证;安装后先拒绝高危权限请求,确认安全再开启,果断拒绝不相关权限索要。慎点陌生测试、投票链接,遇到主动联系的客服务必多方核实身份,妥善保管含隐私信息的单据。增强隐私保护与网络安全意识,发现假冒、违规APP或小程序,及时向相关部门举报,维护自身权益。
编辑:王韵