最近詐騙的事件不斷,身位一位專業的”攻城屍”是一定要了解一下原理,知己知彼,才能避免身邊的朋友也被詐騙。不過好在這是只針對 Android 裝置攻擊,iPhone 的使用者請別擔心,一般來說,會先收到類似這樣的簡訊:通知你有快遞或是要安裝電子憑證,並附上一個短網址連接,如果不小心點了也沒關系,此時還不會中毒。
進入後會被轉到 Dropbox 的頁面,並讓你下載一個”憑證.apk”(apk 是 Android 的安裝程式),如果不小心下載了沒關系,此時也還不會中毒。
一般 Android 裝置預設是不允許透過這樣的方式直接安裝 App (apk 檔),如果您的裝置已經被允許,最好馬上從【設定】裡的【安全性】,找到【不明的來源(允許安裝來源不明的應用程式)】將選項取消掉。
不小心裝了? 自救三步驟解救
但如果你不小心開啟,也按下安裝的話,就來不及了,可以參考以下移除自救三步驟。
Step 1. 立馬關掉網路服務,wifi 及 3G
Step 2. 立馬打電話到你的電信業者,取消小額付費功能
Step 3. 立馬移掉 App ( 名稱取的像 Google Services Framework,讓你以為是真的 Google App )
▲ 這兩張圖顯示的都是假的 App!
神農嘗百草,當然要試裝呀(不要亂安裝,老師有練過),接著讓我們來了解為什麼你會被小額詐騙。詐騙 App 先取得你的電話號碼,以此號碼作小額消費,此時會發送認証碼簡訊到你的手機裡,但 App 把認証碼攔劫下來,送傳回去詐騙的伺服器,這樣就神不知鬼不覺得花了你的錢,最後再把你手機裡所有的連絡人資訊通通偷傳出去,再一一發送更多的詐騙簡訊給你的聯絡人朋友們,訊息裡還帶出朋友的名稱,好取信朋友,就這樣一直傳下去,生意越來越好,中獎的人也就越來越多。
有朋友問如果不小心安裝的話,手機需要還原設定嗎? 其實不用,因為 Android 的軟體設計要有這些功能的話,一定要安裝 App 才行,當你把 App 移掉後,這些功能也跟著無法使用,如果還是不放心的話,就回復原廠設定吧,如果身邊朋友不小心中毒的話,記得移除三步驟。
2014 年新版的詐騙 App 更進步了,破壞力更強,如果點擊了詐騙 App 的程式,就會出現了安全性功能啟用的警告光看文字就覺得可怕,他可以幾乎完全控製你的手機,奶老師到了這一步就沒勇氣按下啟用了,請原諒我(哭)。對方也使用了這一家程式碼加密服務 ,無法得知後續做了些什麼事。
不得不說現在的詐騙功力越來越強,程式碼寫的真好(誤),只要記得不明來源的網址訊息都要提防,同時關掉不明的來源功能,就可以避免被詐騙。
編按:除了不要安裝來路不明的 App 以外,建議可以安裝 whoscall 或 安全達人 來增加手機的安全性喔!
我沒用過我的亞太電信,辦過任何網路會員服務,
寄這個病毒訊息過來,有可能是亞太電信個資外洩
我收到的版本
其實有的是被當跳板,App 會讀取受害者通訊錄,那他是無辜的,系統怎麼鎖??
我的金額是6800wwww
這我也有收到耶
對呀 業者防禦沒處理好 卻把後續責任推給 165 這樣永遠處理不完
不曉得警方有沒有辦法 查詢 上傳者的IP
連過去是 dropbox
上次一封遇到比較扯的通話費未繳,金額蠻接近我真正的金額 差幾十元,害我都懷疑種花電信有沒有個資外洩
這跟電腦病毒一樣,會進化. ˚_˚‖ ,好想罵髒話喔
我收到好幾則
可能會藉由你的手機當跳板 發送簡訊給 電話簿裡的人
iphone收到會怎樣嗎?我整天收到這個 真的很煩
其實還有另外一種
這種
權限要很大 明顯有問題
我剛檢舉完
這也是假的而且又不住那
幾乎是一天一則,刪不勝刪…