恶意应用程序骗局卷土重来,自2月以来,警方已接到至少128起报案,受害人总共损失至少240万元。当局提醒公众提高警惕。
警方发文告说,在这些案件中,受害者在社交媒体Facebook或Tiktok看到感兴趣的商品或服务后,会留下联络方式。骗子过后会通过通讯应用WhatsApp联系受害者,并要求他们通过一个网址连结,支付象征性会费或订金。
受害者进入网站并输入信用卡或借记卡信息,或是电子银行登录资料后,往往会遇到所谓的“支付问题”。骗子接着会通过WhatsApp发送APK格式的安卓软件包,诱导受害者下载。不过,实际上有关软件包是恶意软件,可让骗子远程操控受害者的手机,窃取敏感信息,以及进行未经授权的刷卡交易。
在一些案件中,骗子还会在受害者下载恶意软件前,指示对方关闭Google Play Protect功能,让受害者无法收到有关恶意软件入侵手机的警告。骗子也会要受害者下载虚拟专用网络(VPN)应用,以便更顺利地连接并远程控制受害者的设备。