柴油們啊,一覺睡醒,電詐技術(shù)又突破新的瓶頸了!
事情大概是這樣的,小柴一大早刷新聞的時(shí)候,刷到這樣一個案例,有一女生爆料,凌晨三點(diǎn),她看了眼手機(jī),竟然發(fā)現(xiàn),手機(jī)竟然在全自動給別人轉(zhuǎn)賬。
![]()
看到這畫面,該女士直接被驚出一身冷汗!
大家可以想象一下這場景,凌晨三點(diǎn),一般人都在睡夢當(dāng)中,而你鎖屏了的手機(jī),竟然自動解鎖,打開轉(zhuǎn)賬軟件,不緊不慢的把你卡里的錢全部轉(zhuǎn)走,然后像什么都沒發(fā)生過一樣……
想到這里,小柴也被嚇了一身冷汗,但冷靜一想,自己卡里好像也沒錢,但再一想,它都能自動轉(zhuǎn)賬了,會不會把360借條、度小滿之類的全部下載下來擼一遍?
那么,手機(jī)凌晨自動轉(zhuǎn)賬,到底是怎么實(shí)現(xiàn)的呢?據(jù)南方日報(bào)報(bào)道,該女士介紹,自己是從事貨運(yùn)生意的,最近接到一單生意,對方要求互加微信進(jìn)一步溝通。
![]()
加了私人聯(lián)系方式后,對方發(fā)來一個二維碼讓掃一下下載一款裝貨軟件,然而,下載好軟件后,該女士卻一直打不開,對方也是耐心的指導(dǎo),但嘗試好幾次,都沒有成功,于是就再沒有理會。
但萬萬沒想到,凌晨三點(diǎn)睜眼看手機(jī)的時(shí)候,看到了手機(jī)自動轉(zhuǎn)賬這驚悚的一幕。
而該女士也比較警覺,馬上想到是不是白天下載的軟件有問題,然后火速斷網(wǎng),并拔出手機(jī)卡,然后解綁支付軟件銀行卡,并將資金快速轉(zhuǎn)移,最后,給手機(jī)來了個出廠默認(rèn)設(shè)置,最后保住了錢。
而今日,這一案例也沖上熱搜……
![]()
那么顯然,如果該女士凌晨三點(diǎn)沒有醒來看一眼手機(jī),卡里的錢可能就全被轉(zhuǎn)走了。
那么這款打不開的軟件背后,到底藏著什么貓膩呢?大概是,詐騙分子通過這款軟件,在用戶手機(jī)里植入了具有遠(yuǎn)程控制功能的惡意程序。
而你一開始下載后,軟件打不開,對方就知道你進(jìn)行各種操作,事實(shí)上,這些操作,就是給這個軟件授權(quán)的過程,一旦被授權(quán),你手機(jī)的主人就變了。
而被操控后,被植入的程序就開始濫用”無障礙模式"進(jìn)行操作,甚至通過"屏幕錄制"等高危權(quán)限記錄用戶的支付密碼等等。
![]()
當(dāng)他們掌握了這些信息,那么在你睡著的時(shí)候,他們就開始操控你的手機(jī)轉(zhuǎn)賬。
顯然,這個案例并不是簡單的木馬植入問題,還有更嚴(yán)重的隱私泄露問題,即詐騙分子掌握了該女士的個人信息,包括職業(yè)信息,并精準(zhǔn)實(shí)施詐騙。
比如,一開始以談生意的借口,讓被詐騙者放松警惕,而這種情況下,為了促成生意,一般都會盡可能的滿足一些對方提出的要求,比如下載軟件之類的。
當(dāng)然,在這種情況下擼網(wǎng)貸都成了可能,畢竟一般人都會在手機(jī)里放有身份證信息,而因?yàn)槭謾C(jī)被遠(yuǎn)程操控,授權(quán)、收驗(yàn)證碼詐騙分子自然可以一氣呵成。
這不是小柴的想象,而是這樣的事,已經(jīng)真實(shí)發(fā)生了,比如去年5月發(fā)生的一起案例,一位來自深圳的00后曾爆料,“凌晨手機(jī)自己亮屏,我看見手機(jī)自己在按密碼,我想去阻止,卻已經(jīng)來不及了。”
![]()
他表示,在凌晨2點(diǎn)的時(shí)候,看到手機(jī)在自動按密碼給陌生人轉(zhuǎn)賬。
到底是怎么回事呢?據(jù)該男生介紹,在自己不知情的情況下,自己的手機(jī)自動用了自己的個人信息,自動在一款名為分期樂的網(wǎng)貸APP辦了49920元的網(wǎng)貸。
![]()
更離譜的是,查詢發(fā)現(xiàn),在自己不知情的情況下,這筆貸款被偷偷轉(zhuǎn)走了一部分,而且轉(zhuǎn)賬記錄都是發(fā)生在凌晨。
![]()
據(jù)他介紹,“5月6日、7日、8日凌晨,銀行卡共有七筆轉(zhuǎn)出記錄,共29983元。”
在發(fā)現(xiàn)這種情況后,該男生就沒睡覺,蹲守到凌晨,看看手機(jī)到底是怎么自動貸款、轉(zhuǎn)賬的,時(shí)間一到“我看著那個‘人’控制著我的手機(jī),輸入密碼、又轉(zhuǎn)走了兩筆錢。我想去阻止,但是手機(jī)沒有一點(diǎn)反應(yīng)。”
等終于能操作手機(jī)的時(shí)候,他發(fā)現(xiàn)自己的賬號被異地登錄了。“我當(dāng)時(shí)頭皮都麻了!”
![]()
而顯然,該男生的手機(jī)也是被植入了木馬,因?yàn)槭潞蟀l(fā)現(xiàn),他的手機(jī)中出現(xiàn)了一個名為AXY player的軟件,這個軟件在手機(jī)桌面看不到,是通過查手機(jī)使用記錄時(shí)才發(fā)現(xiàn)的。
也就是和文章開頭提到的案例中的女士遇到的情況一樣,需要在設(shè)置中搜索,才能看到這款軟件。
但顯然,這款軟件這個男生應(yīng)該是從某些渠道下載,并進(jìn)行過授權(quán)。據(jù)該男生的姐姐介紹,這個軟件在5月6日、7日、8日的凌晨,一直在頻繁地自啟動,進(jìn)行屏幕錄制或截取等功能。
![]()
而像這樣的事,如今似乎每天都在發(fā)生著,更讓人后怕的是,大多數(shù)情況下,用戶被借網(wǎng)貸、被轉(zhuǎn)賬自己大都是發(fā)現(xiàn)不了的。
而像上述兩個案例,其中還有關(guān)鍵點(diǎn)是信息的泄露,搞貨運(yùn)的女士,職業(yè)信息被曝光,而被貸款的男生,則是之前用過分期樂這個平臺,也就是被貸款,不需要再審核身份,也就是因?yàn)閭€人信息泄露,讓騙子一路暢通無阻。
而這樣的騙局,可以說是電詐的進(jìn)一步升級,他們不需要再和你進(jìn)行心理戲,只要技術(shù)到位,你內(nèi)心防范意識再好,都沒用。
那么在這種情況下,如何防止被詐騙,一是一定要盡可能的將保護(hù)個人信息放在潛意識中,時(shí)刻都要提醒自己,保護(hù)個人信息;
接下來就是不要嫌麻煩,安裝應(yīng)用時(shí)嚴(yán)格管控權(quán)限,禁用“無障礙模式”“屏幕錄制”等非必要功能、關(guān)掉支付軟件“小額免密支付”功能,為金融類App開啟“指紋/人臉識別+短信”雙重驗(yàn)證,設(shè)置單日轉(zhuǎn)賬限額。
因?yàn)檫^去的洗腦、劇情式的詐騙,有時(shí)候可以防,但當(dāng)詐騙開始上技術(shù)的時(shí)候,那真的就是防不勝防了,誰都有可能成為下一個被貸款、被轉(zhuǎn)賬的人,問題是被貸款、被轉(zhuǎn)賬短期內(nèi)你還可能自己不知情。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.