bg
搜索
簡
APP
主頁 > 今日搶鮮看

老千

OTP

短訊權限

未知資源安裝

文 文 文

◤防詐騙Part 1◢ 專家警告:手機開這個“設定” 等同開啟老千“方便之門”

(吉隆坡7日訊/獨家報導)近日銀行盜提案愈發猖獗,其中最困擾的就是為何民眾在沒有收到一次性密碼()的情況下,存款仍會被盜走;專家揭露,原因在於來曆不明的手機APK,可以攔截受害者的短訊!

民眾一經授權APK的,這些應用程序就可以讀取甚至刪除所有短訊,因此當銀行發送,不法之徒就能先行讀取,並在未傳送至受害者的手機前刪除,神不知鬼不覺的就將銀行存款盜走。

一名專門開發手機App的軟件開發員在面子書公開分享民眾如何提防此類盜提,並解釋這些案件究竟是如何一步一步盜取的存款。

軟件開發員溫士豐(29歲)今早接受《中國報》訪問時指出,之所以本地華裔經常成為此類案件的受害者,原因在於華人偏愛安裝來自中國的App,但穀歌商店(Playstore)並沒有提供。

溫士豐
溫士豐

▶▶相關新聞:甄子曰專欄:銀行不安全 問題出在這裏


他舉例,社交媒體App如中國版微信、抖音、直播App鬥魚、快手,甚至手機遊戲王者榮耀等,都是華裔喜歡下載的App。

他透露,這些App往往只能通過APK的形式下載,並且需要打開“” (Allow Install from Unknown Resources )的設定。

“這個權限一旦開啟,就等於你打開手機安全的大門,讓不法之徒有機可乘。”

溫士豐建議,若非要下載相關的App,在打開相關權限並完成下載後,記得立即關閉權限。

他說,網絡騙子一般會通過社交媒體的廣告,以特別優惠為由,誘使民眾願意下載App進行付款交易。

溫士豐說,騙子之所以可以竊取OTP,源於用戶打開了App的短訊權限。
溫士豐說,騙子之所以可以竊取OTP,源於用戶打開了App的短訊權限。

他解釋,不是每個App都能在手機後台運行,因此他們在得到後,會先發送短訊確保這些App能夠與後台係統連接。

“這些App都會要求注冊新賬號,同時會要求允許及接收短訊身份驗證,一旦確認他們就可以讀取和刪除用戶的短訊。”

溫士豐說,這時他們就會提供假的付款界面,會冒充其他銀行界面,一旦把賬號及密碼輸入就會顯示伺服器維護中的畫面,這時就已經太遲。

“一旦交出賬號密碼,他們就可以先行讀取銀行發送的,再用獲得的進行轉賬,而這些信息會被他們刪除,基本上用戶直到檢查戶頭前,都不會發現被盜。”

他說,民眾千萬別把矛頭全指向銀行,因為這些操作都不是銀行有“內鬼”而導致的。

許多本地華裔會安裝中國版的App,而由於Playstore及App Store沒有,因此會開啟“未知資源安裝”設定。
許多本地華裔會安裝中國版的App,而由於Playstore及App Store沒有,因此會開啟“未知資源安裝”設定。
來曆不明的App一旦打開短訊權限(SMS),就會讓騙子有機可乘,實施詐騙。
來曆不明的App一旦打開短訊權限(SMS),就會讓騙子有機可乘,實施詐騙。

高興
高興
驚訝
驚訝
憤怒
憤怒
悲傷
悲傷
關懷
關懷

老千

OTP

短訊權限

未知資源安裝

相關文章

華裔老千自稱“黑白通吃” 可擺平阿窿債 華裔IT工程師被騙2萬5

獨家|免電話費還送獎金? 精明華男不上當 狂罵回敬 老千急蓋電話

兒子回5次“YES” 母親損失RM500!|附音頻

疑賭牌九出千 2男1女被當場“捉包”!

老千家具展| 老千充斥各領域 也混展銷會 曹川山:若價格超便宜 需防有詐

老千冒充“摩根大通”召投資 女主管失約11萬

本网站将存储和使用您的 Cookie 数据,以改善在我们网站上的体验。
同意
mywheels