“李逵”還是“李鬼”?揭秘山寨App的詐騙套路→

如今,智能手機已經成爲我們日常生活中不可或缺的工具。工業和信息化部反詐工作專班近期發現,一些不法分子盯上了知名廠商App的品牌和數據價值,仿冒出各種五花八門的山寨App。

工業和信息化部反詐工作專班專家甄真:仿冒App迷惑用戶的套路大概分爲兩類,一種是追求1:1的高仿,使用與正版相同或者是高度相似的圖標或者名稱,我們近期發現一款超高仿的電商App[whzi73.yljsj.com)頁面與正版相差無幾。另外一類則是通過虛構出某App的國際版、特價版,掩蓋與正版App的差異,降低用戶的警惕性。

據瞭解,這些山寨App往往通過廣撒網的形式提高安裝率、保留率,同時想盡辦法規避監管。一般仿冒App不會在正規應用商店上架,通常沒有經過安全合規[2b9xqd.prostndt.com)審覈,存在過度採集個人信息、違規獲取手機權限等風險。

山寨[vz4ujh.hjls.net)App通過多種手段盜取信息與錢財

山寨App有哪些典型的騙人套路[etci20.qhhjjt.com)呢?反詐工作專班的專家結合一款山寨App進行了分析。

這是一個通過下載鏈接安裝的仿冒微信Ap[1rm5y3.400918.com)p,從圖標和名稱上看幾乎和正版微信沒有區別。

工業和信息化部反詐工作專班專家劉妍妍:點擊打開這個仿冒的微信App之後,它會首先跳到一個類似於聊天界面的樣子,然後馬上切換到需要我們輸入賬號和密碼的界面。這個[lsrjk7.hyfszx.com)過程,看起來就像是我們在登錄時遇到了一些異常,需要做身份的一個核驗。而用戶一旦在這裡輸入了身份證和賬號密碼之後,詐騙分子就會從後臺獲取到這些身份信息,再加上本身這個App是能夠從手機上獲取本機電話號碼的,相當於詐騙分子掌握了全套的微信賬號信息,就可以去實施後續的詐騙了。

除了盜取個人信息,一些山寨App還會[82pj5z.yzrw.net)吸引用戶交易充值,騙取錢財。

工業和信息化部反詐工作專班專家甄真:一種是仿冒電商平臺,引導用戶在仿冒A[bd7mki.geekif.com)pp中進行購物、刷單等操作;另外一種就是打着知名互聯網企業旗號,虛構一些博彩類、色情類的違規App,引誘用戶進行充值,比如這款名叫“騰訊彩票”的網絡博彩詐騙App,實際與騰訊完全無關,但是用戶不一定能分辨得出來。

山寨App有很高的[shgelq.fumeishi.com)詐騙和病毒傳播風險

工業和信息化部反詐工作專班提示,有的山寨App還會通過植入病毒,偷跑手機流量或者盜打電話,甚至可能盜取動態驗證[24sqtp.xzws.net)碼偷偷轉移用戶資金。此外,用戶也不要輕易相信所謂的點贊、掛機賺金幣等軟件,這些軟件通常有很高的詐騙和病毒傳播風險。

用戶應從正規渠道下載App授權需謹[0wu1gk.gzttx.com)慎

哪些App容易被仿冒,用戶又該如何辨[crquw8.nxxyd.com)別和防範山寨App呢?

工業和信息化部反詐工作專班專家劉妍妍:從類型來看,除了金融類App,電商平臺[oadsgy.haishensh.com)、聊天工具、社交平臺都比較容易被仿冒。

爲了幫助普[u6sz7v.cq8896.com)通用戶甄別仿冒App,工業和信息化部反詐工作專班已經會同相關的部門開展了金融、證券類App的反詐電子標識試點工作,今後會進一步擴大App電子標識的應用範圍。

工業和信息化部反詐工作專班專家劉妍妍:用戶要避免受騙,還是要在下載App的時候儘量[pztl4s.cdhfky.com)選擇正規的渠道,正規的官網或者正規的應用商店。在註冊和使用App的時候,要認真閱讀服務條款和授權協議,防止對於一些敏感數據,比如像位置、相冊、通訊錄的授權,要謹慎給予這些權限。(央視新聞客戶端)