自动“抢红包”? 专家提醒警惕黑客新伎俩

孙晓旻

2016年02月22日08:08  来源:解放日报
 
原标题:自动“抢红包”? 专家提醒警惕黑客新伎俩

  “抢红包APP把我的手机锁了!”近日,市民徐先生致电本报热线,反映他掉进了抢红包APP“陷阱”。徐先生告诉记者,为在春节期间及时抢QQ红包,除夕当天,他下载了一个抢红包APP的安装程序,安装时却被远程修改了手机密码,导致手机被锁屏,想要解锁,须向一个QQ号转账30元。

  要解锁先付30元

  “抢红包”,近年来成为春节新时尚。今年节前,为了不错过众多QQ群组内的各个红包,徐先生通过网络搜索,下载了一个名为“加速自动抢红包”的安卓手机APP文件。

  安装过程开始并无异样,但当徐先生点击了最后出现的“自动激活”按钮时,手机却突然跳转出一个无法退出的页面,页面最下方有一个可以输入内容的白框,白框下提示“输入密码然后解锁”。页面上方则有一段文字,告知徐先生,“要解锁按下面的做”:方法一是添加页面上留有的一个QQ号,将页面上的一组随机码报给对方,再由对方告知解锁密码;方法二是等页面上数十万小时的倒计时归零,程序将自动退出。

  徐先生反复重启手机,甚至拆装了手机电池,仍毫无作用。无奈,他只好联系页面上留有的QQ号。没想到对方称,“要解锁可以,先发一个30元的QQ红包”。徐先生并未答应,“万一给了他30元,他再要呢?”

  木马程序搭便车

  记者在网上搜索发现,不少第三方网站的确都挂出了各种“手机抢红包神器”的下载方式。而在一提问平台上,有用户上传了如徐先生一样、因下载所谓“抢红包APP”而手机被锁的画面,提问“如何解锁”。看来,“中招”的远不止徐先生一个。

  上海市信息安全行业协会副秘书长张凯告诉记者,其实,徐先生下载的并非手机应用程序,而是黑客利用手机系统漏洞制作的、专门用于向下载的手机用户勒索小额钱财的木马程序。类似的木马程序并不鲜见,只是最近搭上了“抢红包”顺风车,摇身一变,被包装成了所谓的“抢红包APP”。

  手机被锁,用户只能重置手机操作系统,即通常所说的“刷机”。但“刷机”后,未备份的手机通讯录和照片等信息可能会丢失,因此不少人宁愿选择支付小额钱财,以“赎回”手机使用权。这样的木马程序制作简单、成本很低,甚至可以直接购买,且因勒索一般低于百元,较难通过警方立案。

  张凯提醒:下载手机应用程序,尽量不要点击来源不明的链接,可前往官方、可信赖的正规平台,以降低风险;同时养成备份习惯,以防因不愿丢失通讯录、照片等信息而“被勒索”;如担心连环诈骗或银行卡信息被窃取,可第一时间将关联银行卡挂失:面对可用程序,也要留心是否“过度授权”,以防个人隐私信息被窃。

(责编:朱一梵、李海霞)

推荐阅读