太吓人!手机半夜“自动下单”,浙江男子一觉醒来慌了,连续买了8台手机,账户里四万多元凭空消失。
8台手机,44588块,全是在他睡得最死的那个凌晨下单买的,收货地址还填到了外地。胡先生拿着手机的手都在抖,他敢发誓自己昨晚连手机都没碰过。
这事说起来也简单。前几天胡先生在网上溜达,随手点了个链接,装了个不知道哪来的软件。装完之后手机偶尔有点不听使唤,他没当回事,该用用该睡睡。
可他不知道的是,那软件里藏着木马病毒,早就悄悄钻进了手机系统里。8月6号后半夜,骗子远程操控了他的手机,连密码都不用输,验证码也不用填,直接用他的购物账号一顿操作,8台手机就这么下了单。
当天傍晚胡先生看到短信吓坏了,他满头大汗就往派出所跑。这时候货已经发去安徽和深圳了,再晚一步被人签收卖掉,这钱就很难追回来了。
很多人看到这新闻第一反应是手机自己会下单买东西。根本不是那么回事。这类木马的通用套路是这样的,骗子能远程操控一部手机,靠的是一个很多人听都没听过的权限,叫无障碍服务。
那个陌生软件装的时候,会弹个窗口让你开这个权限,一般人看都不看就点了允许。开了之后骗子能在你手机上模拟手指点屏幕,能自己跳页面,能自己打字,你手机等于让别人拿着用了。
骗子还会要悬浮窗权限和后台弹出权限,有了这些,木马能藏在后台偷偷运行,你手机屏幕上啥都不显示。有些更厉害的木马还会要设备管理员权限,你想卸都卸不掉,它开机自己就启动。
那有人要问了,购物平台的风控系统是干啥用的,这么大一笔消费就没察觉?还真没察觉。因为所有操作全是在胡先生自己的手机上完成的,设备是他的设备,网络是他的网络,定位也是他平时待的地方,跟他自己买东西一模一样。
平台风控系统主要防异地登录、陌生设备登录这种情况,对于你自己手机上被人远程操控这事,系统根本分不出来是谁在操作。
这就是个系统漏洞,骗子专门盯着这个漏洞下手。再加上很多人开了小额免密支付,连密码都省了,骗子操作起来更是没有任何阻碍。
骗子专挑凌晨下手也不是随便选的点。那时候人睡得最沉,骗子远程把你手机调成静音,屏幕亮度拉到最低,就算你迷迷糊糊醒了也看不清啥。
刷完钱之后,骗子还会把验证码短信和消费提醒全删掉,你更发现不了。等你第二天早上看到扣款通知,货早就发出去了,骗子要的就是这个时间差。
我看完这个事最大的感受不是胡先生倒霉,是咱们大部分人对手机权限这东西太不上心了。好多人装APP的时候,弹窗出来不管什么权限都点允许,看都不看一眼。
无障碍权限说白了就是手机的最高控制权,你把这个权限给了一个来路不明的软件,等于把手机的操作权直接交出去了。
我给大家一个判断标准,正规应用商店里的APP,没有一个需要你手动开无障碍权限才能用的,只要哪个软件反复让你开这个权限,你直接卸载就对了。
还有一点得说清楚,胡先生这钱能全追回来,纯粹是警察动作快。枫桥派出所联合反诈中心,马上联系快递公司跨省拦截,8台手机一台没少全拦下来了,胡先生后来还专门送了锦旗和手写感谢信。
可你别指望每回都这么幸运,大部分这种案子,钱一转走货一签收,基本就找不回来了。所以提前防着点比啥都强。
平时该咋做呢,陌生链接别点,不是官方应用商店的APP别装,装软件的时候碰到无障碍权限、悬浮窗权限这种要求,直接拒绝。
睡觉前顺手把免密支付关了,或者把免密额度调得特别低。手机要是出现屏幕乱跳、莫名其妙弹窗口、耗电特别快这些情况。
你就得留神是不是中了木马,赶紧断网卸软件,实在不行直接恢复出厂设置。真发现钱被盗刷了,别犹豫,马上报警,同时联系支付平台冻结账户,再联系快递公司拦货。
胡先生这事儿给所有人都上了一课,你手机里装的不只是各种软件,还有你辛辛苦苦攒的钱。你随手点的那个链接,可能就是骗子获得你支付账户信息的通道。
