Android用户需要警惕一种新的“威胁”,忽视它可能会让许多人面临损失金钱和在网上受到骚扰的风险。对于这些受欢迎的谷歌驱动设备的所有者来说,最新的噩梦是以一种名为SpyLoan的攻击形式出现的。
McAfee的安全团队刚刚发现了这个相对较新的危险,数百万人已经被认为是攻击目标。当用户下载看似诱人的应用程序时,威胁就开始了,这些应用程序承诺提供廉价而简单的方式来获得额外的钱。其中一些应用程序甚至出现在bb0自己的Play Store上,这意味着它们已经注册了数百万次下载。
一旦安装,该软件就会使用许多巧妙的策略来吸引人们不假思索地注册。这些措施包括倒计时计时器,以增加紧迫性,同时承诺提供廉价、快速和灵活的贷款。
遗憾的是,利用这些贷款几乎没有什么回报,因为软件要求提供个人数据,包括银行详细信息、护照照片和家庭住址。
McAfee还表示,该软件试图让用户同意令人担忧的权限,如联系人、短信、存储、日历、电话记录,甚至麦克风或摄像头。
那些遵守规定的人往往会受到高利率的打击,如果不支付,就会导致他们受到骚扰和恐吓。甚至有报道称,家庭成员也收到了短信。
McAfee表示,一旦发现这个问题,他们就向b谷歌报告了所有的应用程序。这家美国科技巨头已经通知开发者,他们的软件违反了其谷歌Play政策,需要进行修复。一些应用也从b谷歌Play中完全暂停,而其他应用则由开发商更新,以确保它们现在符合要求。
目前,所有的SpyLoan攻击都发生在英国和欧洲以外,但迈克菲表示,所有用户仍然需要保持警惕。
“SpyLoan等Android应用的威胁是一个全球性问题,它利用了用户的信任和财务绝望。这些应用程序利用社交工程绕过技术安全措施,对个人造成重大伤害。尽管执法部门采取了行动,抓获了多个与SpyLoan应用运营有关的组织,但新的运营商和网络犯罪分子仍在继续利用这些欺诈活动。”
为了帮助你保持安全,迈克菲发布了一些重要的指导和提示,以避免成为诈骗和在线威胁的受害者。
如何保护自己
•谨慎对待权限
•仔细审查权限:要警惕应用程序请求的权限似乎与其功能无关。
•限制权限:拒绝非必要的权限。
•验证应用的合法性
•阅读用户评论:寻找关于欺诈或数据滥用的投诉模式,特别注意那些评论两极分化的应用,这些应用可能包含虚假的正面评论。
•研究开发者:查找开发者的名字、网站和评论。即使应用程序包含bb0 Play强制要求的隐私政策,这也可能不会被骗子所尊重。
•不要共享敏感信息:只向可信和经过验证的实体提供个人数据。
•对不切实际的提议持怀疑态度:如果它听起来好得令人难以置信,那么它很可能是真的。
有话要说...