工業(yè)和信息化部反詐工作專(zhuān)班專(zhuān)家 甄真:仿冒App迷惑用戶(hù)的套路大概分為兩類(lèi),一種是追求1:1的高仿,使用與正版相同或者是高度相似的圖標或者名稱(chēng),我們近期發(fā)現一款超高仿的電商App頁(yè)面與正版相差無(wú)幾。另外一類(lèi)則是通過(guò)虛構出某App的國際版、特價(jià)版,掩蓋與正版App的差異,降低用戶(hù)的警惕性。
據了解,這些山寨App往往通過(guò)廣撒網(wǎng)的形式提高安裝率、保留率,同時(shí)想盡辦法規避監管。一般仿冒App不會(huì )在正規應用商店上架,通常沒(méi)有經(jīng)過(guò)安全合規審核,存在過(guò)度采集個(gè)人信息、違規獲取手機權限等風(fēng)險。
山寨App通過(guò)多種手段盜取信息與錢(qián)財
山寨App有哪些典型的騙人套路呢?反詐工作專(zhuān)班的專(zhuān)家結合一款山寨App進(jìn)行了分析。
這是一個(gè)通過(guò)下載鏈接安裝的仿冒微信App,從圖標和名稱(chēng)上看幾乎和正版微信沒(méi)有區別。
工業(yè)和信息化部反詐工作專(zhuān)班專(zhuān)家 劉妍妍:點(diǎn)擊打開(kāi)這個(gè)仿冒的微信App之后,它會(huì )首先跳到一個(gè)類(lèi)似于聊天界面的樣子,然后馬上切換到需要我們輸入賬號和密碼的界面。這個(gè)過(guò)程,看起來(lái)就像是我們在登錄時(shí)遇到了一些異常,需要做身份的一個(gè)核驗。而用戶(hù)一旦在這里輸入了身份證和賬號密碼之后,詐騙分子就會(huì )從后臺獲取到這些身份信息,再加上本身這個(gè)App是能夠從手機上獲取本機電話(huà)號碼的,相當于詐騙分子掌握了全套的微信賬號信息,就可以去實(shí)施后續的詐騙了。
除了盜取個(gè)人信息,一些山寨App還會(huì )吸引用戶(hù)交易充值,騙取錢(qián)財。
工業(yè)和信息化部反詐工作專(zhuān)班專(zhuān)家 甄真:一種是仿冒電商平臺,引導用戶(hù)在仿冒App中進(jìn)行購物、刷單等操作;另外一種就是打著(zhù)知名互聯(lián)網(wǎng)企業(yè)旗號,虛構一些博彩類(lèi)、色情類(lèi)的違規App,引誘用戶(hù)進(jìn)行充值,比如這款名叫“騰訊彩票”的網(wǎng)絡(luò )博彩詐騙App,實(shí)際與騰訊完全無(wú)關(guān),但是用戶(hù)不一定能分辨得出來(lái)。
山寨App有很高的詐騙和病毒傳播風(fēng)險
工業(yè)和信息化部反詐工作專(zhuān)班提示,有的山寨App還會(huì )通過(guò)植入病毒,偷跑手機流量或者盜打電話(huà),甚至可能盜取動(dòng)態(tài)驗證碼偷偷轉移用戶(hù)資金。此外,用戶(hù)也不要輕易相信所謂的點(diǎn)贊、掛機賺金幣等軟件,這些軟件通常有很高的詐騙和病毒傳播風(fēng)險。
用戶(hù)應從正規渠道下載App 授權需謹慎
哪些App容易被仿冒,用戶(hù)又該如何辨別和防范山寨App呢?
工業(yè)和信息化部反詐工作專(zhuān)班專(zhuān)家 劉妍妍:從類(lèi)型來(lái)看,除了金融類(lèi)App,電商平臺、聊天工具、社交平臺都比較容易被仿冒。
為了幫助普通用戶(hù)甄別仿冒App,工業(yè)和信息化部反詐工作專(zhuān)班已經(jīng)會(huì )同相關(guān)的部門(mén)開(kāi)展了金融、證券類(lèi)App的反詐電子標識試點(diǎn)工作,今后會(huì )進(jìn)一步擴大App電子標識的應用范圍。
工業(yè)和信息化部反詐工作專(zhuān)班專(zhuān)家 劉妍妍:用戶(hù)要避免受騙,還是要在下載App的時(shí)候盡量選擇正規的渠道,正規的官網(wǎng)或者正規的應用商店。在注冊和使用App的時(shí)候,要認真閱讀服務(wù)條款和授權協(xié)議,防止對于一些敏感數據,比如像位置、相冊、通訊錄的授權,要謹慎給予這些權限。
來(lái)源:央視新聞客戶(hù)端