
詐騙集團製作外觀與知名 App(銀行、電商、政府服務)幾乎相同的假 App,透過釣魚連結、簡訊或社群媒體推廣。用戶下載安裝後,App 會竊取個人資料、帳號密碼,或在背景偷偷扣款。有些假投資 App 更是精心設計,帳面上的獲利數字全由後台操控。
收到下載連結或 QR Code
安裝假 App
輸入帳號密碼或個資
資料被竊取或被偷扣款
需要從網頁連結而非 App Store 下載
App 要求過多不必要的權限
介面略有不同或有錯字
安裝後要求輸入大量個人資料
在官方商店搜尋不到這個 App
詐騙集團利用帶有露骨色情內容的廣告,誘騙用戶下載惡意安卓應用程式,進而竊取網路銀行登入資訊與存款。印度政府發現此手法後,Meta 已緊急下架數十則相關廣告以阻斷犯罪鏈。
駭客利用中東衝突期間民眾對民防警報的迫切需求,開發假冒政府 App 的間諜軟體誘騙下載。此軟體可竊取用戶個資並監控行動裝置,造成嚴重資安威脅。
俄羅斯駭客利用冒牌的 Notepad++外掛及 WinRAR 漏洞,針對境外公司的烏克蘭員工植入惡意程式 LonePage。此攻擊手法透過軟體更新或外掛下載管道進行,旨在竊取資料或控制受害電腦。
LG 電子發現其智慧電視應用程式商店中,超過四成的遊戲與應用程式允許第三方將電視轉化為住宅代理節點,導致用戶網路流量被竊取或用於非法活動。此類攻擊利用用戶不知情,將家用設備變為網路犯罪基礎設施,嚴重威脅個資安全與網路穩定。
資安業者揭露擁有超過160萬次下載量的瀏覽器擴充套件ModHeader,內含隱藏的瀏覽紀錄收集引擎,可竊取並外傳用戶的瀏覽資料。此惡意擴充套件因侵犯隱私與資料安全問題,先後遭Google與Microsoft網路商店下架。
被引導下載非官方商店的 App
掃描 QR Code 下載 App
收到更新銀行 App 的通知
只從 App Store 或 Google Play 下載 App
不掃描來路不明的 QR Code 下載 App
檢查 App 開發者是否為官方
注意 App 要求的權限是否合理
🔍 遇到可疑情況?
使用情境檢查,AI 即時分析風險
遇詐請撥 165 反詐騙專線、110 報警。本內容僅供參考,不取代正式報案或法律諮詢。