“李逵”还是“李鬼”?揭秘山寨 App 的诈骗套路

砍柴网  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  

如今,智能 手机 已经成为我们日常生活中不可或缺的工具。工业和信息化部反诈工作专班近期发现,一些不法分子盯上了知名厂商 App 的品牌和数据价值,仿冒出各种五花八门的山寨 App。

工业和信息化部反诈工作专班专家甄真:仿冒 App 迷惑用户的套路大概分为两类,一种是追求 1:1 的高仿,使用与正版相同或者是高度相似的图标或者名称,我们近期发现一款超高仿的电商 App 页面与正版相差无几。另外一类则是通过虚构出某 App 的国际版、特价版,掩盖与正版 App 的差异,降低用户的警惕性。

“李逵”还是“李鬼”?揭秘山寨 App 的诈骗套路

据了解,这些山寨 App 往往通过广撒网的形式提高安装率、保留率,同时想尽办法规避监管。一般仿冒 App 不会在正规应用商店上架,通常没有经过安全合规审核,存在过度采集个人信息、违规获取手机权限等风险。

山寨 App 通过多种手段盗取信息与钱财

山寨 App 有哪些典型的骗人套路呢?反诈工作专班的专家结合一款山寨 App 进行了分析。

这是一个通过下载链接安装的仿冒 微信 App,从图标和名称上看几乎和正版微信没有区别。

“李逵”还是“李鬼”?揭秘山寨 App 的诈骗套路

工业和信息化部反诈工作专班专家刘妍妍:点击打开这个仿冒的微信 App 之后,它会首先跳到一个类似于聊天界面的样子,然后马上切换到需要我们输入账号和密码的界面。这个过程,看起来就像是我们在登录时遇到了一些异常,需要做身份的一个核验。而用户一旦在这里输入了身份证和账号密码之后,诈骗分子就会从后台获取到这些身份信息,再加上本身这个 App 是能够从手机上获取本机电话号码的,相当于诈骗分子掌握了全套的微信账号信息,就可以去实施后续的诈骗了。

除了盗取个人信息,一些山寨 App 还会吸引用户交易充值,骗取钱财。

“李逵”还是“李鬼”?揭秘山寨 App 的诈骗套路

工业和信息化部反诈工作专班专家甄真:一种是仿冒电商平台,引导用户在仿冒 App 中进行购物、刷单等操作;另外一种就是打着知名 互联网 企业旗号,虚构一些博彩类、色情类的违规 App,引诱用户进行充值,比如这款名叫「腾讯彩票」的网络博彩诈骗 App,实际与腾讯完全无关,但是用户不一定能分辨得出来。

山寨 App 有很高的诈骗和病毒传播风险

工业和信息化部反诈工作专班提示,有的山寨 App 还会通过植入病毒,偷跑手机流量或者盗打电话,甚至可能盗取动态验证码偷偷转移用户资金。此外,用户也不要轻易相信所谓的点赞、挂机赚金币等软件,这些软件通常有很高的诈骗和病毒传播风险。

用户应从正规渠道下载 App 授权需谨慎

哪些 App 容易被仿冒,用户又该如何辨别和防范山寨 App 呢?

工业和信息化部反诈工作专班专家刘妍妍:从类型来看,除了 金融 类 App,电商平台、聊天工具、 社交 平台都比较容易被仿冒。

为了帮助普通用户甄别仿冒 App,工业和信息化部反诈工作专班已经会同相关的部门开展了金融、证券类 App 的反诈电子标识试点工作,今后会进一步扩大 App 电子标识的应用范围。

工业和信息化部反诈工作专班专家刘妍妍:用户要避免受骗,还是要在下载 App 的时候尽量选择正规的渠道,正规的官网或者正规的应用商店。在注册和使用 App 的时候,要认真阅读服务条款和授权协议,防止对于一些敏感数据,比如像位置、相册、通讯录的授权,要谨慎给予这些权限。

随意打赏

提交建议
微信扫一扫,分享给好友吧。