安卓用户警告称,Flubot快递应用程序可能会收集银行信息

2021年4月27日,星期二,上午10:55
客户应该“特别警惕这种特殊的恶意软件”(图片来源:Shutterstock)

安卓用户被警告,一种新的骗局可能试图窃取他们的银行信息。

有消息称,英国的安卓用户收到了包含链接的信息和通知,这些链接看起来像是要把他们转移到DHL等快递公司的跟踪应用上。

然而,点击这些链接就会进入Flubot,这是一款欺诈性应用程序,可以控制设备并监视手机,以收集敏感数据。

根据镜子在美国,这款应用还可以搜索联系人列表,向你的朋友发送类似的无用通知,并扩大搜索范围,寻找更多的受害者。

沃达丰(Vodafone)CCS Insight首席分析师本•伍德(Ben Wood)表示,该公司已向其用户和社交媒体公开了骗局的细节,此举反映了“这些恶意短信的严重性”。

沃达丰的一位发言人告诉《Mirror》:“我们相信,这波Flubot恶意短信攻击将很快引起严重关注,我们需要意识到这是阻止传播的事情。”

骗局是如何运作的?

据报道,其中一种骗局伪装成来自DHL的短信,并附有一个包裹跟踪网站的链接。

但在安卓设备上点击这个链接,就会出现一个页面,解释如何使用APK安装上述应用程序。APK是一种文件类型,允许用户安装未经谷歌安全的Play商店批准的应用程序。

实际上,APK根本不是用于DHL包裹跟踪的,而是用于Flubot。

出于安全原因,APK文件默认被阻止安装,但启用它们是一个简单的技巧,骗局页面甚至包括如何这样做的说明。

APK文件本身并不是坏事,有很多真正的原因可以解释为什么你想要安装一个。然而,这不是其中之一。

iPhone用户会受到影响吗?

苹果手机用户不会受到影响,因为这些手机不能安装Android apk。

我该怎么对付这个骗局?

客户应该“特别警惕这种特殊的恶意软件”。

消费者杂志《Which?》的计算机编辑凯特?他在接受《镜报》采访时表示,如果用户对收到的短信不确定,应该“联系快递公司的官方客户服务热线”。

“一如既往,确保你的手机安装了最新的安全补丁是很重要的。也可以考虑安装值得信赖的品牌的移动安全软件。”

行业组织英国移动公司的一位发言人表示,用户收到可疑信息应转发到7726公司报告,然后删除该信息。

沃达丰表示,如果你已经安装了该应用程序,最好的建议是将手机重置为出厂设置。包括EE和Three在内的其他网络提供商也发出了警告。

如果您的个人信息被泄露,请立即通知您的银行和电话供应商,并更改任何密码。

这篇文章的一个版本最初出现在我们的姐妹标题,NationalWorld