手機1功能成詐團「後門」!半夜螢幕詭異發亮 男24萬瞬間被盜
手機跳出權限要求時,不少人習慣直接按下「允許」,卻可能因此讓詐騙集團有機可乘。(示意圖/unsplash)
手機跳出權限要求時,不少人習慣直接按下「允許」,卻可能因此讓詐騙集團有機可乘。中國大陸湖北省公安廳近日公布一起新型電信詐騙案例,一名黃姓男子因誤將手機「無障礙權限」授予陌生APP,導致手機遭遠端操控,帳戶近6萬元人民幣(約新台幣24萬元)險遭盜領,所幸家人及時發現異狀並報警,警方緊急攔截資金,全數追回損失。
綜合陸媒報導,案發當晚,黃男妻子發現手機螢幕頻繁自動亮起,畫面不停切換,且無法正常操作,察覺情況有異後立即檢查帳戶明細,赫然發現近6萬元人民幣已遭盜刷。夫妻倆立即報警,並在案發一小時內完成通報。
警方接獲報案後,立即啟動緊急止付機制,聯繫銀行凍結涉案帳戶、攔截資金流向,同時展開追查。由於報案及時,最終成功追回全部遭盜款項,避免受害人蒙受財務損失。
警方表示,這起案件不同於常見的假客服或刷單詐騙,而是利用民眾對手機權限認識不足的弱點犯案。黃男日前使用手機時,看到陌生應用程式跳出權限請求,未仔細確認來源便直接同意開啟「無障礙權限」,沒想到此舉等同替駭客打開控制手機的大門。
所謂無障礙權限,原本是手機作業系統為協助身心障礙者使用裝置而設計,可讀取螢幕內容、模擬點擊及自動操作介面。一旦遭惡意程式取得權限,詐騙集團便能遠端操控手機,自動開啟支付頁面、輸入資料甚至完成轉帳,整個過程幾乎不需要使用者操作,受害人也未必能立即察覺。
湖北警方指出,這類詐騙手法近年逐漸增加,由於無障礙權限屬於高權限功能,不少民眾誤以為只是一般授權,因而輕易同意陌生APP申請,成為詐騙集團鎖定目標。
警方提醒,民眾切勿隨意授予陌生應用程式無障礙權限、懸浮視窗、讀取裝置資訊等高風險權限,應僅提供給官方或可信任的應用程式,並定期檢查手機權限設定。一旦發現手機自動操作、帳戶異常扣款等情況,應立即保留相關畫面與紀錄,儘速聯繫銀行並向警方報案,把握黃金止損時間,降低財產損失風險。