近日,國家互聯網應急中心(簡稱“CNCERT”)曝光了20個Android惡意扣費類程序,其中以游戲類手機應用為主。這些惡意程序存在私自扣費、推送廣告彈窗的風險,對用戶的手機使用造成了嚴重的威脅。目前,騰訊手機管家依托騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,已精準查殺包括“消失的方塊”、“弓箭手大作戰”和“馬里奧”等在內的多款病毒軟件,保障用戶的手機安全。
(圖:騰訊手機管家精準查殺惡意軟件)
江西的馬先生前幾天上網時,在手機網頁上看到一款小游戲“消失的方塊”,出于好奇,他下載了該軟件并嘗試了一把。結果一局游戲還沒結束,手機屏幕上就彈出了十多個廣告,甚至他不小心點到一個彈窗后沒過多久,手機就收到了來自運營商的扣費通知短信。而馬先生之所以會出現這種情況,主要是因為“消失的方塊”軟件內潛藏了木馬病毒,通過推送廣告彈窗誘導點擊,在用戶不知情時進行惡意扣費。
常見的惡意扣費形式主要分為明扣和暗扣兩種,其中,明扣不明顯提示,采用隱藏、模糊的手段,誘騙用戶進行支付。譬如,在支付條款下方用一段小字標注隱藏條款等。而暗扣是在沒有任何提示的情況下私自訂閱扣費服務,并在用戶不知情的情況下進行支付。
與明扣相比,暗扣的方式更為隱蔽,讓用戶難以察覺,并且主要通過三種形式進行。其一,軟件后臺私自向固定號碼發送扣費短信。其二,后臺私自上傳用戶的手機號碼等信息到服務器,獲取指定短信內容后,發送訂閱短信訂購收費業務。其三,攔截或屏蔽運營商的回執短信,自動回復并確認訂購短信,隨后刪除該訂閱信息。
(圖:多款游戲軟件存在“惡意扣費”風險)
面對以上詐騙風險,用戶應該如何有效規避呢?騰訊手機管家安全專家楊啟波提出以下兩點建議:一方面,用戶在下載游戲類手機軟件時一定要通過應用寶等正規應用市場,切勿直接點擊不安全的網頁彈窗,以免手機感染木馬病毒。
另一方面,用戶可以安裝騰訊手機管家進行防護,對下載軟件進行安全掃描,及時識別風險并進行安全處理。同時,騰訊手機管家支持對用戶訪問的網址進行風險識別,及時進行風險項提醒,幫助用戶停止對風險網頁的訪問,更切斷從該頁面下載病毒APP的途徑。
玩手機游戲、看視頻是大多數用戶打發時間的最佳選擇,但這些軟件內暗藏的詐騙風險需要警惕。隨著各大綜藝節目和手游的火爆,一些不法分子可能會趁機在同名軟件內植入木馬病毒,誘導用戶下載,并趁機行騙。因此,用戶在日常生活時,一定要提高自己的安全防護意識,保障自身安全。