一觉醒来20万没了!存款深夜被盗刷,只因手机开了这个权限
民生周刊
6月9日,话题“男子下载交友软件被远程转走20万”引发关注。
今年5月,北京秦先生报案,自己手机银行卡里的钱莫名其妙不见了,目前损失已经超过20万元。没有银行卡信息、没有密码,骗子是怎么做到的?
存款深夜被盗刷,只因这个操作!
民警初步调查,发现秦先生的钱主要是通过银行卡向手机里的数字人民币App以兑出的方式被转出,转出时间集中在凌晨3到4点。
民警在秦先生的手机应用安装列表里,发现了一款同城交友App,经过确认,是其在前一天晚上通过同城交友网站下载安装的,过程中他开放了无障碍权限。
民警进一步调查发现,这款App是不法分子开发的一款具有远程操控以及屏幕共享功能的诈骗App。
“软件获取了无障碍权限以后,不仅可以看到手机屏幕上的所有内容,还可以在远程的控制端实施一些操作。嫌疑人就是用了这个功能,用远程控制功能点击相关的付款软件,通过扫描付款码转移资金。”
秦先生的遭遇并非孤例。今年以来,北京市已发生利用远程控制及手机屏幕共享手段进行电信网络诈骗的警情1100余起。
这些新型诈骗的核心,正是手机里的无障碍权限。
无障碍权限,本是为帮助视力、听力障碍等不方便操作手机的人群使用手机而设计的功能,可以让设备被远程操作。但在不法分子手中,这项功能变成了一把开门的“万能钥匙”。
北京市公安局刑侦总队新型犯罪研究中心中队长单丹表示,正常通过应用商城下载的软件,绝大多数都不需要开通无障碍权限,只有极个别的,像是软件工程师使用的软件,可能才需要开通无障碍权限。
一旦手机被开通了无障碍权限,在我们完全感知不到的情况下:
手机锁屏密码,或者一些其他的隐私信息,手机屏幕上的所有内容都会被看到;
还可以远程操控手机,跟踪使用各应用行为,并代替操控应用;
在诱导启用无障碍权限后,诈骗分子还会通过软件套取手机开屏密码,甚至通过自带的反删除功能,阻止删除软件,方便后续持续操控。
被不法分子获取了无障碍权限,怎么办?
如果发现手机已被获取无障碍权限,进入到被远程控制的阶段,马上断网!
先尝试下拉菜单关闭Wi-Fi和移动数据。如果已被控制无法操作,立刻用卡针拔出SIM卡,实施“物理断网”。
一旦下载了这类非法软件,发现删不掉该怎么办?
民警表示,此时千万不要强行删除,更不要乱点弹窗,赶紧进入手机的安全模式,在安全模式下卸载这些软件。
编辑 | 李杨诗宇
责编 | 李雪