內政部:詐騙簡訊升級,切勿輕易點擊不明網頁鏈接

0
85
圖片來源:紐西蘭內政部官網
(看中國記者文迪編譯報導)近日,內政部(Department of Internal Affairs,DIA)確認:之前發現的Flubot相關詐騙再添新版本,從快遞通知「進化」到用戶照片上傳通知,影響眾多安卓(Android)用戶。DIA再次提醒民眾:在收到陌生號碼簡訊後,切勿點擊來源不明的網頁鏈接,並及時通報網路安全部門。(相關閱讀:封鎖期間網購增加,紐國眾多手機用戶收到詐騙訊息
據悉,新詐騙簡訊會通知接收者,其照片已被人上傳至在線相冊,並附有通往該相冊的鏈接。若用戶點擊鏈接,則有「警告頁面」彈出稱手機已檢測到Flubot惡意軟體,需安裝配送的「安全應用程序」。然而,這一「安全應用程序」實則為Flubot本身,旨在竊取個人或財務信息,例如與手機綁定的信用卡卡號、銀行密碼等;同時Flubot還會自動檢測和複製受害者的通訊錄並向其聯繫人發送同樣的詐騙簡訊,從而不斷擴大目標範圍。
目前,所有手機用戶均可能收到Flubot詐騙簡訊,但因Flubot無法被下載到蘋果手機,因此只有安卓(Android)系統的用戶受到影響。
內政部(DIA)發出警告:一般商家顯示號碼較短(如DIA的7726),而仿冒者(特別是仿冒快遞公司)通知或顯示常規手機號。請民眾切勿點擊簡訊中來源不明的網頁鏈接,並在收到疑似詐騙簡訊後,將其免費轉發、舉報至「7726」。若懷疑手機已被感染和/或個人信息已丟失的民眾,可到https://www.cert.govt.nz/備案。電子簡訊系統組(Digital Messaging and Systems Team)負責人Joe Teo表示,兩天內收到超過58,000起舉報。
政府的計算機應急處理小組(Cert NZ)正與DIA聯手,試圖阻斷Flubot相關鏈接。而三日後,市面上此類誘導簡訊仍層出不窮。對於已經安裝Flubot惡意軟體的用戶,DIA提醒:在完成以下步驟前,不要用手機登錄任何賬號:
•盡快恢復出廠設置,且還原備份時間點一定要選在安裝Flubot之前;
•更改所有在安裝Flubot後手機登陸過的賬號密碼,包括網銀和其他應用程序。
另有網路安全公司NortonLifeLock對安卓手機用戶做出以下提示:
•禁止運行所有未知應用程序
•即便下載並使用了非官方(Google Play store)的應用程序,記得在登出後禁止其繼續運行以降低安全隱患
•不點擊任何可疑消息來源中的鏈接,包括郵件——特別當宣傳內容好到令人難以相信的時候,那就最好別相信。
•僅允許程序運行所需的必要許可權。例如,Flubot惡意軟體被允許廣泛許可權後,受影響的程序及其攻擊範圍都進一步擴大。
• 為移動設備安裝安全應用程序。