法治日報全媒體記者 張雪泓
4月29日,北京市公安局刑偵總隊召開防范遠程控制及手機屏幕共享手段詐騙專題新聞發(fā)布會。記者從會上獲悉,今年以來,全市已發(fā)生利用遠程控制及手機屏幕共享手段進行電信網(wǎng)絡詐騙的警情1100余起。警方提醒,堅決拒絕安裝非官方渠道的陌生App;凡提及“屏幕共享、遠程協(xié)助、同步操作”的,請立即掛斷電話;對于任何開啟手機“無障礙服務”權限的要求,一律拒絕。

北京市公安局刑偵總隊政治處主任李小燕介紹,遠程控制和手機屏幕共享軟件本身是合法工具。詐騙分子利用這些軟件的特性,誘導事主下載安裝后,繞過事主安全認知,非法獲取系統(tǒng)權限。特別是,在獲取無障礙權限、設備管理員權限、開發(fā)者選項相關權限后,詐騙分子就能實現(xiàn)對手機端或電腦端的完全掌控,同時通過控制事主手機、電腦出現(xiàn)黑屏、息屏、卡頓來隔絕外部提醒,以查看、操作事主賬戶并轉走資金。
據(jù)介紹,遠程控制及手機屏幕共享開啟后,事主的敏感信息會被全量竊取。詐騙分子不僅可以竊取銀行卡號、支付密碼、短信驗證碼等核心敏感信息,還可非法訪問事主手機相冊、通訊錄、短信記錄、電子文檔等隱私數(shù)據(jù)。無需事主任何操作,詐騙分子即可在手機后臺靜默執(zhí)行轉賬、刪除交易記錄、清除聊天痕跡。部分惡意程序還可非法調(diào)用設備上的麥克風,采集事主所處環(huán)境的聲音信息,進一步強化對事主控制。部分木馬程序還可能在手機內(nèi)長期潛伏,持續(xù)竊取信息,形成長期、持續(xù)性安全風險。
“詐騙分子獲取手機無障礙權限后,可完全脫離用戶干預,自主完成App啟動、信息填寫、資金轉賬等操作,全程事主無法干預,難以察覺”,李小燕特別提醒,任何陌生App、陌生鏈接、陌生客服要求開啟手機“無障礙服務”權限的,一律拒絕、絕不授權、絕不操作。除本人日常使用的正規(guī)讀屏、輔助類軟件外,絕不向任何第三方應用開放此項高風險權限。
如果發(fā)現(xiàn)手機被遠程控制了怎么辦?警方提示,詐騙分子實施遠程控制時,手機黑屏只是視覺遮擋,后臺竊取信息、劃轉資金、套取網(wǎng)貸的操作不會停止。發(fā)現(xiàn)異常后,一是立刻拔出手機SIM卡,徹底阻斷詐騙分子盜取短信驗證碼、通話誘導、后臺讀取驗證信息的通道,這是快速止損的關鍵一步,并強制關機,切斷網(wǎng)絡連接;二是立即使用家人或朋友的手機、電腦,登錄微信、支付寶、手機銀行,第一時間辦理賬戶凍結或掛失手續(xù),包括微信賬戶凍結、支付寶賬戶凍結、銀行卡臨時掛失、限制非柜面交易,同時修改所有支付、登錄密碼,并解綁所有可疑設備;三是拔卡斷網(wǎng)后,不能再插卡和連Wi-Fi、重新開機,立即卸載所有可疑遠程控制、視頻會議、屏幕共享類App,關閉無障礙、懸浮窗、屏幕錄制等權限;四是立即撥打110報警或前往就近派出所報案,留存相關證據(jù)配合警方調(diào)查。
編輯:康婧軒