收藏
《焦點訪談》 20240423 涉詐APP 披上新“馬甲”
來源 : 央視網 2024-04-23 20:07 內容簡介 關注
《焦點訪談》 20240423 涉詐APP 披上新“馬甲”
簡介
來源:央視網 更新時間:2024年04月23日 20:07
  • 視頻簡介
    本期節目主要內容: 在日常生活中,我們會經常使用各類APP,下載一些官方APP我們通常會很放心,但是現在也要小心,APP也有假。不法分子會倣冒一些正版APP,推出“李鬼”式APP,誘騙用戶下載安裝使用,這些倣冒的APP和正版的相似度極高,很有迷惑性。如果不小心下載了這樣的倣冒APP,就很容易造成信息洩露、財産損失等後果。 (《焦點訪談》 20240423 涉詐APP 披上新“馬甲”)
  • 欄目信息
播放列表 更多 >
往期查詢>
精彩看點 更多 >
往期節目 更多 >
播放列表 關閉

正在加載...

關閉
播放列表 關閉

正在加載...

播放列表 關閉

正在加載...

主要內容

央視網消息(焦點訪談):各類APP,也就是手機應用軟體,正逐漸成為我們日常生活中的“必需品”。下載一些官方APP我們通常也很放心。但是現在也要小心,APP也有假。不法分子為牟取不當利益,倣冒一些正版APP,推出“李鬼”式APP,誘騙用戶下載安裝使用。這些倣冒APP和正版APP相似度極高,圖標、文字幾乎完全一樣,很有迷惑性,不少人都中了招。而一旦下載這樣的倣冒APP,就很容易造成信息洩露、財産損失等後果。

家住湖北孝感孝昌縣的嚴女士,偶然在網上看到一個收藏品拍賣網站。恰好自家有藏品想要賣掉,抱著試一試的心態,嚴女士在網站留下了自己的電話號碼。幾分鐘後,一個自稱是拍賣公司客服的人員聯絡了她,並指導她通過網頁鏈結下載了一個名為“鑒物”的APP,聲稱這是香港某著名拍賣公司的官方APP。

隨後,客服人員又讓嚴女士在這個“鑒物”APP上註冊了一個賬戶,並讓她存進10元錢,然後再提現。嚴女士操作很順利,於是更加相信客服的話,便發送了藏品的照片。幾天后,這名客服人員告訴嚴女士,她的藏品以280萬元的價格拍賣成功了,而且買方已經支付了100萬元的定金。

嚴女士:“我看到定金已經打到我的‘鑒物’APP賬戶裏面了,客服説是不能提現的,要交兩萬塊錢的保證金,就是説我現在打了兩萬塊錢,一家就成了富人,102萬就可以從裏面提取出來了。”

看到來電號碼顯示香港,嚴女士輕信了對方的話,將2萬元錢打入了APP的賬戶中。但是,當她打算將這100萬元提現時,卻發現根本無法操作。

嚴女士:“他就吼我,説你犯規了,你這2萬是放在裏面的,一直到東西給了買主,這2萬才能提,又要我補2萬。”

在對方的不斷誘騙下,嚴女士先後向APP賬戶中打入了47000元。錢雖然打過去了,但嚴女士越想越不對勁,她突然意識到,自己可能被騙了,於是趕緊到公安機關報案。經警方查證,嚴女士下載的APP為一款倣冒的藏品鑒定類APP。

湖北孝感市孝昌縣公安局刑事偵查大隊一級警員易水寒:“網站上面推送詐騙團夥自己編寫過的、沒有備案過的叫‘鑒物’的APP,由詐騙團夥成員充當軟體客服,提供買賣虛擬資質。”

原來,嚴女士下載的“鑒物”APP是倣冒的香港某著名拍賣公司的APP,屬於犯罪分子的定向詐騙,而這個APP的下載也只能從網站鏈結下載,在正規的手機應用市場裏根本搜索不到。

嚴女士的遭遇並非個例。記者調查發現,近年來倣冒APP引發的詐騙案件較為多發,涉及虛假投資、理財、網貸、刷單、博彩、交友等多種類型。2022年的數據顯示,虛假APP詐騙佔電信網絡詐騙發案的60%。其中,很多涉案的倣冒APP都是通過各類網頁鏈結下載。

記者梳理髮現,多數倣冒APP是通過網頁鏈結或社交軟體傳播下載的,但也有一些倣冒的APP是堂而皇之地通過手機官方應用商城傳播開來的,迷惑性更大。

安徽蕪湖市公安局經開區分局偵查打擊部民警張二蒙:“我們基於對應用商城的信賴,認為下載這些APP都堅信是正規的,不會被騙,結果有群眾在應用商城裏面下載APP被騙了。”

安徽蕪湖的盛先生做生意經常需要週轉資金,由於害怕被騙,他選擇貸款軟體一直很小心。這次,盛先生在某品牌手機官方應用商店裏下載了一款名為“立即借款花”的貸款軟體。然而,令他沒想到的是自己不但沒有拿到貸款,反而被騙了6000元。

盛先生:“當時,把卡號輸入進去之後,額度是一萬多塊錢,卡號都填寫好了,他説等一下就批復下來直接打到卡上面,後面回復説卡給凍住了,我説怎麼可能會凍住呢?他説卡號輸錯了,我説怎麼弄才把錢拿出來呢?他説你必須要解凍。”

要想解凍,對方説要先交6000元,盛先生在確認這個APP的下載來源於手機的官方平臺後,就按對方的要求打入了6000元解凍。

張二蒙:“一步步操作,接著對方就繼續讓他轉錢,隨後被害人意識到自己被騙了。在貸款産品裏面貸款的時候,他先是在應用商城進行搜索,搜索到了一款貸款産品,點進去之後卻下載了另外一款貸款産品。”

可是,明明是從手機官方應用商城搜索的正規軟體,為何下載到手機上卻變成了詐騙軟體呢?原來,應對審核時,犯罪團夥提供給審核員的是一個正常APP。通過審核後,當使用者下載時,就會跳轉成詐騙的APP。

安徽省蕪湖市公安局經開區分局偵查打擊部警務技術二級主管高陽:“提供審核的都是正規的貸款産品,點擊以後一步一步看起來都很正規,這樣審核員就會通過,覺得這個APP是正常的,可以在官方應用商城上架。但是普通用戶登錄以後,就會下載新的APP,新的APP都是詐騙APP。”

不僅如此,專家介紹,隨著技術對抗的升級,犯罪分子的詐騙手段和花樣也在不斷翻新。

工業和信息化部反詐工作專班技術專家李坤:“這算是比較新的一種手段,在它上架之後,可以通過一些動態加載修復補丁或者直接把內置網頁的後臺進行更新、進行更換,最終把一個看似正規的APP直接換成了一個詐騙的APP,我們一般叫它APP的‘熱更新’,也就是所謂的‘馬甲’APP。”

記者了解到,除了一些生活類、金融類APP被倣冒,政務類APP也成為不法分子倣冒的對象。當前,正值個稅申報的高峰期。浙江台州的很多個體工商戶,從去年10月份起就紛紛接到自稱“稅務人員”的電話,要求他們用手機下載一個名為“稅務年報”的APP進行稅務年報審核,並收取300元左右的審核費用。經警方查證,這款APP同樣為倣冒APP。

通過偵查,警方破獲該起倣冒APP詐騙案,抓獲犯罪嫌疑人61人,涉案金額累計上百萬元。這種倣冒的政務APP,不僅以“政務”之名欺騙了更多人上當受騙,也損害了政府部門的公信力,危害更大。

專家以監測發現的倣冒個稅申報APP為例,向記者展示了這類違法軟體背後的貓膩。專家指出,這些假冒APP大多只是模倣復刻了正版APP的外殼,裏面的許多內容界面僅僅是用正版軟體的截圖拼湊而成的。目的,首先是套取操作者的個人信息。拿到了用戶填入的身份證號等關鍵信息,倣冒APP背後的操控者就可以根據這些個人信息,實施更加精準的詐騙活動,甚至可以直接拿到受害人的賬號和密碼。那麼,這些被套取的個人信息流到了哪呢?

技術人員利用模擬器進一步追蹤了一真一假兩款APP的後臺服務器IP地址。對比發現,正規的APP服務器部署在北京,而倣冒APP收集的信息則流向了境外。詐騙人員把服務器部署在境外,為的是逃避相關部門的監管和打擊。

中國計算機學會安全專業委員會數字經濟與安全工作組成員方宇:“這些涉詐APP經常更換名稱、圖標,並且進入之後多次跳轉服務後臺,使得及時監測和發現的難度更高。隨著技術手段不斷迭代,詐騙分子利用工具批量生成涉詐APP,已形成運作熟練的黑色産業鏈。”

針對移動應用程序的問題和亂象,相關部門一直在加大提升監管力度。網信部門在為期兩個月的“清朗·生活服務類平臺信息內容整治”專項行動中,累計清理違法不良信息790萬餘條,處置賬號170萬餘個,關閉網站562家,下架應用程序201個;工信部反詐工作專班會同有關部門開展APP反詐電子標識試點工作,從2023年9月至今,累計監測發現了大約1.7萬款倣冒APP;目前,工信部反詐電子標識的試點工作正從金融類APP的防控擴展到政務APP,進一步強化涉詐APP的研判覆蓋面。

為了進一步加強監管,工信部在2023年8月發出了《關於開展移動互聯網應用程序備案工作的通知》,要求在中國境內從事互聯網信息服務的APP主辦者,應當依照相關規定履行備案手續,未履行備案手續的不得從事APP互聯網信息服務。而在今年的4月至6月,電信主管部門組織對APP的備案情況開展監督檢查,對仍未履行備案手續的APP將依法進行處置。

方宇:“下一步,針對涉詐APP的發現,需要繼續研發更智慧、高效的安全檢測工具,建立涉詐APP的黑名單數據庫。另外,結合一些新型、智慧化的技術手段,通過對網絡流量分析,及時發現詐騙流量,並通過公安、網信、金融、市場監管等部門進一步加強聯動、信息及時共享、及時進行阻斷,多措並舉,共同努力,形成合力,打擊涉詐APP。”

倣冒APP進行詐騙,隱蔽性強,影響面廣,它的背後存在一條從開發、上架到運營的灰色産業鏈,必須要強化部門聯動,依靠政策和法律手段,加強源頭治理,夯實平臺責任,斬斷利益鏈條,打造更加安全、乾淨、風清氣正的網絡環境。同時,作為消費者,我們下載APP也要謹慎,不要點擊沒有明確安全來源的鏈結,也不要掃描來歷不明的二維碼。一旦發現下載的APP有異常,或者相關頁面或者手機提示存在詐騙風險,就要千萬慎重,可以撥打反詐電話進行諮詢。

編輯:王玉西 責任編輯:劉亮
全部評論
熱播榜 更多>
    相關推薦