小心假冒7-11 中獎禮券1000元的詐騙簡訊 - 便利商店

Table of Contents

各位版友好, 因我們在做手機防駭APP的研究,今天接獲用戶回報,有新型假冒7-11名義
發送的詐騙簡訊正在流竄。內容如下:
「恭喜你獲得7-11禮券1000元請下載領獎單據https:// db.tt/xxxxx領收.
可直接加值於7-11發行之icash卡」

經過實際測試,這個點連結後會連到Dropbox網站,如果下載,這惡意APK具有
讀取使用者簡訊、以及代使用者發送簡訊的權限,開啟後會從手機桌面消失。
讓人不易找到。

提醒大家,近期很多假冒各種企業名義的詐騙簡訊(黑貓、台電、或電信商簡訊活動
都被假冒過)引導下載app,是這陣子常見的騙取個資或要詐騙小額付款的手法。

我們有寫一個偵測透明app防駭工具,可從Google Play官方下載:
http://goo.gl/8Fvrik

可以從單一權限偵測的隱藏APP或簡訊權限,掃看看是否有可疑的APP。

另外把最新詐騙簡訊類型與手法都整理在這裡,版友如果有收到相關訊息,可多比對
http://callsaver-antiscam.blogspot.tw/

如果有類似問題,或處理疑問,可以推文,小弟知道的再回覆告知。
(iPhone手機不受這類型的攻擊)

*** 提醒平常防護之道***

1. 將Play Store 下載未知來源關閉。Android手機:Menu->設定->安全性->裝置管理,
請確認「未知的來源」沒有勾起。不要再安裝非Google Play以外的APP。雖然Google
Play 不代表絕對安全,但因為Google有持續在掃描,已經監控,若有異常很快會下架。

2. 勿點選可疑訊息的短網址,特別是跟取貨、消費、金融、繳費等有關。

3. 朋友用FB/Line/SMS傳送說要您幫忙買遊戲點數,或者叫你投票等,幾乎都是詐騙。

4. 不要在公用電腦上FB/Line之類。

--

All Comments

Todd Johnson avatarTodd Johnson2014-05-17
高調 推一下 無所不用其極的詐騙集團 真她x的= =!
Frederica avatarFrederica2014-05-20
我真的有收過5/11的類型..是傳最原始的手機簡訊
Carol avatarCarol2014-05-23
謝謝分享!
Vanessa avatarVanessa2014-05-27
今天中午有收到……有點開還好沒有載OAO
Jack avatarJack2014-05-30
剛剛收到但是我知道現在禮券不能
Rae avatarRae2014-06-02
儲值到icash又是縮網址讓我想到之前黑貓的詐騙簡訊
Victoria avatarVictoria2014-06-05
推! 今天收到[黑貓宅急便]簽收單電子憑證
Blanche avatarBlanche2014-06-09
推 樓上的簡訊我也收過
Gary avatarGary2014-06-12
就算點了連結,下載回來別安裝就好了啊,又不是會自動
Wallis avatarWallis2014-06-15
安裝…
就算不幸手殘安裝了,在開啟前直接刪除也來得及啊
Kyle avatarKyle2014-06-19
來路不明的apk還敢開啟,跟在桌裡email裡開exe附件一
Kyle avatarKyle2014-06-22
樣蠢,資安觀念太薄弱,習慣太差才會中招吧…
Frederica avatarFrederica2014-06-25
會持續在背景運作的程式稱為服務,但不管是程式或服務
Queena avatarQueena2014-06-29
都沒辦法在安裝完成後自動執行,服務在剛安裝完成後是
處於STOPPED狀態,這個跟你去設定裡對該程式按下強制
Ursula avatarUrsula2014-07-02
停止後的狀態是一樣的。如果不經由市集,而是直接從瀏
覽器下載APK,甚至不會在下載後自動執行安裝動作。
Delia avatarDelia2014-07-05
就算是開機時自動執行,在安裝之前也會提示你需要授予
Ethan avatarEthan2014-07-09
「開機時自動啟用」權限,並且重開機後才會執行,要經
由此管道讓人中招也太難了
Agnes avatarAgnes2014-07-12
在步驟3裝完後,程式是處於inactive狀態,而inactive
Carolina Franco avatarCarolina Franco2014-07-15
狀態下的BroadcastReceiver是不起作用的吧,系統在
broadcast事件時會略過inactive的程式
Rae avatarRae2014-07-19
好專業的討論@@!
Sarah avatarSarah2014-07-22
我寫了,也測了,結果跟我所說的一樣。我的測試程式在
Charlie avatarCharlie2014-07-25
收到wifi狀態改變時,會丟一個訊息去notification bar
Hamiltion avatarHamiltion2014-07-29
顯示,就這麼簡單。測試結果,在剛安裝完後,我開關
wifi都沒有出現提示,當我執行程式之後,再開關wifi,
Carol avatarCarol2014-08-01
這時我寫的提示就跑出來了,當我去設定裡強制停止我的
程式後,開關wifi又沒有提示了。
Selena avatarSelena2014-08-04
強制停止就是將程式狀態由active轉為inactive,在剛安
裝完程式,尚未執行前,我看這顆強停鈕也是disabled的
Aaliyah avatarAaliyah2014-08-08
執行了程式後,強停鈕才enable起來,跟我的認知符合。
Frederica avatarFrederica2014-08-11
PS.我的Android版本是4.0.3
Liam avatarLiam2014-08-14
我加了偵測apk安裝的事件,結果跟wifi的測試一模一樣
Freda avatarFreda2014-08-18
在執行前就算安裝了也不會跳訊息,執行後才會,強停之
後訊息又不跳了
Frederica avatarFrederica2014-08-21
另外請問您在哪邊看Log.e訊息的?不透過debugger的話
Enid avatarEnid2014-08-24
我不知道要如何看到Log.e的訊息耶
Sandy avatarSandy2014-08-28
根據http://ppt.cc/zYQh的解釋,安裝後狀態為inactive
Olive avatarOlive2014-08-31
是在Android 3.1版之後才做的變更,請問您測試的OS版
本是?
Jake avatarJake2014-09-03
我的疑問是,為什麼大家要討論這麼複雜?不是直接打電話
取消電信公司小額付費,不明連結不要點就好了嗎?
Oscar avatarOscar2014-09-07
長輩還是會點...還好因為無法下載打電話來問
Olive avatarOlive2014-09-10
已下載 找不到刪除地圖記錄的連結?