点击上方
蓝字
关注
澳洲房产投资,移民,生活,留学,新闻
关于澳洲,你想知道的都在这里了!
超过上千的银行客户在无意中下载了来自 Google Play 商店的恶意银行应用程序。
这些虚假的应用程序在上线的几周内似乎都没有被谷歌发现。
它们盗取了用户的信用卡信息和/或银行用户的银行登录凭证。
IT 安全公司 ESET 的高级研究员 Nick FitzGerald 表示,这些应用的安装次数超过了 1000
次,直到两周前才有人通知谷歌。谷歌不愿证实下载数量。
有多少澳大利亚人是将个人登录信息分离,或者实际上不知道信用卡信息。
澳新银行证实,一名客户在 6 月份发出警告,称有一款欺诈应用。
一位发言人表示:“我们与Google Play团队密切合作,在几小时内将这款应用移除。”
联邦银行没有回答有关这一骗局的直接问题,而是发布了一份声明,称:“一旦发现可疑应用,我们就会与app
store合作,确保应用程序很快被移除或禁用。”
联邦银行所有的奥克兰储蓄银行证实,今年 5 月,有两名客户联系了这家银行,询问这款流氓应用。
英国、瑞士和波兰的银行也卷入了这场骗局。
欧洲主要的加密货币交易所 Bitpanda 也被模仿了应用程序。
大型银行机构的应用程序可以被复制,然后被允许在 Google Play 上进行交易,这一事实引发了人们对用于认证新应用的自动验证过程的严重质疑。
谷歌的一位发言人说:“我们删除了违反我们政策的应用程序,比如非法的应用程序或宣扬仇恨言论的应用程序。我们不评论个别应用;你们可以查看我们的政策以获得更多的信息。”
在研究人员进行的例行检查中, ESET 发现了虚假的银行应用程序。
FitzGerald 表示,虚假的银行应用程序通过自动的 Google Play 测试并进入商店是很少见的。
他说,代码相似性表明,这些应用程序是某一个攻击者的作品。
“对于任何可能提交个人信息的人来说,这都是一个大问题。
个人身份信息的丢失可能导致金融欺诈,这可能会对你的后半生产生负面影响,”
FitzGerald 表示。
这些虚假的应用程序一旦启动,就会要求信用卡信息或登录凭证。他说,如果用户填写表单,提交的数据就会发送给攻击者。
FitzGerald 表示,这些应用后面向受害者展示了“祝贺”或“谢谢”的信息。
他说, Google Play 使用自动化测试来让新应用合法化。
“这是任何可能上传个人信息的人的一大担忧。”
“功能较差的应用被认为风险较小,而且这些虚假的银行应用程序只要求消费者登录,然后询问他们的信用卡信息。”
“这些应用程序使用了模糊处理,这可能导致它们在未被察觉的情况下上架。”
这一骗局超出了今年 1 月推出的“应报告的数据泄露法案”,因为这些银行是假冒的,而不是被黑客入侵的。
澳新银行的客户如果认为他们下载了一款虚假应用,就应该立即拨打 1800 033 844 联系他们的银行。
联邦银行的客户可以拨打 132221 报告可疑的应用。
消费者还应该更换信用卡密码、互联网银行密码,并检查银行账户是否有可疑活动。如果有不寻常的交易,请联系你的银行。
如何避免成为网络钓鱼和其他虚假金融应用的受害者
- 只有在你的银行或金融服务的官方网站上下载的移动银行和其他金融应用程序才会被信任。
- 只从Google Play下载应用程序。虽然这并不能确保这款应用没有恶意,但它们并不常见,一旦被发现,就会立即被移除。
- 在下载应用程序时,要注意下载的数量、应用评分和评论。
- 只有当你确信应用程序的安全和合法性时,才可将敏感信息输入到网上表格中。
- 更新你的智能手机,使用可靠的移动安全解决方案。
性价比极高现房 拎包入住
内西最火华人区
交通便利 配套成熟
Sierra项目 House & Land
西北黄金地段
极具升值潜力
匠心之作---会呼吸的建筑
澳洲硅谷 巅峰地段
临近麦考瑞购物中心
生活、交通极为便利
绝佳方位---中心脉搏地段
独特设计理念 充足采光
高空间利用率
悉尼CBD 不可复制的黄金地段
世界级顶级配置
钻石之楼
城市原点
纵览全景
触摸天际
Meadowbank — Melrose Park
全澳最高 巅峰品质
位处CBD中心 交通枢纽
五星级酒店的物业管理团队
24小时的至尊管家式服务