今天在朋友圈刷到个奇怪链接,标题写着「打工人张伟专享版安装包,领满100减50红包」,顺手就截图保存了。这名字起得也太接地气,我第一反应是哪个电商搞的推广活动,但朋友圈来源又显示是个三无小号。心里犯嘀咕:张伟这名字全国没十万也有八万,这玩意儿真靠谱吗?
一、摸黑探路
下班回家打开电脑,我先拿备用机点了那个链接。好家伙,页面花里胡哨跟街边小广告似的,正中间挂个硕大的「立即领取」红色按钮,底下用芝麻小的灰字写着「安全认证中」。我把鼠标悬停在下载按钮上瞄了眼状态栏,跳出来的地址长得像乱码,明显是转了好几次的短链接。
不死心又开了虚拟机,用断网的沙盒环境运行安装包。刚点下一步就弹出权限申请,不仅要通讯录、相册权限,连设备识别码都要读取。我顺手拒绝了几个权限,结果安装进度卡在60%不动弹,强制退出后桌面突然多了三个没图标的空白应用。
二、杀软现形
重启虚拟机后事情更有趣了。先是弹窗广告像放鞭炮似的砰砰跳出来,接着系统风扇突然狂转。我赶紧拔了虚拟机网线,用杀软全盘扫描,好嘛直接揪出七个隐藏挖矿脚本。最离谱的是有个叫「张伟工资计算器」的服务,偷偷在后台上传了我模拟生成的通讯录。
小编温馨提醒:本站只提供游戏介绍,下载游戏推荐89游戏,89游戏提供真人恋爱/绅士游戏/3A单机游戏大全,点我立即前往》》》绅士游戏下载专区
这时候朋友微信发来个新闻链接,标题是《小心「打工人特惠」钓鱼程序爆发》。点开一看,诈骗流程跟我遇到的完全对上号:伪造领取页面→捆绑恶意软件→窃取隐私→暗藏后门。评论里还有人哭诉被刷爆了信用卡。
三、安全复盘
现在想想后背发凉,要不是我习惯在虚拟机试毒,今天中招的就是真机了。总结几个血泪教训给大家:
- 别乱点朋友圈陌生链接,熟人转的也得先电话确认
- 安装包但凡要通讯录/短信权限的立即点取消
- 电脑常备虚拟机,跟网购收到的优盘更配
感慨下,现在骗术都开始搞精准打击了,专门盯着咱们打工人的软肋下手。下次再看到「张伟专属」「李雷福利」这种,直接当诈骗处理准没错!
免责声明:喜欢请购买正版授权并合法使用,此软件只适用于测试试用版本。来源于转载自各大媒体和网络。
此仅供爱好者测试及研究之用,版权归发行公司所有。任何组织或个人不得传播或用于任何商业用途,否则一切后果由该组织及个人承担!我方将不承担任何法律及连带责任。
对使用本测试版本后产生的任何不良影响,我方不承担任何法律及连带责任。
请自觉于下载后24小时内删除。如果喜欢本游戏,请购买正版授权并合法使用。
本站内容侵犯了原著者的合法权益,可联系我们进行处理。