(华盛顿10日讯)资安专家对安卓(Android)用户提出警告,须尽快删除17款会敲诈勒索的APP,因这些APP以诈贷(SpyLoan)的形式,向用户敲诈勒索,而且其下载量已经超过了1200万人次。
东森新闻援引《太阳报》报导,资安公司ESET表示,这些危险的贷款服务APP已透过社群媒体自我推销,并且锁定弱势族群为其主要目标,向他们承诺“轻松且快速地获得资金”,但用户必须放弃手机上各种敏感资讯的存取权限,才能使用相关服务。
此外ESET指出,这敏感讯息包括联络人清单、通话记录、储存、位置资料、简讯和媒体档案。
一些受害者声称,诈骗者随后会利用这些资讯,迫使用户付款,即使用户根本没有申请贷款。
ESET研究员斯特凡科(Lukas Stefanko)这些恶意应用程式,利用用户对合法贷款提供者的信任,使用复杂的技术,来欺骗用并窃取广泛的个资。
ESET指出,受害者大多来自东南亚、非洲和拉丁美洲,Google收到通知后,也讯迅速在平台上下架这17个APP,但已经安装这些APP的用户,必须需要检查自己的手机,并手动删除它们。
17款诈贷APP名单如下:
AA Kredit
Amor Cash
GuayabaCash
EasyCredit
Cashwow
CrediBus
FlashLoan
PréstamosCrédito
Préstamos De Crédito-YumiCash
Go Crédito
Instantáneo Préstamo
Cartera grande
Rápido Crédito
Finupp Lending
4S Cash
TrueNaira
EasyCash