TG毒APP勒索實錄︱「美少女」發情色訊息搭訕 誘下載APP植病毒偷資料
TG毒APP勒索實錄︱「美少女」發情色訊息搭訕 誘下載APP植病毒偷資料
更新時間:18:09 2024-09-14
發佈時間:18:09 2024-09-14

近來本港不時發生「毒APP」勒索事件,《星島頭條網》記者亦成為匪徒目標,收到以美少女相片作為頭像的陌生人搭訕訊息,聲稱欲尋長期性伴侶,且喜歡「刺激」和「尺度比較大」,又指可下載程式登入了解其性癖好。記者為了解其手法,以備用手機下載,隨即被植入病毒及勒索,在佯裝同意付款後,便被指示轉帳至疑似傀儡戶口。

記者的Telegram帳號日前接獲以美少女作為帳號頭像的陌生訊息,對方自稱「岳馨兒」,現年29歲,正身處牛頭角。雙方閒聊了一會後,對方直言希望尋找「性癖合適、長期固定」的性伴侶,又指喜歡「刺激」和「尺度比較大」,問記者「都鍾意點玩呢?有乜特殊嘅癖好咩」,並指「我把我嘅『約定』(手機應用程式APP)分享畀你,你先自己睇睇我之前玩嘅,覺得合適深入了解一下」,然後記者便收到網址。

下載後,屏幕隨即出現一雙修長美腿。記者輸入對方提供的帳號和密碼登錄,頁面便彈出「允許約定在您的裝置上存取相片、媒體和檔案嗎」、「允許約定傳送和查看短訊嗎」、「允許約定存取您的通訊錄嗎」,記者按拒絕後即顯示無法登錄,改按「允許」便顯示「配對中」,約2分鐘後出現「配對失敗」。對方要求更換手機再下載,當記者回覆只有一部手機時,隨即遭遇勒索。

勒索訊息指,記者的手機已被植入蠕蟲病毒,獲取了手機所有資料,「如果你唔處理,我會倒賣畀專業嘅敲詐集團,包括你通訊錄所有人也一樣,我哋會植入鏈接短信」,屆時全部人手機都會中毒並被盜取資料。對方還揚言﹕「但凡出現任何資金、房產、車產、銀行卡、身份信息被盜刷,所需要負嘅法律責任,全都要你承擔。」

騙徒威脅若不付款 通訊錄內所有親友均會被詐騙

「岳馨兒」要求記者立即付款,否則通訊錄內所有親友都會遭受詐騙,「都系(係)拜你所賜」。又指5秒內不對話,亦會把通訊錄內所有電話號碼發送到招嫖網站,並備注「一條龍全套服務」。記者沒有即時回應,對方隨即將記者手機儲存的2個電話號碼和多張截圖發給記者,證明已盜取資料。

記者最後佯裝同意支付「贖金」,對方稱通過WhatsApp「語音協商處理」僅付12,800元,若不加WhatsApp要支付28,000元。「錢到位,我會開着手機攝像頭,讓你睇着删除你嘅嘢。」對方不久後又發來一段身穿類似內地公安制服男子跪地的視頻,留言稱「快點(給錢),這是昨天的警察給了我幾十萬,還給我道歉,你是個甚麽東西?沒錢又沒態度,你等死。」記者答應支付後,獲發送一個本地銀行帳戶,相信是傀儡戶口。

匪徒聲稱通過WhatsApp「語音協商處理」可支付較少贖金,疑是為了通過視像通話錄取受害人容貌和聲音,以便通過人工智能(AI)技術假冒受害人設局詐騙其親友。

港專網絡安全專家林森教授表示,病毒程式可讓匪徒操控手機喇叭和鏡頭監視受害人舉動,後果相當嚴重。受訪者提供
港專網絡安全專家林森教授表示,病毒程式可讓匪徒操控手機喇叭和鏡頭監視受害人舉動,後果相當嚴重。受訪者提供

匪徒可經遠程操控手機 專家警告後果嚴重

港專網絡安全專家林森教授表示,當開啟匪徒給予的下載網址,其實手機已下載內附的病毒軟件,加上登入時允許程式獲取權限,等同讓匪徒得到手機用戶的授權,可獲取其保存的所有資料,包括Google帳戶、電話薄、相片、身份證二維碼、所處位置等,亦可通過遠程操控手機:「對方可以開啟手機錄音裝置和鏡頭作為竊聽器,後果相當嚴重。」

林森續稱,銀行帳戶等金融支付系統一般需多重認證,不法之徒即使掌握有關資料也較難盜財,但並非百分百安全,依然要慎重看待。

林森表示,手機解毒軟件不多,萬一被植入病毒,可將資料備份後重置,讓手機回復出廠狀態,但需注意對方有沒有在用戶的檔案中留有後門,「最穩妥的做法是更換手機」。他提醒市民不要下載來歷不明的程式,以免受騙失財。 

警方籲市民時刻保持警覺

「毒APP」勒索來勢洶洶, 警方表示一直密切留意科技發展及最新的犯案模式,市民亦須時刻保持警覺,以防範手機或流動裝置被惡意程式入侵,包括切勿從非官方渠道下載手機應用程式、允許應用程式存取不合理的權限,以及瀏覽來歷不明或性質可疑的網站。若懷疑被安裝了惡意程式碼,應把手機還原至出廠設定以徹底清除。

警方續稱,市民如有任何懷疑,應立即終止交易,或致電「反詐騙協調中心」的「防騙易熱線 18222」求助。如懷疑受騙,應保存相關訊息或記錄,並且儘快報警求助。公眾也可瀏覽「守網者」網站及一站式詐騙陷阱搜尋器「防騙視伏器」(Scameter),加強對資訊安全風險、網上欺詐、不良資訊的認知,或下載「防騙視伏APP」(Scameter +),當遇到可疑來電、網購賣家、交友邀請、招聘廣告、投資網站時,可在Scameter或Scameter +輸入相關平台帳戶名稱或號碼、收款帳戶、電話號碼、電郵地址、網址等,以評估詐騙及網絡安全風險,減低受騙機會。