Apl Uber palsu ini boleh mencuri data peribadi anda
Isi kandungan:
Android.Fakeapp Trojan telah menghabiskan masa bertahun-tahun menggunakan varian yang berbeza untuk menyelinap ke dalam telefon Android dan mencuri data peribadi pengguna. Salah satu versi terbaharunya meniru skrin utama aplikasi Uber. Apabila nama pengguna dan kata laluan dimasukkan, apl palsu memaparkan skrin aplikasi Uber sebenar, supaya tidak menimbulkan sebarang syak wasangka. Namun, aplikasi berniat jahat itu telah sudah mengalihkan data ke pelayan jauh.Oleh itu, pembangun Trojan boleh menjual log masuk yang ditiru, atau menggunakannya untuk menjejaskan akaun lain pengguna yang sama.
Syarikat keselamatan Symantec telah mengesan apl Uber palsu ini semasa mencari apl palsu yang lain. Menurut Symantec, pencipta versi Android.Fakeapp ini "telah kreatif". Apl palsu melakukan lebih daripada meniru antara muka pelancaran Uber. Melalui pautan dalam, ia dapat memuatkan skrin aplikasi yang tulen. Daripadanya, permintaan perjalanan dimulakan dengan lokasi pengguna sebagai tempat pengambilan. Oleh itu, pengguna percaya mereka menggunakan apl Uber seperti biasa dan dihalang daripada menukar kata laluan mereka sebelum pengarang Trojan boleh menggunakannya.
Bagaimana untuk mengelakkan permohonan palsu? Hanya muat turun dari tapak yang dipercayai
Sebagai jurucakap Uber memberitahu Engadget, “Teknik pancingan data ini memerlukan pengguna memuat turun apl berniat jahat dari luar Gedung Play rasmi. Kami mengesyorkan anda hanya memuat turun aplikasi daripada sumber yang dipercayai. Namun, kami mahu melindungi pengguna kami. Atas sebab ini, kami mempunyai satu siri kawalan keselamatan untuk mengesan dan menyekat log masuk tanpa kebenaran”. Walau apa pun, kenyataan ini berbeza dengan kekurangan ketelusan syarikat berkenaan pelanggaran keselamatan yang dikesan pada 2016.
Symantec menerangkan bahawa lelaran baharu Android.Fakeapp Trojan ini "menunjukkan carian tanpa penghujung penulis perisian hasad" untuk mencari teknik baharu untuk menipu pengguna. Petua untuk mengelak daripada menjadi mangsa aplikasi palsu adalah seperti biasa:
- Jangan muat turun apa-apa daripada sumber yang tidak diketahui.
- Kami perlu menyemak kebenaran yang diperlukan oleh apl yang kami pasang.
- Kita mesti memastikan perisian kita dikemas kini.
- Pasang aplikasi anti perisian hasad yang boleh dipercayai.