注意!一款伪装APP实现支付信息窃取等恶意行为
国家网络安全通报中心监测发现,近日一款伪装成中国公安机关对外提供服务的“公安一网通办”恶意APP在互联网上传播,下载地址为110GongAn.com,IP地址为207.56.30.188。
一、风险分析
该APP安装包内置木马程序,通过社会工程学手段诱导用户下载,实现支付信息窃取和远程控制等恶意行为。用户一旦通过移动终端下载安装该APP,攻击者可控制用户终端设备、获取对应访问权限,实施窃密等攻击行为。
二、安全防范建议
为保护个人信息和财产安全,建议广大用户做好以下安全防范:
一是认准正规下载渠道。仅通过公安部“互联网+政府服务”平台、手机官方应用商店等正规发布渠道获取应用,切勿通过陌生短信链接、微信群转发链接、非正规二维码、小众网盘等途径下载安装自称政务服务类应用。
二是严格审核应用真伪。下载应用前核对应用名称、图标、开发者主体信息(“公安一网通办”APP开发者为公安部信息通信中心)。对名称相近、图标粗糙、主体不明的应用,一律不予安装。
三是审慎开放手机权限。安装移动应用时,仅授予业务应用所需必要权限,不在来源不明的应用内填写身份证、银行卡、支付密码、短信验证码等敏感信息,避免个人隐私信息泄露。
四是及时处置异常情况。如不慎安装虚假政务应用,请立即卸载并开展设备安全查杀;若已发生信息泄露或资金异常,第一时间修改账户密码、冻结支付渠道,并向公安机关报案。
评论加载中
相关文章
- Block旗下Cash App推出NFC支付标签产品“Cash App Tag”
- 【一周观察】上海、四川人行领导变动,多家银行涉信息科技违规被罚,2款银行App被点名
- 2款银行移动应用被通报,涉违法违规收集使用个人信息
- 苹果iOS27新增账单分摊支付功能,依托Apple Cash实现便捷分账结算
- 同程旅行App钱包服务更新!相关服务已经由新生支付提供
- 越南将国民身份证应用VNeID升级成包含支付功能的超级App
- 【数币周报】数字人民币App支持购买兴业银行积存金,江苏银行发布三则“数币”招标公告
- Kakao Bank将在App内上线韩元稳定币钱包服务,支持支付、转账与投资
- Block旗下Cash App将上线USDC稳定币支付,支持4条区块链
- Block旗下Cash App全面上线USDC支付,覆盖6000万用户
月点击排行
- 【这一周】挪用备付金将列“失信”名单、又一POS厂商认证资质遭暂停、美联储新版支付账户来了
- 移动支付网早报5.20:银联认证暂停1家、恢复2家,连连再拿一张支付牌照
- 拉卡拉、首信易、翼支付等4家支付机构重大变更获批
- 移动支付网早报6.12:微信支付测试“AI专属卡”,多家支付巨头推AI支付
- 拥有多家银行客户的数据企业——上海爱数陷入裁员欠薪风波
- 4家银行因金融科技问题被罚!含2家国有行和1家股份行
- 多家省级农商银行启动核心业务系统建设,部分农商联合银行计划设立理财子公司
- 银行数据资源入表最新情况!中信银行达到1902万,杭州银行超680万
- 央行科技司司长李伟调任北京市分行行长
- AI支付竞赛开启!银联、万事达卡、支付宝、微信、华为、谷歌等纷纷布局

粤公网安备 44030602000994号