獨家|「美少女」TG發訊息搭訕 聲稱渴求性伴侶 誘下載毒APP偷資料勒索

更新時間:07:00 2024-09-14
發佈時間:07:00 2024-09-14

本港近期驚現「毒APP」勒索事件,匪徒藉詞引誘受害人下載帶有木馬程式的手機應用程式,從而盜取手機內資料進行勒索,碰巧《星島》記者近日亦成為匪徒目標,收到以美少女相片作為頭像的陌生人搭訕訊息,對方聲稱欲尋長期性伴侶,且喜歡「刺激」和「尺度比較大」,如欲了解其性癖好,可下載程式登入瀏覽,記者為摸清不軌圖謀以備用手機下載,結果被植入病毒,對方未幾傳來記者手機內的相片,證明已盜取資料,揚言若不付「贖金」會出售通訊錄內親友資料予詐騙集團,眾人勢將受騙失財,記者佯裝同意付款,被指示轉帳至相信是傀儡持有的戶口。專家指出,匪徒可竊取手機保存的戶口帳號和密碼等資料,有機會盜走存款,更可遙距操控手機錄音裝置和鏡頭監視受害人舉動,後果非常嚴重,呼籲市民切勿下載來歷不明的程式。

「都鍾意點玩呢?有乜特殊嘅癖好咩?」《星島》記者的Telegram帳號日前接獲以美少女作為帳號頭像的陌生訊息,雙方閒聊一會後,該名自稱29歲、當刻身處牛頭角的「岳馨兒」說希望尋找「性癖合適、長期固定」的性伴侶,又指喜歡「刺激」和「尺度比較大」:「我把我嘅『約定』(手機應用程式APP)分享畀你,你先自己睇睇我之前玩嘅,覺得合適深入了解一下。」對方隨即發送下載網址。

下載後,屏幕可見一雙修長美腿,輸入對方提供的帳號和密碼登錄,頁面彈出「允許約定在您的裝置上存取相片、媒體和檔案嗎」、「允許約定傳送和查看短訊嗎」、「允許約定存取您的通訊錄嗎」,記者按拒絕發覺無法登錄,當按「允許」,頁面顯示「配對中」,約2分鐘後顯示「配對失敗」,對方要求更換手機再下載,當記者回覆只有一部手機,隨即遭遇勒索。

勒索訊息指,記者的手機已被植入蠕蟲病毒,獲取了手機所有資料,「如果你唔處理,我會倒賣畀專業嘅敲詐集團,包括你通訊錄所有人也一樣,我哋會植入鏈接短信」,屆時所有人的手機也會中毒,可以獲取他們的資料,「但凡出現任何資金、房產、車產、銀行卡、身份信息被盜刷,所需要負嘅法律責任,全都要你承擔。」

「岳馨兒」要求記者立即付款,否則通訊錄內所有親友都會遭受詐騙,「都系拜你所賜」,又指5秒內不對話,亦會把通訊錄內所有電話號碼發送到招嫖網站,並備注「一條龍全套服務」。記者沒有即時回應,對方隨即將記者手機儲存的2個電話號碼和多張截圖發給記者,證明已盜取資料。

記者佯裝同意支付,對方稱通過WhatsApp「語音協商處理」僅付12800元,若不加WhatsApp要支付28000元,「錢到位,我會開着手機攝像頭,讓你睇着删除你嘅嘢。」對方不久又發來一段身穿類似內地公安制服男子跪地的視頻,留言稱「快點(給錢),這是昨天的警察給了我幾十萬,還給我道歉,你是個甚麽東西?沒錢又沒態度,你等死。」記者答應支付後,獲發送一個本地銀行帳戶,相信是傀儡戶口。

匪徒聲稱通過WhatsApp「語音協商處理」可支付較少贖金,據知其目的是通過視像通話錄取受害人容貌和聲音,以便通過人工智能(AI)技術假冒受害人設局詐騙其親友。

港專網絡安全專家林森教授表示,當開啟匪徒給予的下載網址,其實手機已下載內附的病毒軟件,加上登入時允許程式獲取權限,等同讓匪徒得到手機用戶的授權,可獲取手機保存的所有資料,包括Google帳戶、電話薄、相片、身份證二維碼、所處位置等,亦可通過遠程操控手機:「對方可以開啟手機錄音裝置和鏡頭作為竊聽器,後果相當嚴重。」

港專網絡安全專家林森教授表示,病毒程式可讓匪徒操控手機喇叭和鏡頭監視受害人舉動,後果相當嚴重。受訪者提供
港專網絡安全專家林森教授表示,病毒程式可讓匪徒操控手機喇叭和鏡頭監視受害人舉動,後果相當嚴重。受訪者提供

林森續稱,銀行帳戶等金融支付系統一般需多重認證,不法之徒即使掌握有關資料也較難盜財,但並非百分百安全,依然要慎重看待。

對於如何殺毒,林森指手機解毒軟件不多,萬一被植入病毒,可將資料備份後重置,讓手機回復出廠狀態,但需注意對方有沒有在用戶的檔案中留有後門,「最穩妥的做法是更換手機。」他呼籲市民不要下載來歷不明的程式,以免受騙失財。 

「毒APP」勒索來勢洶洶, 警方表示一直密切留意科技發展及最新的犯案模式,市民亦須時刻保持警覺,以防範手機或流動裝置被惡意程式入侵,包括切勿從非官方渠道下載手機應用程式,萬勿允許應用程式存取不合理的權限,也不要瀏覽來歷不明或性質可疑的網站,若懷疑安裝了惡意程式碼,應把手機還原至出廠設定以徹底清除惡意程式碼。

警方續稱,市民如有任何懷疑,應立即終止交易,或致電「反詐騙協調中心」的「防騙易熱線 18222」求助;如懷疑受騙,應保存相關訊息或記錄,並且儘快報警求助;公眾也可瀏「守網者」網站 (https://cyberdefender.hk/)及一站式詐騙陷阱搜尋器「防騙視伏器」(Scameter),加強對資訊安全風險、網上欺詐、不良資訊的認知,亦可下載「防騙視伏APP」 (Scameter +),當遇到可疑來電、網購賣家、交友邀請、招聘廣告、投資網站,均可在「防騙視伏器」或「防騙視伏APP」輸入相關平台帳戶名稱或號碼、收款帳戶、電話號碼、電郵地址、網址等,以評估詐騙及網絡安全風險,以減低受騙機會。

記者 黃少君 李建人