Security
6 min
新加坡Android惡意軟體騙局:128+案例,損失S$240萬 — APK檔案如何盜空你的銀行帳戶
2025年2月以來,新加坡Android惡意軟體騙局造成S$240萬損失。了解惡意APK檔案如何竊取銀行憑證及防範方法。
LOCK.PUB
•2026-03-22新加坡Android惡意軟體騙局:128+案例,損失S$240萬
2025年2月以來,新加坡爆發了Android惡意軟體騙局浪潮。已通報超過128起案件,受害者共損失S$240萬。SPF於2025年4月發布了警告。
騙局運作方式
- 誘餌 — 透過Facebook/Google虛假廣告、釣魚簡訊、假冒政府App、QR碼引導下載
- 安裝 — 從Google Play商店以外下載APK檔案,App看起來很正規
- 取得權限 — App要求無障礙功能權限,一旦授權就能讀取螢幕上的所有內容
- 竊取 — 惡意軟體監控DBS digibank、OCBC、UOB TMRW等銀行App,擷取登入資訊和OTP
感染跡象
- 手機無故過熱
- 電池異常快速耗盡
- 出現陌生App
- 銀行帳戶出現不明交易
- 手機變慢或頻繁當機
預防措施
| 應該做 | 不應該做 |
|---|---|
| 只從Google Play/App Store下載App | 安裝來源不明的APK檔案 |
| 保持Android系統更新 | 忽略系統更新通知 |
| 啟用Google Play Protect | 給未知App授予無障礙功能權限 |
| 定期檢查App權限 | 點擊可疑簡訊中的連結 |
感染後的應對
- 切換到飛航模式 — 切斷惡意軟體的外部連線
- 聯繫銀行 — 用另一台裝置撥打銀行反詐騙熱線
- 恢復原廠設定 — 清除惡意軟體的唯一可靠方法
- 更改所有密碼 — 在乾淨的其他裝置上操作
- 報警 — 向SPF報案
- 監控帳戶 — 數週內關注未授權交易
安全的連結分享
點擊可疑下載連結是主要的感染途徑之一。分享重要檔案或連結時,使用LOCK.PUB等密碼保護服務,而不是在LINE裡點擊來路不明的下載連結。
重點摘要
- 絕對不要從官方應用商店以外安裝APK檔案
- 始終啟用Google Play Protect
- 警惕要求直接下載App的連結
- 透過LOCK.PUB等安全管道分享檔案
- 感染後立即切換飛航模式,用另一部手機聯繫銀行
相關關鍵詞
Android惡意軟體騙局新加坡
銀行App惡意軟體新加坡
APK惡意軟體
手機騙局新加坡