手机中毒“迫买”仙股惨蚀200万元 网络专家:Android机高危

撰文: 陈宇轩
出版:更新:

一部手机在手,消费交易、证劵买卖简单快捷,但这亦成为黑客垂涎的原因。前年有市民透过手机买卖股票时突然死机,及后发现疑因下载不明应用程式后遭入侵,胡乱被黑客购入“仙股”,最后损失约200万元。警方指出,由于手机盛行,已成为黑客入侵目标,以盗取资料或作不法活动,警方已跟不同网络保安公司合作,将于今年7月提供整合版手机扫毒程式,供市民免费下载。有网络专家指,Android用户可经其他途径下载程式,相对危险,提醒用家留意条款是否要求过多授权,如有问题应拒绝下载。

警方认为手机成为黑客未来重点入侵目标。(资料图片)

2016年9月,一名市民透过手机买卖股票时突然死机,及后他立即向证劵行查询,但已经为时已晚,因发现有不法份子动用其户口约900万元,购买两只“仙股”,而股价当时正下跌,受害人立即止蚀离场,最终仍损失约200万元。事主及后报警,警方经调查发现,受害人曾透过该Android手机在不正常渠道下载不明应用程式,以致手机被入侵控制。

网络安全及科技罪案调查科高级督察张伟豪表示,黑客将包含恶意软件的应用程式放在网上不同平台。(陈宇轩摄)

警方:手机成为黑客重点攻击目标

根据统计,现时香港平均每人持有2.5部手机,警方网络安全及科技罪案调查科高级督察张伟豪表示,现时黑客已开始重点投资于攻击手机,将包含恶意软件的应用程式放在网上不同平台,引诱用家下载安装,一旦安装有问题程式,黑客便可能取得手机控制权,盗取个人资料及执行不法活动,甚至锁上手机资料勒索赎金。

“趋势科技”港澳区顾问总监李浩然指,Android平台危险性相对比其他平台大。(陈宇轩摄)

网络保安专家:Android平台相对危险

根据网络保安公司“趋势科技”统计,本港去年录得30,365宗流动恶意程式的攻击次数,比前年上升7%,全球则劲升约40%。该公司港澳区顾问总监李浩然指,由于Android平台可透过其他渠道下载手机应用程式,因此其危险性相对比其他平台大。

他提醒,用家应留意下载条款,其要求授权会否超出该应用程式所需,“例如下载一个电筒App,要求睇埋你通讯录,就知个App可能有问题。”此外,如下载一个程式后,出现多个图示在手机画面,有机会是恶意程式,应即时删除。

警方7月推手机版扫毒程式

警方计划跟不同网络保安公司合作,预计今年7月可推出手机版本扫瞄及清洗病毒应用程式,供市民免费下载使用。警方建议,用户应经常更新系统及流动应用程式至最新版本,并安装保安程式保护装置和资料安全,不要下载来历不明文件,或打开可疑連结,并应该只安装来自官方或可靠来源的流动应用程式等。

防止手机中毒小贴士

经常更新系统及应用程式至最新版本安装防御恶意软件不可移除装置上设定的使用和存取限制(例如jailbreak)只安装来自官方流动应用程式了解使用条款及私隐政策,特别是特权存取不下载来历不明文件或打开可疑連结

根据警方数字,去年科技罪案共录我5567宗,比前年下跌约6.3%。(资料图片)

根据警方数字,去年科技罪案共录得5,567宗,比前年下跌约6.3%,损失金额亦由前年约23亿,下跌至去年13.9亿。警方网络安全及科技罪案调查科总督察许绮惠指,警方由去年6月起推出网络安全运动,与多个网络保安公司合作,推出电脑版病毒扫瞄及清洗工具,至今已有15万人次使用该免费服务。

网络安全及科技罪案调查科总督察许绮惠表示,市民应经常为电脑执行病毒扫瞄。(陈宇轩摄)

国际计划助分辨加密勒索软件

此外,警方已加入一个由欧洲刑警组织、荷兰警方及网络保安公司牵头的“拒绝勒索软件计划”(No More Ransom),用家如一旦遭受加密勒索软件攻击,可将被加密的档案上载至No More Ransom的网上平台,由平台分析受害人是遭受甚么种类的加密勒索软件攻击。若然平台有相对应解密工具,更可即时免费下载解锁,让有关人士免受损失。

许绮惠强调,黑客的攻击手法日新月异,市民并不是曾经使用病毒扫瞄及清洗工具一次,便可一劳永逸,电脑应经常执行病毒扫瞄,以及恒常更新至最新版本,才可有效预防黑客入侵。

警方网络安全运动网页:按此

No More Ransom网页:按此