近幾個月來,關於偽裝成 VPN 的應用程式的警告顯著增加。網路安全公司 Socket 的安全團隊的一項調查揭露了一場大規模的攻擊活動,該活動利用官方的 Google Play 應用程式商店分發了700 多個詐欺性擴充功能。這些工具聲稱可以保護用戶隱私,但實際上卻為攻擊者敞開了大門,攻擊者可以控制設備並存取敏感資訊。
這種騙局並非局限於某個國家或地區,而是遍及全球,包括西班牙。使用者一旦安裝了這些擴充功能或應用程序,不僅會失去原本應有的安全保護,而且他們的手機還可能變成代理伺服器——網路犯罪分子利用這種設備匿名瀏覽網頁,而受害者的資料卻暴露在外。專家指出,這種詐騙的規模相當龐大:超過75.000人下載了這些惡意應用程序,他們的個人資訊、銀行資訊和工作資訊可能已經洩露。
Chrome網路應用程式商店的發現:一個由737個欺騙性擴充功能組成的網絡

Socket 的調查揭露了一個龐大且廣泛的分發網路。根據收集到的數據,該活動至少涉及 40 個開發者帳戶,在 Chrome 線上應用程式商店發布了737 個免費 VPN 和代理擴充功能。其中,274 個旨在冒充 66 個知名的安全性和 VPN 品牌,包括 NordVPN 和 ProtonVPN。詐騙者並沒有創造全新的名稱,而是利用合法公司的聲譽來博取受害者的信任。
這次詐騙的嚴重性在於這些文件能夠如此輕易地繞過平台的過濾機制。由於它們來自官方應用程式商店,用戶誤以為不會遇到任何問題,但事實並非如此。這些擴充功能不僅無法加密數據,還會追蹤數據並將其發送到犯罪分子控制的伺服器。儘管谷歌已將這些擴充功能從其應用程式商店中移除,但威脅依然存在,因為它們仍然透過其他管道傳播,例如 WhatsApp 訊息或詐騙電子郵件。
手機成為犯案工具:竊盜是如何進行的

應用安裝後,使用者往往在沒有仔細閱讀的情況下就授予了各種權限。這些權限就像打開了通往攻擊者大門的鑰匙。如果用戶允許,應用程式可以存取銀行資訊、已儲存的密碼、照片,甚至攝影機和麥克風。這樣一來,設備就變成了一個受外部控制的代理伺服器,網路犯罪分子可以透過受害者的手機進行各種網路活動,而無需暴露自己的身分。
此事已引起國際社會的廣泛關注,甚至俄羅斯當局也發布了警告。俄羅斯內務部在官方文件中指出,此類詐騙手段正被用於入侵用戶的銀行應用程式。當受害者下載執行檔後,攻擊者便可完全控制智慧型手機,並在使用者不知情的情況下進行轉帳或清空帳戶。雖然該消息最初來自俄羅斯,但這種技術具有普遍性,很容易在西班牙或其他歐洲國家複製,因為在這些國家,手機金融交易十分普及。
此外,網路犯罪分子使用的手段遠不止於此。其他類似的詐騙手段還包括利用WhatsApp連結、釣魚郵件或不安全的Wi-Fi網路傳播惡意軟體。身分盜竊也是一種常見的詐騙手段,詐騙分子會冒充銀行、快遞公司甚至熟人,誘騙受害者放鬆警戒。在數位時代,社交工程學是這些詐騙手段依然有效的關鍵因素。
如何避免落入陷阱,以及如果已經落入陷阱該怎麼辦
專家建議養成以下幾種保護自身安全的習慣。首先,要警惕任何索要過多權限的應用程序,例如在不必要的情況下請求訪問聯絡人、照片或簡訊。正規的VPN不需要這些權限。在安裝任何工具之前,請務必查看開發者信息,並在信譽良好的網站上查找用戶評價。如有任何疑慮,請勿下載。隱私瀏覽不應成為安全隱憂。
如果您已經安裝了可疑應用,切勿將其遺忘在裝置記憶體中。您應該立即卸載該應用程式,並檢查手機的隱私設定以及您可能在該手機上使用過的所有帳戶。建議在關鍵服務(例如銀行或電子郵件)上啟用雙重驗證,因為它可以提供額外的保護層,使未經授權的存取更加困難。更改裝置上輸入的重要密碼,並為每個帳戶使用強密碼和唯一密碼,也有助於降低潛在損失。此外,保持作業系統和應用程式更新至關重要,因為修補程式可以修復已知的漏洞。
最後,安全機構強調避免透過公共Wi-Fi網路進行銀行交易,因為這些網路是資料攔截的高發區域。建議啟用銀行交易提醒,以便接收每筆交易的通知,從而及早發現任何可疑活動。刪除不受信任的應用程序,並對來自未知來源的連結、文件或訊息保持謹慎,是第一道防線。
在手機儲存工作、個人和財務資訊的數位環境中,虛假VPN的威脅正日益成為現實。驗證資訊來源、養成安全的瀏覽習慣並運用常識,是抵禦這種日益猖獗的詐欺行為最有效的方法。並非所有聲稱安全的資源都值得信賴;我們必須學會識破言辭,並在授予存取權限之前要求對方保持透明。
