焦点访谈丨警惕手机里的“李鬼” 遇到这种APP赶紧删
杭州网  发布时间:2024-04-24 07:42   

记者了解到,除了一些生活类、金融类APP被仿冒,政务类APP也成为不法分子仿冒的对象。当前,正值个税申报的高峰期。浙江台州的很多个体工商户,从去年10月份起就纷纷接到自称“税务人员”的电话,要求他们用手机下载一个名为“税务年报”的APP进行税务年报审核,并收取300元左右的审核费用。经警方查证,这款APP同样为仿冒APP。

通过侦查,警方破获该起仿冒APP诈骗案,抓获犯罪嫌疑人61人,涉案金额累计上百万元。这种仿冒的政务APP,不仅以“政务”之名欺骗了更多人上当受骗,也损害了政府部门的公信力,危害更大。

专家以监测发现的仿冒个税申报APP为例,向记者展示了这类违法软件背后的猫腻。专家指出,这些假冒APP大多只是模仿复刻了正版APP的外壳,里面的许多内容界面仅仅是用正版软件的截图拼凑而成的。目的,首先是套取操作者的个人信息。拿到了用户填入的身份证号等关键信息,仿冒APP背后的操控者就可以根据这些个人信息,实施更加精准的诈骗活动,甚至可以直接拿到受害人的账号和密码。那么,这些被套取的个人信息流到了哪里呢?

技术人员利用模拟器进一步追踪了一真一假两款APP的后台服务器IP地址。对比发现,正规的APP服务器部署在北京,而仿冒APP收集的信息则流向了境外。诈骗人员把服务器部署在境外,为的是逃避相关部门的监管和打击。

中国计算机学会安全专业委员会数字经济与安全工作组成员 方宇:这些涉诈APP经常更换名称、图标,并且进入之后多次跳转服务后台,使得及时监测和发现的难度更高。随着技术手段不断迭代,诈骗分子利用工具批量生成涉诈APP,已形成运作熟练的黑色产业链。

针对移动应用程序的问题和乱象,相关部门一直在加大提升监管力度。网信部门在为期两个月的“清朗·生活服务类平台信息内容整治”专项行动中,累计清理违法不良信息790万余条,处置账号170万余个,关闭网站562家,下架应用程序201个;工信部反诈工作专班会同有关部门开展APP反诈电子标识试点工作,从2023年9月至今,累计监测发现了大约1.7万款仿冒APP;目前,工信部反诈电子标识的试点工作正从金融类APP的防控扩展到政务APP,进一步强化涉诈APP的研判覆盖面。

为了进一步加强监管,工信部在2023年8月发出了《关于开展移动互联网应用程序备案工作的通知》,要求在中国境内从事互联网信息服务的APP主办者,应当依照相关规定履行备案手续,未履行备案手续的不得从事APP互联网信息服务。而在今年的4月至6月,电信主管部门组织对APP的备案情况开展监督检查,对仍未履行备案手续的APP将依法进行处置。

中国计算机学会安全专业委员会数字经济与安全工作组成员 方宇:下一步,针对涉诈APP的发现,需要继续研发更智能、高效的安全检测工具,建立涉诈APP的黑名单数据库。另外,结合一些新型、智能化的技术手段,运营商通过对网络流量分析,及时发现诈骗流量,并通过公安、网信、金融、市场监管等部门进一步加强联动、信息及时共享、及时进行阻断,多措并举,共同努力,形成合力,打击涉诈APP。

仿冒APP进行诈骗,隐蔽性强,影响面广,它的背后存在一条从开发、上架到运营的灰色产业链,必须要强化部门联动,依靠政策和法律手段,加强源头治理,夯实平台责任,斩断利益链条,打造更加安全、干净、风清气正的网络环境。同时,作为消费者,我们下载APP也要谨慎,不要点击没有明确安全来源的链接,也不要扫描来历不明的二维码。一旦发现下载的APP有异常,或者相关页面或者手机提示存在诈骗风险,就要千万慎重,可以拨打反诈电话进行咨询。

来源:央视新闻客户端  作者:  编辑:陈周滢
返回
杭州网·国家重点新闻网站