它会以简讯方式,要求你下载中华邮政、DHL 或黑猫宅急便等我们常用的邮政系统,诱骗你的个资
一款名为「FakeSpy」的恶意软体,近期又开始作乱,根据国外一间资安公司 Cybereason 的报告指出,这款恶意 App 会先以当地常见邮政系统之名,发送含有间谍 App 的下载连结给使用者,使用者下载后,这款间谍软体就会偷走你的联络人名单、读你的讯息、甚至你的财务状况也会被看光
Cybereason 表示,FakeSpy 这款间谍软体,第一次出现是在 2017 年十月、2018 年 十月也有现蹤,一开始是在日本跟南韩被发现,但它逐渐向全球扩散,在报告中提及台湾的中华邮政是 FakeSpy 的其中一个造假对象,此外我们常见的黑猫宅急便、DHL、USPS 也名列其中,瑞士邮政、法国邮政 LaPoste、英国皇家邮政、日本邮政…..等等当地大型邮政公司,都是 FakeSpy 造假的对象
▼假的中华邮政 App 介面
虽说 FakeSpy 主要是活跃于 Android 装置,不过 iOS 使用者也不能掉以轻心,建议大家这种来路不明的、主动送上下载连结的讯息不要轻易点开下载,如果要查询包裹状况,可以到邮政公司的官方网站、输入包裹追蹤码,或者是到邮政公司的网站从那边下载 App 比较保险啦!
(新闻来源:cybereason)