开就中招!WhatsApp收到「这种Sticker」⚡千万别点击下载!账号恐被盗!
by |
手段升级,大家千万要小心!
迈入2026年,不少人都会在WhatsApp Group发新年祝福贴图。但近日有消息爆出,黑客开始将“恶意编码”藏在这些Sticker当中,只要点击下载手机就会被入侵,让银行户口瞬间遭到清空!

小心:新年贴图+Link
根据《香港经济日报》报导,近日有外国网络安全机构发出警告称,这类诈骗讯息通常都会附带一张新年祝福的贴图或图片,并附上一条链接,表示点击后可查看「专属贺卡」以及「领取惊喜」。
但实际上,链接会诱导Android用户下载一个恶意APK档案(如NewYearGift.apk或Greeting.apk等)这种看似正常的档案名称。用户只要安装档案,木马程式就会马上在背景中执行,黑客这时候就可以夺取手机控制权了。

手机被hack后会有恶意操作
一旦被黑客入侵手机,便会进行多个恶意操作,其中就包括:
- 拦截SMS短讯,偷取银行OTP(一次性密码)
- 进入受害者的网上银行户口,进行转帐
- 存取通讯录及相片库等的私人资料
要特别留意的是,病毒还会利用受害者的WhastApp帐号,自动将诈骗讯息转发给亲友,藉此扩散病毒,让更多人中招。

小心:「.apk」档案名称
网络安全专家强调,真正的电子贺卡和贴图通常是图片格式(如jpg或png);或者是影片格式(如mp4或动图格式),不需要额外安装App。
如果见到任何以「.apk」结尾的档案名称,请不要打开和安装,怕是有诈。另一方面,Android用户也应避免从Google Play Store以外的来源下载App,这种做法被称为Sideloading,风险极高。
*Sideloading:手动安装App到手机或其他设备上的过程,安全性和隐私性较低,因为非官方渠道的App可能带有病毒或恶意软件。

中招怎么办?
网络安全专家建议:
- 立刻截断网络连线
- 卸载可疑App
- 通知银行冻结户口
最后,专家呼吁民众务必提高警觉,在享受节日祝福的同时,也要保护好个人资料和财产。

-以上文章由Rojaklah小编整理报导
相关文章:
Like Rojaklah Facebook!不出门也能知天下事~