WhatsApp收到这类新年祝福图片、贴图(Sticker)不要乱乱点开!
随着节日临近,不少人都会在 WhatsApp 群组里互传新年祝福图片、贴图增添节日气氛。然而,如今骗子的手法也升级了!
根据《香港经济日报》报道,近日有外国网络安全机构发出警告称,黑客正趁节庆期间发动新一波诈骗攻击,将恶意程序伪装成新年祝福图片或者贴图,一旦用户点击下载,手机恐遭入侵,甚至可能导致银行账户资金被盗!
小心这些“新年贴图”!
网络安全机构指出,这类诈骗讯息通常会附上一张看似普通的新年图片或贴图,并搭配链接,诱导用户点击查看所谓的“专属电子贺卡”或“节日惊喜”。
然而实际上,该链接会引导Android用户下载恶意APK文件,文件名称多半刻意设计得十分正常,例如NewYearGift.apk、Greeting.apk等等。

图片取自:AFP
一旦用户安装该文件,木马程序便会在后台悄悄运行,黑客可远程操控手机,但用户却往往毫无察觉。
隐私、资金恐全面失守!
专家表示,设备一旦被入侵,黑客可进行多项高风险操作,包括:
- 拦截SMS短信,窃取银行一次性验证码(OTP)
- 读取通讯录、照片及个人资料
- 通过受害者的WhatsApp账号,自动向亲友转发诈骗讯息,扩大感染范围
最严重的是,黑客可利用盗取的OTP验证码登录网上银行,进行转账操作,造成重大金钱损失。
专家提醒:看到这种文件千万别点!
网络安全专家强调,真正的电子贺卡或贴图通常只是图片或影片格式,例如jpg、png、mp4或动态图,根本不需要额外安装任何应用程序。
若发现文件名称以“.apk”结尾,应立即提高警惕,绝对不要点击或安装。

AI示意图
此外,Android用户也应避免从Google Play Store以外的来源下载应用程式。这种行为被称为“侧载(Sideloading)”,存在极高的安全风险。
若不慎中招,可以这样做!
如果怀疑自己的手机已遭感染,专家建议:
- 立即关闭网络连接
- 卸载所有可疑应用
- 第一时间联系银行,申请冻结账户或加强监控,尽可能降低损失
最后,网络安全专家呼吁,节日互送祝福固然温馨,但在点击任何链接或下载文件前,务必保持警觉,才能守住个人资料与财产安全!
-以上资料&图片来源由Viralcham 小编整理报导-
Like Viralcham Facebook!不出门也能知天下事~~(请点我)
更多文章: