
今年5月,北京市民秦先生银行卡内超20万元在他毫不知情的情况下被转走。转账时间集中在凌晨3—4点,元凶是他前一晚安装的一款同城交友App——安装时他开放了无障碍权限,从此手机控制权拱手相让。[[1]][[2]]
直接损失
20万+
秦先生银行卡被盗转金额
北京今年警情
1100余起
利用远控及屏幕共享实施的电诈案件
这个权限为何如此危险
能做什么: 获取无障碍权限后,攻击者可实时查看屏幕全部内容(含验证码、密码),并远程模拟点击任意按钮,相当于直接操控手机。[[1]][[2]]
不能做什么: 仅靠此权限无法突破系统底层,但结合支付App已登录状态,足以完成扫码转账全流程,无需再知道你的密码。[[1]]
骗局是怎么运作的
① 引流:在同城交友网站发布内容,吸引用户点击下载链接
② 诱导安装:以"交友功能需要"为由,引导开放无障碍权限
③ 后台潜伏:App图标变透明隐藏、无法正常卸载,持续驻留
④ 等待窗口期:选择凌晨3—4点作案,此时用户熟睡、手机无人看守,银行风控介入概率最低
⑤ 静默转账:远程扫描付款码,将资金兑入数字人民币App后转出[[1]][[2]]
不只是这一种套路
类型
典型案例
损失规模
受害门槛
交友App远控
秦先生案,北京,2026年5月
20万+
主动安装+开权限
免费皮肤木马
北京通州未成年人案,2026年4月
串并128起,超200万
扫码即中,无需操作
手机底层漏洞
国安部通报案,2026年一季度
单案最高27万
正常用机即可被攻击
现在就能做的权限自查清单
① 关无障碍权限:设置→无障碍→已开启应用→逐一关闭非系统应用
② 关短信读取:设置→应用权限→短信→仅保留通讯/银行类App
③ 关陌生App后台运行:设置→电池/后台管理→关闭非必要后台刷新
④ 关小额免密支付:支付宝/微信→支付设置→关闭免密支付
⑤ 开银行卡实时提醒:银行App→消息通知→开启每笔交易短信提醒[[3]]
发现钱被转走,第一步做什么
① 不要重启手机——重启会清除内存中的木马运行日志,影响后续取证[[1]]
② 立即挂失银行卡:拨打银行客服热线,申请紧急冻结账户
③ 截图保存异常记录:转账记录、App安装列表、权限列表,原始截图留存
④ 拨打110报警:带手机原机到派出所,配合提取数字证据;时间窗口越早,资金追溯可能性越大[[1]][[2]]
尚红网配资提示:文章来自网络,不代表本站观点。