技術 T0021: 下載應用程式
-
戰術階段: 控制與指令發布
-
子技術:
下載投資看盤軟體
詐騙者透過精心設計的話術,誘使受害者下載股票或加密貨幣交易所的軟體,或自行開發的假投資軟體,聲稱只有透過這些專屬軟體,才能購買特定的高報酬商品或參與特殊投資計劃。詐騙者藉此騙取受害者信任,最終目的在於誘導受害者投入資金(俗稱入金)。
下載社群交友軟體
詐騙者利用愛情交友為名,誘導受害者下載特定的交友軟體或自行開發的假交友平台,進一步轉移至其他聊天軟體進行更私密或即時的交流,營造戀愛氛圍,最終目的是誘使受害者資助假情人或引導投資。
下載博弈軟體
騙者以高額回報或娛樂性為誘因,誘導受害者下載特定的博弈軟體或自行開發的假博弈平台,進而操控受害者進行投注或儲值,最終目的為騙取受害者資金。
摘要
在詐騙活動中,下載應用程式是詐騙者誘導受害者進入更深層詐騙環境的關鍵技術。此技術手段除了可能是惡意的應用程式,也可能是一場精心設計的社交工程手法。
詐騙者會精心製作一個看似合法、功能吸引人的應用程式,並透過各種管道誘導目標下載。這些應用程式常常偽裝成投資平台、加密貨幣錢包、理財工具或社群軟體,以迎合目標族群的興趣和需求,甚至會建立假冒的應用程式商店或分享偽造的下載連結,進一步增加可信度。誘導下載的手法包括承諾豐厚回報、獨特功能,或由親密關係的經營、製造的緊迫感等。
應用程式本身可能具有多功能的詐騙目的。例如:表面上看似正常運作,但實際上可能嵌入惡意程式碼,用於竊取個人資訊、追蹤使用者行為;甚至要求過度的權限,例如:存取通訊錄、相簿、開啟相機、錄音或定位功能等,為後續詐騙活動做準備;或直接進行金融詐騙,例如:受害者投入金錢,但其應用程式上的金額僅是虛假數字,無法兌換成金錢(俗稱出金)。