城市动态速览
4小时前来自 科技看点

夜间手机自动亮屏可能是被远程操控吗?

一、问题真相:远程操控如何实现?

此次事件的根源在于诈骗分子利用了手机系统的“无障碍服务”权限。该权限本是为视力障碍或行动不便的用户设计,允许App读取屏幕内容、模拟点击和滑动操作,相当于手机的“最高操控权”。

诈骗链条分为三步:

植入木马:用户(如事件中的黄先生)在浏览器弹窗广告中下载了未上架官方应用商店的“清理类”App,安装时因习惯性“一路点允许”,将无障碍权限授予了该恶意软件。

潜伏静默:木马程序在手机后台静默运行,可自动屏蔽短信通知、支付验证弹窗,让机主对转账操作毫无察觉。

远程执行:趁机主深夜熟睡,诈骗分子在远端服务器发送指令,木马通过无障碍权限模拟点击,自动完成解锁屏幕、打开支付App、输入转账金额等操作,无需窃取密码或验证码。

二、安全防范四步法

针对此类“静默盗刷”骗局,建议采取以下措施:

1. 严控应用下载渠道

只从手机官方应用商店(如华为应用市场、小米应用商店、苹果App Store)下载软件。

拒绝浏览器弹窗、网页链接、短信中的任何安装包或APK文件。

2. 谨慎授予高危权限

安装App时,对“无障碍服务”“辅助功能”“屏幕共享”“远程控制”等权限保持高度警惕,非必要不开启。

定期进入手机“设置”中的“无障碍”或“辅助功能”菜单,检查是否有已开启但可疑的服务,发现未知应用立即关闭并卸载。

3. 识别远程操控的征兆

手机在无操作时出现自动亮屏、页面自动跳转、自动安装应用或自动发送短信。

手机异常发热、耗电明显加快,即使在待机或深夜也保持较高功率。

支付类App出现非本人操作的转账记录,或收到非本人发起的验证码短信。

上述任一情况出现,应立即切断手机网络(开启飞行模式),并登录银行或支付平台冻结账户。

4. 强化账户与设备保护

关闭小额免密支付功能,设置单日支付限额。

启用支付安全锁(如支付宝的“夜间保护”或“大额保护”),增设人脸或指纹二次验证。

为手机设置复杂的锁屏密码或生物识别,定期修改支付密码。

三、家庭联动与意识提升

夫妻、家庭成员之间可以相互检查手机权限设置,尤其是对长辈的手机进行定期“体检”。

发现账户异常变动时,第一时间报警,并联系银行或支付平台申请紧急止付,争取黄金止损时间。

建议将银行卡、支付App的消费提醒绑定在家庭成员手机上,实现多终端预警。