乐于分享
好东西不私藏

打防涉网诈骗专项行动丨紧急预警!陌生软件竟是木马病毒!芦台街道一女子手机被远程操控,10万元存款“静默被盗”

打防涉网诈骗专项行动丨紧急预警!陌生软件竟是木马病毒!芦台街道一女子手机被远程操控,10万元存款“静默被盗”

新型“伪办公软件+屏幕共享”复合型盗刷案,请提高警惕!

⚠️ 这不是钓鱼链接,不是虚假短信,而是一次悄无声息的“数字绑架”

2026年3月20日,天津市宁河区芦台街道居民李女士在某QQ群中看到一条“内部培训通知”,附带下载指引:“请速安装‘XX会议’APP参加今日线上工作会议”。她未加核实,直接通过下载了该应用。安装后无法登录、图标异常、卸载失败……她以为只是“软件兼容问题”,未予理会。

直至3月29日,她连续收到数条银行验证码短信,紧急查询才发现:数笔交易在72小时内分批转出,总计10.18万元;更令人心惊的是——联系银行后,李女士发现自己的手机正处于屏幕共享状态。
🔍 案件真相:一场精心伪装的“办公软件”木马攻击

✅ 第一步:精准伪装,突破信任防线

此类会议“会议”APP图标高度模仿腾讯会议、钉钉等主流办公软件,刻意制造专业感;
该应用未上架正规应用商店主渠道,安装即触发后台静默激活,获取“无障碍服务”“悬浮窗权限”“通知使用权”等高危权限——正是这些权限,让手机彻底沦为“透明终端”。

✅ 第二步:长期潜伏,静默窃取+远程操控

APP安装后伪装成系统进程常驻后台,不弹窗、不耗电、不显示通知,普通用户完全无法察觉;
自3月20日安装起,嫌疑人便通过该木马远程开启手机屏幕共享功能,并接入境外服务器,实现对李女士手机的“上帝视角”监控;
3月26日起,嫌疑人利用屏幕共享实时窥屏,在李女士不知情时:
▪️突破手机锁屏密码(通过记录其手势/密码输入轨迹);
▪️ 窃取银行APP登录凭证与短信验证码;
▪️ 在其本人操作间隙,远程点击转账按钮、输入收款信息、完成人脸识别绕过(利用前置摄像头截取活体动作);
▪️ 所有操作界面在李女士手机端均被“镜像遮蔽”,她看到的仍是正常桌面——全程无任何异常提示。

💡 宁河公安权威通报:这不是“点错链接”的疏忽,而是系统性安全失守!

🔹 所有“非官方渠道推荐的会议类APP”,无论名称多正规、截图多真实,一律禁止下载;

🔹 屏幕共享≠视频会议!一旦开启,等于把手机交到对方手上——任何声称“需要共享屏幕指导操作”的,99.9%是骗子!

科技向善,前提是筑牢底线。

别让“方便”成为漏洞,别让“信任”变成钥匙。

你的手机,本该由你掌控——而不是,被一段代码悄悄接管。

来源:平安宁河