你有没有想过,下载一个政务APP,反而会让手机被人远程控制?
今天,国家网络安全通报中心发出紧急通报。一款假冒"公安一网通办"的恶意APP正在互联网上传播。一旦安装,你的手机就会被别人接管。
这款假APP的下载地址是110GongAn.com,服务器IP地址是207.56.30.188。
它内置木马程序,通过社会工程学手段诱导你下载。安装后,攻击者可以完全控制你的终端设备,获取访问权限,窃取支付信息。
这不是危言耸听。这是今天官方通报的原文内容。
一、骗子用了什么手法
它之所以能骗到人,靠的不是技术漏洞,而是精准利用了人们对官方机构的信任。
这款假APP在名称上和正规"公安一网通办"完全一致。图标也做了高仿处理。普通人一眼看过去,很难分辨真假。
传播渠道也很狡猾。通过陌生短信链接、微信群转发链接、非正规二维码、小众网盘等途径扩散。这些都是普通人日常生活中经常会碰到的场景。
更隐蔽的是它的下载域名。110GongAn.com,看起来和"110""公安"高度相关,很容易让人误以为是官方地址。
但真相很简单。政府官方服务的域名,一定是.gov.cn结尾。绝不会用.com。
服务器IP地址207.56.30.188,经查询位于海外。正规的政务服务平台,服务器不可能部署在境外。
这套手法,其实不是第一次出现。
2024年11月,央视揭露过一款假冒卫健委的补贴APP。骗子以"领取血糖仪补贴"为名,诱导用户下载假冒APP,加入虚假领取补贴群,最终诈骗金额达50万元。北京市卫健委随后明确回应:从未发布过相关政策。
同年,工信部反诈工作专班监测发现,一款假冒"国家社保部"的APP在市面上流传。它的图标盗用了国徽样式,界面仿冒正版"国家政务服务中心"。最明显的破绽是,它要求用户填写"推荐人邀请码"才能注册。这是定向诈骗的典型特征。
从2023年9月至今,工信部累计监测发现了大约1.7万款仿冒政务APP。
"公安一网通办"这款假APP,只是冰山一角。

二、真APP假APP,三招教你分辨
识别政务类APP真假,其实只需要看三个地方。
第一招,查域名。
政府官方服务的网站和下载地址,一定是.gov.cn结尾。比如公安部的互联网+政务服务平台,域名一定是gov.cn后缀。
如果你看到的下载地址是.com、.net、或者一串乱七八糟的字符,直接关掉。不要犹豫。
"110GongAn.com"这个地址,从域名上就已经露馅了。
第二招,查开发者主体。
正规"公安一网通办"APP的开发者,是公安部信息通信中心。
下载APP之前,在应用商店里点开开发者信息,看清楚主体名称。对名称相近、图标粗糙、主体不明的应用,一律不予安装。
如果这款APP根本不在官方应用商店里,而是通过短信链接或者微信群分享让你下载,那它一定是假的。
第三招,查下载渠道。
政务类APP的正规获取渠道只有两个。一是手机官方应用商店,二是公安部"互联网+政务服务"平台官网。
凡是通过陌生短信链接、微信群转发、非正规二维码、小众网盘等途径让你下载的,统统不要信。
这三招,记住任何一招,都能帮你避开绝大多数假冒政务APP。

三、已经装了?按这三步操作
如果你不小心安装了这款假APP,不要慌,按顺序执行三步。
第一步,立即卸载。
不要抱有任何侥幸心理。只要APP还在手机上,木马就可能还在运行。长按图标,卸载,彻底删除。
第二步,设备安全查杀。
使用手机自带的安全扫描功能,或者正规安全软件,做一次完整的木马专项扫描。确保手机里没有残留的恶意程序。
第三步,如果已经填写了敏感信息,立即修改密码、冻结支付渠道,并向公安机关报案。
需要修改的密码包括:支付密码、银行卡密码、短信验证码关联的各类账户密码。如果发现有资金异常,第一时间联系银行冻结账户,同时拨打110或到附近派出所报案。
这三步,越早执行,损失越小。

四、保护隐私,从管好应用权限开始
这次木马能得逞,本质上是因为它申请了不该申请的权限,而你点了允许。
正规的政务类APP,在权限申请上非常克制。办理身份证业务,需要调用摄像头,这是合理的。办理社保查询,需要读取身份信息,这也是合理的。
但如果一个APP要求你开放通讯录、通话记录、短信内容、精确位置信息,而这些权限和业务本身毫无关系,那你就要警惕了。
安装任何APP时,都遵循一个原则:只给必要的权限。
Android 17引入了新的定位权限管理机制。你可以选择只给APP一次性的定位授权,或者完全拒绝。这个机制同样适用于所有APP的权限管理。
权限管理这件事,说复杂也复杂,说简单也简单。核心只有一个:这款APP为什么要这个权限?如果回答不上来,就不给。
五、政务APP的安全,不止是一件事
今天这份通报,值得每一个用手机办事的人看一遍。
假冒政务APP的问题,不是靠某一个部门就能彻底解决的。它需要平台把关、监管执法、公众警惕,三方同时发力。
平台这边,工信部反诈工作专班已经在做APP反诈电子标识试点工作。从2023年9月到现在,累计阻止了大约80%的用户安装仿冒政务APP,仿冒APP数量下降了近九成。
监管这边,国家网络安全通报中心定期发布风险通报,提醒公众防范新型恶意APP。
公众这边,你要做的,就是把前面说的三招记住。查域名、查开发者、查下载渠道。
这三招不难。但它能保护的不只是你的手机,还有你的银行卡、你的支付账户、你的个人隐私。
六、最后说一句
骗子的手段在升级,但防御的方法也在进化。
今天学到的三招,分享给家人,比什么都重要。尤其是平时不太熟悉手机操作的父母辈,他们更容易被"官方"两个字唬住。
把这篇文章转发给他们。或者,直接把三招写在微信里发过去。
点赞、在看,让更多人看到这条通报。
—— · ——
参考文献
1. 国家网络安全通报中心微信公众号,2026年6月18日,《官方通报:APP"公安一网通办"伪装成中国公安机关对外提供服务,窃取支付信息、远程控制用户设备》
2. 工信部反诈工作专班,2024年3月,《涉诈高风险APP名单通报》,累计监测发现约1.7万款仿冒试点相关APP
3. 央视揭露假冒政府部门APP骗局,2024年11月,北京市卫健委接群众咨询"血糖仪补贴"政策,确认无此政策,涉案金额50万元
4. 工业和信息化部反诈工作专班技术专家马勇、李坤,假冒"国家社保部"APP技术分析,2024年3月
5. Android 17 定位权限管理机制,Location Button 与模糊定位功能技术说明
夜雨聆风