
近期有下載新的應用程式嗎?請小心你的電信帳單!根據外媒報導,網路安全機構 Zimperium 近日揭發了一場極具針對性且隱蔽的 Android 惡意軟體詐騙活動。駭客透過大約 250 款偽裝成 TikTok、Minecraft(當個創世神)、GTA(俠盜獵車手)、Threads 和 Facebook Messenger 等知名遊戲與社群媒體的應用程式,暗中綁架使用者的行動電信帳單,自動訂閱高額的加值服務,讓受害者在不知不覺中荷包大失血。
這場詐騙活動大約在 2025 年 3 月首度被偵測到,並一路活躍至至少 2026 年 1 月。以下為本次資安事件的核心手法與災情整理:
讀取 SIM 卡鎖定特定國家與電信商
這款惡意軟體最狡猾的地方在於其「高度客製化」的篩選機制。App 下載後會直接讀取裝置的 SIM 卡資訊,只有當受害者符合特定的國家與電信商時,才會啟動詐騙引擎。如果使用者不在名單內,App 就只會顯示完全人畜無害的正常網頁以躲避資安人員的偵測。
- 主要受害地區:馬來西亞為最大重災區(佔受害者總數 50% 以上),其次為泰國(約 15%)、羅馬尼亞(約 15%)與克羅埃西亞(約 1%)。
- 被鎖定的電信商:包含當地的 DiGi、Maxis、Celcom、U Mobile、Telekom、AIS、Orange、Vodafone、TrueMove H 以及 dtac TriNet 等至少 10 家電信業者。
三種惡意變體,分工竊取金錢與資料
駭客集團主要交替使用三種不同技術演進的惡意軟體變體來達到目的:
- 變體一(自動訂閱引擎):利用社交工程手段,欺騙使用者以為正在進行遊戲帳號的隱私驗證。隨後惡意濫用 Google 的 SMS Retriever API,在背景暗中攔截簡訊驗證碼(OTP),並透過隱藏網頁注入 JavaScript 指令,自動在電信商的帳單入口網站完成付費訂閱。
- 變體二(隱藏 WebView 與cookie竊取):主要針對泰國用戶。當畫面上顯示著看起來正常的網頁時,惡意程式會在背景秘密加載隱藏的 WebView 瀏覽器視窗以存取電信商的付費門戶,並利用進階的「Cookie 竊取技術」維持與電信商系統的登入狀態,藉此發送付費簡訊。
- 變體三(即時 Telegram 通報機制):除了具備前述的簡訊詐騙能力外,還整合了 Telegram 頻道。一旦成功感染並扣款,惡意程式會立刻發送即時通知給駭客,讓詐騙集團能即時掌握「戰果」並優化他們的詐騙成效。

官方回應與整體應用程式生態的資安隱憂
根據資安媒體報導,Google 隨後發表聲明,強調這 250 款問題 App 從未上架過 Google Play 官方商店。Google 發言人表示:「Android 使用者會受到 Google Play Protect 的自動保護,此功能在配備 Google Play 服務的 Android 裝置上都是預設開啟的,能有效防範此惡意軟體的已知版本。」
儘管官方表示免驚,資安專家依然對目前的市場安全架構表示高度擔憂。專家指出,駭客這次利用的並非隱晦的漏洞,而是 Google 的簡訊攔截與 Android CookieManager 等「官方正常開放的平台功能」,這顯示系統對於防範功能遭惡意濫用的控制力已逐漸脫節。
此外,這類透過第三方應用程式商店、網頁側載(Sideloading)進行的攻擊防不勝防。即便是在審查嚴格的官方商店中,類似的資安漏洞也頻頻發生,例如資安機構 Socket 就在 2026 年 4 月於官方 Chrome 線上應用程式商店發現了 100 多個會暗中外洩使用者瀏覽資料的惡意擴充功能。這場大規模的電信帳單詐騙再次敲響警鐘,業界恐怕必須對整個應用程式的安全審查框架進行全面的徹查與顛覆性改革。
5 個正確資安觀念 守護手機安全
這類「神不知鬼不覺」的攻擊手法,再次突顯了手機安全防護的重要性。
整起事件雖然主要透過第三方管道傳播,台灣也不是被攻擊的主要地區,但也點出了一個殘酷的事實:駭客的技術正在不斷進化,甚至會利用合法的系統功能來作惡。為了避免成為下一個冤大頭,應該建立以下 5 個正確的手機資安觀念:

1. 拒絕來路不明的安裝包,堅守官方商店
這是防範惡意軟體最重要的一道防線。請務必只從 Google Play 或 Apple App Store 等官方應用程式商店下載 App。千萬不要為了貪圖免費的付費遊戲或破解版軟體,而在網路上隨意下載不明的 APK 檔案,這往往是惡意軟體入侵的最大破口。
2. 嚴格把關 App 權限,別當「同意」魔人
在安裝新 App 或首次開啟時,系統會跳出權限要求。請花三秒鐘思考:這個 App 真的需要這個權限嗎? 例如,一個單純的手電筒 App 絕對不需要讀取你的聯絡人或「接收/讀取簡訊」的權限。如果發現權限要求極度不合理,請果斷拒絕並解除安裝。
3. 確認開啟「Google Play 安全防護」
Android 用戶請確保手機內的「Google Play 安全防護(Play Protect)」處於開啟狀態。它會定期掃描你的設備,並在發現潛在威脅時發出警告,是手機內建的免費防毒守門員。
4. 定期檢查電信帳單,控管「小額付費」功能
不要設定信用卡或電信帳單自動扣款後就置之不理。每個月花幾分鐘核對一下帳單明細,確認是否有不明的訂閱或扣款紀錄。此外,如果你平時沒有使用電信帳單代收(小額付費)的習慣,建議直接致電客服將該功能關閉,從根本上杜絕這類盜刷風險。
5. 對「自動填寫驗證碼」保持警覺
雖然手機自動讀取簡訊並填寫驗證碼(OTP)非常方便,但這也是駭客最愛利用的功能之一。如果一個非金融、非通訊類的普通 App 要求獲取讀取簡訊的權限,請務必提高警覺,這可能就是它準備攔截付費驗證碼的前兆。
結語
科技帶來便利,但也伴隨著風險。在享受智慧型手機帶來的樂趣時,我們都該為自己的數位安全多留一份心眼。保持警覺、養成良好的下載與檢查習慣,就能將惡意軟體拒於門外,保護好自己的荷包!
新聞來源:BGR
整理編輯:酷里斯

Apple iPhone 17
- 雙4800萬像素主+超廣角相機,拍照清晰細緻
- 1800萬像素Center Stage前置相機,支援多人AI居中、自動構圖
- 6.3吋超Retina XDR螢幕,120Hz顯示滑順
- A19晶片,AI運算更強、效能領先
- 電池續航30小時,20分鐘快速充電達50%
延伸閱讀
最新文章
🔥搶先看!熱門新機優惠快訊


🔥myfone網路門市限時優惠活動速報!
🔥只給你!讀者專屬好康馬上領
立刻複製👇👇👇折價券序號,領取讀者專屬好康!
加入myfone網路門市會員😍立即折抵指定優惠商品~折價券使用方式詳見相關使用規範。
OP響樂生活部落格讀者專享
myfone網路門市 折價券序號
● 折1050序號:OPBLOG1050(滿15,000)
● 折550序號:OPBLOG550(滿6,000)
● 折350序號:OPBLOG350(滿1,800)
● 折120序號:OPBLOG120(滿500)
覺得這篇文章有幫助嗎?
趕快分享給朋友或將「OP響樂生活部落格」加入我的最愛,隨時掌握好物推薦與達人選物攻略!
想了解更多台灣大哥大電信門號資費方案和3C購物單購優惠,立即前往「myfone 網路門市」!















你必須登入才能發表留言。