不要因伪造Instagram助手应用程序而窃取您的密码
为什么社交网络如此成功?嗯,简而言之,他们正在蓬勃发展,因为人们花了很多时间使用它们。人们这样做是因为他们对世界其他地方对他们的看法感兴趣。
老实说,如果我们不关心其他人是否“喜欢”(无论是点击竖起按钮还是更传统意义上的)我们分享的猫视频,我们都会把它们留给自己。如果我们对其他用户是否同意我们的政治观点不感兴趣,我们就不会使用Twitter来表达他们。 (对某些人来说是丑陋的)事实是,我们爱上了从社交网络获得的关注,我们希望获得尽可能多的关注。一些努力给真正的人类留下深刻印象的人甚至准备使用可以帮助他们积累更多粉丝和喜欢的应用程序和服务。但这些应用和服务能提供吗?
寻求更多Instagram粉丝的Android用户应该小心
下载移动应用程序的概念可以在世界上最流行的社交媒体平台之一上自动增加您的关注度,这听起来有点阴暗。然而,想要帮助他们在社交网络上获得更多曝光和更好体验的应用程序,想要围绕他们的帐户发展Instagram社区的Android用户有点被选中。更重要的是, Google Play上还出现了数十款这样的应用程序,这使它们具有合法性。不幸的是,历史告诉我们,Android官方应用程序商店中偷偷摸摸的阴暗软件并非完全不可能,而且肯定的是, 根据Malwarebytes的研究人员的说法 ,至少有三个Instagram“帮助”应用程序的设计目的只是为了窃取人们的密码。
伊朗的Instagram用户是凭证收获活动的目标
Malwarebytes的专家没有说明可能会有多少人受到影响,但他们确实注意到这次袭击似乎是针对伊朗的Instagram用户。其中两个应用程序,LikeBegir和Followkade,承诺增加在Instagram上的曝光率,第三个应用程序Aseman Security告诉用户,它将帮助他们更好地保护他们在照片共享网络上的帐户。专家们使用Followkade来说明该活动的运作方式。
乍一看,没有什么可以暗示某些事情已经消失。在安装过程中没有什么特别重要的事情,专家也没有说明应用程序请求的其他权限。
一旦你启动它,它会出现一个登录页面并要求你输入你的Instagram凭据,但考虑到Followkade所谓的功能,这不是意料之外的行为。此外,当他们查看Google Play页面时,Followkade有相当多的评论,超过5万次下载,平均评分约为4星,这表明人们正在积极使用和享受应用程序。
然而,当他们用网络扫描仪检查它时,安全专家看到除了将用户登录到他们的帐户之外,Followkade,LikeBegir和Aseman Security还发送他们的用户名和密码(以纯文本形式,不少于)到第三 - 服务器. Google收到了有关此操作的通知,这些应用程序很快就从Play商店中删除了。
目前还不知道被盗的凭证是否已被用于危害账户,但你可以非常肯定,如果你无意中给了骗子你的密码,他们迟早会被利用它。更改它是必不可少的,确保打开双因素身份验证同样重要。
您还应该记住,虽然研究人员发现只有三个可以窃取您的Instagram登录凭据的应用程序,但可能还有许多其他类似的应用程序,因此谨慎行事是您最好的选择。事实上,如果你真的想要获得更多的Instagram粉丝和喜欢,你可能想要以老式的方式来做 - 通过分享人们真正喜欢的东西。