东南亚|网友购买二手电脑后疑遭远程控制,聊天异常导致客户被冒名转移

东南亚|网友购买二手电脑后疑遭远程控制,聊天异常导致客户被冒名转移

东南亚快曝光 · · 东南亚头条

东南亚地区的社群二手交易日益频繁,但也潜藏着不可忽视的网络安全风险。近日,一名在东南亚工作的华人通过当地社交群组购买旧设备后,怀疑陷入了二手电脑远程控制的隐患中,导致其用于日常沟通的即时通讯账号出现异

东南亚地区的社群二手交易日益频繁,但也潜藏着不可忽视的网络安全风险。近日,一名在东南亚工作的华人通过当地社交群组购买旧设备后,怀疑陷入了二手电脑远程控制的隐患中,导致其用于日常沟通的即时通讯账号出现异常,多名重要客户遭遇冒名联系与转移。

据当事人反映,其此前在东南亚某二手闲置交流群中购入了一台二手电脑。在使用该设备处理业务期间,其一直通过网络社交平台与客户洽谈项目。然而在一次夜间休息后,当事人发现账号内的聊天动态出现异常。疑似有未经授权的第三方利用该电脑上的留存权限,冒充其本人身份向客户发送消息,并将客户引导向其他社交软件进行沟通。由于原账号的聊天记录未显示明显改动,当事人初期并未察觉异常。随后,当其试图通过其他渠道重新联络客户时,账号频繁出现功能限制与发送失败,致使客户资源受到严重威胁,进而怀疑该设备已被植入木马或遭遇二手电脑远程控制。

二手电脑远程控制事件经过

在东南亚黑灰产链条中,通过二手电子设备植入恶意程序窃取数据的案例屡见不鲜。此前在多国跨境网络犯罪排查中,执法部门就曾发现部分非法团伙利用公开出售的二手电脑或二手手机,提前预装后门软件、远控木马或凭据窃取程序。买家在接手设备后,即便未下载非法软件,黑客也能利用预先固化的恶意插件获取设备屏幕控制权、键盘记录以及浏览器凭据。这种隐蔽性极强的手法,使得不少缺乏防范意识的买家在毫无察觉的情况下遭遇信息泄露与资产损失。

从技术层面来看,二手电脑远程控制的核心风险往往在于操作系统底层的后门及凭据盗用。许多黑客会利用后门程序绕过传统杀毒软件的检测,在后台静默窃取社交软件的会话凭据文件。一旦会话被复制,攻击者无需获取账号密码即可在异地克隆登录,并截断主控端的通知消息。此时用户在不知情的情况下,账号权限已被非法操纵。若购买的二手设备未经过彻底的磁盘格式化与系统重装,隐藏在系统引导区或恢复分区中的木马依然可能复活,从而给使用者带来长期的安全威胁。

官方通报

针对此类事件,网络安全专业人士提醒,购买二手电子设备时应尽量选择正规平台或可信渠道,接手后须立即清理全盘分区并重装官方正版操作系统。同时,需及时重置所有重要账号密码并开启双重身份验证。如发现账号登录记录异常或设备运行迟钝,应尽快断网并找专业人员排查。相关细节仍有待专业技术鉴定核实,请广大海外华人提高设备使用安全意识,严防信息泄露风险。


来源:网友投稿,经东南亚快曝光整理

上一篇 1小时前
下一篇 1小时前

相关推荐

发表回复

登录后才能评论
实时资讯,聚焦东南亚热点。 #菲律宾 #柬埔寨 #泰国 #越南 #缅甸 #老挝 #马来西亚 内容仅供参考,如有更新以官方通报为准。