那天我在网上瞎逛,看到别人聊起“夏天的秘密”这个安卓应用,说是官网未修改版更可靠。我就好奇了,这玩意儿真安全吗?干脆自己实践一把。
我先打开手机浏览器,用搜索引擎找官网。搜了半天,终于点进一个看起来像官方网站的页面。页面设计挺土的,一堆广告横幅在那儿闪,广告内容乱七八糟,有的还暗示下载破解版。我想着官网应该安全点,就点了下载按钮。文件不大,下载速度还行,完成后我立马安装了。
安装过程倒顺利,点几下就装好了。一打开应用,弹出来一堆权限申请,什么位置信息、通讯录权限,连摄像头都要求允许。我心想官网版不至于这样?我试着勾选接受,但手贱多点了一下广告,广告跳出来一个钓鱼页面,说恭喜中奖要填个人信息。我赶紧关掉,心里直发毛。再测试功能,应用老是卡顿,背景还有广告声音,烦死人了。用了一天,手机突然变卡顿,电池掉得快,像是被加了后门程序偷偷跑流量。
我越想越不对劲,干脆用安全软件扫了扫。扫描报告显示一堆可疑行为,应用偷偷上传我的设备信息到某个服务器。这不是坑爹吗!官网版竟然也搞这出?肯定是没修改的版本被动了手脚。我又看了其他论坛,好多用户抱怨安装后收到诈骗短信,或手机被装了个盗号木马。这下我彻底明白了,未修改版听着好听,实际风险一堆,就是挂羊头卖狗肉。
折腾完这个,我记起前年的一件事。那次我贪免费装了个类似应用,也是啥官网未修改版。结果用了几天,支付宝突然被转走几百块钱。报警后警察说后台有个恶意脚本,从通讯录里偷信息。我老婆骂我半天,害得我整个月不敢再瞎下载东西。从那以后,我就养成习惯了:凡是安卓应用,先别急着信官网广告,下载前多看评价,测试权限给假的,杀毒软件扫描完再用。避坑不就这样嘛手把手自己试出来的教训最管用。