社媒/LinkedIn 招聘诱你装假 App,「面试=木马」银行卡被刷惨
【吉隆坡讯】近期多起真实个案显示,诈骗集团会先在 Facebook、Instagram、LinkedIn 加受害者为好友或接触,应聘形式联系,并通过聊天诱导下载“面试/评测用 App”(通常为 APK 或假平台)。
这些 App 界面、图标、功能几乎模仿官方版本,目的是窃取资料或植入木马程序。
31 岁的林小姐在 LinkedIn 上被一名“猎头”加为好友,自称某跨国公司 HR。对方群发面试机会,称“远程兼职,每日RM300起”。
应聘流程要求她在手机下载安装一个名为“InterviewX.apk”的 App,并开启“可访问性服务”权限、输入身份证号与银行卡号备案。
安装后,初期后台显示“测评通过,可获得 RM300 首次佣金”截图,她信以为真并转银行卡链接关联 App。
48 小时内,她银行卡弹出多笔未知扣款:RM2.50、RM14.80、RM29.99,均来自陌生海外商户。她起疑,但未立即封卡。
数日后,她发现银行卡里少了 RM12,400。App 已无法登录,“猎头”账号失联。
类似情况在多个社群被讨论:早期 “小额试刷” 是骗子验证卡号有效后,会迅速进行大额刷卡或转账。
亡羊补牢关键在于:看到陌生社媒加你 → 要求下载安装 App → 要求银行/身份证资料 → 出现小额扣款,就应警觉。
银行与 MyCERT 提醒:若下载来源不明 App、给予高权限、手机出现异常扣款,应立即停卡、改密、报案。
🔧 证据保存清单:
- 聊天截图(HR 私讯、好友添加记录)
- App 下载链接/APK 文件(截图或存档)
- 银行扣款通知/交易流水(时间、金额、商户名称)
- 手机安装权限截图(如可访问性服务、管理员权限开启)
- 应聘记录/微信群、Telegram 群截屏(若有)
🔎 查证链接:
- 🕵️♂️ PDRM Semak Mule: https://semakmule.rmp.gov.my
- 🧩 MCMC Sebenarnya.my: https://sebenarnya.my
- 💻 MyCERT 报案页面: https://www.mycert.org.my
🧠 小编点评一句:
面试可以是 Zoom,也可以是电话,但绝不会从社媒加你就叫你下载 App。
当招聘变成安装未知程序,那你其实是在被“招聘”成为提款机。
💬 你或你朋友有没有被邀安装可疑 App?快截图存证,分享给身边人,一起防止“面试木马”偷走你的积蓄!