DBS安全指南:感染病毒(恶意软件)和已被越狱/Root的装置

您的流动装置是否感染了病毒 (恶意软件)?它是否已被越狱/Root?以下是您应该采取的措施。

重点资讯
  • 请按照我们下面的详细指南 以恢复经由您的流动装置使用DBS IDEAL。
  • 如果您怀疑自己是诈骗的受害者,或者无法恢复在您的流动装置上使用DBS IDEAL并需要额外支持,请联络 星展客户一线通(BusinessCare):
香港
+852 2290 8068
服务时间:(公众假期除外)
星期一至五 上午9时 至 下午6时;
星期六 上午9时 至 下午1时  
电邮
 
新加坡
从海外致电: +65 6222 2200 
在新加坡: 1800 222 2200 
服务时间:(公众假期除外)
星期一至五 上午8时半 至 下午8时半
电邮
 
澳门
+853 8895 0614 或 +853 8895 0632
服务时间:(公众假期除外)
星期一至五 上午9时 至 下午6时;
星期六 上午9时 至 下午1时  
电邮
 
中国内地
+86 400 821 8881 或 +86 755 222 33570
服务时间:(公众假期除外)
星期一至五 上午9时 至 下午6时 
电邮

 
澳洲
+61 2 8823 9300
服务时间:(公众假期除外)
星期一至五 上午8时半 至 下午5时半
电邮
 

台湾
+886 2 6606 0302
服务时间:(公众假期除外)
星期一至五 上午8时半 至 下午6时半
电邮
 

印度
从海外致电:+91 (44) 6632 8000
在印度: 1800 103 6500 / 1800 419 9500
服务时间:(公众假期除外)
星期一至五 及 RBI星期六工作日
上午10时 至 下午7时;
电邮
 

越南 
+8428 3914 8083
服务时间:(公众假期除外)
星期一至五 上午9时 至 下午5时
电邮



 
印度尼西亚
从海外致电:+62 21 8082 6902 
在印度尼西亚: 1500380 
服务时间:(公众假期除外)
星期一至五 上午8时 至 下午5时
电邮
英国
+44(0)20 7489 5440
服务时间:(公众假期除外)
星期一至五 上午9时 至 下午5时
电邮
 
在使用DBS IDEAL应用程式之前,见到一条要求您保护您流动装置的讯息?
从未经验证的应用程序商店下载的应用程序

 

 

如果您看到此讯息,意味着您的流动装置上包含未从官方应用程序商店下载且已启用「辅助功能」设定的应用程序。这可能使诈骗者控制您的装置。

为了保护您的银行账户,您将无法经由上述的流动装置使用DBS IDEAL。

 

 

 

 

 

 

 

 

 

屏幕共享

 


如果您看到此讯息,意味着您的流动装置正在进行屏幕共享或镜像输出。这可能是受恶意软件攻击的迹象。

为了保护您的银行帐户,在流动装置进行屏幕共享或镜像输出时,您将无法经由上述的流动装置使用DBS IDEAL。

 

已Root(Android)或已越狱(iOS)的装置

 

如果您看到此讯息,意味着您的流动装置很可能感染了已知的恶意软件,或者已越狱或已Root。已越狱或已Root的流动装置
存在更高被入侵及未经授权下被存取数据的风险,可能危及个人资料和银行账户的安全。

为了保护您的银行账户,您将无法经由上述的流动装置使用DBS IDEAL。

 

这是如何运作的呢?

DBS IDEAL应用程式的安全功能可以检测您的流动装置是否存在恶意软件。该功能使用公营机构的资讯来检测潜在的安全威胁。 DBS IDEAL不会且无法存取使用者的个人资讯或监控装置活动。它只能检测您装置上是否存在恶意软件并向您发出警示。

 

您还能继续使用DBS IDEAL应用程式吗?

如果您看到上述讯息,意味着您的流动装置可能已经受到侵害 - 我们可能已在您的装置上检测到恶意软件,或者您的装置已被越狱/Root,这使得它更容易出现安全漏洞。出于安全考虑,当发生这种情况时,您将无法经由上述的流动装置使用DBS IDEAL。

我们建议您 立即采取以下措施 来保护您的流动装置。采取措施后,您将能够再次经由上述的流动装置安全地使用DBS IDEAL。

您能选择不使用这项安全功能吗?

抱歉,这是一项强制性安全措施。随着与恶意软件相关的诈骗和攻击日益增多,这是一项强制性安全措施,旨在保护您的银行帐户和资金安全。

星展银行会否扫描您的装置或收集个人资讯?

您的隐私对我们非常重要。防恶意软件工具不会监控装置活动,也不会收集或储存任何个人资料。详情请了解我们的隐私政策

如果您没有看到该讯息,是否意味着您的装置是完全安全及没有恶意软件?

尽管这项安全功能可以高度准确地检测恶意软件的活动,但没有任何安全功能是绝对可靠的。随着骇客在操作上变得越来越精明,我们鼓励客户时常保持警惕,携手构建强大的多层防御。

为保持警惕,请谨慎选择安装的应用程式,并注意您在流动装置上启用的权限。 请查看我们的 安全警示网页,以了解最新的安全威胁。

从装置中移除恶意软件
装置如何感染恶意软件?

您可能通过短信、社交媒体或第三方网站上的非验证连结下载了恶意软件,而不是从Google Play商店或Apple App Store等官方来源下载。

 

如何在流动装置上移除恶意软件?

网络安全专家建议以下步骤来移除恶意软件并保护您的流动装置:

  1. 从互联网断开您的流动装置连接。关闭WiFi和流动数据,或者打开飞行模式或安全模式,这样骇客就无法通过恶意软件存取您的流动装置。

  2. 检查您已安装的应用程式清单。寻找任何可疑的内容:
    • 不是从官方应用程式商店下载的应用程式
    • 您不认识或不记得下载的应用程式
    • 可疑应用程式包括:具有通用名称、错误拼写或未经授权的应用程式商店图标

  3. 从您的流动装置中删除这类应用程式。

     

如果在采取这些步骤后,您的星展银行IDEAL应用程式仍然无法访问,该怎么办?

您可能需要对您的流动装置进行恢复出厂设置。由于骇客可能已被成功存取您的凭证,您应该重置所有密码。

如果您在DBS IDEAL帐户中发现可疑活动,例如未经授权的交易,请立即根据您所在地致电我们的星展客户一线通(BusinessCare)。

有关更详细的步骤,请参考您的装置制造商:Android

你能否在已安装银行识别到有潜在风险应用程序的装置上继续使用DBS IDEAL应用程序?

如果您相信这些应用程序是安全的,并希望继续与DBS IDEAL应用程序一起使用,您可以选择关闭这些应用程序的「辅助功能」并继续使用DBS IDEAL应用程序。

要关闭这些标识应用程序的「辅助功能」,请在您的移动装置上进入「设定」>「辅助功能」>「已安装的应用程序」。

什么是「辅助功能」设定,以及网络罪犯如何利用它们?

「辅助功能」设定,如文字转语音,提供了用户界面增强功能,使残障人士更容易操作移动装置。然而,网络罪犯正在滥用这些设定来远程控制装置或窃取敏感信息。

如何更改未从官方应用程序商店下载的应用程序的「辅助功能」设定?

以下是一些热门流动装置型号的更改「辅助功能」设定的步骤:

  • 三星 Galaxy A53 5G / Flip 4 / Fold4 / A73 5G / S21 Ultra / A23 5G:设定 > 辅助功能 > 已安装的应用程序
  • 三星 Galaxy S21 5G / Galaxy S10:设定 > 辅助功能 > 已的安装服务
  • Oppo A78 5G / Reno8 5G:设定 > 附加设定 > 辅助功能
  • Oppo Find X2 Pro / A17:设定 > 系统设定 > 辅助功能
  • 华为 P50 Pro:设定 > 辅助功能 > 已安装的服务
  • 华为 Nova 3i / Nova 5T:设定 > 智能援助 > 辅助功能
  • 华为 Mate30 和华为 Y9a:设定 > 辅助功能 > 辅助功能(向下滚动到已下载的服务)
  • Google Pixel 5 / Pixel 3 XL:设定 > 辅助功能
  • 红米 Note 10 5G:设定 > 附加设定 > 辅助功能 > 已下载的应用程序
  • Poco X5 5G:设定 > 附加设定 > 辅助功能 > 已下载的应用程序

关闭应用程序的「辅助功能」的步骤可能因设备型号而异。如果上述步骤与您的移动装置不相关,请与您的设备制造商联系。

Android移动装置的官方应用程序商店是什么?
  • Google Play商店
  • 三星Galaxy商店
  • 华为应用商店
  • 小米MI应用商店
  • Amazon应用商店
  • Vivo V-Appstore
  • Oppo应用市场
屏幕共享检测
DBS IDEAL 应用程序如何侦测屏幕分享活动?

DBS IDEAL 可侦测用户的故意分享以及潜在恶意软件应用程序发起的任何未经授权的屏幕共享。

您应该怎么做?
  • 如果您正在分享屏幕(例如,CarPlay、透过会议软件呼叫将屏幕投射到电视):只需停止屏幕分享即可。 一旦您这样做,对 DBS IDEAL 应用程序的存取将自动恢复。
  • 如果您没有进行屏幕分享,但 DBS IDEAL 应用程序侦测到您的装置上有应用程序正在共享屏幕:从您的行动装置中删除这些被识别为屏幕共享的应用程序。
  • 如果您已执行上述步骤,但对 DBS IDEAL 应用程序的存取仍然受到限制:这可能是恶意软件攻击持续的迹象。 请立即在工作时间内联络我们的星展客户一线通或发送电子邮件给我们。
了解恶意软件诈骗
诈骗者如何欺骗受害者下载恶意软件?

诈骗者通常在社交媒体平台及电子商务网站上投放虚假广告及宣传,以物超所值的优惠作为招徕以吸引受害者。这可能包括海鲜和贵价生果等的食品,或例如餐饮服务、宠物美容、家庭清洁和冷气机维护等的服务。

受害者会被诱导点击一个网页连结,以下载不是来自官方Google Play商店或Apple App Store的应用程式。

 

当您的装置被恶意软件感染时会发生什么?

当恶意软件安装成功后,诈骗者将能够远程控制您的装置,并窃取您的个人和银行凭证。他们甚至可以远程登入您的DBS IDEAL帐户并在您不知情的情况下进行交易。

 

装置被恶意软件感染时的明显迹象是什么?
  • 装置运行速度比平常慢
  • 应用程式加载时间较长
  • 电池耗电速度比预期更快
  • 看到大量弹出广告
  • 装置上有您不认识的应用程式
  • 无法解释的数据使用量增加
  • 电话账单高于预期
保护自己免受恶意软件攻击的提示
对物超所值的交易保持警惕
  • 因为它可能是诈骗!诈骗者一直在提供诱人的虚假交易,如极便宜的iPhone或Dyson产品,以及非常低价的服务如清洁或宠物美容等。此类诈骗通常出现在网站广告、电子邮件、短信或WhatsApp上。
  • 一旦您点击广告或联系卖家,他们可能会要求您下载您不熟悉及有害的应用程式以进行付款,以感染您的装置。
坚持使用Google Play商店和Apple App Store等官方来源
  • 只从可信任的来源下载移动应用程式,如Google Play商店或Apple App Store。这些应用程式商店已采取措施降低您安装恶意软件的风险。

     

  • 即使在官方商店中,也要留意应用程式的描述、评论和评级,以确保它们值得信赖。避免从第三方网站、电子邮件、短信或社交媒体上下载应用程式。

     

留意应用程式的权限并使用防毒软件
  • 每当您安装的应用程式要求权限时,请花点时间仔细检查。如果它要求使用权限包括对您的装置拥有完全控制权,或者存取您的短信和电子邮件等敏感信息,而它并不需要这些权限,这可能是恶意威胁的警示信号。

     

  • 例如,购物应用程式不应该要求访问您的联络人列表、相机或照片。此类权限可能会让骇客完全控制您的装置。

     

  • 考虑使用可靠的防毒软件来保护您的装置。防毒软件可以帮助检测和封锁任何恶意软件,并提醒您潜在的风险。

     

您的装置是否已被越狱/ Root?
什么是越狱/ Root?

越狱(针对iOS装置)或者root(针对Android装置)用以去除装置制造商设定的软件限制。有些用户会透过越狱/ Root安装来自非官方来源的第三方应用程式。

 

为什么越狱/root不安全?

您的装置制造商设定限制是为了让您只能使用经过验证、安全且合法的应用程式。通过越狱/root下载非官方的应用程式,可能会:

  

  • 让恶意软件及其创建者(可能是骇客)进入您的手机和存取私人资料
  • 使您的装置保养期失效
  • 可能损坏您的装置,使其出现故障或不稳定
  • 削弱您的装置安全性
  • 如果下载侵犯版权法的软件,可能是触犯法例

您应该怎么做?

您可以尝试为装置进行恢复出厂设置。如果仍然遇到问题,您可能需要经由另一个未越狱/root的流动装置使用DBS IDEAL。