如果在可疑页面输入过账号密码、验证码或支付信息,应尽快修改相关密码,开启双重验证,并联系对应平台检查登录记录和异常交易。若出现持续弹窗、自动安装、流量异常或设备发热,可以备份重要资料后进行更深入的系统检查;不要再次安装所谓“修复工具”。
一个相对可靠💯的下载来源,至少应当能够说明应用名称、开发者、版本信息、适配系统、更新记录和隐私政策。只有一个短链接、压缩包或“点击领取安装包”的页面,无法证明它与目标应用有关。页面要求输入手机号、验证码、银行卡信息,或者要求先安装多个无关应用,也属于明显的风险信号。
不要在同一页面反复点击下载按钮,也不要根据弹出的“设备中毒”“需要立即更新播放器”等提示安装其他软件。这类提示常见于诱导下载页面。若页面不断跳转、自动打开新窗口或要求开启通🌺知权限🎇,直接关闭页面比继续排查更安全。
还要注意下载文件的名称和格式。Android 安装文件通常是 APK,但文件后缀并不能证明安全;被改名的压缩☀️包、双后缀文件、要求解压后运行不明程序的文件,都不应继续操作。iPhone 和 iPad 一般不能像 Android 那样直接安装任意 APK,遇到声称“苹果手机直接安装 APK”的页面,应当立即提高警惕。
如果已经安装并打开过来源不明的安装包,先断开不必要的网络连接,退出应用账号,记录应用申请过的权限,然后在系统设置中撤销通讯录、短信、存储、麦克风、摄像头和无障碍等敏感权限。之后卸载应用,并使用手机自带安全功能进行扫描。