Meta緊急示警:200用戶誤裝間諜軟體偽裝版WhatsApp

<p><strong>關鍵數字:</strong>Meta近期發現約200名iPhone與Android用戶遭社交工程攻擊,安裝了惡意偽裝的WhatsApp應用程式,其中多數受害者位於義大利。</p>

<h2>📊 事件總覽</h2>
<p>根據義大利通訊社ANSA報導,Meta安全團隊偵測到這場針對性攻擊,已立即將受影響帳號登出並發出安全警示。WhatsApp官方證實,這款惡意應用程式並非透過官方應用商店散布,而是利用第三方管道進行傳播。</p>

<h2>攻擊手法解析</h2>
<p>這起事件被認定為典型的社交工程攻擊,攻擊者誘使用戶安裝偽裝成WhatsApp的惡意軟體。據《la Repubblica》報導,這款惡意應用程式避開了Google Play Store與App Store的審查機制,透過「監管較鬆散的第三方管道」散布。</p>

<p>值得關注的是,目前尚不清楚攻擊者是否利用了歐盟數位市場法(DMA)實施後新增的側載機制,或是採用較傳統的憑證安裝方式。WhatsApp強調,此次事件並非平台漏洞造成,純粹是用戶安裝了非官方用戶端所致。</p>

<h2>幕後黑手與應對措施</h2>
<p>WhatsApp已對義大利間諜軟體公司Asigint採取行動,該公司隸屬於Sio Spa,被認為是這起攻擊的幕後主使。目前尚無受害者身分或資料外洩的具體資訊,Meta表示仍在持續監控情況。</p>

<h2>數據告訴我們什麼?</h2>
<p>這起事件再次凸顯第三方應用程式管道的潛在風險。雖然受影響用戶數量有限,但顯示攻擊者正鎖定特定地區進行針對性攻擊。專家建議用戶應僅透過官方商店下載應用程式,並定期檢查裝置安全性設定。</p>

<h2>常見問題 FAQ</h2>
<h3>如何辨識偽裝的WhatsApp應用程式?</h3>
<p>官方WhatsApp僅在App Store和Google Play Store提供,任何聲稱是WhatsApp但需透過其他管道下載的應用程式都應視為可疑。</p>

<h3>如果已安裝可疑應用程式該怎麼辦?</h3>
<p>立即解除安裝該應用程式,更改WhatsApp帳號密碼,並檢查裝置是否有其他可疑活動。</p>

<h3>這是否代表WhatsApp本身不安全?</h3>
<p>WhatsApp強調這是用戶端問題而非平台漏洞,官方版本仍保持高度安全性。</p>
<script type="application/ld+json">{"@context":"https://schema.org","@type":"FAQPage","mainEntity":[{"@type":"Question","name":"如何辨識偽裝的WhatsApp應用程式?","acceptedAnswer":{"@type":"Answer","text":"官方WhatsApp僅在App Store和Google Play Store提供,任何聲稱是WhatsApp但需透過其他管道下載的應用程式都應視為可疑。"}},{"@type":"Question","name":"如果已安裝可疑應用程式該怎麼辦?","acceptedAnswer":{"@type":"Answer","text":"立即解除安裝該應用程式,更改WhatsApp帳號密碼,並檢查裝置是否有其他可疑活動。"}},{"@type":"Question","name":"這是否代表WhatsApp本身不安全?","acceptedAnswer":{"@type":"Answer","text":"WhatsApp強調這是用戶端問題而非平台漏洞,官方版本仍保持高度安全性。"}}]}</script>
<p style="