上周换了新手机, data迁移后桌面乱成一团。我随手建了个文件夹叫“花钱”,把微信、支付宝、银行App全拖进去。第二天买早餐,我点开“支付宝”扫码,滴一声,付款成功。我还嘀咕:新手机就是快。

接下来一周,

打开网易新闻 查看精彩图片

“支付宝”陪我买咖啡、交停车费、给同事转饭钱。直到周五晚上,我想查账单,点进“我的”页面,突然看见一行小字:“当前账号未实名”。我愣了:用了十年的支付宝,怎么可能没实名?

退出重进,我仔细看:图标和正版几乎一样,但蓝色浅了一点;名字没错,下面却没有熟悉的品牌字样。点开应用详情,开发者是“XX网络科技有限公司”,安装来源是“浏览器下载”。我后背一凉——这是假的。

打开网易新闻 查看精彩图片

翻安装记录才想起,一周前收到条短信:“您的支付宝账户可领取68元红包,点击链接领取。”当时我在地铁上,顺手点了,页面跳出一个和支付宝一模一样的界面,让我“下载最新版领取”。我稀里糊涂装完,红包没到账,却把这个“李鬼”留在了手机里。

更后怕的是,这一周我用它扫码、输过支付密码、还绑了一张银行卡。虽然目前没丢钱,但谁知道它后台有没有记录我的输入?我立刻卸载,从官方应用商店重新下载支付宝,修改密码,冻结银行卡,又查了账单,确认没有异常转账,才稍微松了口气。

打开网易新闻 查看精彩图片

第二天跟同事说起,他笑我粗心。可他拿过自己手机一翻,也沉默了:他手机里有个“支付宝”图标,点开才发现是“支付宝钱包”山寨版,在角落里放了半年。他说:“幸好平时都用正版,那个只是占地方。”

这件事让我明白:现在的山寨App,早不是“名字差一个字”那么粗糙。它们仿图标、仿界面、仿流程,甚至能让你“正常”扫码付款——真钱到没到账,全靠它演给你看。一旦你输入密码、验证码,信息就可能被传走。

写出来不是吓大家,而是提醒三件事:第一,下载App只认官方应用商店,别点短信、网页里的“红包链接”;第二,定期检查手机应用详情,看开发者、安装来源和权限;第三,发现可疑App,立刻卸载、改密码、查账单,必要时冻结银行卡。

手机里多了个“支付宝”,用了一周才发现不对劲。希望你别像我一样,等了一周才看见那点不对劲。