一条“300元就能看员工微信”的帖子被热转,商家广告写得直白:“无需越狱、不必碰机,扫码付款,聊天记录实时同步。”说白了,就是一款伪装成办公插件的木马,只要你在公司Wi-Fi里点过一次“更新”,后台就悄悄安家,手机成了直播间的摄像头,微信、相册、定位统统一览无余。 卖家发来演示视频,画面左边是员工A的微信界面,右边是老板电脑上的后台,A刚给闺蜜发“今天又要加班,想跑路”,下一秒老板键盘一敲:“加班名单加上她。”空气瞬间凝固,弹幕飘过一片“社死”。价格表更扎心:300元管一个月,900元包年,加200还能远程打开麦克风,听听员工是不是在骂自己。有人调侃:以前偷装摄像头还得布电线,现在只要300块,隐私比奶茶还便宜。 记者顺着支付链接摸到上线,发现整套工具就是“傻瓜盒子”:一段二维码、一个激活码,再附赠五页PDF教程,文化水平只要会建微信群就能操作。它利用的是安卓一个旧漏洞,官方补丁早就推送,可只要手机系统晚更新一天,就能被钻空子。更黑的是,卖家还提供“代装服务”,借口“公司统一升级打卡软件”,让行政把二维码发到群,员工咔咔一扫,全军覆没。有人后怕:去年团建时老板让装“导航助手”,原来那时候就已经开了直播。 法律人士一句话给定性:这行为跟翻抽屉、撬锁没区别,涉嫌侵犯公民个人信息罪,最高可判七年。但维权难度堪比西天取经——木马服务器架在海外,聊天记录被二次加密,员工想举证,得先证明“我被偷了”,可手机早被IT部格式化,证据灰飞烟灭。更尴尬的是,很多打工人连合同都还没签,哪敢跟老板拍桌子,只能偷偷把私人微信换成“文件传输助手”头像,祈祷别被点名。 事件曝光后,大厂最先反应过来,内部邮件连夜提醒:公司网络不再识别个人设备,需要办公必须领专用机,私机一律断网。中小企业没预算,就想出土办法——行政在门口摆个篮子,上班统一交手机,下班再领,美名其曰“防沉迷”。员工哭笑不得:原来防的不是沉迷,是防老板沉迷偷窥。有人干脆申请两个号,工作机里只转正能量,私人机放口袋,再套个防偷窥膜,物理+心理双层防火墙。 300块买的是聊天记录,更是打工人的安全感。技术漏洞可以打补丁,管理漏洞却像无底洞。下一次当HR发来“请升级办公APP”的链接,大家不妨先停三秒:更新日志里写的是效率,还是偷窥?如果默认权限里包含“读取聊天”,直接点拒绝,别怕得罪人,因为真正的得罪,是你在这头敲键盘,老板在那头读你心事,而你还得假装不知道。木马病毒微信 微信工资陷阱 企业级微信 来源:每日经济新闻
