2021年9月,国家计算机病毒应急处理中心发布《关于“糖心”APP疑似非法获取用户个人信息及欺诈行为的通告》。根据该中心的监测调查显示,“糖心”视频APP存在未经用户允许窃取个人隐私信息行为;同时发现有通过推送博彩类小程序骗取钱财的情况。以下为通报的详细内容:一、“糖心”:收集个人信息的合法性存疑经分析相关样本程序文件和日志文件等,发现在用户不知情的情况下,“糖心”可私自访问并抓包用户的账号密码等信息(例如:“淘宝”“新浪微博”、“京东”“知乎”,还有诸多银行、婚恋app等等)。除此之外还会批量导出存储在本地所有的好友列表以及聊天记录,且具有删除已安装应用或阻止设备屏幕录像的功能。二、“糖心”:恶意篡改系统时间权限的行为明显技术团队进一步研究发现,“糖心”恶意代码会申请系统的"设置使用无线网络与网络情况变动","外设的使用情况的精确授集器授集手机应用的启动和小程序的启动","读取敏感日志文简"等权限,并且调校系统时间为相分钟之后又自动恢复原状。请注意这是一种典型的刷单跑分洗钱的诈骗活动流程,"糖心"极有可能就是提供资金流转结算业务(即所谓二级商户),以此转移电信网络诈骗赃款来达到洗钱目的。三、“糖心”:涉诈推广嫌疑巨大据受害者提供的线索和证据表明,“糖心”不仅利用老年人对短视频平台了解甚少认知不足实施犯罪分子甚至还诱导老人进行所谓的投资理财,以高回报率承诺吸引受害人加大投入本金金额后再联合其它的几个专门用于涉诈的投资理财app里共同合作用虚假虚拟货币黄金甚至是境外上市原始股票为诱饵游说受害人购买……等于是用左手换右手转几道弯后变着花样地再将老人的养老钱最终装进自己的口袋!而那些真正被骗的老人们却还在做着一夜暴富的美梦!事实上整个诈骗过程中都是空手套白狼而无一笔实质性的真实交易发生!。