(原標(biāo)題:這六種短信里含木馬病毒 小心點(diǎn)后盜刷你的銀行卡!)
如果您的手機(jī)收到一條來自未知號(hào)碼的短信,您可能會(huì)隨手刪掉,但如果這條短信中出現(xiàn)了你和你的朋友的名字,出于好奇,您可能就會(huì)把它點(diǎn)開。正是由于這份好奇心,您的銀行卡,不管是否開通了網(wǎng)銀,都有可能不再是您的了。起底六大“電信詐騙術(shù)”,今天為您解碼手機(jī)木馬病毒。
朋友發(fā)來“重要提醒” 銀行卡半小時(shí)被盜刷2400元
安徽宣城市民孫先生接到了這樣一條來自未知號(hào)碼的短信,對(duì)方直呼他的全名,內(nèi)容只有簡單的一句話“你注意一下這個(gè)”,留在最后的是他的朋友的名字。孫先生出于好奇點(diǎn)擊了鏈接,結(jié)果在半個(gè)小時(shí)里接連收到了數(shù)條短信通知,他的銀行卡陸續(xù)產(chǎn)生了七條消費(fèi)記錄,合計(jì)2400多元,這時(shí)孫先生才意識(shí)到自己中招了。
接到孫先生的報(bào)案后,宣城警方經(jīng)過幾個(gè)月的偵查,在廣西賓陽等地抓獲了覃某等6名犯罪嫌疑人,案件涉及全國十多個(gè)省市的3000多名受害人。
有這六種說法的短信 都是詐騙短信
很多手機(jī)用戶都收到過類似的詐騙短信,經(jīng)過梳理發(fā)現(xiàn),此類短信最常見的有這樣六大類:
1、這是上次聚會(huì)的照片,好珍貴的留影,你快看看吧。
2、你竟然做出這樣的事,實(shí)在讓人不能原諒!
3、這是您于某日某月某地交通違法記錄,請(qǐng)查看。
4、家長您好,這是本學(xué)期學(xué)??偨Y(jié)學(xué)生各項(xiàng)表現(xiàn)資料,請(qǐng)查收!
5、有人悄悄關(guān)注了你,點(diǎn)擊了解!
6、這是你的丈夫/妻子在外面開房的記錄,有圖為證!
這類詐騙劇本往往緊跟社會(huì)熱點(diǎn)變化噱頭,但不變的是短信中的短鏈接,它是此類騙局的關(guān)鍵招。鏈接里藏有木馬病毒,受害人孫先生的手機(jī)就是中了這樣的木馬病毒。
每天近7萬用戶感染手機(jī)病毒 重要信息全泄露
根據(jù)騰訊移動(dòng)安全實(shí)驗(yàn)室的研究數(shù)據(jù),在2015年,平均每天就有將近7萬用戶手機(jī)感染支付病毒。2016年第一季度,手機(jī)支付病毒感染用戶持續(xù)增長,達(dá)到了780.2萬人次。
據(jù)詐騙孫先生的犯罪嫌疑人覃某交代,手機(jī)病毒是從網(wǎng)上購買的,通過租用偽基站群發(fā)帶毒短信,從而形成了木馬病毒的第一波擴(kuò)散。一旦有人打開病毒鏈接,騙子就會(huì)獲得受害人手機(jī)中的通訊錄,以受害人的名義發(fā)送給通訊錄中的熟人,這是病毒的第二波擴(kuò)散,也更容易讓收信人上當(dāng)。
從第二波擴(kuò)散之后,木馬病毒就會(huì)呈幾何級(jí)擴(kuò)散,每一個(gè)點(diǎn)開鏈接的人,手機(jī)就不再只屬于自己了?!拔覀兡沁吔壎ǖ氖謾C(jī)號(hào)就會(huì)代他收到他的任何一條信息。他手機(jī)里面發(fā)出去過的信息,歷史短信記錄全部都知道的?!瘪辰淮笏麄儠?huì)對(duì)手機(jī)里的短信內(nèi)容進(jìn)行篩選,目的是從中獲取受害人的銀行卡賬號(hào)和身份證號(hào)碼。
大揭秘!銀行卡竟是這樣被盜刷的
受害人姓名、身份證號(hào)、銀行卡號(hào)被騙子稱為“料”,竊取收集這些個(gè)人隱私信息稱為“洗料”,用這些“料”來盜刷受害人銀行卡,稱為“洗錢”。
“放馬”、“洗料”和“洗錢”構(gòu)成了手機(jī)木馬詐騙的三大步驟。最后一步“洗錢”由專人來操作,一般是在購物網(wǎng)站上用受害人的銀行卡進(jìn)行網(wǎng)購,再將商品賣出變現(xiàn)。
由于控制了受害人的手機(jī),驗(yàn)證碼可以輕易獲取。那么有了卡主的姓名、銀行卡號(hào)、身份賬號(hào)和驗(yàn)證碼,就能使用別人的銀行卡進(jìn)行網(wǎng)購了嗎?
記者在某電商平臺(tái)注冊(cè)了一個(gè)賬戶,并選擇一件實(shí)物商品,進(jìn)行支付。進(jìn)入支付環(huán)節(jié)之后,記者選擇了快捷支付方式,平臺(tái)要求輸入真實(shí)姓名、身份證號(hào)碼、銀行卡號(hào),以及手機(jī)號(hào)碼四項(xiàng)基本信息。點(diǎn)擊同意支付之后,平臺(tái)向記者登記的手機(jī)號(hào)碼發(fā)送了一串動(dòng)態(tài)驗(yàn)證碼。輸入該驗(yàn)證碼之后,平臺(tái)顯示完成支付。正如犯罪嫌疑人所說,平臺(tái)并未要求輸入銀行卡密碼,就能完成支付。這就是騙子為什么要通過此類快捷支付平臺(tái)進(jìn)行套現(xiàn)的原因。
這個(gè)“洗錢”的過程可以簡單的表述為:A竊取了B的銀行卡號(hào)等個(gè)人信息,A使用自己在電商平臺(tái)的原有賬戶,或者重新注冊(cè)任意一個(gè)賬戶,在支付中綁定B的卡,就能花B的卡里的錢。也就是說,犯罪分子只要掌握了受害人的上述個(gè)人信息,所有銀行卡密碼都已是形同虛設(shè)。
快捷支付更需要“安全帶”
近年來隨著電子商務(wù)的快速發(fā)展,網(wǎng)上購物的快捷支付方式也成為了很多人的選擇,并且成為電商普遍使用的一種支付方式。騙子之所以把快捷支付作為轉(zhuǎn)款的工具,正是抓住了個(gè)別快捷支付平臺(tái)的安全空隙。
快捷支付,指的是用戶在購買商品時(shí),不需開通網(wǎng)銀,只需提供銀行卡卡號(hào)、戶名、手機(jī)號(hào)碼等信息,銀行驗(yàn)證手機(jī)號(hào)碼正確后,第三方支付發(fā)送手機(jī)動(dòng)態(tài)口令到用戶手機(jī)上,用戶輸入正確的手機(jī)動(dòng)態(tài)口令,即可完成支付。
記者向移動(dòng)安全領(lǐng)域?qū)<伊私獾?,安全系統(tǒng)相對(duì)嚴(yán)密的支付平臺(tái),可以在用戶賬戶出現(xiàn)登錄異常的情況及時(shí)提醒和停止支付。而即便是在掌控了受害人的手機(jī),可以獲取驗(yàn)證碼的情況下,很多騙子對(duì)安全系統(tǒng)嚴(yán)密的快捷支付平臺(tái)也無計(jì)可施。
專家同時(shí)指出,由于提高快捷支付的安全系數(shù)需要大數(shù)據(jù)安全技術(shù)和專業(yè)的團(tuán)隊(duì),成本較高,所以目前在國內(nèi)并不是所有的電商都能做到。
警方提示:謹(jǐn)防木馬 中毒莫慌
首先要從源頭上阻止這類詐騙的發(fā)生,就要避免讓手機(jī)中毒。警方建議智能手機(jī)機(jī)主,收到手機(jī)短信里面含有網(wǎng)頁下載鏈接的時(shí)候,千萬不要隨便點(diǎn)擊。如果是來自一些移動(dòng)官方服務(wù)號(hào)碼的短信,應(yīng)打電話核實(shí)后再點(diǎn)擊。
其次,由于犯罪分子掌握了第一輪中毒手機(jī)的通訊錄,第二輪發(fā)送信息的時(shí)候,就可以根據(jù)通訊錄里的姓名,帶上稱呼和落款,更具迷惑性,因此必須提高警惕。
另外,盡管現(xiàn)在短信的使用漸少,但如果連續(xù)一段時(shí)間收不到短信,應(yīng)檢查手機(jī)是否已中毒。
同時(shí),警方還建議將銀行卡與手機(jī)號(hào)綁定的手機(jī)機(jī)主,嚴(yán)格控制銀行卡里的資金量,以便在手機(jī)中毒的情況下盡量減少損失。
聯(lián)系客服