陳士渠
防騙講師、公安部刑事偵查局副巡視員
今天我們來講講犯罪分子利用釣魚網站詐騙。這類詐騙手法新穎,危害很大。首先,犯罪分子謊稱銀行卡網銀的電子密碼器即將過期需升級,并提供一個號稱官方網站、實為釣魚網站的鏈接。這些鏈接迷惑性很強,大多是在正規(guī)官方網站的基礎上添加字母或修改后綴變成的,犯罪分子在頁面上加入一個“登錄網銀電子密碼器升級”的欄目,誘使用戶點擊,進而盜取用戶的網銀卡號、密碼以及動態(tài)口令,并立刻把盜取信息輸入到正規(guī)的銀行官網,將用戶賬戶內的資金轉走。
今年8月,王女士和往常一樣坐在辦公電腦前辦公。突然她收到一條短信,短信內容是:您的網銀需要升級,請按以下網址進行操作。王女士一想,我確實在該銀行辦理了網銀服務啊,別升級晚了回頭再用不了。于是她當即按照短信里的網址登錄網站進行升級操作。 網站網址和頁面設置沒看出什么破綻,就是正規(guī)銀行官網的樣子,醒目的位置有個“登錄銀行網銀電子密碼器升級”的欄目。點開升級鏈接后,升級提示特別細致,王女士于是一步一步按網頁上的提示操作,輸入了自己的銀行卡的卡號、個人資料信息。 點擊確認后,網頁又提示,讓她插上電子密碼器,進行系統(tǒng)硬件升級。并彈出一個窗口,要求她輸入銀行卡號和密碼,名義是將“升級版密碼器”與銀行卡綁定。王女士也沒有任何懷疑照辦了。 僅僅用幾分鐘,王女士就完成了所謂的“升級”,但是隨后手機響起,她收到銀行的提示短信:賬上的10萬余元被轉入另外一個陌生的賬戶。 陳士渠 防騙講師、公安部刑事偵查局副巡視員 犯罪分子事先設置虛假的銀行網站,俗稱“釣魚網站”,與正規(guī)的銀行官網非常相似,而且頁面中大多數內容均能自動連接到銀行的官網,犯罪分子只在頁面上加入一個“登錄銀行網銀電子密碼器升級”的欄目,誘使用戶點擊。“釣魚網站”通過早已設置的木馬程序,盜取用戶的網銀卡號、密碼以及動態(tài)口令。隨后犯罪分子會在極短時間內,把這些信息輸入到正規(guī)的銀行官網,將用戶賬戶內的資金瞬間轉走。
警方提醒,一定要通過真正的銀行門戶網站登錄辦理網上銀行業(yè)務。不要輕信其他網站或通過郵件、短信、電話發(fā)布的網上銀行信息,不要點擊來歷不明鏈接,特別在錄入網銀卡號、密碼和動態(tài)口令時,更要仔細核對。如果發(fā)現上當受騙,無論損失金額大小,都要盡快報案,全面提供詐騙手機號碼、短信內容、“釣魚網站”鏈接、銀行賬號等涉案信息,以便警方追查,盡可能挽回損失。
轉載來源:公安部刑偵局
聯系客服