(電子商務(wù)研究中心訊) 移動互聯(lián)網(wǎng)給人們帶來了“搶紅包”的歡快紅利,卻也讓人們感受到了上當(dāng)受騙的更多可能。近兩年興起的微信和支付寶,還有從未停歇的短信,以這些為載體的移動互聯(lián)網(wǎng)新型騙局無時無刻不在挑戰(zhàn)人們的鑒別能力。
“支付寶紅包”
今年春節(jié),支付寶的風(fēng)頭終于蓋過了微信,靠“集五福”占領(lǐng)了紅包大戰(zhàn)的高地。在支付寶用戶眼里,“集五福”是個能發(fā)財?shù)暮脮r機。在移動互聯(lián)網(wǎng)騙子眼里,又何嘗不是。
由于“集齊五福卡,平分2億現(xiàn)金”的活動吸引了億萬用戶參與,所以微信上也出現(xiàn)了許多類似的福卡交換群,就連一些網(wǎng)絡(luò)論壇上也有很多“賣支付寶福字”的廣告。于是各種詐騙手段也借機乘虛而入,用有償出售??ǖ姆椒_取錢財。據(jù)受害者介紹,群里的人會將自己多出的???ldquo;共享”,一般每個15元,甚至一張“敬業(yè)福”還賣出了2000元的高價。但其實這些所謂“???rdquo;的真實性卻不得而知,一旦騙子收到買卡的錢款后,便會將用戶拉黑,再無法取得聯(lián)系。
在這場騙局中,一群人花高價買了假???,還有一群人在收到“支付寶”短信并簡單操作后,銀行卡里的錢沒了。
有人在網(wǎng)上這樣道出了受騙過程:收到支付寶95188“好友某某給你發(fā)了188元支付寶紅包”,點擊短信里的網(wǎng)址按里面內(nèi)容提示下載一個“支付寶控件”,下載后用戶登錄了這個支付寶界面,登錄密碼也輸進去了,網(wǎng)址中還要求輸入銀行卡號和密碼并進行綁定,然后才能領(lǐng)取紅包。然而,操作過后,并沒有收到提示領(lǐng)取紅包。過了幾天去銀行辦業(yè)務(wù)才發(fā)現(xiàn),自己的卡上少了8000多元。
此外,還有人在春節(jié)期間為了多搶紅包,下載了一個名為“支付寶紅包”的APP,但安裝之后,軟件要求激活設(shè)備管理器,點擊激活之后手機桌面上卻找不到這個“支付寶紅包”。
360手機衛(wèi)士安全專家對新金融記者介紹:“這種APP實際上是一款手機木馬偽裝的,在未經(jīng)許可下便能私自發(fā)送短信到指定號碼,竊取短信內(nèi)容,造成用戶隱私泄露與財產(chǎn)損耗,其涉及登錄、支付等諸多危險性較高的操作,極易對用戶個人的財產(chǎn)安全造成威脅。同時該木馬會隱藏自身圖標,使得中招用戶難以刪除。”
微信“克隆”好友
短短幾年間,微信這個超級APP的用戶已突破7億。在這個擁有7億用戶的社交軟件里,什么都可能發(fā)生。
比如,微信里一個和你正聊著天的好友并不一定是你的朋友,對方可能是盜用你好友頭像和用戶名的“李鬼”。
如今,人們習(xí)慣通過微信和親朋好友、同事聯(lián)系,幾乎所有人都靠“刷臉”配昵稱的方式來辨別網(wǎng)友,而騙子也注意到了這種社交方式。所謂的“克隆好友”詐騙就是,騙子有可能是聊天群里的陌生人,他們觀察事主的聊天記錄,隨后通過木馬等手段盜取微信號并申請新賬號,使用與事主朋友原號一模一樣的頭像等來行騙。
還有一種“克隆”來自身邊的騙子。他們是微信用戶通訊錄里的好友,不但會復(fù)制自己的名稱、頭像,甚至連簽名和朋友圈發(fā)布的文字和照片都一模一樣。
據(jù)相關(guān)數(shù)據(jù)顯示,在微信“克隆”好友騙局中,被騙最多的就是公司的財務(wù)人員。
對于一系列微信“克隆”好友引發(fā)的安全問題,微信方面回應(yīng)稱此類案件主要是用戶安全防范意識不足造成的,與技術(shù)漏洞無關(guān),并建議“給好友們標注上‘備注名’就能輕松識破。只要改了備注,以后對方無論怎么改名,都只會顯示備注名,避免以假亂真”。
“高仿”短信
臨近“3?15”,各種假冒偽劣商品成為“追擊”目標,而追求高仿真,并非只是商品的特質(zhì),詐騙短信其實更愛“高仿”。詐騙短信“高仿”的目的則是瞄準手機用戶的錢袋子。冒充銀行、客服、法院、電視節(jié)目組的短信時常出現(xiàn),詐騙分子不僅語氣、口吻模仿得十分到位,其發(fā)送詐騙短信的號碼、短信中的官網(wǎng)鏈接地址“高仿”程度也足以亂真。
比如有人收到了來自“95555”的銀行短信,“銀行”表示用戶的銀行卡即將失效,需登錄手機網(wǎng)站進行認證。用戶便按照要求登錄網(wǎng)址,在其中填寫了銀行卡號、身份證號、電話等個人信息,同時將自己接收到的驗證碼也一同填入界面中。不料在界面提交了個人信息后,用戶就收到了成功轉(zhuǎn)賬49999元的通知。
360互聯(lián)網(wǎng)安全中心數(shù)據(jù)顯示,在2015年全年用戶舉報的各類詐騙短信中,近93%均為身份冒充類詐騙短信。其中,銀行成為各位“演技派”們最愛模仿的對象,占比高達58.1%,堪稱詐騙短信界的“LV尖貨”;其次則是冒充電信運營商類,占比40.1%;同時上榜的還有冒充互聯(lián)網(wǎng)公司類、冒充航空公司類和冒充公檢法機構(gòu)類詐騙短信。
目前,機票改簽、法院傳票、電視節(jié)目中獎、銀行通知短信、10086短信、信用卡提額短信、違章短信、孩子成績單短信、訂餐短信、聚會合影短信這十類是比較常見的高仿真詐騙短信。此類高仿真的詐騙短信通常以這些理由作為誘餌,借助逼真的話術(shù),引誘網(wǎng)友點擊短信中的釣魚鏈接或撥打詐騙電話。
之所以詐騙分子喜歡使用高仿真短信的方式進行詐騙,主要是由于冒充銀行、運營商、互聯(lián)網(wǎng)公司等身份迷惑性較強,相對容易致使網(wǎng)友上鉤。并且,利用改號軟件、設(shè)置釣魚網(wǎng)址等方式,迷惑性強且傳播成本低廉,一旦有人中招就能獲利頗豐。
“其實看著跟官方一模一樣的短信都來自偽基站,這類短信目的有兩種:一是消耗用戶手機資費,二是獲取用戶銀行卡、身份證等個人信息用以盜刷銀行卡存款。”一位互聯(lián)網(wǎng)行業(yè)的技術(shù)人員對新金融記者表示,“最有效的辦法就是裝手機衛(wèi)士幫助攔截。”(來源:新金融;文/孫翼飛;編選:中國電子商務(wù)研究中心)