(電子商務(wù)研究中心訊) 移動(dòng)互聯(lián)網(wǎng)給人們帶來(lái)了“搶紅包”的歡快紅利,卻也讓人們感受到了上當(dāng)受騙的更多可能。近兩年興起的微信和支付寶,還有從未停歇的短信,以這些為載體的移動(dòng)互聯(lián)網(wǎng)新型騙局無(wú)時(shí)無(wú)刻不在挑戰(zhàn)人們的鑒別能力。
“支付寶紅包”
今年春節(jié),支付寶的風(fēng)頭終于蓋過(guò)了微信,靠“集五福”占領(lǐng)了紅包大戰(zhàn)的高地。在支付寶用戶眼里,“集五福”是個(gè)能發(fā)財(cái)?shù)暮脮r(shí)機(jī)。在移動(dòng)互聯(lián)網(wǎng)騙子眼里,又何嘗不是。
由于“集齊五???,平分2億現(xiàn)金”的活動(dòng)吸引了億萬(wàn)用戶參與,所以微信上也出現(xiàn)了許多類似的??ń粨Q群,就連一些網(wǎng)絡(luò)論壇上也有很多“賣(mài)支付寶福字”的廣告。于是各種詐騙手段也借機(jī)乘虛而入,用有償出售??ǖ姆椒_取錢(qián)財(cái)。據(jù)受害者介紹,群里的人會(huì)將自己多出的???ldquo;共享”,一般每個(gè)15元,甚至一張“敬業(yè)福”還賣(mài)出了2000元的高價(jià)。但其實(shí)這些所謂“???rdquo;的真實(shí)性卻不得而知,一旦騙子收到買(mǎi)卡的錢(qián)款后,便會(huì)將用戶拉黑,再無(wú)法取得聯(lián)系。
在這場(chǎng)騙局中,一群人花高價(jià)買(mǎi)了假???,還有一群人在收到“支付寶”短信并簡(jiǎn)單操作后,銀行卡里的錢(qián)沒(méi)了。
有人在網(wǎng)上這樣道出了受騙過(guò)程:收到支付寶95188“好友某某給你發(fā)了188元支付寶紅包”,點(diǎn)擊短信里的網(wǎng)址按里面內(nèi)容提示下載一個(gè)“支付寶控件”,下載后用戶登錄了這個(gè)支付寶界面,登錄密碼也輸進(jìn)去了,網(wǎng)址中還要求輸入銀行卡號(hào)和密碼并進(jìn)行綁定,然后才能領(lǐng)取紅包。然而,操作過(guò)后,并沒(méi)有收到提示領(lǐng)取紅包。過(guò)了幾天去銀行辦業(yè)務(wù)才發(fā)現(xiàn),自己的卡上少了8000多元。
此外,還有人在春節(jié)期間為了多搶紅包,下載了一個(gè)名為“支付寶紅包”的APP,但安裝之后,軟件要求激活設(shè)備管理器,點(diǎn)擊激活之后手機(jī)桌面上卻找不到這個(gè)“支付寶紅包”。
360手機(jī)衛(wèi)士安全專家對(duì)新金融記者介紹:“這種APP實(shí)際上是一款手機(jī)木馬偽裝的,在未經(jīng)許可下便能私自發(fā)送短信到指定號(hào)碼,竊取短信內(nèi)容,造成用戶隱私泄露與財(cái)產(chǎn)損耗,其涉及登錄、支付等諸多危險(xiǎn)性較高的操作,極易對(duì)用戶個(gè)人的財(cái)產(chǎn)安全造成威脅。同時(shí)該木馬會(huì)隱藏自身圖標(biāo),使得中招用戶難以刪除。”
微信“克隆”好友
短短幾年間,微信這個(gè)超級(jí)APP的用戶已突破7億。在這個(gè)擁有7億用戶的社交軟件里,什么都可能發(fā)生。
比如,微信里一個(gè)和你正聊著天的好友并不一定是你的朋友,對(duì)方可能是盜用你好友頭像和用戶名的“李鬼”。
如今,人們習(xí)慣通過(guò)微信和親朋好友、同事聯(lián)系,幾乎所有人都靠“刷臉”配昵稱的方式來(lái)辨別網(wǎng)友,而騙子也注意到了這種社交方式。所謂的“克隆好友”詐騙就是,騙子有可能是聊天群里的陌生人,他們觀察事主的聊天記錄,隨后通過(guò)木馬等手段盜取微信號(hào)并申請(qǐng)新賬號(hào),使用與事主朋友原號(hào)一模一樣的頭像等來(lái)行騙。
還有一種“克隆”來(lái)自身邊的騙子。他們是微信用戶通訊錄里的好友,不但會(huì)復(fù)制自己的名稱、頭像,甚至連簽名和朋友圈發(fā)布的文字和照片都一模一樣。
據(jù)相關(guān)數(shù)據(jù)顯示,在微信“克隆”好友騙局中,被騙最多的就是公司的財(cái)務(wù)人員。
對(duì)于一系列微信“克隆”好友引發(fā)的安全問(wèn)題,微信方面回應(yīng)稱此類案件主要是用戶安全防范意識(shí)不足造成的,與技術(shù)漏洞無(wú)關(guān),并建議“給好友們標(biāo)注上‘備注名’就能輕松識(shí)破。只要改了備注,以后對(duì)方無(wú)論怎么改名,都只會(huì)顯示備注名,避免以假亂真”。
“高仿”短信
臨近“3?15”,各種假冒偽劣商品成為“追擊”目標(biāo),而追求高仿真,并非只是商品的特質(zhì),詐騙短信其實(shí)更愛(ài)“高仿”。詐騙短信“高仿”的目的則是瞄準(zhǔn)手機(jī)用戶的錢(qián)袋子。冒充銀行、客服、法院、電視節(jié)目組的短信時(shí)常出現(xiàn),詐騙分子不僅語(yǔ)氣、口吻模仿得十分到位,其發(fā)送詐騙短信的號(hào)碼、短信中的官網(wǎng)鏈接地址“高仿”程度也足以亂真。
比如有人收到了來(lái)自“95555”的銀行短信,“銀行”表示用戶的銀行卡即將失效,需登錄手機(jī)網(wǎng)站進(jìn)行認(rèn)證。用戶便按照要求登錄網(wǎng)址,在其中填寫(xiě)了銀行卡號(hào)、身份證號(hào)、電話等個(gè)人信息,同時(shí)將自己接收到的驗(yàn)證碼也一同填入界面中。不料在界面提交了個(gè)人信息后,用戶就收到了成功轉(zhuǎn)賬49999元的通知。
360互聯(lián)網(wǎng)安全中心數(shù)據(jù)顯示,在2015年全年用戶舉報(bào)的各類詐騙短信中,近93%均為身份冒充類詐騙短信。其中,銀行成為各位“演技派”們最愛(ài)模仿的對(duì)象,占比高達(dá)58.1%,堪稱詐騙短信界的“LV尖貨”;其次則是冒充電信運(yùn)營(yíng)商類,占比40.1%;同時(shí)上榜的還有冒充互聯(lián)網(wǎng)公司類、冒充航空公司類和冒充公檢法機(jī)構(gòu)類詐騙短信。
目前,機(jī)票改簽、法院傳票、電視節(jié)目中獎(jiǎng)、銀行通知短信、10086短信、信用卡提額短信、違章短信、孩子成績(jī)單短信、訂餐短信、聚會(huì)合影短信這十類是比較常見(jiàn)的高仿真詐騙短信。此類高仿真的詐騙短信通常以這些理由作為誘餌,借助逼真的話術(shù),引誘網(wǎng)友點(diǎn)擊短信中的釣魚(yú)鏈接或撥打詐騙電話。
之所以詐騙分子喜歡使用高仿真短信的方式進(jìn)行詐騙,主要是由于冒充銀行、運(yùn)營(yíng)商、互聯(lián)網(wǎng)公司等身份迷惑性較強(qiáng),相對(duì)容易致使網(wǎng)友上鉤。并且,利用改號(hào)軟件、設(shè)置釣魚(yú)網(wǎng)址等方式,迷惑性強(qiáng)且傳播成本低廉,一旦有人中招就能獲利頗豐。
“其實(shí)看著跟官方一模一樣的短信都來(lái)自偽基站,這類短信目的有兩種:一是消耗用戶手機(jī)資費(fèi),二是獲取用戶銀行卡、身份證等個(gè)人信息用以盜刷銀行卡存款。”一位互聯(lián)網(wǎng)行業(yè)的技術(shù)人員對(duì)新金融記者表示,“最有效的辦法就是裝手機(jī)衛(wèi)士幫助攔截。”(來(lái)源:新金融;文/孫翼飛;編選:中國(guó)電子商務(wù)研究中心)