讓全民瘋狂的“雙11”即將來臨。只可惜,“雙11”不僅是剁手黨們的節日,也是騙子們的狂歡節。近日,獵網平臺發布了《2015年第三季度網絡詐騙趨勢研究報告》(以下簡稱“報告”),對近期比較熱門的微信公眾號中獎詐騙、賬戶資金異常變動詐騙等9大網絡詐騙手法進行了整理,并給出了相應的對策,提醒廣大網友“雙11”期間尤其要小心提防。
詐騙手法一:賬戶資金異常變動詐騙
賬戶資金異常變動詐騙是當前的新型騙術,迷惑度極高。騙子首先會竊取受害者網銀登陸帳號和密碼登陸,并利用網銀帳號內部交易不需要驗證碼和U盾的特點,在受害者網銀帳號內部通過購買貴金屬、活期轉定期等操作,制造銀行卡上有資金流出的假象。隨后,騙子會假冒客服,向受害者確認交易是否為本人操作,并以同意給用戶退款為由,騙取用戶信任。
通常情況下,騙子會再次通過賬戶內部的資金交易,如賣出貴金屬,取出定期存款等方式,制造用戶賬戶有資金退回的假象,但由于存在交易手續費的問題,所以退款額一般比之前的賬戶內部交易金額要小。接下來,騙子會使用受害者網銀進行轉賬操作,或開通快捷支付操作(開通快捷支付后,小額交易將不在需要輸入密碼),并選擇短信驗證碼的方式進行驗證,這樣一來,受害者的手機上就會收到一條驗證碼短信。
最后,騙子再以限時退款為由,要求受害者立即提供自己手機收到的驗證碼,受害者一旦把短信驗證碼提供給了對方,對方就可以順利的將資金轉出或者是使用快捷支付功能盜刷用戶網銀資金。
實事求是的說,這種新型騙術已經幾乎達到了天衣無縫的程度,對于從未聽說過此類詐騙的人來說,幾乎一定會上當。特別是在收到一定金額的“退款”后,受害者往往就已經相信了對方是真的“客服”。
詐騙手法二:短信保管箱盜刷
短信保管箱業務實際上是一種源自功能機(智能手機出現以前的,主要用于打電話、發短信的手機)時代的一種短信托管服務。具體來說,就是一旦用戶開啟了此項服務,自己收發的所有短信都會被保存在運營商的網站服務平臺上。即使用戶刪除了自己手機中的短信,仍然可以在運營商的網站上查閱這些短信。
盡管短信保管箱并不是一項流行的業務,但是,手機開啟了這項功能以后,一旦登陸賬戶和密碼被竊取,那么就會導致攻擊者可以隨時登陸賬戶并查看受害者收發的每一條短信,也包括銀行發送的各種驗證碼短信。而利用這些銀行發送的驗證碼短信,再結合犯罪分子手中已經掌握的受害者網銀帳號和密碼,犯罪分子就可以完成對受害者銀行卡的盜刷。
詐騙手法三:微信提現詐騙
陳女士通過微信轉賬業務提取現金,微信提示“當天到賬”,但直到第二天錢也沒到賬。陳女士便在網上搜索了“微信客服”等相關信息,并找到了所謂的客服電話。“客服”告訴陳女士,她遇到情況為“卡單”狀態,陳女士只要將自己的銀行卡與客服指定的網銀帳號進行關聯即可完成提現退款。而關聯的方法就是請陳女士向指定的銀行卡進行轉賬。同時,為了避免陳女士轉賬成功給陳女士造成經濟損失,要求陳女士轉賬的金額要比賬戶中的實際余額多1元錢,這樣就可以只完成賬戶關聯,而不會真的轉賬成功。可是,陳女士沒想到的是,按照要求操作完成后,系統卻提示錢已成功轉出。
當然,這是一個騙局。但是為什么轉賬金額超過了賬戶余額卻也能轉賬成功?其實,騙子使用的方法非常簡單,就是在受害者向外轉賬之前,突然向受害者賬戶中轉入一定金額的錢,從而使受害者轉賬金額小于了賬戶余額,因此能夠轉賬成功。
詐騙手法四:信用卡辦理木馬詐騙
岳先生在QQ上收到一個陌生人的消息說能辦理信用卡,而岳先生剛好有辦卡需求,于是就跟對方聯系。對方通過QQ發來名為“建設銀行信用卡申請激活平臺”的插件,讓岳先生通過這個插件來申請辦理信用卡。同時對方要求岳先生給自己的銀行卡轉賬,金額不限。岳先生以為是開通賬戶用的,所以并未心生疑惑,完全按照對方要求操作給自己銀行卡轉賬5元。誰能想到,沒過多久,岳先生收到銀行卡被轉出45221元的短信。
原來,這個所謂的“建設銀行信用卡申請激活平臺”的插件內藏木馬。用戶登錄后,木馬記錄了用戶的銀行卡、密碼等關鍵信息,很快就可以將錢從用戶的賬戶中盜取。因此,辦理銀行儲蓄卡、信用卡等支付工具時,要盡量去銀行辦理或訪問銀行官網的專區進行申請,不要輕易在陌生人處辦理相關業務,更不要點擊可疑郵件,不要接收陌生人發來的任何壓縮包文件及其他類型文件。
詐騙手法五:虛假票務詐騙
虛假票務詐騙一直是網絡詐騙的慣用手法之一,也是典型的偽裝、仿冒正規網站進行的釣魚網站詐騙。詐騙分子常用的手法是制作一個頁面與正規網站基本一樣,域名極為相似、很難一下分辨出來的釣魚網站,通過最近的熱門的關鍵詞在搜索引擎、QQ群、論壇等進行推廣,通過低價、折扣等方式來吸引用戶下單購買。由于用戶焦急得到火車票、門票的心理,從而放松了對網站的防范,促使上當受騙。
詐騙手法六:退款釣魚詐騙
退款釣魚詐騙是最近一年多來持續高發的,典型的詐騙方式。這類詐騙的起因是騙子首先完全掌握了受害者的網購信息,并通過準確的描述受害者購物信息來取得受害者的信任,進而套取受害者的銀行卡號、密碼和短信驗證碼。騙子們有的時候是直接用電話套取相關信息,有時也會讓受害者打開釣魚網站并手動填寫相關信息。銀行卡號、密碼、驗證碼同時泄漏后,騙子就可以順利的將受害者網銀賬戶中的錢轉走了。
詐騙手法七:偽基站盜號詐騙
偽基站盜號詐騙中,受害者會收到看似是客服號碼發來的短信,實際上是用偽基站發送的詐騙短信。偽基站是一種模仿運營商基站信號的非法基站,這種基站可以偽裝任意號碼向外發送短信。這些短信中提供電話號碼一般為詐騙短話,而提供的網址,則通常是釣魚網址。因此,千萬不要點擊短信中的任何連接,即便是手機顯示的發送短信的號碼確實為官方客服號碼,也要首先撥打官方客服電話確認后再進行相關操作。
詐騙手法八:冒充親友詐騙
這類詐騙首先是騙子獲得了受害者親朋好友的賬號信息,登錄該賬號后通過通信錄群發來詐騙。很多人沒有及時核對信息的真偽,就盲目的把錢打到了騙子的賬號上。隨著我們日常使用通信渠道的增多,騙子會通過短信、電話、QQ、微信、微博等多種渠道來進行詐騙,但萬變不離其宗,就是在轉賬匯款的之前,一定要多多進行信息核對,確保是本人的信息后再進行付款。
詐騙手法九:支付寶套現詐騙
這個騙局很簡單,就是利用被騙者想通過其他方式來套取信用卡、支付軟件中信用額度的心理進行詐騙。通過幫助提取現金,讓用戶購買產品、或支付一定手續費等方式往騙子賬戶中打款。更嚴格的意義上來說,被騙者通過非正規渠道套現信用額度的行為,也是一種違法行為。
雙11期間,網絡詐騙將無處不在。在這個敏感時期,該如何規避詐騙風險呢?安全專家支招,網購防騙需要注意以下安全原則:
1)定期修改自己的網銀密碼,并設置高強度的復雜密碼;
2)盡可能不要在所有的網站上都使用相同的帳號和密碼,尤其是社交帳號、網銀帳號和常用的電子郵箱,都一定要單獨設置密碼;
3)任何銀行或正規的商業機構都不會向用戶索取密碼、驗證碼等信息,這些信息也絕不能提供給任何其他人;
4)千萬不要相信所謂的卡單、掉單、賬戶凍結、資金凍結等說法,這些都是騙子常用的行騙術語;
5)在搜索引擎中搜素客服電話等信息時,不要盲目的相信搜索頁面中顯示的號碼信息,需要點擊進入查看是否為真正的官網后再進行電話咨詢;
6)手機或電腦都可以安裝類似360安全衛士、360手機衛士等專業安全軟件,幫助鑒別和攔截木馬和釣魚網站,避免上當受騙。