更有甚者,犯罪分子會針對通信錄中記錄的“爸爸、媽媽、老公、老婆、兒子、××總”等信息進行篩選,冒充收信人的親友或領導,對受害人實施更加精準的詐騙。如果收信人點開了鏈接,就會感染同樣的木馬病毒,隨后,收信人的通訊錄也會被曝光。
白領小靈(化名)告訴中新經緯,自己一向對疑似詐騙的信息非常敏感,但當對方直呼其名時,也曾險些被騙。“因為是發(fā)件人顯示是好友,內容也并沒有什么不妥,所以一時間沒有分辨出來。只是因為對方直呼我全名,跟平時習慣不同,才讓我多了個心眼。”小靈表示,她擔心未來詐騙手段會繼續(xù)升級,將聊天記錄一并獲取,冒充熟人會更加具有迷惑性。
除了親友聚會、機票退改簽、贈送話費等常用詐騙場景外,“升級”的騙術還有:冒充淘寶客服謊稱給消費者退款;給參與過體育競猜的用戶發(fā)送虛假中獎通知;向適齡兒童的父母發(fā)送補種疫苗通知等等。這類緊跟時下熱點新聞的新型詐騙手段,精準地掌握了各類用戶的訴求,故頻頻使人掉入陷阱。
睡一覺,積蓄全沒了?
“短信嗅探技術”怎么破
“幾條奇怪的短信,半輩子的積蓄沒了。”據媒體報道,近日多地都發(fā)生了盜刷現象。與以往方式不同,受害者并沒有點擊過可疑鏈接,也沒有泄露驗證碼等信息,而是在毫無察覺的情況下被盜刷了銀行賬戶。
據新華社報道,廈門公安于6日下午披露一起利用短信嗅探技術盜刷他人金融賬戶的案件。受害者稱,手機明明在身邊,但一覺醒來卻收到一百多條短信驗證碼,賬戶里的錢也不翼而飛。
經查,犯罪嫌疑人林某通過非法購買的短信嗅探設備,在深夜利用GSM通訊協議漏洞,攔截用戶手機信息,利用銀行或其他APP手機短信驗證碼登陸受害人金融賬戶,秘密轉走受害人資金。
無獨有偶,8月2日下午,南京江寧公安分局官方微博發(fā)布消息稱,一種名為“GSM劫持+短信嗅探技術”的犯罪手法是近兩年來出現的新型偽基站犯罪手段,多地警方已經有所發(fā)現。
另據廣州日報消息,騙子通過特種設備自動搜索附近的手機號碼,攔截如運營商、銀行發(fā)送的短信,劫持對象主要針對2G信號(GSM信號),竊取短信信息后匹配事主的身份證、銀行卡號、驗證碼等信息,繼而開通支付平臺賬號并綁定事主銀行卡。此類案件常常選擇在凌晨作案,因此大多數受害人無法及時察覺。
也就是說,這種犯罪手法從頭至尾無需受害者參與,就能夠完成盜刷。
難道這樣的案件無法預防了嗎?江寧公安在官博中提到,此類技術在具體實踐中受到硬件和原理的限制,暫時不能覆蓋過多的手機號,所以受害人較少。而一般來說,只有短信驗證碼也是很難完成整個過程的,往往其他個人信息的泄露也很關鍵。所以,雖然GSM劫持無法預防,但信息泄露是可防的。
廈門警方也提示,用戶應定期修改金融支付軟件的登陸密碼,不同軟件需使用不同密碼。如突然大量接到來自銀行或其他金融機構的驗證碼信息,需第一時間聯系相關機構凍結賬戶,并向公安機關報案。(中新經緯APP)
(部分內容來源:廣州日報、澎湃新聞、新華社、江寧公安在線等)
關注中新經緯微信公眾號(微信搜索“中新經緯”或“jwview”),看更多精彩財經資訊。
中新經緯版權所有,未經書面授權,任何單位及個人不得轉載、摘編或以其它方式使用。
