新華網北京1月21日電 (記者 顧洪洪) “尊敬的網銀用戶:您的中行卡即將過期,請盡快登入XX網址進行升級”。近日,北京的吳女士收到了這樣的短信。作為中(zhong)國銀行(xing)的銀行(xing)卡用戶(hu),她按照“提示”訪問了短信中內嵌的網址。隨后(hou)吳女士發現,銀行(xing)密碼已(yi)(yi)遭更改(gai),通過柜臺重設(she)后(hou)發現,此(ci)前卡內的3000元現金(jin)已(yi)(yi)不翼(yi)而飛。據(ju)移動(dong)通信安(an)全服務廠商“網秦”統計,此(ci)類“假銀行(xing)”欺詐短信的單月用戶(hu)舉報(bao)量已(yi)(yi)超過6千條。
相關數據顯示,2010年(nian)假借“銀(yin)行”名義通過電話(hua)、短(duan)信(xin)等方(fang)式(shi)竊取事主(zhu)身份(fen)信(xin)息后,實(shi)施(shi)詐騙的案(an)件頻繁發生。以湖北警方(fang)主(zhu)導偵破的“11·30”電信(xin)詐騙專(zhuan)案(an)為例,僅其中一名受害(hai)人就(jiu)被騙2311萬余元。
面(mian)對年終“假銀(yin)(yin)行”類欺詐短信愈(yu)演愈(yu)烈的情況,中國銀(yin)(yin)行近日(ri)緊(jin)急發(fa)布了重要安全提示。
網秦安全專家指出(chu),目(mu)前“假銀(yin)行(xing)(xing)(xing)”欺詐短信主(zhu)(zhu)要有以下幾種詐騙方式:1、偽裝(zhuang)成銀(yin)行(xing)(xing)(xing)的(de)(de)升級(ji)提示,要求用(yong)戶(hu)訪(fang)問(wen)短信中的(de)(de)“銀(yin)行(xing)(xing)(xing)”網址(zhi)。2、偽裝(zhuang)成機主(zhu)(zhu)親友(you),巧(qiao)立名(ming)目(mu)要求給予“匯款”。3、以公(gong)安局、法院等(deng)名(ming)義(yi)對機主(zhu)(zhu)進(jin)行(xing)(xing)(xing)威脅恐(kong)嚇,誘騙機主(zhu)(zhu)提供銀(yin)行(xing)(xing)(xing)賬戶(hu)和密碼(ma)。4、利用(yong)用(yong)戶(hu)的(de)(de)獵奇心(xin)理,通過“美女圖片(pian)”等(deng)誘惑(huo)性(xing)信息騙取(qu)用(yong)戶(hu)點擊(ji)鏈接。5、以銀(yin)行(xing)(xing)(xing)“客(ke)服”名(ming)義(yi)發送虛假銀(yin)行(xing)(xing)(xing)通知,套取(qu)用(yong)戶(hu)的(de)(de)銀(yin)行(xing)(xing)(xing)賬號和密碼(ma)。
據網秦“云安全”數據分析中心統計:2010年全年累計截獲“假銀行”類欺詐短信76693條,單月用戶舉報量突破6千條。中國銀行成為欺詐短信主要偽裝的對象,39%的欺詐短信假借“中國銀行”名義散發,建設銀行和農(nong)業銀行則分別以(yi)25%、19%緊隨其后。
統計顯(xian)示:其(qi)中超過(guo)35%的“假(jia)銀(yin)(yin)行”欺(qi)詐(zha)(zha)短(duan)信中內(nei)嵌“釣(diao)魚”網(wang)站鏈接,偽裝為網(wang)銀(yin)(yin)頁面,誘騙(pian)客戶登錄假(jia)冒網(wang)上銀(yin)(yin)行,騙(pian)取用(yong)戶輸入(ru)網(wang)銀(yin)(yin)用(yong)戶名、密碼(ma)及動態口令。21%的短(duan)信中內(nei)置的號碼(ma)為詐(zha)(zha)騙(pian)電話,用(yong)戶一旦(dan)回撥(bo)極易落入(ru)犯(fan)罪團伙設置的欺(qi)詐(zha)(zha)陷阱之中。
網(wang)(wang)秦手機安(an)全專(zhuan)家指出,當前欺詐(zha)短(duan)信(xin)的(de)偽裝方法(fa)(fa)也十(shi)分巧妙,比如短(duan)信(xin)內嵌的(de)鏈接域名和(he)官方網(wang)(wang)站高度(du)相仿等(deng)。用(yong)戶若不仔細辨認,很容易落入犯(fan)罪團(tuan)伙設置的(de)網(wang)(wang)絡“釣魚”陷(xian)阱。一(yi)(yi)旦獲取用(yong)戶的(de)銀行卡(ka)(ka)賬(zhang)號(hao)和(he)密碼后,犯(fan)罪團(tuan)伙可(ke)以復制一(yi)(yi)張相同的(de)銀行卡(ka)(ka),直接通過銀行“提(ti)(ti)現”取款;或者偽裝為“法(fa)(fa)院”“公安(an)局”等(deng)機構,以事(shi)主身(shen)份信(xin)息(xi)被(bei)泄露(lu)、涉嫌洗(xi)錢犯(fan)罪為名,讓事(shi)主辦理一(yi)(yi)張銀行卡(ka)(ka),并把(ba)錢款存入該(gai)卡(ka)(ka)內,由(you)“法(fa)(fa)院”“公安(an)機關”提(ti)(ti)供(gong)保(bao)護,從而將事(shi)主賬(zhang)號(hao)內的(de)錢款直接劃走(zou)。由(you)于詐(zha)騙(pian)手段多種多樣,普(pu)通用(yong)戶當前很難防范。
面對年(nian)終愈(yu)發凸顯的“假銀(yin)行(xing)”欺(qi)(qi)詐短信泛(fan)濫的情況,專家呼(hu)吁手機用戶應切實提高手機安(an)全意識,專業手機安(an)全廠商也(ye)應通過(guo)及時通過(guo)產品更(geng)新和技術升級,幫助用戶有(you)效攔截和識別欺(qi)(qi)詐內容。為避免更(geng)多用戶落入到“假銀(yin)行(xing)”欺(qi)(qi)詐短信陷阱,專家也(ye)提出了幾條安(an)全建議:
1、提(ti)高手(shou)機安全和自我保護意識,當接到陌生(sheng)“銀(yin)(yin)行”來電(dian)、短信時,切(qie)勿(wu)輕信提(ti)示內容,遇到以銀(yin)(yin)行卡升(sheng)級、密碼重設等理由要(yao)求提(ti)供賬號密碼時,切(qie)勿(wu)盲目提(ti)供,無法判斷短信真(zhen)偽時,可(ke)直接致電(dian)銀(yin)(yin)行客服電(dian)話,判斷真(zhen)偽。
2、銀行客(ke)服短(duan)信是通過銀行客(ke)服固定的特殊號碼發送。不可(ke)能采(cai)用11位(wei)數的常規(gui)號碼,一旦收到常規(gui)手機號碼發來的欺(qi)詐短(duan)信,請立即刪除(chu)并向公安機關(guan)舉報。
3、選(xuan)擇一款(kuan)專業(ye)的手(shou)機通訊管理(li)和(he)防騷擾軟(ruan)件,攔截和(he)過濾(lv)欺詐信息。
4、欺詐(zha)短信(xin)(xin)中通常(chang)會包含(han)有(you)惡意網址鏈(lian)接,一旦點擊可能落入“釣魚(yu)”陷(xian)阱。對此,專(zhuan)家(jia)推薦(jian)用戶(hu)安(an)裝(zhuang)專(zhuan)業的手機安(an)全軟件,及時檢測短信(xin)(xin)鏈(lian)接的安(an)全性。