10086積分兌換也藏騙局?原來是偽基站搗的鬼。近日,羊城晚報收到唐女士的報料:她收到10086積分兌換的獎品短信,通過短信提供的網(wǎng)址輸入個人信息后,銀行賬戶被盜刷近2600元。互聯(lián)網(wǎng)行業(yè)安全專家提醒,短信中的陌生網(wǎng)址不要隨意點擊,在網(wǎng)站輸入個人信息要確認是否為正規(guī)網(wǎng)站。
據(jù)唐女士介紹,幾天前她收到10086發(fā)來的短信,提醒她有積分可以兌換,并要求唐女士通過短信中的網(wǎng)址輸入自己的銀行賬號、身份證號、手機號等信息,還需下載一個App安裝到手機上,這樣才能將積分兌換成現(xiàn)金。
看到是10086發(fā)來的短信,唐女士放松了警惕,按照短信中的要求一一輸入身份證號、手機號、銀行賬號。很快,她收到多條來自某電商網(wǎng)站的購物短信驗證碼,唐女士并未理會。事后唐女士查看銀行賬戶時發(fā)現(xiàn),自己被盜刷了2589元。
犯罪分子是如何盜刷唐女士銀行賬號里的錢的呢?就此,羊城晚報記者采訪了騰訊手機管家安全專家。據(jù)介紹,所謂的10086是偽基站喬裝而成的,短信網(wǎng)址中則藏有木馬病毒。
首先,犯罪分子通過“偽基站”偽裝成10086群發(fā)積分兌換現(xiàn)金的詐騙短信,并在短信中內(nèi)置一個釣魚網(wǎng)址;用戶看到是10086發(fā)來的短信,一般會放松警惕,按照短信要求登錄釣魚網(wǎng)址輸入個人信息;接著,用戶被要求安裝一個帶有手機病毒的App,隨后,詐騙分子通過電商和支付平臺發(fā)起購物申請,通過快捷支付功能,再向盜取的用戶手機號發(fā)送短信驗證碼,手機病毒App則讀取短信驗證碼內(nèi)容,并發(fā)送至指定手機上,通過短信驗證碼,詐騙分子完成銀行卡盜刷,使用戶財產(chǎn)遭受損失。
對此,騰訊手機管家安全專家提醒,在任何信息中看到陌生網(wǎng)址都不要隨意點擊,這些釣魚網(wǎng)址都設(shè)計得與其要模仿的官方網(wǎng)站很相似,用戶很難分辨真假。如果不慎點擊,在輸入個人信息前應(yīng)當向運營商確認活動是否屬實。建議在手機中安裝相關(guān)軟件,不僅可以攔截各類詐騙短信、識別偽基站發(fā)來的信息,發(fā)現(xiàn)病毒App時還能作出預警,可避免財產(chǎn)損失。(記者 帥鵬坤)