不要隨意點(diǎn)擊短信上的鏈接
明星黃曉明在 微博 上調(diào)侃,連娃都還沒有卻收到騙子發(fā)來(lái)以上的短信。
孩子的照片、孩子的成績(jī)單……連沒娃的黃曉明也被“釣魚”
如今臨近學(xué)期末,校園短信騙子盯上了家長(zhǎng)。日前,明星黃曉明在微博曬圖,自曝收到一條詐騙短信:黃曉明家長(zhǎng),您小孩參加聯(lián)盟運(yùn)動(dòng)會(huì)比賽中精彩的照片t.cn/RqXXX[校訊通]。
無(wú)獨(dú)有偶,最近一段時(shí)間,多名讀者向本報(bào)記者反映,手機(jī)頻頻接到類似短信,要么是孩子照片、要么是成績(jī)單……總之就在孩子身上“下功夫”。就此,廣州日?qǐng)?bào)記者采訪發(fā)現(xiàn),這些短信內(nèi)含木馬病毒,點(diǎn)擊下載后會(huì)盜取用戶手機(jī)信息,包括手機(jī)銀行信息等。盡管這些新近頻出的詐騙信息,屬于“新瓶裝舊酒”,但利用了家長(zhǎng)想及時(shí)了解孩子在校情況的心理,因此大家要注意防范。
文、圖/廣州日?qǐng)?bào)記者 李光焱
搞笑!騙子想坑沒娃的黃曉明
“黃曉明家長(zhǎng),您小孩參加聯(lián)盟運(yùn)動(dòng)會(huì)比賽中精彩的照片t.cn/RqXXX[校訊通]”。“您好,您發(fā)送的信息黃曉明已收到,請(qǐng)問(wèn)孩子他媽知道嗎?”日前,黃曉明在微博上曬出這樣一組對(duì)話,自曝收到詐騙短信,并回復(fù)短信調(diào)侃。
最近一周,多位讀者向本報(bào)反映,手機(jī)上頻頻收到類似短信,如:“全體教師對(duì)您孩子的學(xué)習(xí)評(píng)定及各項(xiàng)表現(xiàn),請(qǐng)隨時(shí)關(guān)注szbmrs.hzhXXX.com/成績(jī)單。apk[校訊通]”。讀者李女士和馬女士就表示,孩子上小學(xué)低年級(jí),差一點(diǎn)就“手抖”點(diǎn)擊了鏈接。
廣州日?qǐng)?bào)記者了解到,即便這類短信能說(shuō)出手機(jī)用戶的名字,但也破綻較多。首先,沒小孩的人也收到此類信息,肯定是“有鬼”。其次,文字內(nèi)容有繁體字、錯(cuò)別字,顯然不是學(xué)!俺銎贰薄W钪匾氖,“校訊通”早已經(jīng)更名了,學(xué)校發(fā)送的信息更完整而不帶網(wǎng)址鏈接。
另外,遇到此類短信,如果沒有把握,不妨直接跟孩子的老師聯(lián)系,了解是否要通過(guò)網(wǎng)址下載后看孩子的照片和成績(jī)單之類的信息。
九種類型詐騙短信易讓人中招
廣州日?qǐng)?bào)記者采訪發(fā)現(xiàn),除了利用孩子成績(jī)單、學(xué)校照片等這一類詐騙短信,至少還有以下9種屬于詐騙短信。
1。這是上次聚會(huì)的照片,好珍貴的留影,你快看看吧。
2。你竟然做出這樣的事,實(shí)在讓人不能原諒!
3。這是您于某日某月某地交通違法記錄,請(qǐng)查看。
4。你有980元商品退款,請(qǐng)點(diǎn)擊辦理。
5。有人悄悄關(guān)注了你,點(diǎn)擊了解!
6。這是你的丈夫/妻子在外面開房的記錄,有圖為證!
7。我在××網(wǎng)看到貴司的凈水器,這是我單位需要的款式您看下能定做嗎,謝謝!
8。×行緊急通知,據(jù)銀行公布實(shí)施銀行卡實(shí)名制,請(qǐng)您登錄wap.icbxxx.com進(jìn)行補(bǔ)錄信息,未補(bǔ)錄的銀行卡將被限制使用。
9。尊敬的淘寶用戶,最近感恩大回饋,您將獲得淘寶網(wǎng)基金會(huì)送出的基金××××元,詳情登錄網(wǎng)站領(lǐng)獎(jiǎng)。
無(wú)一例外,這些短信都包括一個(gè)網(wǎng)址鏈接。
揭秘
每天約7萬(wàn)用戶手機(jī)支付“中毒”
采訪中,省內(nèi)電信業(yè)人士告訴記者,以上九種類型短信多是偽基站發(fā)送的“釣魚網(wǎng)站”短信,不法分子冒充學(xué)校、銀行、航空公司、電商客服等名義以利誘、恐嚇等手段,騙取手機(jī)用戶點(diǎn)擊并下載安裝,然后在手機(jī)里植入木馬病毒,盜取用戶手機(jī)銀行的信息。據(jù)早前媒體報(bào)道,廣東佛山的陳女士,就是誤信了“能查 高考 模擬考成績(jī)”的手機(jī)短信,并點(diǎn)擊了短信中的網(wǎng)址鏈接,從而導(dǎo)致綁定手機(jī)的銀行卡損失5萬(wàn)多元。
手機(jī)安全專家表示,詐騙短信中的釣魚鏈接存在兩種主要危害:一是含有木馬病毒,危害用戶手機(jī)正常使用或?qū)е掠脩羰謾C(jī)產(chǎn)生資費(fèi)消耗——比如中毒后向通訊錄好友群發(fā)該詐騙短信。二是通過(guò)虛假“釣魚”界面獲取網(wǎng)友銀行卡、身份證、電話、驗(yàn)證碼等個(gè)人信息,然后直接盜刷網(wǎng)友銀行卡中的存款。另?yè)?jù) 騰訊 移動(dòng)安全實(shí)驗(yàn)室的研究數(shù)據(jù),去年平均每天就有將近7萬(wàn)用戶手機(jī)感染支付病毒。2016年第一季度,手機(jī)支付病毒感染用戶持續(xù)增長(zhǎng),達(dá)到了780.2萬(wàn)人次。
業(yè)內(nèi)人士介紹,以銀行卡實(shí)名制補(bǔ)錄信息的詐騙短信為例,手機(jī)用戶在收到此類短信并打開鏈接后,可以看到一個(gè)個(gè)人手機(jī)銀行登錄界面,選擇某一通道進(jìn)入后,打開的界面和真正的工商銀行界面非常像,需要輸入“卡(賬)號(hào)/用戶名”、“登錄密碼”和“手機(jī)號(hào)”等信息。
一旦用戶輸入后,頁(yè)面會(huì)出現(xiàn)“個(gè)人信息正在補(bǔ)錄中!目前用戶較多,為了確保補(bǔ)錄成功請(qǐng)勿關(guān)閉網(wǎng)頁(yè)”的提示并不斷刷新。實(shí)際上這個(gè)頁(yè)面是為了截獲用戶的短信驗(yàn)證碼,一旦用戶所填寫的“卡(賬)號(hào)/用戶名”、“登錄密碼”和“手機(jī)號(hào)”信息為真,不法分子就會(huì)迅速利用這些信息登錄手機(jī)銀行,結(jié)合截獲的驗(yàn)證碼進(jìn)行快捷消費(fèi)、無(wú)卡取款、轉(zhuǎn)賬等多項(xiàng)業(yè)務(wù)。
提醒
凡有網(wǎng)址鏈接的短信一刪了之
記者了解到,近期此類騙局高發(fā),多地網(wǎng)警通過(guò)官方微博提醒,所有短信,但凡讓你點(diǎn)擊網(wǎng)址鏈接的,一律刪掉。360手機(jī)衛(wèi)士最新發(fā)布的《2016中國(guó)偽基站短信研究報(bào)告》也提醒,當(dāng)短信中有網(wǎng)址鏈接時(shí),一定要謹(jǐn)慎打開,最好是向服務(wù)商的官方客服渠道核實(shí)之后再查看。
不論是銀行還是電信運(yùn)營(yíng)商發(fā)送的活動(dòng)短信,通常只會(huì)要求用戶填寫賬號(hào)、密碼,或手機(jī)號(hào),不會(huì)要求填寫身份證號(hào),更不可能要求用戶填寫信用卡信息。而所有類似的手機(jī)銀行到期、U盾升級(jí)、銀行電子密鑰升級(jí)、積分兌換的短信基本上都是由偽基站發(fā)送的詐騙短信。