案例1 扫二维码领退款 却被转走近千元 2015年4月27日,邵先生在微信上搜索手机游戏“太极熊猫”时,偶然看到一个名为“太极熊猫限量礼包”的公众号,于是就关注了该微信公众号。其后邵先生看到一个充值兑换的优惠活动信息,但充值只有通过微信公众账号进行才有效,在游戏内进行充值是无效的。而且活动采用的是AA付款的方式进行收费。最终邵先生在活动界面上购买了近千元套餐产品。其后客服对邵先生说,付款有问题,扫二维码支付可退款。邵先生用支付宝扫描了一下“客服”发来的二维码,又被转走了近千元。 点评:任何时候都不要扫描陌生人发来的二维码,不论是QQ、微信、旺旺还是其他的聊天工具。发送二维码的目的常常是为绕过聊天软件的网址安全检测机制。 案例2 网购领优惠券 却泄露支付宝信息 2015年双十一期间,猎网平台拦截了假冒天猫商城领取红包的钓鱼网站。从网站的页面来看,完全就是一个正常的天猫页面,该页面提示用户是否领取inmix眼睛旗舰店20元优惠券。用户若点击领取按钮,会进去一个支付宝页面,需要填写“支付宝账号、登录密码、支付密码”后方可领取红包。一旦用户填写了这些信息,那么网站后台就会自动记录,并传给骗子,这时用户的支付宝就会完全被骗子掌控,从而损失账户中的金钱。 点评:疯狂抢购时需要谨慎,因为案件中的域名明显不是天猫的官方域名。 案例3 账户资金异动 提供验证码被骗 2015年9月9日,何先生收到银行短信称,其个人账户4600元由活期存款转为定期存款。在收到短信提醒后不久,何先生即接到电话,对方询问何先生是否是其本人在他们的游戏平台进行了充值。何先生立即回答说“不是”,于是该“客服人员”称可以将钱退回,如果不相信存在该笔交易,可以到附近的ATM机查看。 何先生平时并不经常使用网银,于是就按照“客服”的建议去ATM机查看银行卡余额,果然少了4600元。这时“客服人员”说仅需要提供一个验证码就可以退款。过了几秒钟,何先生便收到了一个转账交易4600元的验证码短信。何先生向骗子提供了手机收到的验证码,结果银行卡的钱被盗。 点评:骗子首先窃取了受害者的网银登陆账号和密码,并登陆。其后骗子利用网银账号内部交易不需要验证码和U盾的特点,在受害者网银账号内部通过购买贵金属、活期转定期等操作,制造银行卡上有资金流出的假象。最终目的是为了套取用户的验证码短信,将资金转走。 案例4 充值卡页面 竟是钓鱼网站 2015年11月30日,杨先生在某二手物品交易网站看见有人低价出售iphone6手机,售价为2600元,于是通过QQ与对方联系,对方给杨先生一个该二手物品交易网站的链接。支付完成后杨先生就像以往淘宝购物一样等待对方发货。 第二天,骗子主动联系杨先生,告知没有找到耳机,决定退100元充值卡。杨先生答应对方的要求。很快,对方发给杨先生一个链接,页面显示充值卡的卡号和密码,但使用充值卡之前需要用支付宝账号登录该网站。杨先生输入账号密码,但一直无法获取到该充值卡。3个小时候后,杨先生登录淘宝查询,交易订单显示卖家已发货,接着显示确认收货。此时杨先生意识到自己被骗了。 点评:骗子提供的充值卡页面链接是一个钓鱼网站,当受害者输入账号、密码、支付密码等信息时,骗子通过后台得手这些信息,迅速的登录了该用户的淘宝,点击了确认收货,从而将受害者的钱骗到手。 案例5 想用花呗套现 结果损失2900元 2015年8月13日,小罗因急需用钱,想将支付宝花呗账户中的额度套现3000元。小罗在网上找到一个昵称为“花呗套现”的商户。通过沟通,双方最后约定以套现金额6%的比例给卖家提成,套现方式是:在淘宝交易,买卖宝贝;卖家承诺在确认收货后两三分钟内给打款。于是小罗按照对方提供的店铺,购买了29张100元的电影票,最终损失2900元。 点评:一方面,花呗套现是非法行为。另一方面,给陌生人打款,对方无论给出什么承诺,你都会有被骗的风险,需要谨慎小心。 案例6 参加公众号活动 先缴税后领奖实为诈骗 2015年5月,小张在微信朋友圈看到一条赢取iPhone6的活动信息。小张按照信息提示,关注了公众号“盈通数码”,并按照该账号的要求操作,把一张活动图片截图并发给了该公众账号,同时留下了自己的收货地址、姓名及手机号码。不久,小张收到了该公众号发来的iPhone6中奖通知,但对方要求先缴纳发票税36.5元再提供奖品。当小张按对方要求打款后,该公众号却无任何回复。此时小张才发现自己被骗。 点评:这种诈骗涉及金额微小,使得绝大多数受害者都会放弃举报而选择自认倒霉,这就使得骗子们可以持续进行更长时间、更大范围的诈骗。 案例7 收到网购退款通知 填资料导致盗刷 2015年4月29日,徐女士在淘宝购物后,收到一条看似淘宝系统发出的短信。短信内容称:徐女士的订单未生效,可以进行快捷退款。徐女士点开短信中的链接后看到一个退款界面,要求填写姓名、身份证号、储蓄卡卡号及银行预留手机等信息。徐女士在填写相关信息不久后,收到银行发来的扣款短信,短信显示自己的银行卡被扣款3000元。 点评:“支付宝支付异常系统”、“交易异常处理中心”,“快捷退款页面”等都是骗子伪造出来的,是原本根本就不存在的钓鱼网站。用户在这些网页上填写自己的银行卡账号、密码和验证码,甚至是身份证信息之后,骗子就可以利用这些信息盗刷用户的银行卡。 本文来源:大洋网-信息时报 |