节日前夕,犯罪分子利用手机短信进行“假银行”欺诈情况愈演愈烈。据手机信息安全公司网秦公司统计:去年累计截获“假银行”类欺诈短信76693条,单月用户举报量突破6000条。其中超过35%的“假银行”欺诈短信中内嵌“钓鱼”网站链接,伪装为网银页面,诱骗客户登录假冒网上银行,骗取用户输入网银用户名、密码及动态口令。21%的短信中内置的号码为诈骗电话,用户一旦回拨极易落入犯罪团伙设置的欺诈陷阱之中。
有关专家介绍,目前“假银行”欺诈短信主要有以下几种诈骗方式:伪装成银行的升级提示,要求用户访问短信中的“银行”网址。伪装成机主亲友,巧立名目要求给予“汇款”。以公安局、法院等名义对机主进行威胁恐吓,诱骗机主提供银行账户和密码。利用用户的猎奇心理,通过“美女图片”等诱惑性信息骗取用户点击其中的恶意链接。以银行“客服”名义发送虚假银行通知,套取用户的银行账号和密码。
目前欺诈短信的伪装方法也十分巧妙,比如短信内嵌的链接域名和官方网站高度相仿等。一旦获取用户的银行卡账号和密码后,犯罪团伙可以复制一张相同的银行卡,直接通过银行提现取款;或者伪装为“法院”“公安局”等机构,以事主身份信息被泄露、涉嫌洗钱犯罪为名,让事主办理一张银行卡,并把钱款存入该卡内,由“法院”“公安机关”提供保护,从而将事主账号内的钱款直接划走。由于诈骗手段多种多样,普通用户当前很难防范。
对此,专家提出几条安全建议:当接到陌生“银行”来电、短信时,切勿轻信提示内容,遇到以银行卡升级、密码重设等理由要求提供账号密码时,切勿盲目提供,无法判断短信真伪时,可直接致电银行客服电话判断真伪。银行客服短信是通过银行客服固定的特殊号码发送。不可能采用“138××××××××”、“139××××××××”等常规号段,一旦收到常规手机号码发来的欺诈短信,请立即删除并向公安机关举报。选择一款专业的手机通讯管理和防骚扰软件,拦截和过滤欺诈信息。安装专业的手机安全软件,及时检测短信链接的安全性。