分享

“盗刷君”真面目大揭秘

 sjw0923cn 2015-10-12

万恶的盗刷君又出新招了,受害的群众还不在少数,下面请您随着华夏银行一起去看清盗刷君的真面目吧。

【盗刷流程】

第一步:盗刷君先窃取事主网上银行的用户名、银行账号、网银登陆密码等相关信息。无所不能的盗刷君窃取信息的手段五花八门,包括向客户手机发送含病毒链接的短信,或通过钓鱼网站植入木马套取,另外就是通过“撞库”(指黑客通过收集互联网已泄露的用户和密码信息,尝试批量登录其他网站)等方式非法获取客户的网上银行资料。

第二步:盗刷君利用某些银行网上银行无须输入支付密码就能购买贵金属(基金、理财或外汇)的便利性,登录事主的网银账户,将事主网银账户资金进行贵金属(基金、理财或外汇)交易。事主的网银账户资金发生变动后,银行会向事主网银绑定的手机发送资金变动提示短信。由于资金变动不是事主本人操作,一旦收到银行短信,容易造成款项被盗刷的假象,引起事主恐慌。

第三步:盗刷君冒充电商平台客服致电事主,询问其是否在其网购平台进行交易,事主否认后,盗刷君便以可以为事主办理退款为由索要发送到事主手机上的短信验证码。

第四步:盗刷君在与事主通话期间,将事主在贵金属(基金、理财或外汇)交易账户内的资金转回网银账户,然后进行转账或在电商平台进行消费交易,这时事主手机会收到银行发送的验证码。而盗刷君则谎称事主收到的是退款验证码,事主一旦提供了验证码,事主银行账户内的资金便被向盗刷君洗劫一空。

【防骗大招】

第一招:获取用户银行卡号、各种密码、手机号、身份证号等关键的个人信息是盗刷君行骗的第一步。广大用户要高度树立安全意识,不要打开来历不明的链接和网站,不要在公共场合登录一些不需密码验证的免费WIFI,经常使用的电脑和手机要定期杀毒,避免个人信息泄露。

第二招:盗刷君通过攻击团购、第三方支付等安全保护薄弱的网站,获取用户信息后,再到电子银行尝试登录。所以我们建议用户为电子银行设置专门的、不同于其他用途(如会员密码、电子邮箱密码等)的密码。也不要用个人的生日、身份证号码、手机号码等相关信息设置密码。

第三招:妥善保管银行发送的短信验证码,并核对短信内容与办理业务一致后再在交易页面输入短信验证码。华夏银行员工不会以任何理由索要短信验证码,如果接到自称客服电话以系统故障、异常交易、办理退款等理由索要个人资料、银行卡信息、验证码的,务必提高警惕,千万不要向任何人提供自己收到的短信验证码。

【华夏帮您】

凡是收到银行客服电话、短信等关于资金变动提醒的通知,如非本人操作,务必亲自致电华夏的官方客服号码95577询问详细情况,或尽快前往就近的银行网点咨询。我们的工作人员会帮您查清资金流向情况,必要时为您办理账户密码修改或挂失。

华夏银行的华夏盾是一种高级别的安全工具,可以保护用户网上银行的资金安全,规避假冒网站、木马病毒等各种风险。目前我行大部分分行对办理华夏盾的个人客户都有费用减免的优惠政策,广大用户可以尽快携带有效身份证件去就近网点办理。

温馨提示:本图文所引用信息和数据均来源于华夏银行或公开资料,其中涉及的产品、价格等详细(具体)信息内容以相关产品说明书、最新收费标准为准。本公司不就发布信息中的内容对客户投资、转账、支付等做出任何形式的担保,据此投资、转账、支付,责任自负。任何机构、个人不得对发布内容进行有悖原意的删节和修改。华夏银行版权所有,保留一切权利。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多