分享

每日安全播报第617期

 凭栏坊 2016-06-01


根据央行新规,7月1日起,中国大陆支付宝账户将实行实名管理,为了提醒用户尽快完成实名认证,支付宝方面通过多种方式引导用户,及时进行实名认证。这一加强当前网络支付管理的规定,却被骗子们盯上了,假冒支付宝官方发布诈骗短信,诱骗手机用户输入支付信息,有人被骗近万元。

360手机卫士安全专家提示手机用户,伪基站可以冒充任何号码发送诈骗短信,最好牢记支付宝链接的官方主域名,并在收到短信时要看清短信内容,不随便点陌生链接,以防造成财产损失。

央行新规“支付宝实名制” 骗子钻空电信诈骗

前不久,央行下发《非银行支付机构网络支付业务管理办法》,规定从7月1日起,对网络支付账户按照三类支付账户进行分级管理,如果用户的身份验证情况未达到规定标准,将影响支付账户部分功能的使用,即届时未实名的支付宝和微信用户,既不能在账户里存钱,也不能使用余额转账或消费。因此,支付宝向用户发出短信提醒。

不过,狡猾的骗子也没放过这个机会,趁机发送了诈骗短信。某网友收到骗子假冒支付宝客服发送的实名认证短信,点击短信中的木马链接输入账号和密码,结果导致账户内9900余元被盗。据了解,此类诈骗近日在武汉地区高发,并且有向江苏地区扩散的趋势。

360手机卫士安全专家揭秘真假短信区别

支付宝短信。央行新规发布后,为了提醒用户尽快完成实名认证,支付宝方面通过多种方式引导用户,及时进行实名认证。比如,支付宝通常会发出如下提醒短信:根据央行《网络支付业务管理办法》等要求,需要您补全身份信息后才能使用181******128账户内余额进行付款。为了不影响您的服务体验,您可以选择通过m.alipay.com/95M7RKI绑定银行卡补全身份信息。感谢您的信任与配合。

“山寨版”提醒短信。内容大致如下:尊敬的用户:根据央行最新规定,支付宝需进行核实认证,请登录wap.zhifuhsXXX.com进行核实,预期冻结支付宝支付功能【支付宝客服】。

360手机卫士安全专家介绍,这条诈骗短信中链接主域名不是支付宝链接官方主域名alipay.com,更不会跳转进入支付宝APP。用户点进去的实际是钓鱼网站,一旦输入支付类敏感信息,个人财产将面临安全威胁。

伪基站受不法分子“青睐”  可冒充任何号码发送短信

360手机卫士安全专家表示,由于伪基站可以冒充任何号码发送诈骗短信,让手机用户无法判断发送号码以及短信真假,并且设备简单、成本低,只需一台基站设备、一部手机和一台笔记本电脑,即可向外发送短信,所以愈加受不法分子“青睐”。

据统计,360手机卫士Q1季度拦截的垃圾短信中,有3.3亿条为伪基站短信,占垃圾短信拦截总量的6.6%。随着垃圾短信总量的不断下降,伪基站短信的“地位”日渐凸显。

对此360手机卫士安全专家提示,只要收到含有陌生链接的信息,千万不要轻易点击打开,以防被伪基站诱导进入钓鱼网站;如需办理业务,务必通过官方网站进入;下载360手机卫士,可有效识别和拦截骚扰电话及诈骗短信,以防造成财产损失;同时可开通先赔险,手机用户如遇电信诈骗可获得单笔最高6000元,全年最高10万元的金额补偿。

央视预警“转账成功”勿轻信 360手机卫士支招防范

当下,随着支付宝的使用率越来越高,网络中的犯罪分子利用支付宝进行犯罪的事例不胜枚举。近日,央视新闻报道了西安警方破获了一起系列诈骗手机案,犯罪嫌疑人选择二手网站出售高档手机的卖主为作案对象,在QQ、微信上交易时,利用下载的支付宝转账截图生成器获得信任,骗取钱财。

360手机卫士安全专家提示,多数人以为看到转账成功的截图,就轻易的相信已经收到付款,殊不知,犯罪嫌分子就是利用这点,来制作假的转账截图来骗取钱财。

银行卡账号输错也能显示转账成功

犯罪嫌疑人窦称,他们事先在二手交易网站找出售高档手机的卖主,然后通过QQ、微信等方式进行交易,并通过制作假的转账成功的截图骗取受害者钱财。而这种转账成功生成器,在网上可以随意下载到。

犯罪嫌疑人窦某在交易中发现,给支付宝转账时,即使输错一位卡号,依旧可以生成转账成功的界面、银行正在处理的界面。窦某就将转账凭证截图发送给受害者,博取信任。而平台与银行之间的交易通常会有延时,受害人很难发现钱是否真的到账,轻信并将手机交给对方,事后数小时才发现被骗。

据西安警方介绍,这是一个分工明确、互相配合的职业诈骗团伙。不仅如此,该团伙成员均具备较强的反侦查意识,使用了大量的虚假、虚拟身份,有较强的电脑应用能力,熟悉网购交易平台,能够伪造支付凭证,诈骗得手后立即关机逃离。从2015年1月开始,该犯罪团伙在陕西、甘肃、江苏、浙江等地作案上百起,诈骗上百人,涉案金额20多万元。

360手机卫士安全专家防骗建议

随着支付宝、微信等支付手段的普及,犯罪分子极容易利用这类交易方式进行行骗,且行骗方法层出不穷,具有较高的欺骗性。

对此,360手机卫士安全专家建议手机用户,尽量避免在网络等虚拟环境中和陌生人进行交易,必须在网上转账交易时,一定要先核实对方的身份;不要轻易相信转账截图,最好直接登录网银或者去ATM机、银行柜台核实,以防造成财产损失;另外在交易时,要提高警惕性,如果遇到可疑之处,要果断终止交易,并向警方报案。同时可开通先赔险,手机用户如遇电信诈骗可获得单笔最高6000元,全年最高10万元的金额补偿。

360手机卫士火眼金睛帮你识别“补卡截码”诈骗

近期,“补换卡”诈骗事件频出,着实让不少用户慌了神。日前,360手机卫士上线补换卡短信提醒功能,当用户在接收到手机SIM卡更换验证码或者手机更换SIM卡时,360手机卫士对短信进行强提示,并告知用户如非本人操作可能存在的风险,全面保护手机用户信息。

手机卡莫名其妙失效 紧接银行卡被盗刷

今年4月,微博账号“趣火星”爆料,有网友因为回复了一条短信,一夜之间,支付宝、所有的银行卡信息都被攻破、所有银行卡的资金全部被转移,引起了轩然大波。4月8日,某网友收到一条“10658000”发过来的短信,以为是垃圾短信,就回复“TD”(即退订)。紧接着“10086”发来一条短信,提示他已经开通了一项增值业务,同时还有一条余额不足的短信。还未能处理,又蹦出一条短信提示回复“取消+校验码”退订业务。


该网友赶紧按照格式回复过去,想要退订这个服务,然而噩梦也由此开始。半个小时之后,手机显示无服务,连上WiFi才发现支付宝余额宝里的钱正在被转到绑定的银行卡上,之后在短短25分钟之内,进行了8笔交易。

与微博“趣火星”爆料类似的还有空姐张馨予。前段时间,张女士也在微博中曝出自己的被骗经历。 5月4日下午她莫名收到多个骚扰来电,其中包括一个福建的号码、一个177开头的无归属地号码,还有很多此类陌生来电,这些电话一直把她的手机打到关机才消停。当她再次开机时,手机就一直处于无服务状态,拨打运营商客服咨询才发现电话卡已经作废。

5月5日下午,张女士到银行去取款,发现在5月4日下午5点20左右,也就是她接连被骚扰电话疯狂拨打至手机关机后的时段,其银行卡中的15万元全部已被转走。

“补换卡事件”频出 360手机卫士上线补换卡提醒功能

360手机卫士安全专家介绍,这种诈骗方式被称为补卡截码诈骗,用户的身份证信息及手机验证码成为整个诈骗事件的关键,不法分子通过补办受害人手机卡或通过运营商官网营业厅办理换卡业务致使受害人手机卡失效,进而实施盗刷。

360手机卫士近日推出SIM卡补换卡提示的功能,当手机用户接收到手机换卡验证码短信或补卡验证码短信时,360手机卫士会通过弹窗提示,向手机用户预警可能存在的安全风险,提醒用户提高警惕。

针对“补换卡”诈骗,360手机卫士安全专家还提出几点安全建议:

1、个人信息“四大件”——身份证、银行卡号、手机号和密码一定要妥善保管。手机、手机卡、银行卡不可轻易交给他人使用,以免个人身份信息泄露。

2、账户分级管理,最重要的银行卡,不要开通网银及第三方支付平台;开通第三方支付平台的银行卡,不要储存过多现金;

3、重视设置密码,各类金融服务密码尽量设置复杂并定期修改以提高安全指数,尤其不可将网银账户、QQ、邮箱设置成相同密码,使用网上银行时最好用U盾提供的动态密码。

4、不明链接不要点,不清楚的二维码不要扫;要通过正规和安全渠道下载应用软件。

5、“换机解绑”更换手机号码时,要及时解绑旧手机号绑定的银行卡;

6、不要用公共场合的电脑进行网上支付;不了解的WiFi不要使用。

专家建议,一旦发现自己的手机卡正在被不法分子补办,应尽快联系银行迅速挂失银行卡,联系运营商投诉被冒名补换卡,要求取消,申请一张新的电话卡并将原有银行卡的预留号码更换为新号,同时尽快更改网银及第三方登录和交易密码。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多