“掌上时代”我们如何识破“高仿真”短信骗局?

15.03.2016  11:56
摘要 专家提醒市民,面对这些高仿真诈骗短信,首先需要用户提高安全意识,对于中奖、红包、积分兑换等信息不要轻信;其次,国家公安机关、检查机关等职能部门不会使用短信、电话等方式进行办案,遇到这些短信,涉及财产问题,可直接拨打110进行报案。

   中安在线讯 据芜湖新闻网报道,进入“掌上时代”,手机的功能已经远远超越了最初的通讯,有时就是随身携带的“钱袋子”。在收到的诸多短信中,你能一眼识别出诈骗短信吗?近日,360手机卫士安全专家汇总了常见的高仿真诈骗短信形式,提醒手机用户看到这些内容一定要警惕。昨日,记者联系到360互联网安全中心,让专家支招如何火眼金睛识别“高仿真”诈骗短信。

   银行短信可能也有诈

  当微信大行其道,如今短信的功能正在逐渐消退。但是,虽然用于交流的短信量相较之前有所减少,但是有关促销、公告、通知之类的短信却有增多之势。

  不久前,刘先生收到一条来自“95555”的银行短信,“银行”表示刘先生的银行卡即将失效,需登录手机网站进行认证。刘先生便按照要求登录网址,在其中填写了银行卡号、身份证号、电话等个人信息,同时将自己接收到的验证码也一同填入界面中。不料在界面提交了个人信息后,刘先生就收到了成功转账49999元的通知。

  采访中,360手机卫士安全专家分析,其实这是一起典型的利用伪基站或改号软件发送高仿真银行诈骗的短信。不法分子利用伪基站或改号软件,伪装成任意银行官方号码,再通过模仿官方话术,使刘先生信以为真。而短信中的网址看似和银行官网域名极其相似,实际上是一条钓鱼链接。一旦网友登录该钓鱼界面,不法分子不仅会盗取网友的个人信息,像刘先生一样被诱导转账导致财产损失的案例也时常发生。

   超九成诈骗短信爱“高仿真”

  360互联网安全中心数据显示,在2015年全年用户举报的各类诈骗短信中,近93%均为身份冒充类诈骗短信。其中,银行成为各位“演技派”们最爱模仿的对象,占比高达58.1%,堪称诈骗短信界的“LV尖货”;其次则是冒充电信运行商类,占比40.1%;同时上榜的还有冒充互联网公司类、冒充航空公司类和冒充公检法机构类诈骗短信。

  360手机卫士安全专家分析,之所以诈骗分子喜欢使用高仿真短信的方式进行诈骗,主要是由于冒充银行、运营商、互联网公司等身份迷惑性较强,相对容易致使网友上钩。并且,利用改号软件、设置钓鱼网址等方式,迷惑性强且传播成本低廉,一旦有人中招就能获利颇丰。此外,专家还表示,诈骗短信中的钓鱼链接存在两种主要危害:一是可能含有木马病毒,损害用户手机正常使用或导致用户手机产生资费消耗;二是通过虚假钓鱼界面获取网友银行卡、身份证、电话、验证码等个人信息,可直接盗刷网友银行卡中的存款。因此,网友对于短信中的不明链接点击需谨慎。

   高仿真诈骗短信主要有十类

  据悉,目前机票改签、法院传票、电视节目中奖、银行通知短信、10086短信、信用卡提额短信、违章短信、孩子成绩单短信、订餐短信、聚会合影短信这十类是比较常见的高仿真诈骗短信。此类高仿真的诈骗短信通常以这些理由作为诱饵,借助逼真的话术,引诱网友点击短信中的钓鱼链接或拨打诈骗电话。其间,诈骗分子不仅语气、口吻模仿得十分到位,其发送诈骗短信的号码、短信中的官网链接地址“高仿”程度足以乱真,没有一定“功力”根本分辨不出来。

  不过,360手机卫士安全专家表示,这些高仿真短信其实只是换汤不换药,其最终目的都是为了骗取网友钱财。专家提醒芜湖市民,面对这些高仿真诈骗短信,首先需要用户提高安全意识,对于中奖、红包、积分兑换等信息不要轻信;其次,国家公安机关、检查机关等职能部门不会使用短信、电话等方式进行办案,遇到这些短信,涉及财产问题,可直接拨打110进行报案;验证码作为网络支付环节中最为重要的一环,在任何情况下都不要随意泄露;对于这些足以乱真的伪基站号码、“官方”号码以及钓鱼网址和二维码,用户可使用手机安全软件进行识别,避免遭遇高仿真诈骗短信造成财产损失。

来源: 中安在线     作者: 李婷维