骗子用伪基站冒充银行发诈骗短信

08.01.2015  02:04

  制造伪卡、失窃卡盗刷、网络诈骗,这些骗子手段已经被市民们所熟知。最近,合肥又出现一种新的诈骗方法,发短信的号码与银行客服号码完全一模一样,发出诈骗短信,以系统升级、积分兑换等理由要求输入账户和密码等,以此实施诈骗。银行提醒市民当心此类短信的风险。

  投诉

  “银行”短信号码诱人上当

  记者在微博上看到一位网友晒出的其收到的这类诈骗短信,这些短信清清楚楚地写着发信人是“95×××”,内容是“尊敬的用户,您的手机银行积分已可兑换1590现金礼包,请您用手机登录我行网站根据提示录取”。

  还有一位网友收到的信息为:尊敬的用户,您的××银行电子密码器将于次日失效,请即时登录我行手机维护网站进行更新,敬请谅解!××银行。

  这条短信乍一看,跟银行的正常短信通知完全一样,但是只要你点击这个网址,它就会一步步引导你输入账户、密码等,不知不觉中,就盗取走了你的银行卡信息。记者对比了短信中的网址,和官方网站的网址只有一两个字母的差别,市民很容易混淆。

  由于很多智能手机都有保存原有短信的功能,在这几个客户提供的诈骗短信的同一个短信对话框内,可以看到银行之前发来的真短信,加上本身又是显示的银行官方客服号码,客户很容易上当受骗。

  骗术

  伪基站假冒银行短信号码

  据安全专家分析,这类诈骗短信是不法分子利用高科技的伪基站向覆盖范围内所有手机用户发送的内容。类似早期寻呼机的群呼功能。

  据悉,不法分子是利用伪基站,将普通手机号码升级伪装为银行的官方短信号码,群发钓鱼短信至伪基站搜索到附近区域的移动电话上,利用普通市民对银行官方短信号码的信任进行诈骗。引诱受害人登录其设计好的一个足于以假乱真的假冒银行网站,一旦受害人在这个网站上输入账户和密码,这些信息就会反馈到不法分子手中,然后他们就可以通过网络转账,把账户里的资金转走。

  值得注意的是,以前伪基站发送的号码多是有前缀或者后缀,比如02110086,10695588等,但现在伪基站可以模拟显示出任意号码,包括110、120、10086以及955××这样的银行官方号码,极具迷惑性。

  伪基站的技术升级也提醒广大消费者,不管是银行还是运营商,即使你接到的是显示为官方公共服务号码的电话或短信,也不要轻易相信。

  识别

  “电子密码器失效”是诈骗专用语

  记者了解到,“电子密码器失效”属于不法分子常用的诈骗术语,如果收到此类短信,应直接联系银行工作人员咨询,绝对不要通过短信中的网址登录网银。

  “客户接到电话让输入银行卡号和密码,一定要谨慎,如果短信上有网址或电话也一定不要操作。最安全的做法就是拨打银行电话,核实是否发送短信到你的手机。”另外,客户还可以利用某些银行的预留欢迎信息功能,比如设置预留信息“hello”,在登录后就能看见页面上显示“hello”两字,没有的肯定就是假冒网站。