10086发短信喊你积分兑现金 兑了你就傻了
积分兑现金的诈骗短信同样来自10086,让人一眼看上去很难辨识。
10086短信通知兑费,让我兴奋不已
临近年关,我的话费蹭蹭直往上涨,正在为话费心疼不已,收到10086发来的短信,上面写道“尊敬的用户:您的话费积分已满足兑换228元现金条件,请用手机登陆http://10086ou.ml按提示领取【中国移动】”,我隐约记得每年年末中国移动似有个积分换话费的活动,虽然自己的积分好像不至于能换这么多现金,但想到有礼不怕多,也许是移动难得良心发现,对我们这些忠实用户大方一把,又或者以送话费的方式“利诱”我们换4G……总之,既然是10086发来的如此诱人的兑换活动,怎么也不能错过啊!
于是,我立马点开了短信中的网站,其中一个非常醒目的图片赫然写着“兑积分领取228元现金”,我一边激动地准备点进去领钱了,一边感慨移动的网站真是做得越来越人性,点进去都无需登录就知道我能兑换的现金数,还把提示做得跟广告似的。这么想着又觉得有些怪怪的,再仔细一看这网站,似乎与平时的移动手机网有些许不同,于是我赶紧关掉网页,再重新观察那条短信。
短信毫无疑问是从10086发来的,因为和此前10086的所有短信都在一个对话框,唯一的区别在于,最后这条短信的“中国移动”加了“【】”,显得有些刻意,而此前的短信都没有。
客服否认由移动发送,让我千万别登录
想到此前曾经看到建行的朋友在微信朋友圈提醒,有人假冒建行的短信号给用户发号码,通知账户正在被消费,以此获取用户信息进行诈骗。难道这10086也中招了?我决定先给10086打个电话问问,一说起自己的收到的短信内容和网址,10086客服立马说不是移动发来的,请不要登录和填写任何信息。这下我可有点慌了,虽然没有输入任何信息,但也听说过有些木马是只要一登录网址就会被植入到手机中,盗取信息,我的手机是不是已经中木马了呢?
这样的骗术并不少
网上查相同案例,发现这种骗术真不少
我不是技术高手,情急之下也找不到手机专业技术人员,于是决定上网搜搜遇到这种问题该怎么办,不搜不知道,一搜吓一跳,原来这种以10086为端口发送诈骗短信的情况在2014年就已经在全国范围内发生多起。
据《大河报》报道,郑州市民韩小姐的手机于2014年9月24日收到了一条显示号码为“10086”发来的短信,内容显示为“尊敬的用户,您的积分已满足兑换335.2元现金礼包,请用手机登录……(网址链接),根据提示安装激活领取”。韩小姐信以为真,便在手机上点击了短信中的网址链接,并按提示填写了姓名、身份证号码、手机号码、银行卡号码等个人信息,随后在该网页上下载了一款“积分兑换客户端激活”应用软件并安装。
庆幸的是,韩小姐的手机上装有一款安全软件,提示正在该软件带有病毒拒绝安装,连着试了几次都是提示携带病毒,遂放弃。第二日,韩小姐来到移动营业厅咨询该积分短信的情况,方得知并非移动官方所发,而是骗子冒用10086这个号码发的假消息。
上面这位韩小姐和我我一样,都是多留了一个心眼,没让骗子得逞的,而如果完全按照诈骗网站设置的陷阱来操作,又会是怎样一番情景呢?
据中国江苏网报道,该省的C女士2014年6月的一天,收到了一条号码为10086发来的短信息,提醒她所使用手机号码的积分可以兑换几百元的短信费。C女士没多想把它点进去看有600块钱,就说可以兑换积分嘛,就把这个网址输进去,准备兑一个东西,还把身份证和(银行)卡号输进去了,第二天就发现银行卡上的存款不见了。
重庆商报也曾报道该省一位邱先生收到显示为10086发来的短信,称积分可兑换2653元。他通过链接对方发来的网站输入银行卡号、身份证、手机号,可积分未兑换,卡上的3000元却被转走。
看来骗子设置这些诈骗短信和网站,最重要的目的就是盗取用户的身份证号码和银行卡号、手机号等重要信息,由此盗取用户的银行资金。而移动积分兑换目前只有通过积分商城一种方式,并且一般是话费、礼品等,绝不会以现金形式,更不会要求用户提供银行账号、身份证、密码等个人信息。
前一段时间,也曾有许多用户收到以建行号码发来的诈骗信息。
问题来了:骗子为何能用官方号码发信息
当我冷静下来仔细看该条诈骗短信时,发现其中的“露马脚”的地方并不少,其中最大的“马脚”在于,我收到短信的时间是下午2点左右,而短信显示的接收时间竟然是当天晚上8点多,下午怎么就收到晚上发来的短信,明显人为操作。但为什么看到短信,包括我在内的一般人第一眼不会去辨识这些“马脚”呢?无疑是来自10086的官方号码让我们放松了警惕,加之积分兑换金钱的诱惑让人不忍拒绝。
事实上用官方号码发送欺诈短信并不少见,中国移动、建行等都曾有用户因此中招,为什么诈骗短信能够使用10086、95533等号码发送短信呢?我也就该条短信询问了一些移动内部人士,得到的回应是网址肯定是有问题,但究竟如何发出的,原因也不清楚。我又查询了一些相关资料,发现就如何通过官方号码发送诈骗短信,目前普遍说法有几种:一是犯罪分子屏蔽短信平台利用电脑群发的,二是通过改号器,让用户收到的信息显示为10086或95533等官方号码;三是受害人手机系统存在短信欺诈漏洞,恶意病毒程序也可以伪造任意号码向机主发送诈骗短信等等。
无论如何,随着科技的不断发展,各种高科技犯罪手段也层出不穷,我提醒各位网友,即使是遇到任何官方号码发来的信息,但凡涉及到与钱有关,并且要输入个人信息的,都需要多留个心眼,直接拨打官方客服电话进行查询为宜。不过我也有担心,从昔日用手机号码发送诈骗短信到用官方号码诈骗用户,将来的犯罪科技会不会高超到直接截住官方客服电话呢?呵呵,不过我觉得自己应该是杞人忧天了,毕竟魔高一尺道高一丈,相信有关部门在网络信息安全防范方面一定也会有相应地加强。
最后,我邀请大家登录凤网社区(bbs.fengone.com),通过论坛或博客,以#那些年,我遇过的骗术#为题,说说自己在生活中所听过、见过、遭遇过的骗术,和大家一起分享防骗经验吧。(文:郭茜)