晨报记者 刘志飞(理财主笔)
尽管现在市民多数是通过微信沟通,但短信诈骗依然很猖獗。最近多家银行客户反映收到银行官方客服电话号码发来的诈骗短信,短信提醒客户进行实名补录、升级等操作,结果不少客户中招。据了解,通过“伪基站”发送官方客服短信已经成为电信诈骗的一种主要方式,利用这种技术,骗子可以冒充银行、通讯运营商、行政机关等官方电话。不少市民以为“95”开头的短信就是来自银行官方,从而点击网址填写个人信息甚至收到的验证码,钱被盗刷后才发现被骗。
银行官方短信更易中招
据媒体报道,近日一位市民收到过“95”开头的短信,以为是银行发来的短信。短信中称,该行信用卡的证件资料已经过期,需要登录银行的网站进行更新,不然可能会影响正常使用。后面还有一个所谓农业银行网站的链接。这位市民担心信用卡无法使用给自己带来不便,于是按照短信内容的要求进行了操作,其中包含一些比较敏感的个人信息。“提交信息”之后,该市民收到四条短信,信用卡被刷走3700元,民警查看了其手机后发现,发信人显示是某国有银行的号码。 此外,肖女士不久前收到一条自称是某银行客服发来的短信,短信称她的信用卡因逾期已被列入黑名单。看到此短信后,肖女士紧忙拨打了短信里留的客服电话,希望咨询清楚“黑名单”一事。不曾想,这通电话竟然让她损失了近2万元。当肖女士拨打“客服”电话后,对方称只要按照指示进行相应操作,便可将信用卡从黑名单中去掉。肖女士对此并未起疑,便根据指示给对方提供了一张银行卡和银行卡密码。不久后,肖女士就收到一条消费9000多元的手机验证码,这时该“客服”以“证明消费能力”为由,让肖女士把验证码发给对方。紧接着,她又给对方提供了一次消费人民币7000多元的验证码。直到肖女士第三次给对方发送验证码时,才意识到被骗,遂报警。
打官方电话确认更靠谱
不少市民认为,收到的短信号码显示的是银行的官方客服电话,应该就不会有问题,事实上问题就出现在这个短信号码上。
据了解,这种号码是诈骗分子通过伪基站,冒充银行官方客服号码发出的。伪基站一般由一台电脑、一个主机、一台工模手机和一条天线组成。在用工模手机测试出所在地点移动通信企业信号使用的无线电频率后,就可以通过非法占用无线电频点发射信号。专家提醒,伪基站可阻断通信运营商的信号,冒充任意号码给用户发送短信,所以隐蔽性极强,所以广大市民即使是遇到银行或者移动运营商客服服务号或者是其他熟悉号码发送来的短信,也要特别的小心仔细,注意鉴别。
此外,上海市银行同业公会此前也曾多次提示,一些不法分子利用网络技术将号码虚拟改成任意想要显示的号码,甚至和银行的电话一模一样,以获取当事人信任,进而实施诈骗。接到上述类似电话或短信,一定要留个心眼。不管是陌生号码还是所谓“客服电话”,都可拨打卡片背面真正的客服电话进行证实。在交谈过程中,对于对方提出提供身份证号码、银行卡号等要求要格外当心。此外,如果有提高额度、兑换积分等需求,建议登录银行官方网站或致电服务热线进行申请,不要随意点击对方发来的网址或者直接回拨对方提供的电话号码。
此外,还有一个小技巧,银行服务号码一般只有5位数,未加任何区号,市民接到电话或短信后一定要看清来电号码,如果加了区号,基本有问题。
[链接] 揭秘短信诈骗全过程
1.建立基站 骗子在基站信号范围内,冒充他人电话号码,强行向用户手机发送诈骗短信。
2.盗取信息 用户登录短信中的网址链接后,会被要求输入银行卡号、登录密码、身份证号等信息,骗子会在钓鱼网站后台盗取这些信息。
3.网上支付 骗子进入支付宝等第三方支付平台,输入盗取的账号、密码等信息。
4.骗验证码 骗子登录网上银行时,银行系统会向手机用户发送支付验证码,骗子会以各种理由骗取验证码。
5.转移存款 客户一旦泄露验证码,骗子就完成网上银行的登录,可以随意转移用户的存款。