新闻源 财富源

2024年12月16日 星期一

财经 > 滚动新闻 > 正文

字号:  

任何时候不要向外人透露密码

  • 发布时间:2015-08-12 01:33:42  来源:郑州晚报  作者:佚名  责任编辑:罗伯特

  “2015郑州投资理财文化节”之“投资者风险教育”系列报道三

  电信诈骗如今已经不是稀罕事了,许多市民对于陌生电话和短信已经有了警惕性,一般不会轻信电话和短信里的说辞。可是对于冒充“955xx”客服电话的号码,有的市民便少了些警惕。银行人士提醒市民,很多诈骗信息都是为了套取持卡人的账号和密码,因此不管什么时候,都不要向对方透露卡号、密码、后三码和有效期等信息。 郑州晚报记者 倪子

  常见骗术

  伪造客服短信诱骗客户进行“虚拟交易”

  日前,市民杨先生正在家中休息,接到一条“银行客服电话955xx”发来的短信。“您的网上银行将于次日失效,请用手机登录wap.cirxu.com进行实名补录。”杨先生按照短信提示登录界面,输入信用卡号、手机号及登录密码,随后按955xx发来的短信输入短信验证码,成功登录网站。

  “接着网站又提示,让我进行一次虚拟交易,这次交易不产生任何费用。”杨先生说,网站称这次交易的目的是验证网上银行好不好用,对方商户的名称是“迅付信息科技有些公司”,他信以为真,点击了确定,又输入一个手机验证码,很快就收到955xx发来的短信,提示尾号为0991的信用卡通过网上银行支付了1万元。杨先生这才感觉不对劲,当即拨打955xx确认,银行客服人员告诉杨先生收到了诈骗短信。

  马上分析

  事实上,杨先生的经历近期并不少见,诈骗分子往往通过冒充银行客服电话发送短信给持卡人,骗取持卡人的信任,然后登录网站进行卡号和密码输入。

  业内人士提醒,由于目前手机用户的安全防护意识不强,防火墙功能不强,市民一旦登录钓鱼网站,很可能被骗,因此防范这类诈骗,持卡人要在收到类似的官方客服短信时加强辨识能力,仔细阅读,并拨打客服电话进行询问。

  1

  常见骗术

  2

  伪造银行网站骗取客户账号和密码

  前不见,市民张女士也收到一条短信,内容为“您的网银需要升级,请按以下网址进行操作……”张女士确实在该银行办理了网银服务,她当即按照短信里的网址登录网站,按网页上的提示,张女士仅仅用了几分钟便完成了“升级”操作,在升级过程中,程序曾短暂提示她输入账号和密码。几分钟后,她账上的10万余元被转入另外一个陌生人的账户。

  马上分析

  事实上,这样的“网银升级”诈骗的案例举不胜举。无论是收到所谓的银行短信或是邮件,其目的只有一个,就是诱骗网银用户登录克隆的银行网站,套取账号、密码。据了解,目前,这类“网银升级”诈骗案频发,各大银行也提出了“预警”:网银用户被犯罪分子诈骗走钱财,主要是防范意识不强和网上操作的不规范。大部分“钓鱼”网站的网址同银行官网的网址极为相似,往往只差一个字母。

  常见骗术

  3

  伪装银行客服电话里骗取银行卡信息

  “有一天,我接到一个020开头,来自上海的电话。对方自称银行的客服人员,称年底可将信用卡额度提高至10万元,我正好觉得额度不够用,便马上同意。”

  于是,王女士按该“客服人员”的指引提供信用卡卡号、有效期、卡片背面三位数卡片安全码(CVV2)码等信息。对方称最后一步是验证手机动态验证码,需要王女士在收到验证码后提供给客服人员便可完成提升额度。于是王女士便按对方提示进行操作。一分钟后,她收到了一条银行的短信:“您的信用卡消费了2900元。”

  马上分析

  由于此类案件不同于卡片被克隆导致的盗刷案件,交易过程中受害人被诱导在电话中提供了交易必需的各种信息通过银行的安全验证,银行便默认为持卡人本人交易,无法做出有效的识别和拦截。

  专家提醒

  “955”系黑客伪造被当诈骗道具

  明明显示是银行客服号码发来的短信,为何却是诈骗短信?业内人士告诉记者,不法分子是使用了一种名为“改号器”的软件,利用这个软件,可以把手机号改成任何号码。改了号码以后,再利用流动的伪基站,到人流多的地方发送这类诈骗信息,引诱受害人登录其设计好的假冒银行网站,一旦受害人在这个网站上输入账户和密码,这些信息就会反馈到不法分子手中,然后他们就可以通过网络转账,把账户里的资金转走。此外,手机系统存在短信欺诈漏洞,恶意APP也可以伪造任意号码向机主发送诈骗短信。

  不过,这些诈骗短信虽然说迷惑性很高,但只要仔细甄别还是可以发现。一般来说,除了转账交易等行为,银行一般不会主动要求客户提供密码,如果发现动辄要输入密码的,那多半是骗子。此外,若接到类似短信,无法确定其真假,最好致电官方客服核实。

  据了解,假冒网银升级类的诈骗短信一直都有,但是以“955”开头这类银行官方号码发送的诈骗短信,近期集中爆发。由于人们对银行官方号码一般都比较熟悉,很容易轻信由银行号码发来的短信,按照短信中的钓鱼网址去登入网银,就会造成银行卡号和密码泄露,因此这类诈骗短信的危害也是格外严重。

  任何时候都不向外人透露关键信息

  “即便是银行官方号码发来的短信,也不一定是真的,还需要提升安全意识和使用安全软件加以预防。”某国有银行电子银行部负责人提醒,“电子密码器失效、升级”属于不法分子常用的诈骗术语,如果收到此类短信,应直接打电话联系银行工作人员咨询,或者到银行网点柜台办理,绝对不能通过短信中的网址登入网银。

  广大市民如何防范短信诈骗?银行相关人士提醒,市民任何时候不要对外提供账号密码,很多诈骗信息都是为了套取持卡人的账号和密码,因此银行人士提醒,不管什么时候,都不要向对方透露卡号、密码、后三码和有效期等信息。必要时候向银行官网和客服热线求证,依靠各相关部门加强安全防控措施的同时,消费者也要提高安全防范意识,养成良好的网银使用习惯,认准银行的官网和客服电话,遇到疑问的时候回拨电话向客服求证。一旦上当受骗后,拨打“110”或向附近派出所报案,并保存好相关证据材料,如对方的号码等。

热图一览

  • 股票名称 最新价 涨跌幅