移动网络骗局典型案例—-防骗指南

节选自《2017年中国手机安全状况报告》,原文较长,安智客整理编辑了一下。

网络诈骗的方法一直在更新换代,但是万变不离其宗,仔细研究后就会发现有些核心环节都是一脉相承的。所以,对网络诈骗案例的研究能够让我们从中汲取经验教训,从而达到举一反三的效果。为此,我们从2017年的案例中精心挑选出以下案例,为用户讲述骗子的作案手法,帮助用户提升鉴别能力。

一、 购物退款诈骗

案例回放:

受害人赵先生,也是接到一个声称是淘宝客服的电话,该“客服”告诉受害人购买的衣服(核对店铺名称、衣服信息正确),因为指标严重超出,淘宝介入调查,需要退款给用户。

询问受害人是否收到此退款,赵先生表示没有后,“客服”说可能是因为赵先生的芝麻信用不够,不能自动退款,该店铺会转给赵先生17000元保证金,以提高芝麻信用额度,等额度提升后,需要赵先生将保证金退还给店铺。

赵先生按照“客服”要求,在支付宝首页输入“招”字,搜索的第一个结果点进去操作后,赵先生的账户上多了17000元,之后,赵先生扫描了“客服”发送的二维码,将17000元转账给了“客服”。

之后,赵先生发现,自己并没有将17000元转账给“客服”,而是转到了点券充值平台,其账户上的17000元,也不是店铺给转的保证金,而是赵先生在“支付宝”平台的贷款(赵先生在按对方操作时,对方完全没有提到贷款二字)。

自从2016年下半年开始,退款诈骗利用互联网贷款业务进行行骗已经变为诈骗的新方式,这类骗局最大的特点就是利用受害者不了解最新的互联网贷款业务(只要经过平台设置的身份验证,即可在几分钟内将小额款项打入借款人指定的账号)而透支未来的钱财诈骗。该类诈骗手法,最大的危害就是实现了没钱也能骗,并且给受害者造成沉重的经济负担和精神打击。因为后续可能还要面临每月偿还金融机构贷款,有的受害者甚至被贷款十万、二十万元,如果不能够按时偿还,还将会影响个人征信,而金融机构也会面临坏账等风险。因此这类诈骗手法骗取钱财更多,影响范围更大,危害时间更长。

二、 骗取付款码刷单兼职诈骗

案例回顾

3月10日,在校大学生小曾在QQ群中看到有人发布兼职消息,只要支付宝有剩余的流动资金就可以进行兼职,刷单立返。

小曾心动后主动添加了对方QQ,与客服沟通过工作内容后,客服要求用户将支付宝付款条形码下面的数字发送给他,完成任务后将提供佣金;于是小曾按照要求将支付宝中付款码的数字28094261411505371发送给了对方,对方要求在发送一遍,因为之前的是失效的,用户再一次生成后的付款码282779473246788892发送了给了对方,后续发现支付宝产生了2笔99.99元的扣款,账单收款方是一家经营炒面的普通商户。

三、 利用亲密付的退改签机票诈骗

机票退改签诈骗,在去年被多次报道,均是受害者收到短信后,按照要求到ATM机办理,从而上当受骗。但随着ATM转账的新规定,24小时候到账,骗子采用了第三方支付的方式让受害者转账。

2017年5月,狄先生收到了一条短信“尊敬的XXX旅客:您好!您所乘坐的东方航空2017-05-18深圳飞往南昌的U5262次航班因机械故障已被取消,请速电东航客服008617319448682办理退改签业务,您将获得300元的延误补偿。给您带来的不便,敬请谅解!东方航空”由于看到短信上显示的姓名、航班号完全一致,狄先生信以为真,拨通了短信中的客服电话。

虚假的客服告知让程先生使用支付宝办理退款业务,先是给了一个企业账号,但狄先生使用收款功能领取补偿金后,不能进行收款。于是虚假客服让狄先生开通亲密付功能。于是按照虚假客服的要求,添加了骗子的支付宝账号,开通亲密付功能,但没有想到,刚开通后,狄先生就发现支付宝产生了100.10元和500.50元两扣款。此时,狄先生发现被骗,立刻进行报警。

四、 “分享”钓鱼网站诈骗

案例回顾

2017年6月7日,大学生小刘在电脑端浏览闲鱼网站官网,并看中了一款二手iPhone手机,但商品特别注明了买家要通过QQ与卖家进行联系。由于价格合适,看着也是比较新的iPhone手机,小刘添加对方QQ,经历了一番讨价还价,最终决定以999元的价格购买该手机。

商谈好价格后,骗子用手机浏览器的分享功能分享了付款网址,由于手机分享的链接无法直接查看域名,好不容易讲好价的小刘还以为自己捡了个大便宜,根本没察觉到异常,毫无警惕地点开了对方发来的链接并付了款。之后,当发现卖家将自己拉黑,且刚刚的付款页面再也打不开时,小刘才意识到受了骗。

五、 返现购物平台诈骗

案例回顾

2017年5月底,龚女士听朋友说在螃蟹云购购物,最后平台都会如数返还,相当于不花一分钱就能得到商品。于是龚女士于2017年6月2日在手机上下载了一个螃蟹云购app, 下载注册完毕选择自己要买的净水器,价格为:9968元,然后点立即购买输入收货信息和联系方式,点击提交订单选择支付方式,付款成功。

根据螃蟹云购平台的承诺付款后3天起64天会100%全额返到我的螃蟹币账户,8月9日龚女士进入螃蟹云购手机APP确实有看到9968个螃蟹币,申请提现后但款一直没有到账。

这时龚女士再次想打开螃蟹云购APP显示已经封锁,进不去查不到订单。这个时候龚女士感觉到自己上当受骗了。

六、 双人半价购物诈骗

案例回顾

用户王先生在微信群聊中看到了群友分享了一个微信公众号:双人半价夺宝,称在此平台可赚钱。用户查看后发现此公众号有微信企业认证,自己正好有这个需求,便相信此平台为正规可投资。

平台商城分为20元、50元、100元的商品,有话费充值卡、点券充值卡等不同种类,并且标注的商品价格都是市场价的一半。用户首先需要购买单双数,活动开始后将开奖,如果中奖,可半价购买其商品,如果没有中奖,则支付的款项将无法退回。

用户前期投入了较少的金额,确实有得到回报,在平台的会员群中有越来越多的群友分享自己在此平台的赚钱经验,于是用户想加大投资力度,在运气好的前提下。如果中的多兑换回来也是一笔不小的收入,于是用户前后充值了14000多元购买100元充值卡。

后续用户进行了批量兑换,但只有少量的订单中了,于是用户想要收手,将中了的资金兑换回来,但尝试多次,一直提示兑换失败,联系客服后,客服称兑换金额今日已达到限额,让用户过了12点后重新尝试,后续用户试过之后,还是提示失败,再联系客服时,对方已经删除了好友,这时用户察觉被骗。

七、 微博高仿号假冒好友诈骗

2017年7月初,小林收到微博“好友”私信,称自己在国外机场转机,还发给小林微博定位,找他帮忙办货物托运手续。小林发现对方的介绍、头像与朋友一样,但发送的私信却是“未关注人消息”,就有点怀疑,追问其是否使用的小号。对方肯定并发了张异地限制登陆的截图让小林相信他就是自己的好友。

接着,对方以国外手机信号不好为由,让小林帮助联系货运代理的张经理了解物托运办理情况。张经理却先让小林缴纳托运费,并称由于汇率不稳必须从国内转账。小林微博告知了好友,两人商量后决定让小林先垫付托运费,小林就给货运代理公司的银行账户转去6920元。

没想到“朋友”又说还有两只宠物狗要托运,小林讯问后得知狗只能加仓,还要支付4800元加仓费,小林这才如梦初醒,意识到自己上当了,赶紧报警。

八、 清理微信僵尸粉诈骗

案例回放

近期,微信上经常会收到“免费帮你清理微信僵尸粉”的信息,或是“我在清理微信好友,一清吓一跳”的朋友圈吐槽。很多人点开了信息中的附带链接,按照对方说的步骤清理僵尸粉,结果可能会出现微信号被盗、好友信息被窃取,甚至手机会中木马病毒等严重后果。

首先,点击链接,关注公众号以后,你会收到自动推送消息,引导你联系客服进行清理。

添加人工客服后,对方会对清理步骤做简单介绍或发送教程视频,查看步骤后,需要回复确认是否清理。

待确认清理后,客服会发送一个临时二维码。此二维码不能直接识别,需要将它发送至其他手机或用其他手机拍照,再进行识别。

识别二维码,你的手机就会收到以下界面,经常使用电脑登陆微信的人们都知道,这是电脑登陆手机微信的确认界面,也就是确认登陆后,对方的电脑可以直接登陆你的微信!对方用你的微信开始群发消息,筛选僵尸好友。

九、 兼职诈骗-微信朋友圈广告

近日,朋友圈开始流行入会发广告轻松兼职的项目。

只要预缴200元会费,每天在自己的微信朋友圈里转发推荐信息,每天就能够拿到20元的返还工资,按照这样一个说法,这种投资,只要10天,就能轻松回本。

除了入会金额和公众号可能不同,但手段都是一样的!看完是不是心里“咯噔”一下,如果家里的老人或孩子遇到了这样的骗子,真说不定就会上当受骗!

十、 美女微商的跨国恋诈骗

案例回放

2017年6月,国外生活的蔡先生微信上突然来了个新朋友,其备注是福建南平的微商,看对方的头像是位“美女”,蔡先生就通过了好友申请,开始和她聊天。

对方称自己为了减轻父母经济负担,通过微商卖茶叶赚钱,但最近有批货被滞压,20号内不出手就会赔钱,希望好心人买点茶叶帮帮她。被“小妹”的“孝心”感动,蔡先生出于同情的买了两斤茶叶,给她转了980美元,“小妹”还感动的说会附赠一斤茶叶。

此后,“小妹”和蔡先生经常聊天,两人关系越来越暧昧,让蔡先生一度认为他们有真感情。一次,“小妹”称要去美国看蔡先生,但机票太贵,希望他可以出钱订机票。蔡先生迟疑了,但之后与“小妹”聊天,蔡先生又忍不住给她微信转了一笔3150元和一笔5200元人民币的买机票钱。结果,收到转账的“小妹”却立刻将蔡先生拉黑,这时蔡先生终于意识到被骗,赶紧报警。

十一、 朋友圈“免费”的连环陷阱

案例回放

2017年8月底,绣绣在朋友圈看到一条消息称“免费送一米六抱抱熊和银手镯”,瞬间被吸引,于是点进去查看,对方让先加微信再领取赠品。于是绣绣加了对方的微信,对方让她发来收货地址和电话,说手镯是免费送,但是抱抱熊需要付邮费,还让她选择手镯的款式和抱抱熊的颜色并截图发过去。最后绣绣出于对邮费的怀疑,只选了免费的手镯。

三天后,绣绣收到了手镯,但是快递说需要付邮费29元,她心想既然都送来了,邮费也不多,就给了吧。结果打开快递后,发现快递盒子里除了手镯还有一张刮刮卡,她刮开刮刮卡后,惊喜地发现自己中了二等奖,奖品是一部手机。

被“中奖”冲昏头脑的绣绣赶紧联系对方问怎么领取手机,对方说手机是免费的,但是手机要从香港总公司发货,需要支付69元保价费。她想,只要69元就能拿到手机了,这样的好事绝不能错过,可是给对方付款后,对方又说如果是空运需要再支付100多元,并承诺连着之前的抱抱熊一起发过来。这时,绣绣虽然对这些款项有所怀疑,但禁不住诱惑又给对方转了100多元。结果绣绣前后总共被骗300多元,只收到了一副假手镯。

十二、 微信红包诈骗

案例回顾

2017年8月,在微信朋友圈流传起来一个 “战狼2票房剑指60亿,庆功午宴,撒钱啦,我刚刷到了XX块”的信息。

点进去一看,要先手动上滑抽红包,每次三十秒,共三次红包抽取机会,很简单的就可以得到几十元的现金红包。

抽到红包后,想要领取,要先分享到3个群,再分享到朋友圈。

当你以为可以拿到红包的时候,又会弹出一条消息说分享失败,请重新分享到朋友圈。再次分享后,就会发现其实最后一次分享的是一条广告。做了这么多工作,如果真的能领到几十元红包倒也不错,可是网页最终提示:红包会在48小时内存入您的钱包,请保留朋友圈24小时。通过一系列的努力,你只是帮助别人发了一次广告,而所谓的红包也不会真的到你的账号中。

最后,安智客只想说一句话:安全问题不仅仅是技术问题!

点击下方阅读原文,深入阅读报告。

原文发布于微信公众号 - 安智客(china_safer)

原文发表时间:2018-04-10

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏知晓程序

快收下!这 10 款小程序,你马上就能用上 | 晓榜

上周二,红色 iPhone 7 开售了,不知道你的腰包做好了迎接「红苹果」的准备了吗?

15330
来自专栏CIT极客

极客周刊丨黑客秒破刷脸系统,北美现大型僵尸网络,机器人被授国籍...

461100
来自专栏SDNLAB

Oracle开拔SDN 又一条“大鳄”现身

编者按:MWC移动通信大会上数据库巨头Oracle高调亮相,发布新的SDN产品线,揭开了其新的以太网交换机和虚拟化网络服务的面纱,跻身为研究SDN大军中的霸主之...

31450
来自专栏程序人生

闲扯比特币套利交易系统的设计

关于比特币套利交易的文章,坊间一搜一大堆,尤以 2014,2015 为甚。那时交易所间价差相当可观,套利的机会很多,躺着赚钱并非难事。如今,套利区间收窄,留在沙...

49380
来自专栏黑白安全

卡巴斯基报告带你了解真实的暗网

暗网,一直以来都像是一个神话一样,目前来看它主要是为网络犯罪分子们提供匿名操作并掩盖其秘密的地方。也正因为暗网为犯罪分子提供了避难所,使得他名声大噪并且显得更为...

27620
来自专栏服务端技术杂谈

网络渗透那些事儿

本杰明是一个这样的人:三次元现实世界中,他是一个十足的屌丝&Loser,难以找到存在感,没有时尚感、没有朋友,也没有女朋友。

13730
来自专栏新智元

【上帝的孤独程序员】TempleOS创作者去世

Terry Davis是TempleOS操作系统的开发者。现在主流的操作系统都是集众人之力完成的,而TempleOS彻彻底底是由他个人独立开发。

8720
来自专栏镁客网

云盘倒下——生命中不能承受之重

48740
来自专栏腾讯云技术沙龙

刘歧:视频云处理平台素材合法化

视频处理素材库各式各样,也会涉及到很多合法化或者安全性的问题。这些问题如何解决?接下来有请OnVideo视频创作平台CTO刘歧先生,为大家带来他的一些实践跟应用...

70760
来自专栏阮一峰的网络日志

每周分享第 3 期

23520

扫码关注云+社区

领取腾讯云代金券