圖為廈門(mén)某公司職員孫先生收到的公司郵箱發(fā)送的“通知”郵件。(截圖由廈門(mén)警方提供)
11月15日,廈門(mén)某公司職員孫先生在查看自己的工作郵箱時(shí)發(fā)現(xiàn),有一封來(lái)自公司“人事行政部”郵箱發(fā)來(lái)的郵件。郵件的內(nèi)容大致是:“接社保部門(mén)通知,國(guó)家將于10月起發(fā)放補(bǔ)貼。請(qǐng)收到郵件的同事自助掃碼辦理。”在掃描二維碼后,手機(jī)便跳轉(zhuǎn)到“自助辦理”頁(yè)面,在按要求填寫(xiě)了個(gè)人銀行卡號(hào)、銀行預(yù)留手機(jī)號(hào)、身份信息和卡內(nèi)余額后,手機(jī)界面提示“您的信息已提交至中國(guó)人民銀行審核”。
隨后,孫先生又根據(jù)進(jìn)一步提示,將手機(jī)收到的短信驗(yàn)證碼填了進(jìn)去。不一會(huì)兒,孫先生的手機(jī)就收到了銀行發(fā)來(lái)的賬戶余額變動(dòng)短信。原以為 “社保補(bǔ)貼”這么快就到賬了,卻不曾想是扣款一萬(wàn)余元的短信。發(fā)現(xiàn)上當(dāng)受騙的孫先生遂向警方報(bào)案。
“相較于過(guò)去使用虛擬號(hào)群發(fā)短信的做法,盜取相關(guān)公司的郵箱來(lái)發(fā)送‘釣魚(yú)郵件’的迷惑性更強(qiáng)了。”廈門(mén)市打擊治理電信網(wǎng)絡(luò)新型違法犯罪中心民警洪恒亮分析認(rèn)為,本案中,不法分子先盜取了孫先生所在公司相關(guān)部門(mén)的郵箱,隨后以公司部門(mén)名義向公司員工發(fā)送“假通知”,誘導(dǎo)其打開(kāi)相應(yīng)鏈接并在界面中填寫(xiě)個(gè)人身份和銀行卡信息。隨后,根據(jù)孫先生填寫(xiě)的銀行卡余額,不法分子確定了詐騙的“目標(biāo)金額”,并再次套取銀行發(fā)送的短信驗(yàn)證碼,最終達(dá)到盜刷卡內(nèi)余額的目的。
雖然詐騙招數(shù)在升級(jí),但是多留個(gè)心眼,就能防止上當(dāng)受騙。民警提示:首先,我國(guó)政府部門(mén)的網(wǎng)站網(wǎng)址是以“.gov.cn”為域名后綴,如果在辦理相關(guān)事項(xiàng)時(shí)出現(xiàn)其他后綴名,就要多留個(gè)心眼了;其次,一般的政務(wù)服務(wù),相關(guān)部門(mén)不會(huì)要求受害人提供銀行卡余額,不法分子要求提供銀行卡余額,大多是為了物色“獵物”;再次,任何到賬類(lèi)交易,絕不會(huì)要求收款方提供銀行的短信驗(yàn)證碼,一旦對(duì)方索要短信驗(yàn)證碼,基本可以認(rèn)定為詐騙;最后,即使是公司郵箱發(fā)來(lái)的涉及錢(qián)款事項(xiàng)的“通知”,也需要電話或當(dāng)面找發(fā)件方二次確認(rèn)。
來(lái)源:新華視點(diǎn)