緊急預警!冒充微信實名認證組合騙瘋狂來襲!

紧急预警!冒充微信实名认证组合骗疯狂来袭!

近期,貴陽市反電信網絡詐騙中心在日常工作中,發現有所謂來自“微信客服中心”發來的“實名認證”短信手段實施的電信網絡詐騙,短信稱:今日24點前未認證將停用所有功能!

我們發現,這條短信後面竟隱藏著一套電信網絡詐騙“組合拳”!所以特別發佈緊急預警!詐騙曝光全過程!希望各位小夥伴時刻擦亮眼睛!牢記:

不點擊!不填寫!不下載!

話不多說!曝光開始!!!

首先!騙子通過偽基站虛擬微信客服號碼95017,發送包含虛假釣魚網站的短信,短信內容言之鑿鑿,實名認證,不認停用!

紧急预警!冒充微信实名认证组合骗疯狂来袭!

群眾手段短信後,根據短信上的提示就點擊上述所謂的認證網址“qq.weixinhssm.cn”或“qq.weixinhucu.cn”後,隨即打開一個名為“微信安全中心”的網站

紧急预警!冒充微信实名认证组合骗疯狂来袭!

點擊“開始認證”,網站提示需要填寫銀行卡、密碼、姓名、身份證、預留手機等重要信息!(風險提示:獲取此五項信息即可在任何一家銀行的網上銀行開始進行轉賬匯款操作)

紧急预警!冒充微信实名认证组合骗疯狂来袭!

填寫完相應信息之後,網站開始進行所謂的“上傳信息,核實身份”。(風險提示:實際是將受害人剛剛填寫的重要轉賬信息回傳騙子後臺)

紧急预警!冒充微信实名认证组合骗疯狂来袭!

這時!這個網頁的上傳進度條在跑到100%之後還會重新從零開始再跑一遍,整個過程重複了三次才進入下一個頁面,持續了整整60秒!(風險提示:此舉分明是在為騙子在後臺進行轉賬操作爭取時間)

紧急预警!冒充微信实名认证组合骗疯狂来袭!

讀了三次100%之後,經過騙子後臺驗證,如果所填寫的信息全部正確(即騙子成功進入轉賬頁面),網站會彈出一個“短信驗證網頁”,慫恿不明真相的小夥伴填寫短信驗證碼。(風險提示:實際是騙子偷偷進行網銀轉賬操作,觸發銀行發送給賬戶戶主的轉賬確認短信驗證碼,是資金安全的最後一道防線,如果在釣魚網站上填入,銀行則視為確認交易,騙子即可將我們賬戶裡的錢轉走!)

紧急预警!冒充微信实名认证组合骗疯狂来袭!

看到這裡有人會問,如果我們填錯了信息,導致騙子無法進行操作,銀行沒有給我們發送短信驗證碼,是不是就絕對安全了呢?說到這兒就不得不說這次詐騙的心機之處!如果填錯,不著急,騙子會以手機環境不安全為由彈出一個所謂的“手機安全控件下載”網頁,如果點擊下載,手機即會被植入木馬病毒!(風險提示:通過逆向解析該類木馬病毒,發現其獲取了手機的全部最高權限,騙子通過木馬不僅可以從緩存信息中獲取賬戶信息,還可以攔截手機收到的驗證碼短信進而進行轉賬,並且還能將手機中的通訊錄、短信等信息全部打包偷走,為冒充熟人類詐騙提供信息,最最最可怕的是,它可以對我們的手機進行遠程控制!嚴重後果,不堪想象!)

紧急预警!冒充微信实名认证组合骗疯狂来袭!

最後要曝光的是這個釣魚網站的站包!各個頁面都可以獨立訪問,在身份驗證方面根本沒有繼承性,側面應證了這是釣魚網站且騙子的技術並不高明的不爭事實(PS:有興趣的朋友們可以去玩一下,有啥好消息記得告訴藍河哥)

紧急预警!冒充微信实名认证组合骗疯狂来袭!

說到這裡,一場驚心動魄的試毒之旅接近尾聲,看似簡簡單單的幾步操作,實際上暗藏偽基站、釣魚網站、木馬病毒三類詐騙手段!從這些喪心病狂的組合騙套路可以看出,騙子為了詐騙得手,真的是無所不用其極。

互聯網時代,很多事情可以在網上辦理,這就給了壞人可乘之機,偽裝各類官方服務號、並仿冒其網頁、盜取用戶隱私資料。不法分子把頭像、網名改得與官方賬號類似,還發一些鏈接引導用戶點擊,稍不注意手機就會中毒,個人信息洩露,個人財產受到損失。如果不小心點進這些鏈接,如何做才能及時挽救?

警方提示應該做到以下四點:及時將手機中病毒的情況告知自己的親朋好友,防止木馬病毒擴散;及時凍結手機內的第三方賬戶及網銀等,千萬不要在鏈接中填寫自己相關賬號及密碼等信息;如不慎點擊,無論是否安裝成功,需到手機號碼所在地運營商售後服務處進行系統重裝,徹底消殺木馬病毒;點擊鏈接,確定被騙後請不要慌張,應立即撥打110!

1、 微信官方不會離開自身應用,通過短信方式通知您去填寫/完善任何資料,尤其是涉及填寫身份證、銀行卡或賬戶密碼等包含隱私信息的資料;

2、 若收到類似親友要求加微信/QQ好友、或求助短信,需與親友電話確認,謹防仿冒詐騙;

3、在填寫自己的銀行卡、密碼、身份證等重要信息時一定要慎重,確保網站是真實可靠的。

紧急预警!冒充微信实名认证组合骗疯狂来袭!
紧急预警!冒充微信实名认证组合骗疯狂来袭!


分享到:


相關文章: