
“10086”與“l0086”難辨真假。
山西晚報·山河+訊(記者 辛戈)“您有××積分未使用,到期將失效,請立即登錄積分商城兌換商品……”近日,不少手機用戶收到看似來自運營商10086的積分兌換提醒短信,然而這背后卻是一場精心設計的騙局。10月30日,山西晚報·山河+記者從太原警方獲悉,此類短信中的鏈接并非來自真正的“10086”,而是騙子使用字母“L”的小寫形式“l”冒充數字“1”的“l0086”——不仔細看,幾乎難辨真假。
近日,太原市民楊先生就因一時疏忽,陷入了這類“積分兌換”騙局。他收到一條顯示為“l0086”發來的短信,稱其有積分即將到期,可登錄某網址兌換空氣炸鍋等商品。楊先生起初以為是運營商所發,便點開鏈接進入名為“掌上營業廳”的頁面。隨后,網站要求他填寫姓名、身份證號、信用卡卡號、交易密碼等多項個人信息。填寫完畢,頁面又跳轉至所謂“全國銀聯信用卡提額專用”頁面,引導他下載一個所謂的“安全控件”——實為木馬程序。不久后,楊先生接連收到多筆消費提醒,信用卡被盜刷7739元。
為避免更多市民落入此類騙局,警方專門對騙術進行了拆解。
民警介紹,此類騙局通常分為三步。首先是混淆視覺,偽造發送方。騙子利用英文字母“l”與數字“1”在字體顯示上的相似性,偽造出極易混淆的虛假號碼“l0086”,使不少用戶誤以為是正規運營商發送的信息。隨后,搭建釣魚網站,誘導輸入關鍵信息。短信中的鏈接實為釣魚網站,頁面偽裝成“積分商城”或“掌上營業廳”,誘導用戶輸入銀行卡號、密碼、手機號等敏感信息。騙子在后臺實時獲取后,立即進行盜刷操作。最后,冒充客服索要驗證碼,完成轉賬盜取流程。部分詐騙中,騙子還會冒充平臺工作人員,以“兌換積分”或“中獎通知”為由,索要短信驗證碼或其他驗證信息,進一步實施資金轉移。
在此,警方與運營商聯合提醒公眾:收到以“00”或“+”開頭的號碼發來的短信,務必提高警惕;任何疑似官方的活動信息,都應通過官方APP或直接撥打客服電話進行核實,絕不點擊不明鏈接或掃描來源不明的二維碼;警惕“先交錢后兌換”等可疑行為,不隨意填寫個人隱私信息,妥善保護銀行卡號、密碼及各類驗證碼。如今,詐騙手段不斷翻新,偽裝愈發逼真。只有保持警惕、多方核實,才能守住自己的“錢袋子”。下次再收到“10086”的短信,不妨多看兩眼:是數字“1”,還是字母“l”。
(責任編輯:梁艷)