2020年10月13日,家住济宁市任城区的刘女士收到陌生号码发来的手机短信,短信内容为:“尊敬的ETC用户您好,系统更新导致您自动通行IC卡已过期,请打开查阅Gcx.izyx.cn处理,以便您的出行,敬请谅解。”
刘女士看到短信特别焦急,立即按照短信上的流程操作,点开短信链接之后输入手机号、银行卡、交易密码等信息。随后,手机收到一条验证码,刘女士将验证码输入后,提示操作不合格,刘女士再次用同样方式操作后,发现银行卡分两笔被转走共计99849元,这时,刘女士才感到被骗,立即向公安机关报案。
案例分析
第一步:群发信息
骗子打着“认证失效”、“办理到期”的名义,向车主群发附带“认证”链接的诈骗短信。车主们收到的“钓鱼”短信的内容要点有三:ETC出现问题;必须进行操作;否则将无法使用。很多车主在看到第3点提醒之后,都会产生焦虑的情绪,从而点击链接进入页面。
第二步:填写表单
骗子会精心设计一个网站链接,并诱导受害人按照流程一步步输入个人信息,特别是手机号、银行卡号和密码等重要信息。
第三步:索要验证码
受害人输入手机号、银行卡号、交易密码后,骗子会通过网站向车主发送交易用验证码。验证码也是个人账户的最后一道防线。所有的注意力,都放在那6位闪着蓝光的数字,并且在心中默念,生怕记错了一位,一旦受害人输入验证码,银行账户内的资金就会被转走。
警方提醒
01 “钓鱼”短信中的链接不要点
02 陌生电话莫轻信。
03 网上转账需谨慎。
04 业务办理要到正规平台。
05 遇到涉及重要个人信息、银行卡信息输入时,要多留心眼。