揭秘:资金如何通过一个验证码被盗刷走!!

近期,受疫情影响,快递物流行业出现人手严重不足,快递员工作量大增的情况,导致物流信息更新缓慢以及快递丢失。骗子闻风而动,利用这一行业漏洞实施诈骗。

真实案例

2020-3-17 12:25:03分,深圳反诈中心接到一宗冒充快递理赔导致资金被盗刷的案件,事主陈小姐来电报警称其在淘宝购买物品,物流显示已经被签收了,但是陈小姐未收到货物,联系客服反映该快递丢失,多日未得到解决,陈小姐便拨打淘宝物流上面的快递客服电话进行咨询,但由于人工繁忙一直未打通。

挂断电话大概十五分钟左右,陈小姐就接到自称是某通快递理赔客服人员电话,称陈小姐有一个快递丢失,快递公司这边要对陈小姐快递丢失进行理赔。

陈小姐半信半疑,该客服准确说出了陈小姐购买物品的详细信息以及个人信息,陈小姐便放松了警惕性,后客服给了陈小姐一个微信公众号链接要求其填写相关的个人信息,以便尽快进行理赔,陈小姐按要求操作后,该客服又称要原路返还为由要求陈小姐填写银行卡账号,后陈小姐按要求操作多次都显示网络出错,导致无法操作成功。

揭秘:资金如何通过一个验证码被盗刷走!!

该客服就让陈小姐把手机收到的验证码发过去,声称帮其后台操作,还一直催促陈小姐要尽快发来,退款理赔平台很快就要关闭了,陈小姐在该客服催促下没有细看信息,就把收到的多个验证码发过去后,陈小姐细看信息显示是授权转账,发现不对劲,询问客服为什么是转走自己银行卡的钱?该客服声称这些信息是虚假的,只是走个流程,银行卡的钱并未转走,事后理赔成功后,金额会自动恢复。

揭秘:资金如何通过一个验证码被盗刷走!!
揭秘:资金如何通过一个验证码被盗刷走!!

陈小姐半信半疑拨打银行客服电话查询了银行卡余额,发现240000元被转走。同时,银行客服告知陈小姐,该银行转账汇款信息通知功能已被取消,陈小姐察觉不对劲,便要求快递客服返还资金,其声称如果要返还该资金,需要登录某粒贷平台,进行操作,陈小姐心急如焚没有多想,再一次按要求操作后,发现从该贷款平台被转走70000元。

陈小姐发现被骗。陈小姐报警后,发现自己被盗刷的多张银行卡信息通知功能均被骗子通过获取验证码登录银行平台进行取消,导致资金被盗刷时,事主无法第一时间察觉。

手法分析

一、以“快递爆仓、订单延迟、缺货断货”为由诈骗,假称“受害人的网购订单出问题,需要换支付方式或给予理赔”,诱骗受害人扫二维码、或通过支付宝、微信,钓鱼网站转账付款。

二、以“操作失误”“信息填写有误”为由诈骗,以“网购操作失误或信息填写不对”,让受害人配合电商或银行,在钓鱼网站重新转账、发送验证码或盗取个人信息行骗的。

三、以网购商品存在“质量问题”等,主动提出要给买家进行“赔款”或“退款”,发送给买家一个特定的“二维码”,让买家使用淘宝、支付宝或微信扫描“二维码”进行“退款操作”。

事主在骗子提供了订单详情信息后,对骗子产生初步信任,认为对方就是“网购客服”,按照对方的要求扫描“二维码”打开“退款网页”进行“退款操作”。

四、某宝诈骗操作流程:事主点击“开始操作”,进入了一个假的“支付宝”界面,输入自己的支付宝账号、密码。此时,骗子正在后台实时获取事主的支付宝账号、密码。

揭秘:资金如何通过一个验证码被盗刷走!!

事主登录了虚假的“某宝”平台后在打开的界面中选择“退款银行”,其实相当于告诉骗子自己的开户银行。

事主在选择完退款银行后,进入了一个假的“银行登录界面”,填写自己的银行卡相关信息,此时骗子正在后台实时获取事主的银行卡对应身份信息。

至此,骗子在平台中已获取到事主的详细身份信息,包括银行卡信息,骗子点击“查看”就可以看到。

骗子利用事主的银行卡信息进行消费盗刷(如购买充值卡)等操作,在骗子需要付款确认时,告诉事主目前正在处理退款操作,事主的手机会收到一个“验证码”信息,要求事主将“验证码”填入操作页面即可完成退款操作。实际上事主填写的“验证码”,正是骗子盗刷事主银行卡进行消费或转账时所需的“验证码”。

事主在网页中填入“验证码”信息,骗子在后台实时获取该验证码,就可以完成盗刷转账。

揭秘:资金如何通过一个验证码被盗刷走!!

防范提醒

一、如遇“客服”主动来电,要求帮您办理“退款、理赔”手续,请提高警惕,您可另行通过网购平台直接联系商家询问情况,进行核实。

二、不要随意扫描对方发来的“二维码”,也不要向外人提供付款条形码或18位数字付款码以及验证码,更不要轻易点开来历不明的“网页链接”。

三、如发现支付宝、微信账户或银行卡内的资金被无故转走,请尽快更改密码,同时联系支付宝、微信、银行客服反映处理,按官方客服指引对账户安全性做相应处置,并拨打110报警。

相关推荐

展开阅读全文

猜你喜欢

微信扫一扫

微信扫一扫