支付宝诈骗新招,一秒转光你的钱!
近日,某SNS社区的网友发布了支付宝被盗的亲身经历,立即引爆了吃瓜群众。
作为吃瓜群众,看完后,有点“方”了。 我感觉我分分钟都会被骗,不敢打开支付宝。
整个事情的来龙去脉是这样的。
近日,在某SNS社区上,一位名为“刁寒江雪独行”的网友发帖称,自己午睡醒来,发现手机被邮件刷屏了! 一百多封邮件,都是各种支付验证码的扣款信息。
发“独自钓鱼韩江雪”的朋友当时就惊呆了,赶紧查农行卡,顿时凉了——钱真的被扣了! 而邮件支付验证码信息主要来自支付宝和易迅两个平台。
相信各位吃瓜群众听到这里都有点方便了。 先说支付宝。
这伙骗子就可以利用这些手段来骗取钱财。 自然,他们的情商也不低,而且似乎对互联网非常熟悉。 最令人震惊的是,这伙骗子竟然使用了“洗钱”套路:先通过支付宝订购大量Q币,然后再将这个Q比例倒卖!
该骗局不仅非法窃取了该帖子好友的支付宝进行付款,而且如果你以为事情就这样结束了,那你就太天真了! 这伙骗子不仅盗走了支付宝订Q币,还把那个帖子好友支付宝里的余额全部都被骗子转走了,一个! 头发! 全部! 没有! 左边!
恐怕各位吃瓜群众听了这话,就不仅仅是粉丝了! 现在重点来了,这个骗局是如何运作的?
不知道大家是否知道支付宝有“偷盗保险”? 那个帖子朋友也订阅了支付宝的服务,却设置了手动续费,我心里好痛,钱被偷了,还能拿回来! 而且,如果你真这么想的话,那就出大事了!
根据盗取支付宝的帖子朋友提供的邮件截图证据,我们可以清晰明确地发现支付宝拒绝付款!
当我们看到这些拒绝邮件时,我们的第一反应大多是愤怒,但那个帖子朋友却非常冷静! ! ! 他想了想,支付宝等鳄鱼在网络安全方面应该做得很好。
如果陌生设备登录支付宝,不仅需要账户密码验证,还需要手机邮箱验证码才能在陌生联通设备上登录,最后进行支付,还需要输入支付密码,所以想要完成诈骗还是有相当难度的。 。
通过这么多的安全防护就可以完成诈骗。 我想,支付宝虽然指责你“自导自演、守卫偷窃”,但也不能怪罪你。
然而,最奇特的一幕却气势磅礴地出现在了你的面前……
帖子朋友明明选择了“自动续费”,但短短几分钟,“安全保险”的状态突然变成了“无效”,过了大约十分钟才恢复到“正常状态”。 。
幸运的是,经过该帖友与支付宝协商,支付宝最终赔偿了该帖友被盗刷的损失。
支付宝的悲剧暂时告一段落,最终的赔偿让此时受惊的邮友们稍稍松了口气。
然而悲剧还远没有结束,因为易迅的诈骗还得处理!
起初,笔者以为该帖友的易迅诈骗账号只是简单地帮助别人消费。 没想到更严重的是,还涉及到了借条的业务。 网友的易迅账号毫无征兆地被盗了。 先是借条被骗子开了,然后骗子通过帖子朋友的借条借了1万多元。 这神奇的操作,简直让人眼花缭乱!
手机在我手里,账号却在默默地被操纵着,浑身冒汗!
这些操作防盗号或炸骗不要输入qq密码,在普通人看来,感觉真的是上天堂了,为什么呢?
因为像白条这样的借贷业务不仅要求个人验证手机号码,而且为了提高有效性,贷款人提供持身份证人的特写照片也是非常有必要的。 那么问题来了,铁佑和Ben不可能向骗子提供自己手中的身份证照片,那么抵押贷款业务是如何获得批准的呢?
幸运的是,最后,易迅也为那个不幸的邮友支付了白条和金条的费用。
不过,骗局如何在不持身份证的情况下完成贷款,目前仍没有给出合理解释。
以下是网上收集的一些民间前辈的解释,供大家参考。
在我们的日常生活中,使用电子邮件进行验证是很常见的。 无论是各种手机应用还是网络游戏账号,大多都采用手机邮箱验证,而这就是问题所在。
邮件的发送和接收基本使用2G网络。 这些网络存在很多漏洞并且非常不安全。 我们通常遇到的最常见的电子邮件盗窃是通过虚假基站从 2G 网络推送的。
然而,最可怕的是,这种被盗邮件还可以将姓名或号码伪装成真实的官方姓名或号码,例如中国联通的10086等。
随后,以官方名义,向用户推送盗窃邮件,如抽奖、点击链接领奖等,用户一旦点击链接,即陷入此类盗窃窝点的陷阱。
然而,随着运营商网络升级和公安机关严厉打击假冒基站邮件盗窃行为,人们越来越谨慎,通过假冒基站窃取邮件的成功率越来越低。
于是防盗号或炸骗不要输入qq密码,诈骗者也开始升级更新,与时俱进,搞出了升级版2.0的假基站。
升级后的伪基站除了原有的伪装官方号码发送被盗邮件的功能外,还具备嗅探功能。
这些功能可以查看您日常的电子邮件通信内容,您的隐私将在几分钟内泄露。
为此,在被盗当天,里面的帖子朋友突然收到了这么多验证邮件,很有可能是被人嗅到了。
也就是说,盗贼团伙拿到了你的手机号码,然后通过手机邮箱发送验证码,然后通过升级后的假基站的嗅探功能查看你手机中的邮件内容,并获取验证码。 登录或执行其他操作轻而易举。
这样低成本、高回报的蓝色产业,已经形成了完整的地下产业链。 尤其是在各个社交平台上,这些白商家比比皆是。 当我们用“伪基”作为关键词在QQ上搜索QQ群时,立刻就会弹出大量这样的QQ群。
至于那些QQ群,到底在转什么东西,我想你已经想通了。
通过升级后的假基站,盗贼团伙可以获得用户名、身份证号、银行卡号、银行密码等多项极其重要的隐私信息。
不过,这只是前期的例行操作,真正的表演现在才要开始。
盗贼通过非法渠道获取了用户的私人账户信息后,就开始了“洗白”的过程,类似于我们一般所说的“洗钱”。 这种非法盗取的钱财是通过多种渠道“漂白”的。 这个过程完成后,这些非法所得的钱就可以使用了。
那么,现在,你应该能明白为什么当初这位帖子好友被盗QQ币了吧?
不过,这些通过虚拟产品进行非法洗白的方法,对于盗贼来说还是有着不好的后果,因为这些方法需要向中间商支付手续费。 因此,窃贼更有可能选择交通银行相关产品。
我们可以看一下窃贼常用的几种利用交通银行产品“洗钱”非法资金的方式:
电子链接
银行电子支付
甚至在这条红色产业链中,还有专门的人员计算出了各大银行理财产品的具体使用规则。
现在这个时代,骗局越来越专业,越来越可怕! 经过多年的努力,几封电子邮件就会在几分钟内让你崩溃。
然而,我们也不能坐以待毙,面对越来越猖獗的小偷,我们该如何防范呢?
以下是从网上收集的一些防手机邮件被盗的防盗手册。