短信诈骗再升级 阴差阳错的95588短信差点损失5万
昨日中午12点10分,杭州居民丁先生的手机上出现一条号码为“95588”的短信:“尊敬的工行用户:您的网银今日将失效,请及时登录进行升级维护。给您(工行)带来的不便,我们深表歉意。”
看到这条短信,一些读者一眼就能看出这是个老套路了,但经常看媒体防骗新闻的丁先生却差点上当。
事实上,这段时间,不仅丁先生,不少杭州市民都收到了“95588”发来的类似要求升级网银的短信。记者还从杭州市公安部门了解到,已有部分市民被骗。
那么为什么这个老骗局仍然具有如此大的破坏力呢?
意外收到的 95588 短信
丁先生险些损失5万元
丁先生差点上当的故事还要从上周日说起。
当日,丁先生在使用工行网上银行时发现其电子密码器坏了,无论他按多少次电源键,电子密码器的显示屏上都没有出现任何数字。
于是丁先生立即拨打了95588客服电话,工行客服人员告诉他,他的电子密码器可能出现故障,建议他到工行营业网点柜台查询。
丁先生可能因为工作忙忘记了这件事,但昨天中午,丁先生的手机收到了95588发来的这条短信,提醒他网银当天将无法使用,并要求他立即登录网站进行升级维护。
“一开始我还怀疑是诈骗短信,后来看到是95588发的,我还以为我的网银真的失效了,导致电子密码器出现故障。”丁先生急得来不及多想,立即登录了短信里的网址链接页面。
进入链接网页后,丁先生根据网页提示填写了银行卡号、身份证号、登录密码和验证码。
“可当我填完表的时候,页面跳转说我的电子密码器正在升级,才两三秒的时间,我就突然意识到这可能是一条诈骗短信。”丁先生立即关闭页面95588发短信骗局,以最快的速度打开“工行手机银行”,把被骗卡上的余额全部转移到另一张工行卡上。
“事后我打电话给95588客服,客服说从来没有发过短信让我升级电子密码器,这绝对是诈骗短信,所以我就挂失了卡。”吓得魂飞胆丧的丁先生说,在犯罪分子转账前,他把钱截回来了。
“幸亏我反应快,要是晚一步,卡里的五万多元可能就落入骗子的口袋了!”丁先生摇头说道。
谈及自己险些被骗的原因,丁先生称完全是误打误撞。“这条短信很迷惑人,首先它是95588发来的,其次我并没有删除95588之前给我发的改账信息,这条短信自然就被归类到同一个页面。而且,恰巧我的电子密码器上周出现故障,现在又提醒我升级。种种巧合加起来,实在是防不胜防。后来我仔细一想,确有疏漏,短信中提供的网站并不是工行的网站,但有点相似。之所以会认为这条短信是95588发来的,是因为不法分子利用改号软件,将真实号码改成了95588。”
诈骗短信手段升级
核心欺诈行为仍然很容易被发现
无独有偶,4月11日上午8点55分,在武林广场附近上班的王先生也在自己的95588工行短信对话界面收到了一条诈骗短信,提示他升级网银;4月16日下午3点20分,家住下沙德的陈女士也收到了类似的短信。
记者将这些诈骗短信与工商银行每天发出的报警信息进行对比,发现它们模仿得非常逼真。
首先,在短信中避开了“电子密码器”等敏感词,而以“网上银行无效”替代;其次,签名样式与工行一模一样,保持信息格式的一致性;最后,制作了一个伪造的登录页面,让那些很少关注工行官网设计的用户信以为真。
然而,如果仔细观察这些诈骗短信,就会发现它们提供的系统升级网页链接有点蹊跷。
丁先生收到的链接地址为 ,金先生收到的链接地址为 ,真实的工行门户网站地址为 ,通过智能手机访问的移动门户网站地址为m.icbc.com.cn。
记者随后联系了工商银行95588电话客服,据客服人员介绍,丁先生等人收到的来自“95588”的短信应为不法分子利用假基站欺骗手机识别系统发送的短信,并自动放入官方通知事项栏下。短信中给出的网站地址被植入木马程序,诱骗用户输入银行号、银行密码和身份证号码,从而威胁其账户财产安全。
如果您以后遇到类似的诈骗信息
请及时与工行客服核实
丁先生发现自己被骗后,立即转账并办理了银行卡挂失,避免了损失。
在杭州城北工作的曾先生就没有那么幸运了。4月20日下午,他也收到了95588发来的短信,提示电子密码已过期95588发短信骗局,他也点击了短信中给出的网站链接进行登录。他按照网站提示,依次输入账户信息。但过了一会儿,当他收到现金流出的短信时,他才意识到自己被骗了。
工行客服人员表示,“如果用户的电子密码过期,银行会要求用户到网点或柜台重新申请,无法通过网银、手机银行或APP办理。”
因此,工行客服人员提醒客户,如收到类似短信,应立即到银行营业网点或拨打银行客服电话核实。如收到此类短信,可直接删除,不要进入短信中提供的网页,不要按要求输入自己的信息。