“童小姐,您是在京東上購買了一盒XX牌面膜吧?”上個(gè)周末,“網(wǎng)購族”小童接到了一通“400”電話,禮貌的服務(wù)態(tài)度和乍一看與官方客服電話并無二樣的電話號(hào)碼讓她一時(shí)信以為真。
然而,這通電話只是一個(gè)連環(huán)騙局的開端。記者近日調(diào)查發(fā)現(xiàn),不少市民都遭遇了以假冒電商網(wǎng)站、假冒銀行客服電話的名義進(jìn)行的連環(huán)手機(jī)詐騙。個(gè)人信息泄露正在成為手機(jī)詐騙的一大源頭。
事件:連環(huán)騙局降戒心
“剛開始我也懷疑來著,可人家連我什么時(shí)候買的、買的啥、訂單號(hào)都知道。”打開手機(jī),指著來電顯示為“04006065500”的一通已接電話,在朝陽門上班的小童回憶說,電話那頭,對(duì)方稱自個(gè)兒是京東客服中心的工作人員。和京東的官方客服電話相比,這串?dāng)?shù)字只在前面多了個(gè)“0”,而小童使用的一款手機(jī)安全軟件也自動(dòng)將這個(gè)號(hào)碼識(shí)別為“京東客服”。
先是詢問了她一些網(wǎng)購體驗(yàn)后,這位“工作人員”進(jìn)入“正題”,告知她她的這次網(wǎng)購出了紕漏,原本應(yīng)該是消費(fèi)者的單次網(wǎng)購在系統(tǒng)中被記錄成了批發(fā)商進(jìn)貨,“由于您使用的是網(wǎng)上銀行付款,系統(tǒng)會(huì)默認(rèn)之后每個(gè)月向您的銀行卡賬號(hào)扣款500塊錢。”
為了打消小童的顧慮,對(duì)方稱只需要知道她進(jìn)行交易的銀行名稱,“您看,我也沒找您要銀行賬戶,身份證信息。”而就在小童告知對(duì)方是農(nóng)行后的不到20分鐘里,另一通“010-95599”結(jié)尾的電話立馬尾隨而來。“我們收到了京東的一份傳真,需要您去ATM機(jī)核實(shí)有沒有扣款。”同樣自稱是農(nóng)業(yè)銀行的客服人員如是說。
直到這時(shí),小童才起了疑心。敷衍了對(duì)方幾句,她給農(nóng)行的官方客服電話打了個(gè)核實(shí)電話,對(duì)方斬釘截鐵地告訴她這是個(gè)詐騙電話,并建議不要隨意泄露個(gè)人賬戶信息。“好懸??!”回想起自個(gè)兒的經(jīng)歷,小童仍是有些后怕。
記者調(diào)查后發(fā)現(xiàn),京東并非唯一“中招”的電商網(wǎng)站。市民劉女士說,她在上周也接到了兩個(gè)偽裝蘇寧客服的電話,“號(hào)碼就是‘400-836-5365’,和客服電話一模一樣”,而對(duì)方同樣采用“批發(fā)商扣款”的說法。而在百度上搜索“04006065500”這一號(hào)碼,不少網(wǎng)友在論壇、微博上詢問這是否真的是京東客服號(hào)碼。
回應(yīng):“400”不會(huì)做撥出號(hào)碼
昨天下午,記者分別致電了京東、蘇寧等電商網(wǎng)站的官方客服電話尋求解釋。
“我們最近接到了不少類似情況的投訴。”京東的一位客服人員介紹,他們已將類似情況反映給公安機(jī)關(guān)。而更重要的是,“400”打頭的電話是用于顧客和京東進(jìn)行聯(lián)系時(shí)的客服電話,京東客服中心不會(huì)用這個(gè)號(hào)碼來主動(dòng)進(jìn)行外呼營銷,“京東客服中心主叫不會(huì)是4006065500或864006065500等,來電顯示為上述包含400的號(hào)碼均不是京東客服中心的。”
蘇寧相關(guān)客服人員也給出了類似的回應(yīng)。“蘇寧官方客服熱線為4008-365-365,任何業(yè)務(wù)問題蘇寧客服絕不會(huì)通過私人手機(jī)聯(lián)系會(huì)員。前綴有‘+’、‘0’或含‘()’等類型的號(hào)碼均非蘇寧號(hào)碼。”這位客服人員解釋稱,此外,蘇寧不會(huì)將會(huì)員維護(hù)為批發(fā)商,不會(huì)對(duì)會(huì)員賬戶定期扣款,不會(huì)存在上述詐騙電話中描述的這類異常交易情況。
“一般來說,在正常的號(hào)碼前加‘86’、‘0’、‘+’等內(nèi)容的電話號(hào)碼,往往是來自境外的服務(wù)器。”360互聯(lián)網(wǎng)安全中心安全研究員裴志勇告訴記者,一旦市民接到前綴帶有這類內(nèi)容的電話號(hào)碼,需要在心里打上一個(gè)問號(hào)。
提醒:涉及資金的電話需核實(shí)
然而無論是小童,還是劉女士,讓他們最初放下戒心都是因?yàn)閷?duì)方可以準(zhǔn)確說出網(wǎng)上購物的交易信息。“我們的交易信息是怎么被泄露的?”這成了最大的疑問。
裴志勇告訴記者,消費(fèi)者信息泄露存在幾種可能,一方面部分消費(fèi)者會(huì)將多個(gè)網(wǎng)站設(shè)置為同一套賬戶名和密碼,這樣一來黑客在攻克一些安全系數(shù)較低的網(wǎng)站后就可以利用同一套賬戶名和密碼去進(jìn)行“撞庫”,攻破一些重要的電商網(wǎng)站,幾個(gè)月前的12306網(wǎng)站用戶信息泄露就是一個(gè)典型的例子;另外,也不能排除這類電商網(wǎng)站本身存在安全漏洞的可能性。
“販賣個(gè)人信息已經(jīng)成了一條完善的‘黑色產(chǎn)業(yè)鏈’,犯罪分子不需要自己去破解用戶名、密碼,在‘黑市’上就可以直接交易。”裴志勇說,他們的研究員就曾到黑市“臥底”,發(fā)現(xiàn)最多時(shí)可交易10億多條消費(fèi)者信息。
“一旦電話中涉及到資金、賬戶信息,我們建議市民在進(jìn)行下一步操作時(shí),立刻給官方客服電話,進(jìn)行核實(shí)。”裴志勇介紹,近來360網(wǎng)絡(luò)安全中心也頻頻收到用戶關(guān)于“假退貨”的投訴,犯罪分子同樣是拿到了用戶詳盡的交易信息來進(jìn)行詐騙。
此外,裴志勇建議市民應(yīng)該對(duì)自己的賬戶密碼進(jìn)行分級(jí)管理,對(duì)涉及資金、隱私安全的支付類、社交類、郵件類應(yīng)用單獨(dú)設(shè)置密碼,其他安全系數(shù)較低的網(wǎng)站則可以相對(duì)統(tǒng)一,“我們建議密碼在15位以上,同時(shí)包含字母、數(shù)字、特殊符號(hào),并且在3個(gè)月到半年期間內(nèi)進(jìn)行更換”。(記者 張倩怡)
http://www.yqzbp.cn/uploadfile/2015/0714/thumb_150_105_20150714035202550.jpg
|