“童小姐,您是在京東上購買了一盒XX牌面膜吧?”上個周末,“網購族”小童接到了一通“400”電話,禮貌的服務態(tài)度和乍一看與官方客服電話并無二樣的電話號碼讓她一時信以為真。
然而,這通電話只是一個連環(huán)騙局的開端。記者近日調查發(fā)現(xiàn),不少市民都遭遇了以假冒電商網站、假冒銀行客服電話的名義進行的連環(huán)手機詐騙。個人信息泄露正在成為手機詐騙的一大源頭。
事件:連環(huán)騙局降戒心
“剛開始我也懷疑來著,可人家連我什么時候買的、買的啥、訂單號都知道。”打開手機,指著來電顯示為“04006065500”的一通已接電話,在朝陽門上班的小童回憶說,電話那頭,對方稱自個兒是京東客服中心的工作人員。和京東的官方客服電話相比,這串數字只在前面多了個“0”,而小童使用的一款手機安全軟件也自動將這個號碼識別為“京東客服”。
先是詢問了她一些網購體驗后,這位“工作人員”進入“正題”,告知她她的這次網購出了紕漏,原本應該是消費者的單次網購在系統(tǒng)中被記錄成了批發(fā)商進貨,“由于您使用的是網上銀行付款,系統(tǒng)會默認之后每個月向您的銀行卡賬號扣款500塊錢。”
為了打消小童的顧慮,對方稱只需要知道她進行交易的銀行名稱,“您看,我也沒找您要銀行賬戶,身份證信息。”而就在小童告知對方是農行后的不到20分鐘里,另一通“010-95599”結尾的電話立馬尾隨而來。“我們收到了京東的一份傳真,需要您去ATM機核實有沒有扣款。”同樣自稱是農業(yè)銀行的客服人員如是說。
直到這時,小童才起了疑心。敷衍了對方幾句,她給農行的官方客服電話打了個核實電話,對方斬釘截鐵地告訴她這是個詐騙電話,并建議不要隨意泄露個人賬戶信息。“好懸啊!”回想起自個兒的經歷,小童仍是有些后怕。
記者調查后發(fā)現(xiàn),京東并非唯一“中招”的電商網站。市民劉女士說,她在上周也接到了兩個偽裝蘇寧客服的電話,“號碼就是‘400-836-5365’,和客服電話一模一樣”,而對方同樣采用“批發(fā)商扣款”的說法。而在百度上搜索“04006065500”這一號碼,不少網友在論壇、微博上詢問這是否真的是京東客服號碼。
回應:“400”不會做撥出號碼
昨天下午,記者分別致電了京東、蘇寧等電商網站的官方客服電話尋求解釋。
“我們最近接到了不少類似情況的投訴。”京東的一位客服人員介紹,他們已將類似情況反映給公安機關。而更重要的是,“400”打頭的電話是用于顧客和京東進行聯(lián)系時的客服電話,京東客服中心不會用這個號碼來主動進行外呼營銷,“京東客服中心主叫不會是4006065500或864006065500等,來電顯示為上述包含400的號碼均不是京東客服中心的。”
蘇寧相關客服人員也給出了類似的回應。“蘇寧官方客服熱線為4008-365-365,任何業(yè)務問題蘇寧客服絕不會通過私人手機聯(lián)系會員。前綴有‘+’、‘0’或含‘()’等類型的號碼均非蘇寧號碼。”這位客服人員解釋稱,此外,蘇寧不會將會員維護為批發(fā)商,不會對會員賬戶定期扣款,不會存在上述詐騙電話中描述的這類異常交易情況。
“一般來說,在正常的號碼前加‘86’、‘0’、‘+’等內容的電話號碼,往往是來自境外的服務器。”360互聯(lián)網安全中心安全研究員裴志勇告訴記者,一旦市民接到前綴帶有這類內容的電話號碼,需要在心里打上一個問號。
提醒:涉及資金的電話需核實
然而無論是小童,還是劉女士,讓他們最初放下戒心都是因為對方可以準確說出網上購物的交易信息。“我們的交易信息是怎么被泄露的?”這成了最大的疑問。
裴志勇告訴記者,消費者信息泄露存在幾種可能,一方面部分消費者會將多個網站設置為同一套賬戶名和密碼,這樣一來黑客在攻克一些安全系數較低的網站后就可以利用同一套賬戶名和密碼去進行“撞庫”,攻破一些重要的電商網站,幾個月前的12306網站用戶信息泄露就是一個典型的例子;另外,也不能排除這類電商網站本身存在安全漏洞的可能性。
“販賣個人信息已經成了一條完善的‘黑色產業(yè)鏈’,犯罪分子不需要自己去破解用戶名、密碼,在‘黑市’上就可以直接交易。”裴志勇說,他們的研究員就曾到黑市“臥底”,發(fā)現(xiàn)最多時可交易10億多條消費者信息。
“一旦電話中涉及到資金、賬戶信息,我們建議市民在進行下一步操作時,立刻給官方客服電話,進行核實。”裴志勇介紹,近來360網絡安全中心也頻頻收到用戶關于“假退貨”的投訴,犯罪分子同樣是拿到了用戶詳盡的交易信息來進行詐騙。
此外,裴志勇建議市民應該對自己的賬戶密碼進行分級管理,對涉及資金、隱私安全的支付類、社交類、郵件類應用單獨設置密碼,其他安全系數較低的網站則可以相對統(tǒng)一,“我們建議密碼在15位以上,同時包含字母、數字、特殊符號,并且在3個月到半年期間內進行更換”。(記者 張倩怡)
http://m.ssscomputing.com/uploadfile/2015/0714/thumb_150_105_20150714035202550.jpg
|