近期,,中國信通院旗下信息通信行業(yè)反詐中心官方微信公眾平臺(tái)發(fā)布多則曝光涉詐APP的文章,。其中,,有關(guān)內(nèi)容也被公安部刑事偵查局官方微信公眾號(hào)轉(zhuǎn)載發(fā)布,。
據(jù)了解,,隨著電信網(wǎng)絡(luò)詐騙手段持續(xù)翻新、花樣繁多,,涉詐APP常以各類極具迷惑性的形式進(jìn)行偽裝,,構(gòu)成詐騙陷阱。信息通信行業(yè)反詐中心發(fā)布文章內(nèi)容稱,,為切實(shí)保障公眾財(cái)產(chǎn)安全,,信息通信行業(yè)反詐中心匯總近期高發(fā)的涉詐APP信息,助力公眾快速識(shí)別詐騙迷局,。
近期涉詐APP曝光
信息通信行業(yè)反詐中心在名為“【涉詐APP曝光臺(tái)】近期涉詐APP合集”文章內(nèi)容中匯總了近期共17個(gè)不同類型的涉詐APP,,其中有極具迷惑的“騰訊支付”“抖音扶貧錢包”“360借條”“美團(tuán)無人配送”“京東社區(qū)”等。此類APP假借大型互聯(lián)網(wǎng)平臺(tái)的名義,,施行詐騙之實(shí),。
實(shí)際上,今年5月28日,,工信部反詐專班消息就有提示,,其接用戶舉報(bào)發(fā)現(xiàn)有一款名為“騰訊支付”的理財(cái)APP。據(jù)了解,,詐騙分子利用騰訊公司的名氣,,打著“高端支付產(chǎn)品”等旗號(hào),號(hào)稱開啟全新的支付生活方式,,從而開展詐騙活動(dòng),。
“騰訊支付”詐騙的步驟也被工信部反詐專班詳細(xì)披露,即通過誘導(dǎo)用戶登錄,、填寫個(gè)人信息,、發(fā)布贈(zèng)送原始股等誘惑性公告,隨后要求綁定銀行卡,,并在最后鼓勵(lì)用戶邀請(qǐng)好友一起參加,。
簡(jiǎn)單來說,該APP采用“拉人頭”的方式邀請(qǐng)人員,,用虛擬的“支付金”“財(cái)富卡余額”“原始股”迷惑受害者,,還通過“綁定銀行卡”等手段盜取用戶信息,進(jìn)而精準(zhǔn)實(shí)施詐騙,。
彼時(shí),,騰訊相關(guān)方面回應(yīng)稱,“騰訊支付”APP并非大家日常使用的“微信支付”,,微信支付僅支持在微信中使用,。而所謂的“騰訊支付”APP則是冒充騰訊集團(tuán)名義,惡意使用騰訊名稱,,虛構(gòu)騰訊股權(quán)投資項(xiàng)目,,并以“數(shù)字貨幣”為名實(shí)施詐騙活動(dòng),。
此外,涉及“智天”二字的多個(gè)APP也在近期曝光的涉詐APP榜單之上,,例如,,“智天銀行”“世界智天銀行”“智天世界銀行”“智天交易所”“智天集團(tuán)”“智天財(cái)管”“世界智天”“智天中國”“云數(shù)智天證”等。
信息通信行業(yè)反詐中心提示,,此類涉詐APP表面具有較強(qiáng)迷惑性,,實(shí)則暗藏重大風(fēng)險(xiǎn),若輕信使用,,極易造成重大財(cái)產(chǎn)損失,。
“請(qǐng)廣大人民群眾務(wù)必增強(qiáng)防范意識(shí),積極擴(kuò)散此份反詐指南,,共同筑牢防范詐騙防線,,切實(shí)守護(hù)財(cái)產(chǎn)安全?!痹撝行奶嵝?。
多家機(jī)構(gòu)持續(xù)打假
隨著數(shù)字化進(jìn)程的加速推進(jìn),新型投資理財(cái)詐騙手法不斷推陳出新,,使得眾多防范意識(shí)薄弱的民眾防不勝防,,最終遭受不同程度的資金損失。
不少詐騙分子通過制作仿冒的應(yīng)用程序(APP)進(jìn)行詐騙活動(dòng),。這些仿冒APP誘導(dǎo)用戶輸入個(gè)人信息,、交易密碼等敏感信息,從而竊取用戶的資金和個(gè)人信息,。
這類案例今年多地都有發(fā)生,。
例如,“蘭州公安”微信公眾平臺(tái)披露,,3月20日,,西固區(qū)王某刷抖音時(shí)與陌生女性私信交流,受其誘導(dǎo)下載“方信”APP,。對(duì)方偽裝成中國銀行員工,,以“協(xié)助購買數(shù)字人民幣獲利”為幌子,先讓王某操作虛假香港交易所賬戶,,又以小額提現(xiàn)成功引誘其不斷充值,。
今年2月25日,中國銀聯(lián)官網(wǎng)曾發(fā)布《關(guān)于“銀聯(lián)會(huì)議APP”的嚴(yán)正聲明》稱,,近日,,網(wǎng)絡(luò)平臺(tái)上出現(xiàn)了一款名為“銀聯(lián)會(huì)議APP”的應(yīng)用程序,不法分子利用電信詐騙手段誘導(dǎo)用戶在手機(jī)上安裝該APP,,存在竊取敏感信息,、資金被盜等安全風(fēng)險(xiǎn),。
彼時(shí),中國銀聯(lián)嚴(yán)正聲明,,“銀聯(lián)會(huì)議APP”非中國銀聯(lián)產(chǎn)品,?!霸诖颂嵝焉鐣?huì)公眾,,提高警惕,謹(jǐn)防詐騙,,避免遭受資金損失,。對(duì)于上述涉嫌不法及詐騙行為的實(shí)施者,中國銀聯(lián)將堅(jiān)決配合公安機(jī)關(guān)予以打擊并保留追究其法律責(zé)任的權(quán)利,?!痹摴痉Q。
券商機(jī)構(gòu)方面,,今年已有廣發(fā)證券,、銀河證券等近20家券商發(fā)布警惕假冒證券交易APP及員工進(jìn)行非法證券活動(dòng)的公告。例如,,銀河證券在3月28日發(fā)布的聲明中稱,,發(fā)現(xiàn)有不法分子假冒該公司及員工名義,誘導(dǎo)投資者下載假冒APP,,從事非法證券交易活動(dòng),。涉事假冒APP名稱為“銀河e智富”。
官方提示:三招識(shí)別仿冒網(wǎng)站
7月17日,,信息通信行業(yè)反詐中心微信公眾平臺(tái)最新發(fā)布的一篇文章中指出,,詐騙分子通常自稱金融從業(yè)人員,聲稱掌握內(nèi)幕消息或金融漏洞,,可以快速賺錢,,隨后在小眾通聯(lián)APP里向受害人推送仿冒金融機(jī)構(gòu)的詐騙網(wǎng)站,并提供一個(gè)賬號(hào)讓受害人幫助進(jìn)行投資操作,。
受害人操作后誤以為可以賺錢,,進(jìn)而注冊(cè)自己的賬戶,向網(wǎng)站內(nèi)的銀行賬戶進(jìn)行轉(zhuǎn)賬,,等到提現(xiàn)時(shí)卻無法成功,,才發(fā)現(xiàn)遭遇了詐騙。
文章還指出,,受害人之所以操作詐騙分子提供的賬號(hào)時(shí)能“賺到錢”,,其原因?yàn)樵摼W(wǎng)站是詐騙分子搭建的專門用來詐騙的網(wǎng)站,上面顯示任何信息都可以在后臺(tái)任意修改,。
等受害人注冊(cè)了自己的賬號(hào),,將真實(shí)資金轉(zhuǎn)入網(wǎng)站,,即使網(wǎng)站上顯示的收益再高,實(shí)際都是虛假的數(shù)字,,想要提取本金都變成了不可能,。
對(duì)此,信息通信行業(yè)反詐中心提示,,公眾可掌握三招以應(yīng)對(duì)仿冒網(wǎng)站的識(shí)別:第一招是看域名后綴,。具體而言,真實(shí)金融機(jī)構(gòu)的域名后綴通常是.com或.cn,,比如,,中國工商銀行即為www.icbc.com.cn。
反詐中心提示,,公眾如果看到了.yachts .xyz .top .cc .vip這類金融機(jī)構(gòu)官方極少使用的后綴,,或是以xx.xx.xx.xx的IP地址直接訪問的網(wǎng)站,還號(hào)稱是金融機(jī)構(gòu)的,,很有可能是詐騙,,請(qǐng)務(wù)必提高警惕,通過官方客服或官網(wǎng)核實(shí),。
“此外,,對(duì)于其他的.com或.cn的域名,也需要留意其中的拼寫,,詐騙分子可能通過易混淆的字符替換,,如字母O換成數(shù)字0、字母I換成數(shù)字1等方式來混淆視聽,,總之,,多多向官方進(jìn)行核實(shí)?!毙畔⑼ㄐ判袠I(yè)反詐中心表示,。
第二招是看端口號(hào)。端口就是域名冒號(hào)(:)后的一串?dāng)?shù)字,,范圍為0-65535,。一般而言,金融網(wǎng)站的web端口默認(rèn)都為80(http) 或443(https),,并且在瀏覽器訪問時(shí)會(huì)默認(rèn)省略,。
“如果看到您訪問的網(wǎng)站域名后跟著一個(gè)端口號(hào),尤其是非80或443的端口,,網(wǎng)站的真實(shí)性存疑,,建議多加核實(shí)。”信息通信行業(yè)反詐中心指出,。
第三招是看證書,。據(jù)了解,當(dāng)前網(wǎng)站為了網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)陌踩?,大多?huì)部署SSL證書加密數(shù)據(jù)流量,,通過部署的證書類型也可以看出端倪。官方金融機(jī)構(gòu)部署的證書一般為OV證書,,證書頒發(fā)對(duì)象包含了組織信息,,這種證書可信度和成本都會(huì)更高。
信息通信行業(yè)反詐中心提醒,,一些仿冒的詐騙網(wǎng)站為了減少建站的成本,,只會(huì)部署DV證書,證書中并沒有頒發(fā)對(duì)象的組織信息,,若用戶看到這類證書或是瀏覽器提示不安全的證書,則需提高警惕,。
排版:劉珺宇
校對(duì):蘇煥文