冒充移动积分兑换诈骗 (伪基站短信诈骗手段曝光)

短信诈骗屡经曝光,手机用户心里也都有了防范意识,收到陌生号码发来的中奖、送礼这样的信息,已经不会再轻易上当了,可是当你收到来自“10086”发来的积分兑换现金的短信,你还能应付自如吗?是选择一如既往地相信,还是勇敢地怀疑呢?

使用中国移动的手机用户都知道,话费使用之后产生的M值,可以在移动商城内兑换奖品或一些超市消费卡,这是中国移动给广大消费者的一些小福利。但是近年来,越来越多人收到中国移动10086发来的积分兑换现金的短信,有不少人上当受骗,后经警方核实此类信息都是诈骗短信。

你是不是也在好奇*子骗**到底是怎样伪装成“10086”的?莫急,且听网警跟你细细道来……

*子骗**是通过“伪基站”伪装成10086给用户发送积分兑换短信,通过短信中内置的钓鱼网址,*取盗**个人信息后实施诈骗。说到伪基站,大家可能又要问了:伪基站是什么啊?

“伪基站”是什么……

“伪基站”即假基站,设备一般由主机和笔记本电脑组成,通过*信群短发**器、短信发信机等相关设备能够搜取以其为中心、一定半径范围内的手机卡信息,通过伪装成运营商的基站,冒用他人手机号码强行向用户手机发送诈骗、广告推销等虚假短信息。

积分兑换冒充10086是真的吗,有人冒充移动骗积分兑换是骗局吗

他们通常都是这样作案的……

首先,将事先编好的积分兑奖短信通过“伪基站”伪装成10086群发诈骗短信:“尊敬的用户您有积分尚未兑换即将过期清零,可登陆way.10086lp.com领取。”

积分兑换冒充10086是真的吗,有人冒充移动骗积分兑换是骗局吗

然后,坐等鱼儿上钩……

当用户点开诈骗短信中的网址后,会诱骗用户输入银行账号、密码兑换积分,并将用户输入的银行账号密码上传至指定服务器。

积分兑换冒充10086是真的吗,有人冒充移动骗积分兑换是骗局吗

图为:钓鱼网址*取盗**用户身份证、账号、手机号等信息

一旦点击“激活提款”按钮,一个手机病毒会自动*载下**至用户手机,并伪装成运营商的手机客户端。

积分兑换冒充10086是真的吗,有人冒充移动骗积分兑换是骗局吗

图为:假冒中移动客户端的带毒App

接着犯罪分子会通过窃取的银行账号密码登录网银进行转账和消费,此时安装在用户手机上的假移动掌上客户端会自动拦截并转发用户手机收到的支付验证码,利用该验证码诈骗分子可以轻松盗刷用户银行卡,而用户却因支付短信被拦截而完全不知。

积分兑换冒充10086是真的吗,有人冒充移动骗积分兑换是骗局吗

这是一个利用高科技进行电信诈骗的典型案例,伪基站发送诈骗短信、钓鱼网站、木马病毒配合作案,手机用户应该提高警惕。

网警温馨提醒

1.不要轻信陌生号码发来的短信,即使对好友号码发来的短信,也要认真鉴别。在任何信息中看到陌生网址都不要随意点击,因为这些钓鱼网址都设计的与其要模仿的官方网站很像,用户很难分辨真假。

2.建议用户从官方的应用商店安装手机杀毒软件,不仅可以拦截各类诈骗短信、识别伪基站发来的信息,还能在扫描安装发现病毒App时作出预警,避免受骗产生财产损失。同时要注意安装软件时尽可能不安装*绑捆**软件。

3.如果手机信号很好却不能正常拨打电话,那么该手机很有可能接入了伪基站,建议尽可能等一段时间再拨打。不要随便打开短信中的网址链接,以防被诱入钓鱼网站。

4.同时要注意保护姓名、电话、银行卡号等个人重要信息,不要轻易透露给他人,也不要在不熟悉的网站上录入,更不要把手机上收到的验证码透露给对方,以免信息泄露,造成财产损失。