城市快报记者 许佳 近日,据媒体报道,广州警方抓获了一个伪基站发送诈骗短信的犯罪团伙,该犯罪团伙使用伪基站冒充手机通信公司,群发虚假短信息,以“积分兑换现金”为诱饵,诱骗被害人点击被植入木马的假冒网页链接,非法获取被害人的银行卡信息,然后通过网上消费套现等方式盗走多位被害人银行卡内的钱财,致使受害人总共损失人民币77万余元。
这个诈骗团伙是如何利用伪基站作案的呢?腾讯手机管家安全专家陆兆华介绍,伪基站实施诈骗过程大概分为3步。
用伪基站
群发短信
1 骗子冒用“10086”号群发积分兑换现金的诈骗短信,并在短信中内置钓鱼网址
2 用户按短信要求登录钓鱼网址,输入个人信息(身份证号、手机号、银行账号),下载安装“中国移动APK”“10086APK”等手机病毒
3 两种手法盗刷银行卡:一是在电商和支付平台发起购物申请,通过快捷支付功能,向盗取的手机号发送短信验证码,手机病毒拦截并转发该验证码至骗子手机,完成盗刷;二是登录用户的网上银行,手机病毒拦截并转发网上银行短信验证码至骗子手机,完成盗刷
提醒
骗子还常常假冒95588、95533等银行客服号码发送内容为“网银失效需要升级”的诈骗短信,在钓鱼网址输入的信息会立即被盗取
收到带网址链接的短信,即使显示是运营商、银行客服号码,也不要点开网址,因为很可能是伪基站发送的