安全動(dòng)態(tài)

騙子盯上手機(jī)App“屏幕共享”功能 當(dāng)心把你銀行卡錢轉(zhuǎn)光光

來源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2021-04-19    瀏覽次數(shù):
 

信息來源:Cnbeta

騙子又盯上手機(jī)App“屏幕共享”功能了……如果有陌生人給你打電話,并提到騰訊視頻會(huì)議、共享屏幕等字眼,你要當(dāng)心了,這很可能是詐騙。近日,國(guó)家反詐中心發(fā)現(xiàn),有不法分子利用騰訊會(huì)議的視頻會(huì)議、共享屏幕等功能實(shí)施詐騙。


據(jù)了解,共享屏幕是把屏幕上顯示的內(nèi)容同步讓對(duì)方看到,包括彈框顯示短信、微信、其他App推送的內(nèi)容。也就是說,你在手機(jī)上的任何操作,對(duì)方都能看到。

國(guó)家反詐中心工作人員表示,此類詐騙中,騙子往往誘導(dǎo)受害人使用騰訊會(huì)議內(nèi)的共享屏幕功能。一旦受害人使用此功能,即使詐騙分子不主動(dòng)詢問,也能看到受害人手機(jī)上的所有信息,包括輸入密碼時(shí)跳動(dòng)的字符、收到的驗(yàn)證碼等,從而轉(zhuǎn)走受害人卡內(nèi)資金。

下面通過一位受害事主的受騙過程加以分析:

過程實(shí)錄:

2021年1月17日14時(shí)18分,

我接到“+65945673963”給我打來的電話,通話時(shí)長(zhǎng)18分37秒,對(duì)方自稱是天津市公安局戶籍管理科的民警,說我有個(gè)從越南到哈爾濱太平國(guó)際機(jī)場(chǎng)的非法入境記錄。

反詐點(diǎn)評(píng):

搜索一下可知,+65為前綴的電話號(hào)碼是來自新加坡。目前的詐騙窩點(diǎn)主要都設(shè)在境外,所以看到這樣的境外來電就要警惕了。

過程實(shí)錄:

對(duì)方一再堅(jiān)持,之后讓我報(bào)警,并幫我轉(zhuǎn)接到自稱是哈爾濱市公安局的警察。接通后我把我的情況跟對(duì)方描述了一下,對(duì)方說幫我做登記。之后說我名下的民生銀行的信用卡涉嫌洗錢,我跟對(duì)方說我沒有辦過民生銀行的信用卡,對(duì)方稱我的信息可能被冒用了。

反詐點(diǎn)評(píng):

報(bào)警的正確方式是撥打110,而不是按照來電人提供的信息去撥打電話號(hào)碼,因?yàn)榻勇犽娫挼目赡芫褪欠缸锵右扇说耐铩?

過程實(shí)錄:

對(duì)方稱讓我配合調(diào)查,然后告訴了我一個(gè)QQ號(hào)讓我添加。我添加完QQ之后,對(duì)方給我發(fā)過來一張警官證照片。之后對(duì)方通過QQ語音跟我說,讓我下載騰訊會(huì)議,并在App內(nèi)加入其會(huì)議繼續(xù)跟其聊天。

反詐點(diǎn)評(píng):

詐騙分子發(fā)送偽造的警官證騙取受害人的信任,還誘導(dǎo)受害人使用騰訊會(huì)議與其溝通,逃避監(jiān)管。

過程實(shí)錄:

過程中,對(duì)方讓我下載搜狗瀏覽器,并輸入其告訴我的網(wǎng)址,并在該網(wǎng)址輸入“110”。我按照對(duì)方說的操作之后就進(jìn)入一個(gè)“官方網(wǎng)站”,之后對(duì)方讓我在其中一個(gè)位置輸入我的身份證號(hào),我輸完之后,顯示我確實(shí)因?yàn)橄村X案被通緝了。之后對(duì)方讓我在騰訊會(huì)議內(nèi)開通共享屏幕,說要審核我的資金,并讓我攔截所有的電話和短信。

反詐點(diǎn)評(píng):

犯罪嫌疑人提供的是虛假網(wǎng)站,此類網(wǎng)站在用瀏覽器登錄時(shí)出現(xiàn)不安全的提示,如圖:

犯罪嫌疑人讓受害人攔截所有短信和來電其實(shí)就是擔(dān)心警方采取勸阻措施,甚至讓受害人瞞著親人、朋友、同事去酒店開房,并阻斷所有短信和來電,便于被其完全操控。

詐騙分子利用騰訊會(huì)議的共享屏幕功能可以第一時(shí)間直觀地看到受害人在手機(jī)上的全部操作,包括登錄手機(jī)銀行賬戶轉(zhuǎn)賬的全過程,確保受害人完全在自己的掌控中。

過程實(shí)錄:

2021年1月17日16時(shí)21分11秒從我工商銀行的銀行卡內(nèi)向某銀行賬戶內(nèi)轉(zhuǎn)賬20000元;

2021年1月17日18時(shí)34分29秒從我工商銀行卡內(nèi)向某銀行賬戶內(nèi)轉(zhuǎn)賬32900元;

2021年1月18日9時(shí)41分16秒從我工商銀行卡內(nèi)向某銀行賬戶內(nèi)轉(zhuǎn)賬11000元;

2021年1月18日13時(shí)20分02秒從我的工商銀行卡內(nèi)向某銀行賬戶內(nèi)轉(zhuǎn)賬5600元;

……

都是通過手機(jī)銀行轉(zhuǎn)賬。后來我發(fā)現(xiàn)自己被騙了??偣脖或_89500元。

反詐點(diǎn)評(píng):

受害人被詐騙分子成功操控,在2天時(shí)間內(nèi),一次又一次向?qū)Ψ街付ǖ馁~號(hào)轉(zhuǎn)款。實(shí)際中還有不少?zèng)]有資金的受害人在詐騙分子唆使下,甚至通過網(wǎng)絡(luò)借貸借錢向?qū)Ψ街付ㄙ~號(hào)轉(zhuǎn)錢。

詐騙分子使用的賬號(hào)都是購買而來的賬號(hào),雖然開戶人和賬號(hào)都清楚,卻無法跟其本人建立關(guān)聯(lián),警方很難從這些賬號(hào)找到幕后是誰,這就是當(dāng)前為何要在全國(guó)推行“斷卡”行動(dòng),嚴(yán)厲打擊整治懲戒非法開辦販賣電話卡、銀行卡違法犯罪活動(dòng)的原因。

如果受害人能及時(shí)發(fā)現(xiàn)被騙,第一時(shí)間撥打110報(bào)警,警方可以實(shí)施快速止付,力爭(zhēng)將被騙資金凍結(jié)在賬戶中。此案中詐騙分子利用騰訊會(huì)議的共享屏幕已經(jīng)完全掌握受害人轉(zhuǎn)款情況,早就將贓款轉(zhuǎn)移了,所以追查起來難度更大。

警方提示:不要與陌生人開啟屏幕共享功能,這樣的操作會(huì)讓你在陌生人面前毫無秘密可言。涉及私人信息,特別是銀行卡密碼、驗(yàn)證碼時(shí),一定要謹(jǐn)慎、謹(jǐn)慎再謹(jǐn)慎。如若被騙,請(qǐng)立即撥打110報(bào)警。



 
 

上一篇:谷歌漏洞披露政策更新,新增30天緩沖期

下一篇:2021年4月19日聚銘安全速遞