背包開洞是為了給里面的設備散熱
警方繳獲的偽基站
一旦點開釣魚網站鏈接,填寫銀行卡信息,你就將面臨被盜刷
本版圖片由警方提供
收到“銀行客服”提示短信,點鏈接積分兌換禮品,你點了,對不起,網銀被盜;收到“學校”短信,點鏈接看孩子在校成績,你點了,對不起,網銀被盜;收到“運營商”短信,點鏈接積分兌換話費,你點了,對不起,網銀被盜……這樣的詐騙短信已經讓很多人中招。那么這些短信從哪兒來的?答案是:偽基站。即日起江蘇警方聯合相關部門,開展打擊利用偽基站發送詐騙短信專項行動。江蘇省公安廳刑偵專家提醒廣大市民,收到陌生短信千萬不要點擊鏈接,以免上當受騙。通訊員 蘇宮新 現代快報記者 陶維洲
案例
收“銀行客服”短信,三小伙銀行卡齊被掏空
11月23日中午12點左右,南京市公安局秦淮分局夫子廟派出所接到三個小伙的報警,稱他們遭遇網銀被盜,銀行卡內存款被掏空,損失近萬元。三人是同一公寓的租客,彼此是室友。其中一名小伙告訴民警,當天中午,他們三人的手機均收到了來自同一家銀行客服的短信。短信通知稱,他們的網上銀行即將過期,為不影響使用,請到網站升級。短信里面還“貼心”地附上了一個升級網銀的網址。
三個小伙確實都有這家銀行的網銀,且平時習慣于網購,所以對網銀升級一事特別關心。因為看到確實是銀行客服號碼發來的短信,而且三個人都收到了,所以他們覺得應該是銀行統一通知,所以不疑有他,立即點擊短信中的鏈接開始操作。進入“升級”網站后,三人按照要求填寫了銀行賬戶信息、取款密碼、身份證號碼、手機號和短信驗證碼,很快完成了“升級”。
本以為這樣就大功告成,但很快三人相繼接到銀行客服短信,稱他們銀行卡內的存款均被轉賬。此時,三人才意識到上當受騙。
案例
行駛記錄良好,保險公司送積分獎勵?
12月8日,南京市民楊先生剛駕車來到新街口,手機上便收到了一條短信。楊先生一看,是自己所購車險的保險公司發來的短信,上面稱因為楊先生上個月行駛記錄良好,獲得了5000分的安全駕駛獎勵,請他登錄“vip.4008000000.com”領取,截止日期為2015年12月17日。由于短信上明確地寫出了楊先生的姓名、車牌號碼,所以感覺可信度很高。
“現在保險公司的服務真貼心,文明開車還有獎勵。”楊先生心里想著,就要去點鏈接領積分。這時他突然一個激靈,“保險公司又沒有成天跟著我,怎么知道我的行駛記錄良好?”想到此,楊先生決定先不點鏈接,打保險公司客服咨詢一下。果然,保險公司根本沒有這項活動。同時,保險公司客服人員提醒楊先生,近期他們已經接到好多客戶咨詢此事,公司判斷應該是詐騙短信,請楊先生千萬別點短信中的鏈接,以免給自己造成損失。
隨后,楊先生將此事向南京玄武公安分局新街口派出所反映,得知不少來到新街口的駕車人都收到了此類短信。警方判斷,應該是詐騙分子刻意發送此類詐騙短信,請楊先生切勿相信。
警方揭秘
詐騙短信來自偽基站,能冒充任何號碼
“上述兩個案例,其實背后都是偽基站作祟。”江蘇省公安廳刑警總隊刑偵專家介紹,偽基站是一種信號發射裝置,一般由主機和筆記本電腦組成,其可以偽裝成運營商的基站,冒用任意號碼強行向一定范圍內的手機用戶發送詐騙、廣告推銷等短信息。
“一定區域內好多手機都收到同樣的短信,那么基本可以判斷是偽基站推送的。”專家介紹,由于偽基站體積比較小,嫌疑人往往用車輛裝載偽基站,向周圍手機發送詐騙短信、垃圾短信。而且,偽基站可以偽裝成任何號碼發送短信,以假亂真。所以,即便是看到以銀行、運營商、保險公司等官方客服號顯示的短信,同樣不能輕信。
偽基站流動性強,能車載還能隨身背
最近,網上流傳一張照片,一個帶有散熱孔的背包。照片說明指出,這種包里裝的就是偽基站,如果看到有人背著這樣的包,就說明他在用偽基站發送詐騙短信。那么這種隨身攜帶的偽基站真的存在嗎?
“這確實是有的。”刑偵專家表示,外地警方已經破獲相關案件,但這種隨身背包攜帶的偽基站在江蘇尚未發現。“偽基站的體積越做越小,以前最常見的是放在車輛內,而現在已經出現了放在電瓶車上的偽基站,以及隨身攜帶的偽基站。”刑偵專家介紹,其實,通過一定的技術手段是可以定位偽基站位置的,但由于其大多是流動的,所以很難將其逮個正著。
還能劫持手機,讓你和外界失去聯系
刑偵專家介紹,一般來說,偽基站推送的詐騙短信往往含有虛假網站和木馬鏈接。這些短信的由頭往往是銀行積分兌換、獎勵領取、網銀升級等等,其短信內嵌入的虛假網站會要求你填寫銀行卡信息,甚至驗證碼。
事實上,這些虛假網站的后臺會將所有信息竊取,然后對你的網銀進行盜取。而嵌入木馬鏈接的詐騙短信則更可怕,一旦點擊鏈接,手機內便會種下木馬病毒。此類病毒不僅會掃描的你手機,獲取其中的一切信息,包括網銀用戶名、登陸密碼,還會竊取你的手機通訊錄,并用你的手機號向這些號碼發送新的詐騙短信、木馬鏈接,擴大受害人的范圍。
“偽基站還能劫持你的手機,讓其不能正常工作。”刑偵專家介紹,通過這一功能,騙子能讓你的手機停止工作,和外界失去聯系,以便他們從事電話詐騙,以你被綁架為由詐騙你的家人等等。
怎么防范
不管收到什么短信,陌生鏈接千萬不要點
偽基站如此可怕,該如何防范呢?對此,刑偵專家表示,針對偽基站的作案方式,廣大市民要做到的第一要訣就是,不管收到什么短信,里面的陌生鏈接千萬不要點。“不管是銀行客服還是運營商客服發來的短信,千萬不要貿然點擊里面的鏈接,而是應該關閉短信,自己通過客服號碼進行咨詢,以確認短信的真實性。如果是詐騙短信,果斷刪除。”刑偵專家說。
即日起,江蘇省公安廳、江蘇省通信管理局、中國移動江蘇分公司已聯合部署開展打擊利用偽基站發送詐騙短信專項行動,堅決遏制此類案件增多的勢頭。在此,警方提請廣大市民,接到疑似偽基站發送的詐騙短信后,第一時間撥打110或10086舉報,說清短信內容、短信主叫號碼,接收短信時具體位置,公安機關將及時開展查處工作。
更多精彩資訊>>>