本報記者 劉彥朋 本報通訊員 辛明軍
聊城市民蘇浩(化名)收到一條群發(fā)短信稱,他的中行E令將過期,讓其到指定網站升級,蘇浩信以為真,升級過程不到1分鐘,但就在這不到1分鐘的時間,他銀行賬戶內的2萬元錢就被轉走了。
輕信短信登錄釣魚網站1分鐘賬戶損失2萬元
聊城市民蘇浩(化名)經常通過中國銀行網銀在網上購物、支付貨款。近日,他收到一條短信說:“尊敬的網銀用戶,您的中行E令將于次日過期,請您盡快登錄www.bocxi.tk進行升級,給您帶來的不便,敬請諒解。【中國銀行95566】”。28日,蘇浩告訴記者,他當時沒有注意到發(fā)送信息的號碼是手機號碼而不是銀行客服電話,就打開了短信中說的網址。
“打開后,看上去跟中國銀行官方網站一樣,他就按照網站提示先后輸入了賬號、賬戶密碼和口令密碼”。蘇浩說,最后該網站一再提示系統(tǒng)繁忙,網上銀行證書“升級”失敗。
在蘇浩“升級”后不到一分鐘,他收到的中國銀行發(fā)來的余額變動提醒短信顯示,其綁定在網上銀行的一個借記卡賬戶內的2萬余元,被通過網銀轉走,而這次發(fā)來短信的號碼為95566。
蘇浩立即撥打了中國銀行的客服電話,發(fā)現(xiàn)該行并沒有對網銀證書升級。他再次翻看那條要求升級證書的短信時,發(fā)現(xiàn)短信是廣西的一個手機號碼發(fā)的。蘇浩在中行打印的網銀交易顯示,卡內的2萬余元被轉到一個在廣東湛江開戶的銀行賬戶內。
警方提醒網銀用戶收“升級短信”先核實
發(fā)現(xiàn)錢被轉走,蘇浩立即向東昌府公安分局經偵大隊報案。民警調查分析發(fā)現(xiàn),騙子并沒有具體作案目標,而是先搜集手機號碼,然后把以上內容短信群發(fā)給受害者,利用受害者著急的心態(tài),在升級網銀口令的過程中,設下圈套,套取賬戶信息及密碼,并在短時間利用套取的口令密碼,轉走受害者銀行賬戶內的存款。警方提醒廣大網銀用戶,收到類似短信后,一定看清發(fā)信者或到銀行柜臺詢問。
聊城市律師協(xié)會的田律師分析說,對此,除了銀行方面需要繼續(xù)提升網銀的安全性能,最主要的還是有賴于用戶的安全風險意識和行為。要養(yǎng)成保管好私密信息的習慣,不在網吧、酒吧等場所上網;登錄網銀時,一定要核對自己所登錄的網址,每次使用網銀后及時退出。
現(xiàn)在銀行為保護客戶資金安全,尤其是在進行網上轉賬、支付時,都設置了最高限額,用戶可設定限額,可根據(jù)使用需要,并對額度進行控制。用戶在銀行網點進行交易時,限額高、低都可以,但互聯(lián)網上登錄網銀支付及轉賬時,只能調低,把發(fā)生意外時的損失降到最低。
中國銀行聊城支行的工作人員表示,使蘇浩遭受損失的短信是來自一個普通的手機號碼,而且他沒核實短信內容,就登錄了釣魚網站,與中行網銀系統(tǒng)的安全性無直接關系。她提醒儲戶登錄網上銀行時一定要核對網址,收到類似短信要先撥打客服熱線或到銀行網點核實。