最近,江苏扬州一位姑娘遭遇淘宝购物退款骗局,手机收到银行客服发来的账户内18万余元被转走的短信。她的钱就这样进了骗子口袋?别急,现代快报记者了解到,在民警的指导下,这笔钱保住了,没有落入坏人之手。那么她是如何做到的呢?
扫个二维码后收到转款短信
2月19日下午5点多,在扬州广陵区观潮路某超市上班的马小姐突然接到一个山东陌生手机号来电。对方自称是淘宝"客服",之前马小姐在其店里买的一件东西有质量问题,为了保证信誉度,愿意主动为马小姐退款。
现代快报记者了解到,马小姐上淘宝查看后,发现"客服"描述的情况和自己的购物订单一致,便没有怀疑对方的身份。随后,这名"客服"提供一个QQ号给马小姐,要求添加好友。之后,该"客服"从QQ里发来一个二维码,让马小姐扫描,称这是为了按流程走退款程序。
马小姐扫了二维码之后确认登录,没几分钟,她的手机就收到银行卡转出18万余元的短信。看到这则短信,马小姐当即意识到,自己的银行卡和手机网银绑定,现在肯定是卡内资金出问题了。于是,她立即到附近ATM机上查询银行卡余额,发现上面的18万余元果然没有了。随后,马小姐立即拨打银行客服电话,将银行卡挂失,并向曲江派出所报警。
及时关机不给骗子套取二维码
在派出所内,马小姐向民警讲述了事情经过。而期间,那位淘宝"客服"多次拨打马小姐电话,让其继续将退款程序走完。值班民警魏国良按照经验,认定马小姐遭遇通讯网络诈骗,不过骗子应该还未将钱转走。
现代快报记者了解到,魏国良当机立断,让马小姐关闭手机。魏国良笃定地判断,之所以"客服"急着和马小姐联系,目的是想套取马小姐手机上的验证码。"你赶紧关机,对方通过任何方式联系你,你都不要理睬。钱应该还在你账户上,你明天到银行柜面去查。"马小姐听了魏国良一番劝回了家,期间始终关机,保持镇定,未理睬那位"客服"。
2月20日上午,马小姐到银行查看,发现自己的18万元确实在账户上。那么马小姐收到的转账短信又是怎么回事呢?
二维码中病毒,拿不到验证码亦枉然
魏国良向现代快报记者揭秘这一诈骗手段。马小姐遭遇的是典型的通过验证码和二维码共同实施的诈骗行为——不法分子在盗取银行客户网银密码后,以扣款短信为诱饵,利用部分银行卡同时拥有储蓄账户和理财账户的特点,一步步套取持卡人短信验证码,最终盗走银行卡内的资金。
"实际上,对方发来的二维码带有病毒,扫了后,病毒程序被植入手机,事主的银行卡账户、密码等信息被盗取。"按照民警的描述,现代快报记者了解到,骗子登录受害人网银账户后,就查看了网银账户里面的余额,依据储户的银行卡密码等信息,骗子就可以将储户的银行卡开通理财账户,接着可以把银行卡上的余额转入理财账户中,转进去之后受害人就会收到扣款短信。但实际上这个钱还是在银行账户内,支配权还是在受害者一方,犯罪嫌疑人是无法把这个钱转出或者其它用途。
魏国良表示,当事人银行卡里的存款并没有被骗子取走,而是转到了理财账户里,然后伺机取走。需要注意的是,诈骗过程中,骗子一般利用事主突然慌张的情绪进行下一步诈骗,但这需要事主提供手机验证码,而骗子拿到验证码后,可进行网络购物支付、转账等交易,骗局至此就会得逞。
"马小姐案例中,骗子只差验证码这一关键环节,不过骗子始终未拿到短信验证码,骗局最终失败。"扬州警方提醒广大市民,验证码和手机号关联,其属于个人私密,市民收到后一定不要轻易泄露。