手机人民网 科技>科技业界

当心!高仿微信公众号“钓鱼”诈骗!

2019-08-13 08:21 东方网-劳动报  

■新华社传真图片

■据新华社福州8月12日电

您小车的免年检期限即将到期,可在微信公众号线上年审。”日前,福建泉州许先生根据这条短信提示,搜索到名叫“福建车辆年检”的公众号,通过链接被诱导到一个网址,输入了银行卡号、发动机号、卡密码及短信验证码,被骗走2000元。

近年来,越来越多的人习惯在微信公众号上处理事务。记者调查发现,骗子们如今开始利用仿冒官方微信公众号进行诈骗,有的通过取“高仿名”冒充正规机构,有的通过造假、借用他人工商执照、法人信息注册微信公众号实施诈骗。

微信办事成习惯

小心“高仿号”圈套

记者采访了解到,不少人都认为公众号可信度较高,操作时很少点开详细资料了解公众号的注册、认证背景等。

浙江的陈女士就曾因为关注了一个虚假的微信公众号,导致新办理的信用卡被骗消费上千元。办理了交通银行的信用卡后,为方便日后查账,陈女士在微信中找到了一个名为“交通银行中心办卡进度询问”的微信公众号。

关注后,陈女士打通页面上提供的客服电话,接电话的男子自称是交通银行的“客服”。该“客服”让陈女士提供信用卡账号和手机号码,并称随后会发验证码到陈女士的手机上。

陈女士按照对方的指示,将收到的四条验证码全数报出。在即将报出第五个验证码时,陈女士突然意识到验证码不能随意告诉陌生人。陈女士立刻挂断了电话,并拨打了交通银行的官方咨询热线,但为时已晚。银行的工作人员告诉陈女士,其信用卡已被消费4笔,合计1414元。

■新华社传真图片

■据新华社福州8月12日电

您小车的免年检期限即将到期,可在微信公众号线上年审。”日前,福建泉州许先生根据这条短信提示,搜索到名叫“福建车辆年检”的公众号,通过链接被诱导到一个网址,输入了银行卡号、发动机号、卡密码及短信验证码,被骗走2000元。

近年来,越来越多的人习惯在微信公众号上处理事务。记者调查发现,骗子们如今开始利用仿冒官方微信公众号进行诈骗,有的通过取“高仿名”冒充正规机构,有的通过造假、借用他人工商执照、法人信息注册微信公众号实施诈骗。

微信办事成习惯

小心“高仿号”圈套

记者采访了解到,不少人都认为公众号可信度较高,操作时很少点开详细资料了解公众号的注册、认证背景等。

浙江的陈女士就曾因为关注了一个虚假的微信公众号,导致新办理的信用卡被骗消费上千元。办理了交通银行的信用卡后,为方便日后查账,陈女士在微信中找到了一个名为“交通银行中心办卡进度询问”的微信公众号。

关注后,陈女士打通页面上提供的客服电话,接电话的男子自称是交通银行的“客服”。该“客服”让陈女士提供信用卡账号和手机号码,并称随后会发验证码到陈女士的手机上。

陈女士按照对方的指示,将收到的四条验证码全数报出。在即将报出第五个验证码时,陈女士突然意识到验证码不能随意告诉陌生人。陈女士立刻挂断了电话,并拨打了交通银行的官方咨询热线,但为时已晚。银行的工作人员告诉陈女士,其信用卡已被消费4笔,合计1414元。

泉州市反诈骗中心民警表示,除了冒充金融部门公众号诈骗,这两年还出现假冒网络贷款、购物网站、中介机构等公众号的诈骗案。

不少公众号是“李鬼”

“黑市”680元变“官方”

根据注册主体的不同,微信公众号分为个人号和企业号,企业号服务号可以获得链接到外网等更多权限,经认证的公众号甚至可以开通支付通道。申请官方认证需提交企业营业执照、法人信息等资料。

记者搜索发现,微信平台上能查找到一批类似“扫码支付助手”“支付平台助手”“银行卡安全助手”“动感地带10086”等看似“官方”的公众号,点击查询这些公众号的详细资料,才发现竟是无相关营业资格的个人号。

此外,经微信官方认证的公众号也被造假者盯上。在电商平台上,记者发现不少声称可以“公众号定制、名称自取,极速通过公众号、服务号、订阅号、小程序注册和认证”的商家。

其中一位来自安徽的商家告诉记者,缴纳680元可注册经微信官方认证的企业号;微信要求的营业执照、银行对公账户、法人信息等资料可以全由该商家包办,公众号平时运营完全交给记者。

记者提出要将该号用于放贷,可能要从公众号外导至其他付款网页,因为和该公司合法的营业范围是“两张皮”,担心微信方面会审查,卖家表示“微信方面完全不会管,可以放心运营”。

平台应负起责任

避免沦为诈骗工具

业内人士指出,微信公众号在名称和资料审核、日常运营等方面还存在漏洞。根据电子商务法等有关法律的相关规定,互联网平台要承担起主体责任,应依法加强对平台内各经营者的管理,特别是对金融、政务、支付等相关行业公众号要着重进行人工审核,提升开设门槛,避免其沦为诈骗工具。

微信官方团队回应,在微信公众平台开设公众账号的用户,需要遵守国家相关法律法规,不从事违法或违反《微信公众平台服务协议》及相关规则的行为。平台现在对公众号涉及“银行”这一类的命名,均严格要求申请者需提交相关金融资质才可命名;上文提到的“银行卡安全助手”公众号属于注册时间较早的账号,平台已要求其7天内改名或更换有资质的主体,如到期未调整,将直接清空名称。

“对于仿冒公众号等行为一直都在打击,最近还进行了专项处理,处理了一批仿冒诗词书画大赛、假冒家电售后维修、假冒高收益理财、假冒快递理赔等违规账号。”微信相关负责人说。

网信安全与信息化专家李洋表示,从技术角度看,通过假冒微信公众号“钓鱼”,一般需注册第三方钓鱼网站域名并开发实现对应所需的诈骗功能,打击此类“钓鱼链接”,需要平台对接国家级统一的钓鱼网站信息库,监管部门与平台协同发力。

(责任编辑:赵超)
分享到:
领导留言板客户端下载

精彩推荐