黑客通过网址和电话号码窃取个人信息勒索钱财
熟人发来的电子请柬链接也有风险
请用其他聊天工具或电话核实

“[境外发送]OO卡申请已受理。如非本人申请请立即举报。咨询 02-2XXX-9XXX。”


这是我最近收到的一条短信。仔细一看,漏洞百出。首先是国内信用卡公司,却用境外号码发短信。让人打电话咨询的号码,在网上一查,竟然有一百多条垃圾信息举报记录。典型的“短信钓鱼”诈骗短信。


所谓短信钓鱼,是短信服务(SMS)与网络钓鱼(Phishing)的合成词,指的是通过发送虚假短信窃取个人信息或实施电话诈骗的犯罪行为。大多假冒快递配送、周岁宴·婚礼等红白喜事通知、公共机构通知、信用卡申请、商品购买明细、银行贷款等名义发送。短信末尾通常会附上来历不明的互联网地址(URL)或电话号码。只要点击链接,恶意程序就会安装到手机上,被设计成窃取个人信息。如果是附有电话号码的短信钓鱼,则是诱导受害者打电话,从而进一步发展为电话诈骗。


短信诈骗。

短信诈骗。

View original image

尽管社会对钓鱼类犯罪的警惕性有所提高,但仍有许多人中招短信钓鱼,这与短信钓鱼刻意诱导受害者“点开查看”的特性有关。上面那条短信,就是利用了“有人盗用本人名义申请信用卡,可能造成经济损失”的不安心理。可一旦拨打短信中的号码,接通的并不是信用卡公司,而是电话诈骗团伙。接电话的诈骗成员会以“帮你取消信用卡”为由索要个人信息,或者声称需要“为了核实账户”先转入一笔钱,从而骗取资金。


短信钓鱼并不只是窃取个人信息那么简单。去年6月,在釜山做生意的A某,随手点开了一条短信中附带的手机请柬链接,结果被诈骗了1.4亿韩元。点开瞬间,一款可进行远程控制的黑客程序在其毫不知情的情况下被安装。短信钓鱼团伙随后窃取了A某手机里的金融认证书等资料,以A某名义在银行办理贷款,并将资金转入“人头账户”后取走。


冒充快递的短信诈骗信息。

冒充快递的短信诈骗信息。

View original image

据韩国警察厅资料显示,短信钓鱼案件发生数量从2018年的293件激增至2021年的1336件,3年间增加了4倍以上。同一时期,受害金额也从2.3亿韩元攀升至50亿韩元,增长超过20倍。由于警方统计的仅是受害人察觉到金钱损失后报案的案件,因此在本人毫不知情的情况下发生的短信钓鱼小额支付损失等,实际规模很可能远高于此。仅韩国互联网振兴院在2018—2022年间检测到的短信钓鱼短信就多达180万条。这意味着国民中任何人都有可能成为短信钓鱼的受害者。



要防止短信钓鱼受害,关键是在收到附有互联网链接或电话号码的可疑短信时,首先要“心存怀疑”。链接绝对不要点击,电话也不要拨打。如果是银行、信用卡公司或公共机构发来的短信,应通过其官方网站等渠道查询正规电话号码再进行核实。即便是显示为熟人号码发来的请柬短信,也最好通过其他聊天工具或电话确认是否由当事人亲自发送,因为不排除对方手机已被黑客入侵的可能性。有必要在手机设置中启用“禁止安装未知来源应用程序”的功能,并将杀毒软件更新到最新版本。虽然略显麻烦,却是不二法门,可以有效避免损失。


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。

不容错过的热点