发布时间:2022-11-28 20:46:54 文章来源:互联网
微博 微信 QQ空间

“银行轰炸短信”抵达你的手机,请注意查收!

“银行轰炸短信”抵达你的手机,请注意查收!

“我们已经为您准备了40万贷款额度,请注意查收,退订返回T。”

当你觉得这种短信很烦人,于是回复“T”退订时,没想到,更多的“炸银行短信”又来了!你知道为什么吗?

上述“银行贷款短信”只是“轰炸式”短信骚扰,但一位经营小家电卖场的李女士却因点击手机短信链接而遭受了实实在在的金钱损失:在维权人士的多方“指点”下,他不知不觉从银行向对方借了近40万元。

李女士遇到的这种模式,即使是有丰富反诈骗经验或社会阅历的人,恐怕也难以防备。因为一开始李女士确实因为所谓的“快递丢失”而收到了500元的“定金”退款。

那么,如果有人想借此反过来骗取骗子的“备付金”,骗子会不会损失惨重呢?那你可要多想了,骗子的操作手法高明到让人防不胜防:备付金是网贷产品,里面的钱不是骗子转走的,而是从网上平台借来的带有受害人身份信息!

为什么时不时会有各种银行、小贷公司、互联网公司名义的信息“投递”到我们的手机上?谁泄露了我们的信息?谁向我们发送消息?

这么多“银行”找我借钱,没想到却是灾难的开始……

经常收到“银行”贷款短信

家住小镇的王女士,她的手机短信页面上有很多来自虚拟网络账户的信息,其中10条都是某银行旗下的,标签为【XX银行】前端,偶尔夹杂着理财,炒股信息。

点击其中一条由所谓的“某商业银行”发出的信息,内容如下:

“2022年开了一个好头,我行可以给你48万元,可用于日常开支、建筑装修、业务应急等。利率回复1,申请回复2,退订T。”

其他短信内容类似。信息前端银行名称变更,授信额度几万、几十万、几十万,多用于消费、装修、营业额。

王女士一开始并没有太在意,直到有一天,她根据短信中的内容尝试回复T取消订阅。

但在回复退订信息后,她的手机并没有因此“安静”,没过多久有网银流水求贷款口子,她就收到了多条带链接的短信。

这次打着所谓“农业银行”的标签。其中一条短信内容为“中国农业银行,您的利率已收到,请放心使用”,短信末尾附有跳转链接。

除上述银行外,还有以工某银行、花某银行等银行名义发送的贷款短信。尽管王女士选择了退订,但她仍不断收到“银行”发来的贷款短信。

点开短信后,她损失了40万元

移动互联网的发展,让各类商业短信、电话被“轰炸”成为家常便饭,这让夹杂在各种垃圾短信、骚扰电话中的诈骗信息有机可乘。

如果说每天被“银行”贷款短信骚扰已经让人烦躁到几乎要发疯,那么那些因此损失几十万的人恐怕真的觉得天要塌了.

父母需要赡养、孩子需要抚养的李女士就是其中之一。李女士因收到快递员丢失的短信和电话有网银流水求贷款口子,被不法分子指使“退款”。她点开短信链接,然后一步步使用各种贷款产品,最终被骗走近40万元。

家住三线城市的李女士经营着一家小家电店。她有两个孩子,分别在读高中和初中。教育和家庭负担很重。

她只是想得到自己的退款。据“平台客服”介绍,李女士点击了“平台客服”给出的“备付金”链接,获得了500元“备付金”。李女士纳闷,自己买的产品才40元,怎么退那么多钱。

“哎呀,你搞错了,我得给你注销账户,不然每个月都要花好几千块钱。” “平台客服”告诉李女士,必须按照提示注销账户。

李女士听从“平台客服”的建议,做了所谓的“银行流水”……

在李女士的陈述中,当时身边没有其他人,她只是想注销这个会产生几千元月费的账户。为避免被银行贷方检测为诈骗,“平台客服”还要求李女士以“竞争关系”为由告知银行贷前审核人员,这笔钱被用于消费。

“平台客服”指导她操作贷款,同时报出她的银行卡号,让她转账借来的钱。

就这样,“平台客服”多次以李女士“操作失误”、“信息输入错误”为由,向李女士索要贷款、转账、账单等。

“最后实在是没地方借钱,但缺2万元,就去借了。” 李女士打电话给亲戚,亲戚上门后终于识破骗局,报了警。

值得一提的是,北海市公安局发文提醒:

备付金是一款网贷产品。里面的钱不是骗子转给你的,而是网贷平台借给你的。那些声称退款转入备用金的,都是电信和网络诈骗。

申请ETC被骗13000

山寨“国家医保局”也轻松刷掉1万

诈骗短信种类繁多,往往难以察觉。目前,除了“银行贷款”短信外,实际上还有“高速ETC”、“医保电子账户被封”等诈骗短信。

据悉,深圳市公安局反诈骗中心、交管局、三大运营商已建立技术反制机制,将诈骗短信及短信中包含的诈骗链接推送至相关部门。拦截和拦截部门;同时,针对前期频繁发送的ETC短信诈骗案件,深圳市公安局反诈骗中心联合ETC深圳分局对深圳ETC用户开展预警和精准宣传工作。

● 案例一

今年3月22日,小陈(化名)在微信同城服务申请ETC。接下来的几天,小陈的手机收到一条陌生人的短信,短信内容是ETC要求记录附加信息,但小陈当时没有理会。直到小陈激活etc,将etc卡插入车内,卡槽显示与车牌信息不符。

于是萧尘想起了之前收到的短信,心想会不会是当时没有记录完整的注册信息导致的?

小陈打开之前收到的那条陌生短信,点开短信上的链接,进入后,出现了一个显示“中国ETC”的页面,提示输入车牌号和绑定银行卡信息。小陈按照上面的步骤去填写自己的信息,输入车牌号、银行卡号和支付密码。

在等待验证结果的过程中,小陈的手机收到了3条扣款短信,3条扣款共计从银行卡中扣款1.3万元。

小陈看到扣款明细显示,对方名字是“微商”,交易类型是POS消费,交易渠道是POS机。他这才意识到这是一场骗局,于是去派出所报了警。

深圳市公安局反诈骗中心提醒广大市民:谨防ETC短信诈骗。任何声称 ETC 已过期、失效或取消的短信都可能是欺诈性的。凡是在短信中推送ETC业务网络链接的,都是骗子。切记不要点击网络链接!不要输入个人信息!如有疑问,请务必通过ETC官方电话确认。

● 案例二

市民小玲(化名)收到“卫健委”发来的短信:“您的电子账户已被停用,请及时打开*****.com进行恢复。”

小玲想也没想,直接点开了链接,进入了一个“国家医疗保障局”的网站。小玲按照相关提示输入自己的银行卡信息,一连收到了两个验证码。她想也没想就按照提示,分别输入了验证码。

几分钟后,小玲收到了银行的扣款短信,卡内的1万元现金消失了。小玲惊慌失措,立即到派出所报警,确认遭遇了“医保骗局”。案件正在进一步处理中。

没有人打电话,没有人播放视频,只需点击一个链接,输入一些信息,钱就转走了。这就是“短信诈骗”的套路。由于链接中的网站含有木马病毒,如果按照提示输入相关信息,可能会导致银行卡、医保账户被盗刷。

深圳市公安局反诈骗中心提醒广大市民:收到来历不明的短信不要点击链接,更不要填写银行卡等个人信息,以免上当受骗!

100万条短信只要4.5万元

隐私是无形的东西,每个人都想保护。然而,在互联网时代,个人信息泄露事件时有发生。被泄露的人面临经济损失的风险,而掌握信息的人则可以大赚一笔。从事群发短信行业的赵某是获利会员之一。

在赵某的群发网站上,各种群发服务一目了然。金融短信、营销短信、私人短信……只要有需求,就没有老赵发不出去的短信。

“一万件是5毛钱5单价,发一百万件就是4毛钱5单价。”

以此计算,发送100万条融贷短信总价为4.5万元。此外,还可以发送彩信,价格较贵。

没有号码数据库?没问题,平台送货!

群发短信并不是什么新鲜事,但建立手机号码数据库是关键。

此外,2019年8月,公司因“无法联系注册住所或营业场所”,被“河北省石家庄市雨花区市场监督管理局”列入经营异常名单。但是,请申请在 2020 年 6 月搬出。

值得一提的是,短信代理发送平台官网列出了多家知名金融机构和企业客户。

号码来源于客源软件集成,过滤好号空号

上面的网站只是一个例子吗?

和赵某一样从事短信群发业务的小刘运营的网站更加简洁。这个网站是小刘向客户简单介绍自己业务的地方。更详细的信息,他会尽量让顾客加他的微信。在小刘的微信朋友圈,可以看到平台发送的多条银行贷款短信截图。

对比赵某4.5万一条百万条短信的价格,小刘表示,短信是批量销售的,量大有优惠;价格也是阶梯式的,对于没有号码库的客户,100万条短信的价格是5万元,但是短信回复率可以达到3~6千条(3~6人回复一千条短信),小城市部分号码回复率可能更高。

为了让客户能够快速获得活跃客户,小刘会为客户开通后台权限,在后台可以筛选出回复的客户号,查看回复的时间和内容,可以发送到全国各地。

发送成功后会被计费,自动返回关机、关机、空号、黑名单等信息。

提供公司营业执照后即可发送无链接的贷款短信。如果短信内容包含链接,小刘会先审核链接,然后要求客户提供完整的合约链和金融牌照。

首先,短信平台服务商必须取得《增值电信业务经营许可证》才能开展业务。经营增值电信业务的企业擅自发送短信群发,可能构成非法经营。

其次,短信平台禁止发布危害公共利益、涉嫌色情、暴力等内容。

最后,对于通过假基站等方式发送群发短信、利用群发短信进行诈骗等行为,属于违法行为,国家明令禁止。

短信服务提供者、短信内容提供者请求用户同意接收商业性短信的,应当说明发送商业性短信的类型、频率和时长。用户不回复的,视为不同意接收。用户明确拒绝或未回复的,不得再向其发送内容相同或相近的短信。

此外,根据工业和信息化部《通信短信和语音通话服务管理规定(征求意见稿)》第十六条,任何组织和个人不得向其发送商业短信或制作商业电话。用户未明确同意的,视为拒绝。如果用户同意后明确拒绝接收,则应停止。

如何区分李逵和李鬼?

这些短信是真的还是假的?是李逵还是李鬼?如何验证?

值得一提的是,上述住房装修和消费贷款不仅以银行的名义发放,还以各种小额贷款的名义发放。

“建议使用正规拦截软件进行拦截,或者将退订、TD等词设置为黑名单拦截,这样就可以专门拦截此类短信。” 深圳警方提醒,“无论收到什么信息,都不要轻易回复,不要随便点击里面的链接。”

国外GOIP群发也可远程操作诈骗短信

这些诈骗短信,除了国内一些从事群发业务的网站外,还有一部分是通过国外远程控制国内设备发送的。

群众之所以能够收到诈骗短信,是因为在他们的周围可能存在可以发送诈骗短信的设备。这种设备并不复杂。一台发射器,一台电源,一台移动终端,可强制向发射器周围500米范围内使用GSM网络的手机推送短信。

与过去传统的发射器相比,不法分子在固定区域租用房屋,架设天线设备,远程控制,向特定区域的用户发送诈骗短信。如今,随着科技的发展和警方打击力度的加大,此类设备也逐渐转向更加隐蔽的伪基站或GOIP等系列设备。这是一款用于网络通讯的硬设备,可以将传统的电话信号转换成网络信号,可以通过服务器远程控制GOIP设备发送电话或短信。

GOIP设备具有无人值守、双向通话的功能,避免了一般换号软件无法回拨、隐藏不法分子位置的弊端。骗子利用GOIP设备作为诈骗的中转站,通过GOIP远程操作,将境外手机号码转换成群发诈骗电话或短信,冒充公安、税务、电信、银行等部门工作人员等部门进行造假。

目前,除了以“银行系统升级”为名的短信诈骗,还有冒充公安机关、“高速ETC、房管局、银行、通信运营商、保险公司”等,逐步从广泛撒网到精准投放。诈骗分子通过非法渠道获取互联网用户的上网行为和消费数据,可以有针对性地为受骗者设计诈骗场景,误导受骗者,大大增加受骗几率。短信中有木马病毒链接。用户点击后,木马被植入手机。趁机获取到手机中的银行卡等相关信息后,

那么,我们如何防止网络钓鱼诈骗呢?

深圳市公安局反诈骗中心提醒大家,时刻牢记以下几点:

2. 不要点击不熟悉的链接。诈骗短信提供的网页链接可能是伪装成手机银行或网上银行网页的钓鱼链接,也可能是病毒木马。建议消费者尽量不要点击第三方提供的网站链接,以免被不法分子蒙骗;

3. 严格保管个人信息。消费者的身份证号、银行卡号、账户密码、短信验证码、支付码等都是重要敏感的个人信息。当第三方要求提供或输入上述信息时,您需要提高警惕。不要轻易向他人提供重要和敏感??的信息。

在防范短信诈骗方面,深圳市公安局反诈骗中心、交管局、三大运营商联合开展预警对策,将诈骗短信链接推送至相关部门拦截拦截;特别是针对前期多发的ETC短信诈骗案,深圳市公安局反诈骗中心联合ETC深圳分局开展预警劝阻技术反制,将深圳ETC车主列入白名单保护。防范电信、网络诈骗的意识深入车主脑海,积极与多个部门协调沟通。开展多维度、长链条、对使用ETC的车主进行全覆盖精准宣传,会同市通信管理局组织推广电信、移动、联通。三大运营商在全市范围内发起无差别反诈骗短信紧急提醒,重点对深圳ETC车主进行宣传,确保每一位ETC车主,乃至每一位市民都知晓此类犯罪行为,并能防患于未然。

代理商可以使用客户信息

但要遵守相关法律法规

(一)征得自然人或者其监护人的同意,法律、行政法规另有规定的除外;

(二)公开信息处理规则;

(3) 明示处理信息的目的、方式和范围;

(四)不违反法律、行政法规的规定和双方的约定。个人信息的处理包括个人信息的收集、存储、使用、处理、传输、提供、披露等。

我国《个人信息保护法》第二章规定了《个人信息处理规则》,对个人信息的处理做出了更加详细的规定。

例如,第十三条规定,个人信息处理者只有具备下列情形之一的,才能处理个人信息:

(1) 征得本人同意;

(2) 以个人为一方订立和履行合同所必需的,或者根据依法制定的劳动规章制度和依法签订的集体合同实施人力资源管理所必需的;法律;

(3) 为履行法定职责或义务等所必需的。

关于个人敏感信息,《个人信息保护法》第三十条规定,个人信息处理者处理敏感信息的,还应当告知个人处理敏感个人信息的必要性以及对个人权益的影响。

此外,《网络安全法》第41条和《消费者权益保护法》第29条要求运营者收集、使用个人信息,应当按照合法、正当、必要的原则,并公开收集和使用规则。明示收集、使用信息的目的、方式和范围,并取得被收集人的同意。企业必须对收集到的数据严格保密,不得泄露、篡改、销毁、出售或者非法向他人提供收集到的数据。

多层次保护个人信息迫在眉睫

还需要建立公民投诉举报机制,设立公民个人信息权益保护部门,建立调查反馈机制,鼓励公民及时提供信息和反馈线索;

同时,可以整合移动终端厂商和电信运营商的信息资源,如在来电显示中标注广告、诈骗电话等,通过大数据分析,彻底有效地查处信息泄露的源头。

其次,在企业方面,个人信息保护也需要相关企业加强自律和自律。根据《个人信息保护法》、《网络安全法》和《数据安全法》的规定,企业内部应完善个人信息保护机制。

例如,明确个人信息保护制度政策在公司的适用范围,个人信息处理原则应兼顾其他数据保护法律的基本原则,明确组织结构和部门职能,明确数据事件响应机制等

最后是个人层面。在信息爆炸的当下,我们的个人信息几乎是透明的。对于个人而言,保护个人信息需要日常生活中的注意。

一、网购时认真填写个人信息。申请店铺会员和填写收货信息时,如果不需要实名制,可以选择昵称代替;

二是公用电脑上的应用软件要及时退出,文件要及时删除,粘贴的快递单要销毁后再扔掉快递包裹。

三、在授权相关权限时,务必仔细核对通知内容,关闭非使用软件所必需的权限;

第四,在公共平台发布内容前,一定要检查个人信息是否泄露等。

相信大多数人都收到过以不同银行名义发送的所谓“贷款”短信。与之类似的还有以“高速ETC”、“社保”等名义发行的。这类短信很烦人,回复“T”退订通常会收到更多骚扰短信。

在这样的短信背后,等待受害人的可能是诈骗,虚假的贷款申请,或者是诈骗的银行卡刷卡……不少受害人也因此蒙受了经济损失。

庆幸的是,警方仍在坚持打击此类短信,拦截拦截、停止支付机制、反诈骗索赔……在警方竭尽全力保护我们“钱袋子”的同时,作为个人,我们必须更加警惕,严守个人信息,将诈骗拒之门外。

代表作品

闻起来真香!互联网巨头齐聚,16家民营银行逐鹿,2家跻身“千亿俱乐部”

逃离币圈!信息中介和定价服务定性违法,交易合同无效!大平台全面撤离,小平台却伺机吸客!

参考文献References

每日经济新闻

另一视角

换一换