不知道正在看文章的朋友们,最近有没有收到过来历不明的陌生短信?不是快递取件码,不是运营商通知,更不是银行正常提醒,点开链接短短几秒,银行卡里的余额就凭空消失。最近多地警方连续发布预警,一类极具迷惑性的新型短信诈骗正在全国大范围蔓延,骗子不需要拿到你的银行卡、不需要验证码,仅凭一条短信就能完成远程盗刷,已经有上万名普通老百姓中招,其中中老年群体、工薪阶层受害最多。很多人以为只要不点链接、不回短信就万事大吉,殊不知这类短信暗藏高科技木马程序,哪怕仅仅停留几秒不做任何操作,都有可能泄露手机全部权限。今天咱们就用大白话,把这类危险短信的套路、识别方法、紧急应对措施一次性讲透彻,全文干货满满,建议大家看完转发给家里长辈、子女,守住全家人的钱袋子!

打开网易新闻 查看精彩图片

不知道大家有没有刷到近期各地反诈中心发布的真实案例:河南一位52岁大姐,傍晚收到一条短信,内容写着“您的医保账户异常,即将冻结,请点击链接完成核验”,大姐只是随手点开看了一眼,没输入任何信息,当晚睡觉后,凌晨两点多张银行卡接连被分批转账,总计3.7万元全部被转走;山东一位上班族,收到一条冒充公积金中心的短信,点开链接10秒立刻察觉不对劲,赶忙去银行查询,万幸只被盗刷了1200元;更离谱的是江苏一位退休大爷,手机连着WiFi,收到一条所谓“养老金发放核对通知”短信,仅仅在短信界面停留半分钟,手机后台就自动下载了隐蔽木马,骗子远程控制手机,直接截获了后续银行发来的所有验证码,卡里十几万养老钱一夜清零。

很多受害者事后都百思不得其解:我没填密码、没给验证码、没扫二维码,骗子到底是怎么做到远程转账的?这也是本次诈骗最可怕的地方,和过去老旧诈骗手段完全不同,属于升级版静默式木马诈骗,隐蔽性极强,普通手机用户根本分辨不出来。接下来我们一步步拆解骗局全貌,看完你就能完全避开陷阱。

一、骗子常用的四类高危短信,千万不要点开

这类诈骗短信不会千篇一律,骗子会根据不同人群精准发送,针对性极强,一共分为四大主流类型,也是目前案发率最高的骗局模板。

第一种:医保、社保、养老金异常类短信。这是专门针对中老年人的重灾区短信。短信伪装成社保局、医保局官方号码发送,话术大致为:你的城乡居民医保未完成年度认证,系统即将限制报销功能;养老金账户信息有误,逾期未核验将暂停发放;社保卡异地刷卡异常,存在盗刷风险,请点击链接完成实名核验。绝大多数上了年纪的朋友,一辈子依赖社保医保养老,一看到账户要冻结、养老金停发,瞬间就慌了神,下意识就会点开链接查看。可只要链接被点开,木马程序就会在后台静默安装,手机所有权限瞬间向骗子敞开。

第二种:银行、网贷、征信类恐吓短信。主要瞄准上班族、年轻人。短信冒充各大银行、征信中心,内容多为:你的银行卡存在异常交易,风控系统已限制非柜面交易;个人征信出现逾期记录,将影响房贷车贷审批;名下网贷未结清,现已纳入失信名单。现在很多年轻人都很看重征信,生怕影响后续贷款买房买车,一收到这类短信很容易慌乱,不假思索点开链接想要查询详情,正中骗子圈套。

第三种:快递、外卖、商超理赔短信。覆盖面最广,不分年龄不分地域,几乎人人都会收到。短信写着:您的快递包裹丢失,平台赔付300元现金;外卖订单理赔到账失败,点击领取补偿;超市会员积分即将清零,兑换现金红包。这类短信利用普通人爱占便宜、在意快递的心理,普及率最高,上当人数也是最多的。

第四种:冒充运营商、政务平台短信。伪装移动、联通、电信,谎称话费异常、套餐升级、免费领取流量;或是冒充政务平台,声称有补贴可以申领,诱导用户点击外部链接。这类短信号码经过伪装,来电显示看起来和官方号码十分相似,普通用户很难辨别真假。

很多人觉得,只要我不点链接,这条短信就奈何不了我,事实真的如此吗?反诈民警明确提醒:部分新型伪装木马链接,在手机开启短信预览的前提下,预览加载过程中存在自动运行恶意脚本的风险,建议大家关闭短信预览,杜绝隐患。一旦短信在消息列表里自动加载预览内容,恶意脚本就有机会悄悄运行,悄悄获取你的手机权限,读取通讯录、短信、银行卡APP缓存信息,甚至开启手机麦克风、定位,逐步获取手机使用权限。这也是为什么部分受害者明明没有主动点开链接,最后依然遭遇了银行卡被盗刷。

二、揭秘:骗子远程转账的完整底层逻辑,看完一身冷汗

很多人疑惑,没有银行卡号、没有支付密码、没有短信验证码,骗子怎么转走钱?核心秘密就藏在植入手机的远程控制木马当中,整个流程分为三步,环环相扣,防不胜防。

第一步:木马植入,夺取手机全部权限。一旦木马进入手机内部,会自动获取悬浮窗权限、短信读取权限、后台运行权限,并且自动屏蔽所有反诈预警、银行风险提醒。从这一刻开始,你的手机所有短信,包括银行余额变动、转账验证码、支付通知,都会同步转发到骗子的后台,你能收到什么短信,骗子比你更早知道。同时木马会隐藏自身图标,在手机桌面完全找不到,普通清理软件很难查杀干净,如同手机里潜伏了一个隐形内鬼。

第二步:批量搜集你的金融软件信息。木马会悄悄扫描手机里所有银行APP、微信、支付宝、云闪付,读取你的登录缓存。现在绝大多数人为了方便,手机银行、支付宝都是设置了自动登录,不需要每次输入密码。骗子拿到缓存信息之后,可以直接远程登录你的支付软件,只要银行下发转账验证码,木马会自动拦截验证码并且发送给骗子,全程在后台悄悄完成,你完全察觉不到。哪怕你正在睡觉,手机处于锁屏状态,远程操控依然可以正常运行。

第三步:小额试水+分批转账,规避银行风控。骗子不会一次性转走全部存款,因为大额转账极易触发银行风控系统,导致转账失败。他们会先转几块、几十块测试账户是否正常,确认没有限制之后,再分多笔小额转账,分散转入多个陌生的二级账户,最后层层分流洗白资金,等受害者第二天察觉银行卡余额不对劲时,钱款早已被拆分转移,很难追回。

更可怕的一点是,这类恶意木马对安卓系统兼容性更强,同时也存在适配苹果iOS系统的伪装链接,两类手机均存在被入侵的潜在风险。安卓手机因为开放度较高,更容易中招;而很多苹果用户觉得iOS系统封闭安全,不会被木马入侵,其实骗子早已研发出适配苹果系统的伪装链接,只要点开非官方外部链接,同样存在被入侵的风险,不存在绝对安全的手机系统。

三、收到这类可疑短信,正确处理步骤,顺序千万别搞错

一旦发现手机收到来路不明、附带陌生链接的短信,千万不要慌乱删除,也不要随意点开查看,严格按照下面四步操作,能最大程度杜绝被盗刷风险,每一步都至关重要。

第一步:立刻关机,不要开启任何网络。这是最关键的一步!不要连接WiFi,不要使用移动数据,直接长按电源键彻底关机。只要手机处于联网状态,木马就可以和骗子后台保持通讯,继续窃取信息。立刻断网关机,相当于直接切断骗子和手机之间的连接通道,让远程操控失效。很多人不以为然,觉得关机没必要,殊不知短短十几分钟联网时间,足够骗子完成全部盗刷流程。

第二步:关机静置半小时,不要重启手机。千万不要收到短信后立刻重启手机,部分木马会在重启瞬间完成更深层的系统扎根,增加后续查杀难度。静置半小时之后,前往线下正规手机门店,让专业工作人员使用专业杀毒设备深度扫描查杀木马,不要自行下载不知名杀毒软件,网上很多所谓“强效杀毒APP”本身就是捆绑木马的病毒软件,越清理手机风险越高。

第三步:立刻冻结名下所有银行卡、支付账户。在手机关机的同时,借用家人或者朋友的手机,拨打各大银行官方客服电话,临时冻结银行卡非柜面转账、快捷支付功能;同时登录微信、支付宝,修改登录密码与支付密码,开启设备保护,限制陌生设备登录权限。宁可暂时冻结银行卡不方便用钱,也不要抱有侥幸心理,一旦木马潜伏在手机里,后续随时可能二次盗刷。

第四步:前往就近派出所报备登记,领取反诈核查。处理完手机查杀和银行卡冻结之后,带上手机和身份证到辖区派出所反诈窗口登记报备,民警会协助核查短信来源,同时录入预警系统。如果已经发现银行卡有不明扣款,警方可以第一时间启动止付流程,最大限度挽回经济损失。

这里重点提醒大家几个绝对不能做的错误操作:不要回复短信“退订TD”,一旦回复退订,你的号码会被标记为活跃有效号码,后续会迎来海量诈骗短信与骚扰电话轰炸;不要点击短信内任何网址、二维码、图片附件;不要按照短信指引拨打短信里附带的客服电话,所有号码均为骗子伪造;不要随意按照陌生短信指引,下载任何APP,这是最容易中招的渠道。

四、日常做好6项设置,从根源杜绝手机被远程控制

与其等到被骗之后慌忙补救,不如提前做好手机安全防护设置,低成本筑牢防线,普通人简单设置一下,就能屏蔽绝大多数远程木马诈骗,操作简单,老人也能轻松学会。

1、关闭手机短信预览功能。打开手机短信设置,取消弹窗预览、锁屏预览,陌生短信不会自动加载内容,杜绝链接自动触发木马的隐患。

2、关闭“未知来源应用下载权限”。安卓手机在设置-安全页面,关闭允许安装外部未知来源APP,苹果手机只允许在App Store下载软件,杜绝木马偷偷自动安装。

3、银行APP、支付宝、微信全部开启登录保护、设备验证。开启之后,除了你本人常用手机之外,任何新设备想要登录账户,都必须经过人脸+短信双重验证,即便木马窃取信息,骗子也无法异地登录。

4、不要在手机里保存身份证照片、银行卡正反面照片。很多人习惯把证件照片存在相册方便使用,一旦手机被木马入侵,骗子会第一时间盗取证件照片,用于办理贷款、实名账号,衍生更多诈骗麻烦。

5、手机不要随意连接公共免费WiFi。商场、车站、街边无密码公共WiFi风险极高,黑客可在局域网内截取手机信息,搭配诈骗短信实施连环骗局,日常在外尽量只用自身移动流量。

6、定期更新手机系统。手机系统更新不仅仅是优化流畅度,更多是修复系统安全漏洞,很多木马之所以能够入侵手机,正是利用了老旧系统的安全漏洞,保持系统定期更新,能大幅提升手机防护能力。

五、写给所有中老年朋友:千万别因为恐慌落入圈套

在所有受骗人群当中,老年人是这类短信诈骗的主要目标。骗子拿捏了老年人对社保、养老金、医保格外看重,同时对网络诈骗认知不足的弱点,专门炮制各类政务类虚假短信。在这里真心奉劝各位长辈:社保局、医保局、公积金中心、各大银行,所有官方正规通知,永远不会附带外部网络链接,更不会要求群众点击链接填写银行卡、身份证信息。但凡官方需要核验信息,只会引导大家前往线下办事大厅,或者官方正规APP内操作,绝不会发送陌生链接。

另外很多骗子还会利用老人害怕被骗、又想省钱的心理,发送免费领米面油、养老补贴、高龄补助的短信,只要涉及“点击链接领钱”,大概率是骗局,没有例外。遇到拿不准的陌生短信,不要自行判断,第一时间发给子女核实,或者直接拨打社区民警、反诈专线96110咨询,千万不要凭着自己的直觉操作,一念之差,半辈子积蓄就可能付诸东流。

现如今诈骗手段迭代速度越来越快,骗子紧跟科技更新骗局,不再是过去简单的冒充公检法、索要验证码的老套路,静默木马、远程控制、远程盗刷已经成为新型高发诈骗模式,隐蔽性更强、识别难度更大。诈骗不分城乡,不分学历高低,哪怕平时十分谨慎的人,稍有疏忽都有可能中招。反诈从来不是一个人的事,只有每一个普通人提高警惕,摸清骗子的套路,才能让诈骗分子无处下手。

看完这篇完整科普,相信大家已经彻底弄懂了这类远程转账短信骗局的全部内幕和应对办法。那么问题来了:你和家人最近有没有收到过类似带链接的可疑诈骗短信?你身边有没有人曾经差点被这类短信套路?欢迎在评论区留下你的经历和防骗小妙招,互相提醒、互相避雷!

觉得文章有用,别忘了点赞、转发、收藏,发给家里的父母、亲戚、朋友,多一个人看到,就少一个家庭上当受骗!后续我会持续分享最新反诈预警、民生干货,点个关注不迷路,下期继续带大家拆解各类新型骗局,守护好咱们老百姓辛辛苦苦挣来的血汗钱!