詐騙新手段!當(dāng)心“共享屏幕”變成詐騙分子“共享錢包”
智能手機(jī)的普及、無線網(wǎng)絡(luò)的提速,使得“網(wǎng)絡(luò)視頻會議”軟件的使用者越來越多。可詐騙分子也隨之而來,他們利用“網(wǎng)絡(luò)視頻會議”軟件中的一些功能,獲取受害者的信息,進(jìn)而實(shí)施詐騙。近段時間以來,江蘇、山東、西藏相繼出現(xiàn)了利用“網(wǎng)絡(luò)視頻會議”軟件“共享屏幕”功能實(shí)施的新型電信網(wǎng)絡(luò)詐騙。
詐騙分子: 您買的快遞有沒有收到?
受害人: 沒有。
詐騙分子: 那我們這邊查詢到您的快遞已經(jīng)丟失,這邊會給您提供雙倍的賠付。那我們需要您的賬號,我們的賠付專員會通過網(wǎng)絡(luò)會議給您確認(rèn),您需要下載一下會議軟件。
電話里,詐騙分子假扮快遞物流公司客服,以網(wǎng)購快遞丟失給用戶賠償為由,誘導(dǎo)受害者下載網(wǎng)絡(luò)會議軟件,進(jìn)行詐騙。不久前,山東淄博的李女士就遭遇了這類詐騙。
受害人 李女士: 當(dāng)天下午,我接到一個香港的電話,他說我網(wǎng)上買的快遞丟了。我還真是從網(wǎng)上買了東西,所以我就相信他了。
李女士說,詐騙分子將她拉進(jìn)網(wǎng)絡(luò)視頻會議房間里,這里既有自稱的快遞公司賠付專員,還有所謂銀監(jiān)部門的工作人員,他們誘導(dǎo)李女士打開網(wǎng)絡(luò)會議軟件中“共享屏幕”。
在點(diǎn)擊了詐騙分子提供的鏈接后,被提示需要驗(yàn)證支付寶賬戶信息,隨后手機(jī)便接收到的轉(zhuǎn)賬驗(yàn)證碼。還沒來得及多想,李女士發(fā)現(xiàn)自己的賬戶被相繼轉(zhuǎn)走了13萬元。
江蘇常州的小韓不久前也遇到了類似的詐騙。詐騙分子假冒某金融機(jī)構(gòu)的客服來電,要求她注銷校園貸,并稱如果不注銷的話,會影響到她的征信。在獲得小韓的信任后,詐騙分子誘導(dǎo)小韓在手機(jī)上下載了網(wǎng)絡(luò)會議App,稱這是為了便于指導(dǎo)小韓能盡快注銷校園貸。
常州市公安局經(jīng)開區(qū)分局潞城派出所民警 卜雅倩: 此類詐騙中,騙子誘導(dǎo)受害人使用遠(yuǎn)程會議軟件內(nèi)的共享屏幕功能。一旦受害人使用此功能,即使詐騙分子不主動詢問,也能看到受害人手機(jī)上的所有信息,包括輸入密碼時跳動的字符、收到的驗(yàn)證碼等,從而轉(zhuǎn)走受害人卡內(nèi)資金。
在兩個多小時里,小韓一直和詐騙分子通過網(wǎng)絡(luò)會議軟件溝通,而“共享屏幕”的功能一直是打開的狀態(tài)。掛下電話后,小韓發(fā)現(xiàn)自己的賬戶被轉(zhuǎn)賬了15次,累計金額高達(dá)16萬多。目前,警方已經(jīng)立案調(diào)查。
警方提醒,詐騙花樣繁多,涉及被陌生人要求下載軟件、轉(zhuǎn)賬等操作時,可以致電公安部門確認(rèn)是否詐騙,以免財物受到損失。
“共享屏幕”被利用 用戶手機(jī)支付密碼遭偷窺
記者從國家反詐中心獲悉,近段時間以來,網(wǎng)絡(luò)視頻會議軟件被電信網(wǎng)絡(luò)詐騙頻繁利用,其中“共享屏幕”成為詐騙分子偷窺用戶隱私信息的手段。而記者調(diào)查發(fā)現(xiàn),目前網(wǎng)絡(luò)會議軟件中普遍提供了“共享屏幕”功能,但在安全設(shè)置、隱私保護(hù)等方面,都存在隱患,亟待加強(qiáng)防范。
記者在手機(jī)軟件應(yīng)用商店檢索“網(wǎng)絡(luò)會議”,便出現(xiàn)大量的App推薦,其中不少App都將“共享屏幕”功能標(biāo)注在顯眼的位置,甚至以此為噱頭進(jìn)行推廣。
記者和網(wǎng)絡(luò)安全工程師對下載量較大的近十款網(wǎng)絡(luò)會議軟件進(jìn)行了測試。測試結(jié)果顯示,在“共享屏幕”功能開啟時,用戶即使將手機(jī)網(wǎng)絡(luò)會議界面切換出去,手機(jī)上的一舉一動也都會實(shí)時傳遞給網(wǎng)絡(luò)會議中的其他用戶。
網(wǎng)絡(luò)安全工程師 葛健: 他每一步操作都會在屏幕共享里邊出現(xiàn),在詐騙端的屏幕上都能看到。比如說我們可以收到短信,然后在“詐騙端”也能看到。
“共享屏幕”中,除了手機(jī)短信等重要的個人隱私被詐騙分子輕松捕獲,用戶重要的支付密碼,也一覽無余。如果支付密碼被對方不法分子看到,變很容易被盜號。
專家:“共享屏幕”莫讓個人信息“裸奔”
據(jù)網(wǎng)絡(luò)安全工程師介紹,“共享屏幕”功能系網(wǎng)絡(luò)會議軟件研發(fā)初期時提供的一項(xiàng)服務(wù),該功能可以在不同的電腦PC端,展示包括PPT等在內(nèi)的會議相關(guān)材料,而當(dāng)在智能手機(jī)上使用網(wǎng)絡(luò)會議軟件時,“共享屏幕”功能極有可能造成用戶的個人信息被泄露。
記者梳理近期多地發(fā)生的網(wǎng)絡(luò)詐騙案件發(fā)現(xiàn),詐騙分子為誘導(dǎo)用戶下載網(wǎng)絡(luò)視頻軟件,會根據(jù)不同用戶的特點(diǎn)來編織不同的場景。有的會假扮執(zhí)法機(jī)關(guān)的工作人員、有的會扮演金融服務(wù)機(jī)構(gòu)的客服、有的會用快遞丟失進(jìn)行賠付為誘餌,而最終都會讓受害者下載可以提供“共享屏幕”功能的網(wǎng)絡(luò)會議軟件,目的就是偷窺用戶手機(jī)上的隱私。
網(wǎng)絡(luò)安全工程師 葛健: 詐騙分子用“共享屏幕”,可以在遠(yuǎn)程會議的時候提供釣魚網(wǎng)址,并且在你訪問釣魚網(wǎng)站的時候,直接通過“共享屏幕”的方式直接獲取到你收到的短信驗(yàn)證碼信息。
對于陌生來電,網(wǎng)絡(luò)安全工程師提示:切記不要點(diǎn)擊相關(guān)的鏈接或者下載所謂的軟件,更不能直接加入陌生的網(wǎng)絡(luò)會議被進(jìn)行“遙控”操作。而相較于目前廣泛使用的“共享屏幕”功能的網(wǎng)絡(luò)會議App,記者發(fā)現(xiàn),有部分的社交平臺也可以提供“共享屏幕”功能,但在用戶使用手機(jī)短信、支付等界面時,社交平臺會通過技術(shù)手段進(jìn)行屏蔽。互聯(lián)網(wǎng)法律學(xué)者指出,網(wǎng)絡(luò)平臺在提供新型服務(wù)時,應(yīng)當(dāng)加強(qiáng)用戶的隱私保護(hù),通過技術(shù)手段防范不法分子鉆空子。
中國政法大學(xué)傳播法研究中心副主任 朱巍: 在“共享屏幕”的過程之中,個人信息基本上是一個“裸奔”狀態(tài)。而且這個信息一旦傳播出去之后,對方可能一截屏就完全撤回不了,對當(dāng)事人來講,個人信息危險是非常高的。可以說沒有任何保障,沒有技術(shù)上的保障,這種App功能是不能夠?qū)嵭械摹#▉碓矗貉胍曅侣劊偱_央視記者 馬力 常州臺)