現(xiàn)在手機已然成為人們生活中不可或缺的一部分,無論是日常購物、社交聊天,還是金融交易,都能在手機上輕松完成。
但恰恰因為大家習(xí)慣享受著這些便捷,也給不法分子帶來了可乘之機。
近期央視曝光了3款極其危險的APP,它們不僅能遠(yuǎn)程操控手機,還會再在不知不覺中遭遇轉(zhuǎn)賬、網(wǎng)貸等經(jīng)濟損失。
如此我們拿在手中的哪里還是手機啊,簡直就是一顆隨時會響的“手雷”。
現(xiàn)在大家手機上都有類似“云服務(wù)”的軟件,能讓大家使用手機更加方便快捷。
然而在卻有不少詐騙軟件混在其中,讓人防不勝防。
這些軟件看起來像官方軟件,圖標(biāo)十分相似,名字也很正規(guī),混在其中,不仔細(xì)看根本分辨不出來。
只要下載了這樣的軟件,手機里銀行卡的錢就分分鐘,消失地一干二凈。
比如說北京的董大爺今年 68 歲,退休后最愛網(wǎng)購些花鳥魚蟲。
那天清晨,他像往常一樣收到一條快遞短信:您的包裹已到驛站,取件碼H-22-04。
結(jié)果董大爺怎么也找不到這個快遞,打電話問了一下,客服的話卻讓他愣住。
客服不僅沒說快遞的事兒,反而告訴董大爺,他開通了一個叫百萬保障的服務(wù),一個月要扣800塊。
董大爺一聽馬上急了,自己哪里整過這玩意兒???就問能不能給我取消了?。?/p>
客服也是立刻回應(yīng)說,可能是您網(wǎng)購的時候誤點了,想要取消也可以,只需要下載一個叫云客服的APP,然后按照他說的步驟操作就可以了。
董大爺連忙下載了這個軟件,結(jié)果一頓操作之后,不僅沒取消這個所謂的服務(wù),銀行卡的錢瞬間被轉(zhuǎn)走了。
隔壁小區(qū)的薛先生也接到了類似短信。
他也是找不到快遞,回?fù)茈娫捄?,對方聲稱他誤購了 7000 元保險,即將自動扣費。
薛先生急于取消,按照指示下載了 “服務(wù)通” APP,并提供了銀行卡號、身份證號和密碼。
結(jié)果薛先生銀行卡被盜刷 17 萬元。
可以看得出,騙子的手段十分精明,他們先是群發(fā)偽造的快遞短信,內(nèi)容和真實取件通知幾乎一模一樣,甚至包含真實格式的取件碼。
董大爺和薛先生就是因為找不到快遞,才主動撥打了短信里的電話。
電話接通后,對方絕口不提快遞,反而謊稱你開通了什么需要扣費的服務(wù),抓住對方馬上慌了神的心理,在這種情況下,都會急于取消服務(wù)。
然后騙子會要求你下載云客服,服務(wù)通,NFX-7等名字聽起來正規(guī)的 APP。
但實際上,這些軟件有屏幕共享、遠(yuǎn)程控制功能,騙子可以通過軟件看到你輸入的銀行卡密碼、驗證碼,甚至人臉識別過程,還能直接操控你的手機登錄銀行 APP 轉(zhuǎn)賬,還會攔截反詐預(yù)警電話。
更惡劣的是,他們會竊取手機通訊錄,賣給其他騙子繼續(xù)行騙。
除此之外,還有中銀會議,銀聯(lián)會議,抖音會議這樣的,也是詐騙軟件。
騙子通過非法的手段,獲得用戶的信息后,會冒充抖音、銀聯(lián)、銀行等官方客服,告訴用戶開通了每月扣費的會員,或者什么保險,也有可能是賬戶異常等理由。
而且騙子掌握的信息十分準(zhǔn)確,能清楚地說出用戶的名字,電話,最近的網(wǎng)購記錄,甚至更加詳細(xì)的信息。
這樣一來,用戶對騙子的信任感就會加強,認(rèn)為他們的確是官方的客服。
然后騙子就會要求用戶下載中銀會議,銀聯(lián)會議,抖音會議類似的軟件,他們往往看起來十分官方,圖標(biāo)和名稱跟官方應(yīng)用相比,高度相似,但實際上卻有著細(xì)節(jié)的差異。
最重要的是,這類軟件無法在正規(guī)應(yīng)用商店下載,只能通過短信鏈接或微信二維碼安裝。
和上面的云客服軟件一樣,這些軟件也能實時看到手機上的所有操作,比如輸入銀行卡密碼時的按鍵軌跡,收到的短信驗證碼內(nèi)容,人臉識別時的面部動態(tài)。
而且騙子要求用戶提供身份證號、銀行卡號和預(yù)留手機號,聲稱用于 "核實身份"。此時,他們已獲取盜刷所需的基礎(chǔ)信息。
然后再通過誘導(dǎo)用戶在軟件中開啟,無障礙服務(wù),懸浮窗權(quán)限等,這樣就可以繞過手機系統(tǒng)的安全防護,實現(xiàn)對設(shè)備的深度控制。
許多用戶認(rèn)為會議軟件是安全的辦公工具,根本沒有意識到屏幕共享功能,可能存在嚴(yán)重的風(fēng)險。
警方測試發(fā)現(xiàn),開啟共享后,騙子能在 15 秒內(nèi)獲取完整的銀行卡信息。
而且騙子還有著統(tǒng)一的話術(shù),說什么還有 3 分鐘就會扣費,賬戶即將凍結(jié)等等。
讓受害者在慌亂中喪失判斷力,數(shù)據(jù)顯示,超過 80% 的受害者在接到電話后的 5 分鐘內(nèi)完成下載操作。
除此之外,還有一個更厲害的軟件,叫DAI-NFC。
根據(jù)數(shù)據(jù)顯示,2025 年上半年,全國已有超過 3200 名中老年人因 DAI-NFC 被盜刷,單筆最高損失達(dá) 47 萬元。
消息顯示,DAI-NFC 的圖標(biāo)通常模仿正規(guī)支付軟件,甚至直接盜用 “騰訊會議” 的圖標(biāo),僅僅只是改個名字而已。
比起上面的軟件,這個軟件厲害在,不需要獲得密碼,就能刷走銀行卡里的錢。
只需要讓受害者下載DAI-NFC,然后將銀行卡貼到手機 NFC 識別區(qū)域。
這是一種近場通信功能,可以直接讀取銀行卡的芯片信息。
如果這張銀行卡開通了免密閃付的功能,騙子無需密碼即可完成交易。
還有的騙子更加高明,他們會將DAI-NFC 通過 NFC 天線與銀行卡建立通信,瞬間獲取卡號、有效期、CVV 碼等敏感信息。
所以即使銀行卡未開通免密支付,騙子也能利用自己竊取到的信息,自己進行線上支付,轉(zhuǎn)走里面的錢。
而且DAI-NFC還能和云客服相互配合,實現(xiàn)雙屏同步,受害者手機屏幕顯示正常操作界面,而騙子的設(shè)備實時接收所有數(shù)據(jù)。
騙子能指揮軟件做出指令,比如說,輸完密碼后停留 3 秒,這樣騙子就能很清楚地獲得用戶的銀行卡密碼。
DAI-NFC 會自動關(guān)聯(lián)受害者手機中綁定的所有支付賬戶,包括微信、支付寶和多張銀行卡。
更惡劣的是,騙子還會誘導(dǎo)受害者下載網(wǎng)貸 APP,利用竊取的身份信息申請貸款。
記住:真正的客服不會要求你下載第三方軟件,更不會讓你將銀行卡貼在手機上。
在數(shù)字時代,保持對便捷的警惕,才是對財富最好的保護。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.