詐騙新手段!當心“共享屏幕”變成詐騙分子“共享錢包”
智能手機的普及、無線網(wǎng)絡的提速,使得“網(wǎng)絡視頻會議”軟件的使用者越來越多??稍p騙分子也隨之而來,他們利用“網(wǎng)絡視頻會議”軟件中的一些功能,獲取受害者的信息,進而實施詐騙。近段時間以來,江蘇、山東、西藏相繼出現(xiàn)了利用“網(wǎng)絡視頻會議”軟件“共享屏幕”功能實施的新型電信網(wǎng)絡詐騙。
詐騙分子: 您買的快遞有沒有收到?
受害人: 沒有。
詐騙分子: 那我們這邊查詢到您的快遞已經(jīng)丟失,這邊會給您提供雙倍的賠付。那我們需要您的賬號,我們的賠付專員會通過網(wǎng)絡會議給您確認,您需要下載一下會議軟件。
電話里,詐騙分子假扮快遞物流公司客服,以網(wǎng)購快遞丟失給用戶賠償為由,誘導受害者下載網(wǎng)絡會議軟件,進行詐騙。不久前,山東淄博的李女士就遭遇了這類詐騙。
受害人 李女士: 當天下午,我接到一個香港的電話,他說我網(wǎng)上買的快遞丟了。我還真是從網(wǎng)上買了東西,所以我就相信他了。
李女士說,詐騙分子將她拉進網(wǎng)絡視頻會議房間里,這里既有自稱的快遞公司賠付專員,還有所謂銀監(jiān)部門的工作人員,他們誘導李女士打開網(wǎng)絡會議軟件中“共享屏幕”。
在點擊了詐騙分子提供的鏈接后,被提示需要驗證支付寶賬戶信息,隨后手機便接收到的轉賬驗證碼。還沒來得及多想,李女士發(fā)現(xiàn)自己的賬戶被相繼轉走了13萬元。
江蘇常州的小韓不久前也遇到了類似的詐騙。詐騙分子假冒某金融機構的客服來電,要求她注銷校園貸,并稱如果不注銷的話,會影響到她的征信。在獲得小韓的信任后,詐騙分子誘導小韓在手機上下載了網(wǎng)絡會議App,稱這是為了便于指導小韓能盡快注銷校園貸。
常州市公安局經(jīng)開區(qū)分局潞城派出所民警 卜雅倩: 此類詐騙中,騙子誘導受害人使用遠程會議軟件內的共享屏幕功能。一旦受害人使用此功能,即使詐騙分子不主動詢問,也能看到受害人手機上的所有信息,包括輸入密碼時跳動的字符、收到的驗證碼等,從而轉走受害人卡內資金。
在兩個多小時里,小韓一直和詐騙分子通過網(wǎng)絡會議軟件溝通,而“共享屏幕”的功能一直是打開的狀態(tài)。掛下電話后,小韓發(fā)現(xiàn)自己的賬戶被轉賬了15次,累計金額高達16萬多。目前,警方已經(jīng)立案調查。
警方提醒,詐騙花樣繁多,涉及被陌生人要求下載軟件、轉賬等操作時,可以致電公安部門確認是否詐騙,以免財物受到損失。
“共享屏幕”被利用 用戶手機支付密碼遭偷窺
記者從國家反詐中心獲悉,近段時間以來,網(wǎng)絡視頻會議軟件被電信網(wǎng)絡詐騙頻繁利用,其中“共享屏幕”成為詐騙分子偷窺用戶隱私信息的手段。而記者調查發(fā)現(xiàn),目前網(wǎng)絡會議軟件中普遍提供了“共享屏幕”功能,但在安全設置、隱私保護等方面,都存在隱患,亟待加強防范。
記者在手機軟件應用商店檢索“網(wǎng)絡會議”,便出現(xiàn)大量的App推薦,其中不少App都將“共享屏幕”功能標注在顯眼的位置,甚至以此為噱頭進行推廣。
記者和網(wǎng)絡安全工程師對下載量較大的近十款網(wǎng)絡會議軟件進行了測試。測試結果顯示,在“共享屏幕”功能開啟時,用戶即使將手機網(wǎng)絡會議界面切換出去,手機上的一舉一動也都會實時傳遞給網(wǎng)絡會議中的其他用戶。
網(wǎng)絡安全工程師 葛?。?/span> 他每一步操作都會在屏幕共享里邊出現(xiàn),在詐騙端的屏幕上都能看到。比如說我們可以收到短信,然后在“詐騙端”也能看到。
“共享屏幕”中,除了手機短信等重要的個人隱私被詐騙分子輕松捕獲,用戶重要的支付密碼,也一覽無余。如果支付密碼被對方不法分子看到,變很容易被盜號。
專家:“共享屏幕”莫讓個人信息“裸奔”
據(jù)網(wǎng)絡安全工程師介紹,“共享屏幕”功能系網(wǎng)絡會議軟件研發(fā)初期時提供的一項服務,該功能可以在不同的電腦PC端,展示包括PPT等在內的會議相關材料,而當在智能手機上使用網(wǎng)絡會議軟件時,“共享屏幕”功能極有可能造成用戶的個人信息被泄露。
記者梳理近期多地發(fā)生的網(wǎng)絡詐騙案件發(fā)現(xiàn),詐騙分子為誘導用戶下載網(wǎng)絡視頻軟件,會根據(jù)不同用戶的特點來編織不同的場景。有的會假扮執(zhí)法機關的工作人員、有的會扮演金融服務機構的客服、有的會用快遞丟失進行賠付為誘餌,而最終都會讓受害者下載可以提供“共享屏幕”功能的網(wǎng)絡會議軟件,目的就是偷窺用戶手機上的隱私。
網(wǎng)絡安全工程師 葛?。?/span> 詐騙分子用“共享屏幕”,可以在遠程會議的時候提供釣魚網(wǎng)址,并且在你訪問釣魚網(wǎng)站的時候,直接通過“共享屏幕”的方式直接獲取到你收到的短信驗證碼信息。
對于陌生來電,網(wǎng)絡安全工程師提示:切記不要點擊相關的鏈接或者下載所謂的軟件,更不能直接加入陌生的網(wǎng)絡會議被進行“遙控”操作。而相較于目前廣泛使用的“共享屏幕”功能的網(wǎng)絡會議App,記者發(fā)現(xiàn),有部分的社交平臺也可以提供“共享屏幕”功能,但在用戶使用手機短信、支付等界面時,社交平臺會通過技術手段進行屏蔽?;ヂ?lián)網(wǎng)法律學者指出,網(wǎng)絡平臺在提供新型服務時,應當加強用戶的隱私保護,通過技術手段防范不法分子鉆空子。
中國政法大學傳播法研究中心副主任 朱?。?/span> 在“共享屏幕”的過程之中,個人信息基本上是一個“裸奔”狀態(tài)。而且這個信息一旦傳播出去之后,對方可能一截屏就完全撤回不了,對當事人來講,個人信息危險是非常高的??梢哉f沒有任何保障,沒有技術上的保障,這種App功能是不能夠實行的。(來源:央視新聞,總臺央視記者 馬力 常州臺)