中奖欺诈泛滥,浙江卫视“沦陷”
安全联盟后台数据显示,在众多被仿冒的综艺节目中,数浙江卫视被仿冒的概率最大,约87%的中奖欺诈“打上了浙江卫视栏目组标签”。最近,多名安全联盟志愿者反映,老是收到冒充《奔跑吧,兄弟》栏目组发来的“中奖”信息。
如图,这样:
这样:
还有这样:
从举报内容,不难发现,这类冒充综艺节目实施中奖欺诈的作案手段具有一定的“共性”。
第一,发送号码均为手机号码,其中又以“170、171、177”等开头的虚拟号居多。(170为何成为诈骗专线,请关注“网络安全联盟”微信公众号,阅读相关文章)
第二,中奖金额都比较大,一般都超过10万且还会赠送苹果系列产品。中奖金额一般都会带“8”字(骗子可能是为了迎合被骗者发财的心理,所以选择了这个数字吧),其中13.8万,18万是使用最多的“中奖金额”;赠送产品99%为Macbook。
第三,都会附一个陌生链接。所谓“陌生链接”指与被冒充网站没有一点关系,属于“无名链接”。这些链接域名,多以“cc”、“pw”结尾。(为啥呢,“网络安全联盟”之前已经做过“为啥cc域名倍受骗子青睐”的文章,此处就不赘述了。)
第四,验证码是必不可少的。为啥骗子要“多此一举”非得要验证码呢。原因有二:其一,验证码可以提升信息可信度,让中奖者明白不是“每个人”都可以中奖的;其二,验证码实际上是验证是否为“目标客户”的一个关卡。此类钓鱼网站,只有收到了“中奖信息”的人进入“钓鱼网站”的钓鱼页面。这样做,可以躲避一些专业“反钓鱼”人员的侵入。
第五,都会附上“本消息由互联网公证处公证或审批”。这种“此地无银三百两”的做法主要是为了证明自己的“真实性”。实际上,根本就不存在所谓的“互联网公证处”,这是骗子伪造的术语或机构。
此外,细致的你也许还会发现,这些短信文案撰写水平极差,甚至还会出现出别字,这充分说明骗子文化水平不高。这也能从侧面烘托此信息绝非综艺节目官方发出。
我是如何被骗的呢?
倘若,某天你突然收到浙江卫视发来的“中奖欺诈”短信,你可能会这样做。
第一种:一看就是假的,立马删除;
第二种:一看就是假的,不过我闲的蛋疼,我想调戏一把骗子,于是“神回复”。
第三种:一看就是假的,上安全联盟官网(jubao.anquan.org)举报。然后这个“中奖网站”就变成这样了。
第四种:哇,我中奖了啊!9.8万啊,还有Macbook。相信过不了多久,就能“升职加薪,当上总经理,出任CEO,迎娶白富美,走上人生巅峰,想想还有些小激动。”
于是,按照对方提供的网址进入:
好的,“确定”。
看上去,挺专业!不过这些视频为啥都点不开呢???(整个网站都是一个静态页面,你当然点不开了。一心中奖,你肯定不会在乎这些细节!)
只有一个入口可操作,看这里:
填写手机号、验证码,进入网页(你顺便填写一个手机号码,都会是同样的显示,这说明后台路径是由固定的代码写好了。就像撒了一张大网,时刻等待你掉入):
然后,就是领奖环节了,当然是填写领奖信息了(手机号码,身份证号码,银行卡之类的,这些都是你个人的私密信息。骗子都喜欢调查“户口”……):
提交完资料,是这样的。(看清楚了,之前骗子是利诱,现在就开始“威逼”了。如今,你领也得领,不领也得领,为啥呢,看截图……):
最后,就到重点了,“先交钱!先交钱!!知道不!!!”。
千万不用担心,怎样付款,对方早就准备好了,看图:
如果,你还是执迷不悟,天真的认为“舍不得孩子套不着狼”,先交4800,后可得近十万,太值得了!你要真汇,就上当了。钱打过去就没了!收款人其实是骗子购买的别人身份证信息通过非法渠道办理的银行账户,一旦你汇款成功,对方会在5分钟之内将钱财转移,然后将账户注销。结果,你哭都来不及了。
可见,“中奖欺诈”作案手段较为粗劣,从发送短信,到你进入网站,再到你填写信息,最后的落足点都在“保证金、保险金、诚信金”上面。只要你将钱汇过去,你就上当了。
近期这类“中奖欺诈”又有升级版了。如果你填写了你的手机号,但是最终并没有向对方提供的账户打款,他们还会“主动找上门来”,以“违反领奖协议,需要赔偿几十万,否则将接受法院传票,接受蹲班房的命运”之类言语威胁。别担心,这是唬孩子的……
【警示】:
第一,仔细检查短信发送号码否为官方发出。一般情况下,由陌生手机号码发出的都是骗子所谓,不可相信;
第二,中奖短信一般都会内置一陌生链接,该链接与短信中声称的热播综艺节目没有任何联系。如果不慎进入该网站,万不可泄露个人敏感信息,以防骗子利用盗取的个人隐私,实施行骗;
第三,我国不存在所谓的“互联网公证”,一切声称“经过互联网公证处公证”的短信都是骗子骗术;
第四,我国法律明确规定,为更好的保护消费者合法权益,维护经济秩序,抽奖式销售或营销的最高金额不能超过5000元。
第五,浙江卫视官方网站域名为:http://www.zjstv.com/