微信收到“二次实名认证”? 假的别上当

辽沈晚报联合辽宁省公安厅反电信诈骗中心——辽宁反诈在行动⑤
辽沈晚报 2019年04月02日

冒充微信客服的诈骗短信。 采访对象提供

本报讯 辽沈晚报、聊沈客户端记者吕洋报道 “根据规定您的微信需实名认证,今日24点前未认证将停用所有功能,为避免给您带来不便,请登录XX网址进行认证。”

近日,沈阳网警巡查执法向群众预警,冒充微信客服诈骗时有发生,有骗子以需要“二次实名认证”为由诱使事主点击木马链接,骗取银行卡信息最后套走验证码导致银行卡被盗刷。

“微信二次认证”

银行卡被转走近万元

3月25日下午5点,邵先生收到一条来自95017的短信。内容大概就是要求邵先生进行微信二次实名认证,否则将在当日24时前停用微信的所有功能。

除了私人生活、工作沟通,还有扫码支付等每天都必须用到的功能,微信一旦停用影响很大。因此一见到这条信息,邵先生着实吓了一跳。赶紧按照信息中的要求去进行了“实名认证”。

邵先生登录了短信中的网站并按提示填写了自己的身份证资料、银行卡卡号、银行卡密码以及验证码。完成所有操作的邵先生没想到,最后等来的不是“实名认证”,而是发现所填的银行卡里的钱分三笔被转走,共计9738元人民币。

大吃一惊的邵先生向警方报案。

警方注意到,在邵先生被骗的过程中,有三点至关重要的信息:短信来自“95017腾讯公司支付服务热线”;短信称24时前微信未实名认证将停用所有功能;短信中附着一个木马链接。

警方

揭秘

诈骗短信为何显示成

微信客服号码

问:为什么诈骗短信会显示成微信客服的号码?

答:不法分子通过伪基站屏蔽了真正运营商基站的信号,利用虚拟微信客服号码“95017”发送包含虚假钓鱼网站的短信,伪造了短信发送来源,看上去与官方短信相似,非常容易蒙蔽人。

问:如果不按照短信内要求操作,真的会被停用所有功能吗?

答:这只是骗子为了让受害人点击木马链接的借口而已,微信官方不会离开自身应用功能,更不会通过短信方式通知填写或完善任何资料,尤其是涉及填写身份证、银行卡或账户密码等包含隐私信息的资料。

问:钱是怎么被刷走的?

答:受害人一旦登录短信发来的网址链接,就会被要求输入银行卡卡号、登录密码、身份证号码、姓名、手机号码等信息。验证码是卡内钱财的最后一道防线,一旦受害者在钓鱼网站输入以上信息后,不法分子就会轻而易举将账户内的存款转走。