現(xiàn)在用手機(jī)掃二維碼支付已經(jīng)很普遍了,甚至有人還開(kāi)始了無(wú)現(xiàn)金生活。這確實(shí)很方便。但大家在掃碼的時(shí)候也要加個(gè)小心,并不是別人發(fā)你的二維碼都是安全的。近期,江蘇常州警方就破獲了一起新型的網(wǎng)絡(luò)電信詐騙案。騙子盯上的就是支付寶等第三方支付工具。
2017年6月底,江蘇省常州市公安局金壇分局接到報(bào)案,市民汪先生稱(chēng),原本在網(wǎng)上想提高自己的花唄額度,卻遭遇到了電信詐騙。
花唄是螞蟻金服支付寶旗下一款消費(fèi)信貸產(chǎn)品,可以在購(gòu)物時(shí)先消費(fèi),后還款。申請(qǐng)開(kāi)通后用戶(hù)將獲得500-50000的消費(fèi)額度,額度大小是系統(tǒng)根據(jù)每個(gè)人的消費(fèi)能力、信用狀況等綜合因素,經(jīng)過(guò)算法模型計(jì)算得出的結(jié)果。但是在qq群動(dòng)態(tài)中,汪先生看到有人打廣告,說(shuō)可以人工提高花唄額度,于是汪先生通過(guò)qq聯(lián)系了對(duì)方,對(duì)方給了他另外一個(gè)聲稱(chēng)是客服的QQ號(hào)。
辦案人員介紹,客服開(kāi)始說(shuō)向他核實(shí)信息,讓他截一張余額寶的余額圖片,實(shí)際上是在獲知他的余額信息,然后說(shuō)貸款要一系列信息核實(shí),是公司規(guī)定。
支付寶里常用的幾種支付方式,其中余額、余額寶、銀行卡、花唄都可以用于支付。騙子要求汪先生對(duì)這幾項(xiàng)里面的資金詳細(xì)狀況都要提供截圖,以備核實(shí),而這些支付方式中可以使用的錢(qián)數(shù)正是騙子的目標(biāo)。
根據(jù)賬戶(hù)里金額的多少,騙子把目標(biāo)稱(chēng)為大魚(yú)和小魚(yú)。
弄清楚目標(biāo)賬戶(hù)到底有多少錢(qián)后,騙子會(huì)提出要提高花唄額度,就需要做假的流水。而為了做假的流水賬單,他們專(zhuān)門(mén)做了一些二維碼購(gòu)物鏈接,騙子強(qiáng)調(diào),這些只是虛假鏈接,不會(huì)真的刷走錢(qián)。
而騙局的核心在于,這個(gè)所謂的用來(lái)做假流水賬單的購(gòu)物鏈接的表現(xiàn)形式和金額。
首先,為了讓目標(biāo)放松警惕,這個(gè)鏈接的方式常常只是一個(gè)二維碼,單從表面看,沒(méi)有任何金額信息,但事實(shí)上卻是一個(gè)真實(shí)的購(gòu)物鏈接訂單。
當(dāng)當(dāng)、百度、糯米、去哪兒網(wǎng)、同程、攜程網(wǎng),這些網(wǎng)站都會(huì)有這種支付的物品。點(diǎn)擊消費(fèi)之后,有一個(gè)代支付,代支付里面可以選擇二維碼支付。這個(gè)二維碼鏈接就會(huì)通過(guò)QQ、微信這些軟件推送給被害人,被害人對(duì)這個(gè)二維碼進(jìn)行掃碼支付,從表面上看不出二維碼是什么。
不僅偽裝了外表,這條購(gòu)物鏈接,在金額上騙子也設(shè)置了“陷阱”,而這個(gè)金額,要大于受害者支付寶里的余額。
因?yàn)橛囝~不足,點(diǎn)擊后,錢(qián)根本就支付不出去,這樣反復(fù)幾次。
在第一次支付失敗之后,后面更改支付方式的時(shí)候,是不需要密碼確認(rèn)的。嫌疑人利用了這個(gè)支付漏洞。再換一種支付方式,叫余額寶支付,這時(shí)一點(diǎn)交易,錢(qián)就直接出去了。
不僅僅是余額寶里的錢(qián),就連花唄里面可以預(yù)支付的額度,同樣也可以用這種方式被刷走。
等意識(shí)到錢(qián)被刷走的時(shí)候,想追回的時(shí)候,受騙的人卻發(fā)現(xiàn),自己的qq或者微信已經(jīng)被騙子拉黑,再也無(wú)法聯(lián)系上。
以二維碼作掩護(hù),暗藏的卻是精心設(shè)置金額的購(gòu)物鏈接,通過(guò)誘騙目標(biāo)點(diǎn)擊,盜刷賬戶(hù)中的錢(qián),這種騙術(shù)的受害者,還不僅僅是想提高花唄額度的人,很多想買(mǎi)便宜的游戲卡,但是對(duì)支付寶使用并不熟悉的青少年,也是騙子的主要目標(biāo)人群,騙子常常把可低價(jià)購(gòu)買(mǎi)游戲卡,這樣的廣告打在游戲直播平臺(tái)里。
通過(guò)QQ或微信與賣(mài)家聯(lián)系上,并且用支付寶給對(duì)方付款后,少年們卻沒(méi)有收到充值的游戲點(diǎn)券。當(dāng)問(wèn)賣(mài)家為什么沒(méi)有發(fā)貨時(shí),賣(mài)家要求提供支付寶的支付記錄詳細(xì)截圖,以證明確實(shí)付了錢(qián)。隨后騙子聲稱(chēng),錢(qián)確實(shí)付了,但自己無(wú)法完成充值,會(huì)交給客服技術(shù)人員幫助處理。于是另外一個(gè)聲稱(chēng)是客服的人就會(huì)發(fā)過(guò)來(lái)暗藏玄機(jī)的二維碼購(gòu)物鏈接,虛晃幾槍后,和花唄提額類(lèi)案件相通的操作方法,青少年賬戶(hù)里的錢(qián)就被盜刷了。
此類(lèi)案件,不僅發(fā)生在常州,經(jīng)過(guò)與支付寶公司聯(lián)系,常州警方發(fā)現(xiàn),全國(guó)多個(gè)地區(qū)都發(fā)生過(guò)類(lèi)似案件。
為了徹底打擊這種新型犯罪,常州警方成立專(zhuān)案組,迅速開(kāi)展偵查,鎖定了犯罪嫌疑人梁某和吳某,并赴江西南昌,在網(wǎng)吧將他們抓獲。但是審查后卻發(fā)現(xiàn),吳某和梁某只是分別扮演尋找目標(biāo)和客服的角色,而制作對(duì)目標(biāo)實(shí)施詐騙的關(guān)鍵環(huán)節(jié)——購(gòu)物鏈接,并且負(fù)責(zé)銷(xiāo)贓的,卻是一個(gè)網(wǎng)名叫“瘋魚(yú)”的人。同時(shí)雖然是合作詐騙,分工嚴(yán)密,但幾個(gè)人之間現(xiàn)實(shí)中卻并不認(rèn)識(shí),只是通過(guò)網(wǎng)絡(luò)聯(lián)系。
常某,網(wǎng)名“瘋魚(yú)”,長(zhǎng)期租住在境外的酒店,隨著他被從緬甸抓捕歸案,一個(gè)分工明確,通過(guò)網(wǎng)絡(luò)隨機(jī)組合的新型電信詐騙團(tuán)伙和模式浮出水面。
在這個(gè)犯罪鏈條中,根據(jù)作用不同有著四種角色分工:“找單手”(也叫丟單手)、“秒單手”、“鏈接手”及“洗卡公司”,其中“找單手”負(fù)責(zé)在直播平臺(tái)或者QQ中找到目標(biāo);“秒單手”扮演客服或者后臺(tái)技術(shù)人員的角色,誘騙目標(biāo)點(diǎn)擊鏈接;“鏈接手”是其中最關(guān)鍵的角色,根據(jù)秒單手從受騙者那里誘騙出的支付信息,“鏈接手會(huì)”在購(gòu)物網(wǎng)站拍下相應(yīng)價(jià)值的物品,選擇代支付功能,并把支付二維碼發(fā)給“秒單手”,讓受騙者支付。同時(shí),還負(fù)責(zé)把受騙者購(gòu)買(mǎi)的物品,進(jìn)行銷(xiāo)贓,并把錢(qián)返還給其他工種,這一切都是在QQ群里完成的。“瘋魚(yú)”本人就是其中一個(gè)群的群主。
就這樣,無(wú)論是密切合作共同實(shí)施犯罪,還是與受騙者聯(lián)系,騙子都是使用的qq號(hào)等虛擬身份,極其隱蔽。
不僅如此,警方指出,相比于此前的電信詐騙案件,受騙錢(qián)款直接到騙子指定賬戶(hù),而此類(lèi)案件錢(qián)卻是通過(guò)第三方支付平臺(tái),然后又到了第四方購(gòu)物網(wǎng)站,支付了一些購(gòu)物鏈接,這個(gè)購(gòu)物鏈接正是此前騙子拍下的。在很多情況下,在購(gòu)物網(wǎng)站上這個(gè)拍下物品的騙子的注冊(cè)賬戶(hù)往往也是虛擬的,這給資金去向的追查也帶來(lái)了不小的挑戰(zhàn)。
不僅如此,警方指出,有些購(gòu)物平臺(tái)甚至在賣(mài)出這些充值卡時(shí),同時(shí)也提供低價(jià)回收服務(wù),成為黑產(chǎn)中的一環(huán)。
法網(wǎng)恢恢,疏而不漏。犯罪分子必會(huì)得到應(yīng)有的懲處。這一案件給我們帶來(lái)兩點(diǎn)啟示:一是技術(shù)的進(jìn)步在給我們生活帶來(lái)更多方便的同時(shí),也會(huì)帶來(lái)新的風(fēng)險(xiǎn),需要我們根據(jù)新情況新問(wèn)題不斷查缺補(bǔ)漏,讓犯罪分子無(wú)漏可鉆;二是消費(fèi)者也要守規(guī)矩,按規(guī)則辦事,不能只想著圖方便,貪便宜、抄近道也許就走上了旁門(mén)左道,給不法分子留下可乘之機(jī)。