骗子又学精了!技术先进、真假难辨,新西兰各部门再发反诈提醒
2022年6月16日 17:50反诈第一步,要时刻保持头脑冷静,因为骗子惯于营造紧迫感,制造恐惧,让人们在无力思考的情况下慌忙做出决定。
新西兰中文先驱网 Charles 综合
英文《先驱报》报道,近来,针对新西兰人的诈骗手段再次升级。
骗子通过复制银行呼叫中心的电话号码,并发送带有虚假网页链接的短信,套出人们的账户信息。
儿童书籍作家Malcolm Clarke本周在Tik tok发布了一段视频,讲述自己险些遭遇诈骗的经历,并借此提醒人们保持警惕。
在这场骗局中,骗子伪装成银行的反欺诈工作人员。
起初,Clarke注意到自己的账户出现异常交易,随后注销了自己的Kiwibank银行卡,Kiwibank随后来电,表示其反欺诈部门会进行调查。
紧接着,Clarke就收到了一个没有来电显示的电话,对方声称来自Kiwibank的反欺诈部门,并询问他的访问密码,这引起了Clarke的警觉。随后,一个0800开头的号码又打了过来,询问他的密码和安全问题的答案。所幸Clarke始终没有上当。
在新西兰,每年有数百万纽币被诈骗犯卷走。
各大银行、政府网络安全机构CERT NZ、消费者保护局(Consumer Protection)和内政部先后发出警告,称针对新西兰人的周密骗局正在增多。
Cert NZ主管Rob Pope表示,骗子能够模仿银行呼叫中心的电话号码,并准确地复制真实呼叫中心使用的程序指令。
“很难分辨真假。如果你对来电者的合法性有任何疑问,最好的办法是挂断电话,从银行网站上找到官方电话号码,并打过去确认。”
Pope指出,骗子惯于营造紧迫感,制造恐惧,让人们在无力思考的情况下慌忙做出决定。他呼吁大家在遇到类似情况时能够保持冷静。
他还敦促消费者给银行账户设置双重认证,这样一来,在支付或转账时,银行会向手机发送一个短信验证码,这一临时验证码应绝对保密,银行也不会要求用户提供。
这些部门和机构还警告说,短信钓鱼诈骗在过去几年里以惊人的速度增长。
消费者通常会收到一条短消息和一个链接,信息同样以急促的口吻来引发收件人的恐慌,从而忙中出错。
一旦用户点击链接,并将个人信息输入到虚假的银行网站,他们就会接到骗子的电话,他们自称银行工作人员,并索要验证码和其他信息,以完成最终骗局。
Cert NZ威胁和事件响应团队的高级分析师Sam Gribben表示,合法的银行工作人员永远不会询问用户的密码、验证码等私密信息。
他说,骗子很容易复制银行的合法电话号码,这些号码有时还会是私人号码,因此一些银行职员在处理业务时会使用个人手机。
“他们只需要一款软件,就能改变受害者的来电显示,这很容易。”
Gribben说,另一个危险信号是来电者要求通过第三方软件访问设备。远程访问将使他们有能力进入你的银行账户。
Gribben还介绍,一些骗子升级了手段,不再通过发送短信,而是要求受害者拨打电话。
“通常这个电话不会有人接,但稍后受害者会接到一个回拨的电话,对方会称自己来自银行或互联网供应商。”
“通过电话,他们可以让这件事听起来更像真的。因为当我们直接与另一个人交谈时,会提高一些相互信任。”
已经泄露信息了该怎么办?
Gribben说,有这样担心的人应首先致电银行,检查账户,确认是否有异常交易发生。
此外,应尽快修改密码,并确保新密码没有在其他地方使用过。如果旧密码还在其他地方使用,应一并修改。
如果接到诈骗电话或短信,可以联系银行,或是将短信转发至内政部7726(免费服务),也可以向Cert NZ报告。
“如果我们知道骗子的号码,以及他们打电话的次数,我们就可以对这些号码采取行动。如果我们有关于短信诈骗的信息,以及其中包含的链接,我们可以关闭这些网站。”
“要抓住幕后黑手很难,但我们可以制止诈骗,所以报告自己的经历非常重要。”
Gribben表示,一些受害者碍于面子不好意思汇报,这样的担心没有必要,被卷入骗局并不可耻。
“我们都是人,都会犯错,而求助方式就在这……希望我们可以防止更多的人成为受害者。”
相关阅读
又有澳华女陷身“杀猪盘”,损失惨重!“完美恋人”全无破绽,“挑不出一点毛病”!
注:本文为新西兰中文先驱网编译/原创,欢迎转发分享;但严禁复制等未经授权的非法使用。违反上述声明者,本网将追究其相关法律责任。使用授权请联系[email protected]。
chineseherald.co.nz All Rights Reserved 版权所有
(责编:charles)
来源 - 新西兰中文先驱网