如果不是覺得網(wǎng)址不對勁,崔小姐也不會對這條由銀行官方客服號碼發(fā)來的短信起疑,進而撥打銀行的客服電話確認?!膀_子竟然能假冒官方號碼發(fā)送詐騙短信!”崔小姐感覺很后怕。
崔小姐告訴記者,自己昨天收到一條短信,內(nèi)容是電子密碼器將于次日失效,要求自己登錄網(wǎng)站“wap.icbciua.com”進行維護更新。而這條短信的發(fā)信人號碼是工行官方客服號碼95588。雖然此前聽說過類似詐騙短信,但這次是官方號碼發(fā)來的,讓崔小姐不禁有些相信,“不過,這個網(wǎng)址有點不對???”警惕的崔小姐撥打了官方客服號碼,被告知這就是一條詐騙短信。
漏洞1
電子密碼器過期
隨后,記者也撥打了95588,咨詢關于電子密碼器失效的問題??头藛T告訴記者,工行發(fā)行的電子密碼器使用期限是5年,目前還沒有過期失效的電子密碼器。而即使是電子密碼器真的失效,客戶也必須前往柜臺進行更換,沒法在網(wǎng)上進行所謂的“維護更新”。
“這就是詐騙短信,應該是騙子采用高科技手段冒充客服號碼,我們正在緊急處理,客戶收到這樣的短信千萬不要相信?!笨蛻羧藛T建議說。
漏洞2
銀行網(wǎng)址不對
讓崔小姐心生警惕的就是詐騙短信中的網(wǎng)址不太對勁,客服人員告訴記者,工行的官方網(wǎng)址是“www.icbc.com.cn”。詐騙短信中的網(wǎng)址疑是手機銀行網(wǎng)址,不過記者在官網(wǎng)上看到,工行手機銀行的官方網(wǎng)址應該是“wap.icbc.com.cn”,而不是短信中的“wap.icbciua.com”。
此外,記者也注意到,工行手機銀行的業(yè)務中,并未包括更新維護失效的電子密碼器。
漏洞3
詐騙網(wǎng)址錯誤多
記者登錄詐騙短信中的假網(wǎng)站,發(fā)現(xiàn)假網(wǎng)站與工行手機銀行的官方網(wǎng)站頁面幾乎一模一樣。不過仔細對比,仍有不少馬腳。
首先,官方網(wǎng)站的網(wǎng)頁名稱為“中國工商銀行中國網(wǎng)站”,而假網(wǎng)址的網(wǎng)頁名稱為“工銀電子密碼器>>升級維護”。其次,假網(wǎng)址上的工行動態(tài)消息鏈接點開后,都鏈接到官方網(wǎng)站的相應網(wǎng)頁,但這些信息多為今年4月及5月的內(nèi)容,而非如官網(wǎng)上那樣顯示近期的動態(tài)消息。第三,點擊個人手機銀行(WAP)登錄中的“移動用戶”、“聯(lián)通用戶”、“電信用戶”的鏈接,進入的頁面與官網(wǎng)頁面并無差別,但頁面底部的“返回上級”和“返回首頁”卻無法像官網(wǎng)那樣點擊鏈接回到上級頁面和首頁。
不過,假網(wǎng)站上也找不到所謂對電子密碼器維護更新的頁面,對此,崔小姐懷疑騙子應是想要利用假網(wǎng)站騙取客戶輸入銀行賬號及手機銀行密碼,以盜取卡上資金。