0

反诈新案例曝光,你收到的银行短信,可能是骗子为你量身定制的陷阱

2026.09.30 | 念乡人 | 31次围观

上个月,浙江杭州的林女士收到一条短信,发件人号码显示为“95588”,短信内容写着:“您的账户异常,需在24小时内点击链接验证,否则将被冻结。”林女士点开链接,页面几乎和工商银行官网一模一样,她输入卡号、密码、验证码后,卡里的12万元瞬间被转走。

反诈新案例曝光,你收到的银行短信,可能是骗子为你量身定制的陷阱

这不是电影情节,而是近期多地高发的“伪基站+钓鱼网站”新型诈骗。

骗局是怎么运作的?

骗子利用伪基站设备,冒用银行官方号码发送短信,伪基站可以强制覆盖周围一定范围内的手机信号,让手机连接到骗子的设备上,你收到的短信,发件人显示的就是“95588”“10086”这些官方号码,让人防不胜防。 通常有两种:一是“账户异常”“密码过期”“系统升级”,二是“积分兑换”“信用卡提额”“ETC失效”,共同点是:要求你点击链接,进入一个伪造的官方网站。

这些钓鱼网站做得极其逼真,页面布局、logo、颜色都和真网站几乎一样,你输入什么,骗子后台就能看到什么,一旦你填了银行卡号、密码、验证码,钱会在几分钟内被转走。

为什么很多人上当?

杭州市反诈中心民警介绍,这类骗局有三个关键点让人放松警惕:

第一,发件人号码是官方号码,很多人不知道,伪基站可以伪造任何号码,包括110、12315这种。 制造紧迫感。“24小时内不验证就冻结”——人在紧张时容易失去判断。

第三,钓鱼网站做得太像真的,普通人很难从网址上分辨出“icbc.com.cn”和“icbc-verify.com”的区别。

真实案例:不只是老年人被骗

很多人以为,这种骗局只针对老年人,事实恰恰相反。

南京的小张,27岁,互联网公司程序员,上个月刚被同样的套路骗走8万元,事后他说:“我以为伪基站早就被淘汰了,没想到现在还在用,那个网站做得比我们公司产品还精细。”

重庆的王先生,35岁,银行客户经理,收到“信用卡提额”短信后,点进链接填了信息,他事后回忆:“我输入卡号的时候犹豫了一下,但看到页面要求填的验证码是银行发来的,就以为是真的。”——他没想到,骗子在他填写信息的同时,正在同步登录他的网银,银行发来的验证码被骗子实时转发到他的手机上。

警方提醒:记住这3条,能避开99%的骗局

第一,任何短信里的链接都不要点。 不管发件人是谁,银行、运营商、政府机构都不会通过短信让你点链接办理业务,如果真的需要办业务,自己打开APP或打电话给客服。

第二,验证码是最后一道防线。 银行发来的验证码,上面都写着“任何索要验证码的都是骗子”,可还是有人把验证码填进钓鱼网站,验证码填出去,钱就不是你的了。

第三,下载国家反诈中心APP,开启预警。 这个APP能识别大部分伪基站和钓鱼网址,目前全国下载量已超10亿,累计预警超2亿次,但关键是你得开着权限。

如果你已经点了链接、填了信息怎么办?

立刻做三件事:打银行客服电话挂失卡片;报警并保存短信、网址截图;去派出所做笔录。

浙江刑警总队的统计显示,这类“伪基站钓鱼”案件,破案率不到10%,钱一旦转走,追回来的难度极大,预防比事后补救重要一千倍。

最后说几句

骗子也在“与时俱进”,他们研究人性:恐惧、贪婪、懒惰、信任权威,他们模仿一切你能信任的东西:银行、警察、政府、甚至你亲戚朋友的号码。

但有一条规律不变:所有骗局的终点,都是让你主动交出钱。 银行卡号、密码、验证码,这三样东西,谁要都不给。

看完这篇文章,请转发给你爸妈、你的朋友、你微信里每一个群,你的一次转发,可能就拦住了一个正在输入银行卡号的人。

短信链接莫轻点,验证码永远不告诉别人。

版权声明

本文系作者授权念乡人发表,未经许可,不得转载。

标签列表