刚在网上下订单,客户服务电话就来了。首先说质量有问题,然后主动提交退货和退款。
经常在网上购物的人们要注意了,此时您一定得提高警惕,否则很容易中招被骗。明明是对方要退款,最后怎么变成了给对方汇款了呢?2020年11月26日,沈阳警方接到一家电商平台的报案称,多家店铺用户接到了自称是店铺客服的电话,称其购买的产品存在质量问题,可以退货。而这些店铺用户就是在这些所谓店铺客服的指导下,被骗取了钱财。
安徽的刘女士在某电商平台的一家母婴店铺购买了儿童纸尿裤,很快她就接到了自称是店铺客服的陌生来电,对方声称产品质量有问题,需要退款和理赔。刘女士以为自己遇到了良心商家,于是按照这位客服发来的二维码,开始办理退款手续。
受害人刘某:就是他承诺是给你几倍退款,他说翻倍。
民警:当时那个让您什么方式加的他。
受害人:QQ,直接语音,他还发两个二维码的那些叫我扫。后面他又叫我打开支付宝,打开支付宝他又叫我什么样子操作后面又有什么人脸。就是像我们付款要扫脸,但是我的不是扫脸是要输密码。
刘女士一共扫了三次二维码,并输入了支付宝密码,随后就收到了银行的手机短信提醒,没有想到的是,她等来的不是退款,而是自己向对方先后转账三次,共计5000元。
受害人 刘女士:我也不知道怎么会输密码,反正我那卡里面的钱就不见了。
冒充银行客服 卡内余额贷款余额一起骗
一个电话,三次扫码,被骗5000元,刘女士的经历不是个案。国家反诈中心统计,今年以来,假冒客服诈骗占全部电信网络诈骗案件总数的10%左右,受害人90%为女性。下面我们就通过警方截获一段诈骗通话录音,来看清楚“假客服”行骗的全过程。
冒充客服诈骗犯罪嫌疑人:你好,工商银行贵宾专线。是他们商城的一名员工在您本人不知情的情况下,私自给您开通了一个铂金会员。导致银联中心误以为是你本人自愿申请办理的。我行在协助您取消业务的过程当中会开启一对一的通话录音来维护您我双方的合法权益。
这是一段犯罪嫌疑人冒充银行客服行骗的电话录音,骗子谎称某电商平台不合理的操作给客户带来了损失,诱导客户在支付宝上跟随他的指令来取消,打印所谓的回执单是诈骗关键步骤的开始。
冒充客服诈骗犯罪嫌疑人:支付宝的首页左上⻆有没有看到转账两个字有没有看到。
受害人:嗯,对。
嫌疑人:这个转账的选项,在我银行方统称为对外传输功能键。
引诱受害人相信转账选项只是对外传输数据,那么传输数据怎么变成了汇款了呢?骗子会先捏造出一个在线值班经理和一个回执单号。
冒充客服诈骗犯罪嫌疑人:您点余额将您看到的总金额以数字的形式报给我看了没有,第一组信息是银联中心一位在线值班经理的姓名。是他监督我行协助您办理业务取消。同时也是他在线等待给您下发回执单。他的姓名叫王遂。记好了没有。
此时,受害人想不到的是,自己正在按骗子的指导一步步给对方填单汇款。
冒充客服诈骗犯罪嫌疑人:户名这一栏填写王遂王经理。王经理上线给您下发回执单。收款账号这一栏,现在银联中心随机给您开放的牌子号是620021。
在转账界面上填入的客户经理王遂,实际上是收款人的姓名。接着“假客服”报出了一个业务号620021,这是收款人王遂银行卡卡号的前6位,还要受害人填入回执单号,这是王遂银行卡的其余位数。
受害人一旦相信了“假客服”,骗子就会像吸血鬼一样,利用这个套路把受害人所有银行卡内的存款吃干榨净。
犯罪嫌疑人:您这个花呗呢,它只能消费不能取现,需不需要给您去递交认证。嗯,好的,您现在打开咱们工行的手机APP。
经警方查明,李女士共通过银行账户转款和贷款共被骗取了14666元。
防骗关键:退货退款无需事前付费
循循善诱、黑洞无底,那么,怎样防范冒充客服骗术,来看警方的防范提示。
冒充电商物流客服诈骗作案手法主要分三步:
第一步,诈骗团伙通过非法手段获取受害人的网购、物流信息;
第二步,骗子冒充购物网站或快递公司客服主动来电,谎称受害人购买的商品质量有问题或者快递丢失,需要办理退款赔偿;
第三步,通过迷惑性话术,诱导受害人在虚假的退款理赔网页填入转款信息,将银行卡内的钱款转走。
国家反诈中心民警 郭嘉明:一是遇到客服的主动来电声称产品质量有问题或快递丢失要进行退款,理赔的呢,一律不予相信。要求下载腾讯会议或者进入QQ群进行理赔退款的呢,这些也都是诈骗,不要随意向其他人提供身份证、银行卡账号跟验证码等重要信息,不要随意扫描不明来历的二维码或者点击不明的网页链接。
名为评分助手 实为窃取信息“黑手”
冒充客服诈骗被警方定义为精准诈骗,骗子获取受害人的网购、快递订单是诈骗实施的前提,那么这些本应由电商掌握的信息是怎样到了骗子的手里呢?
辽宁沈阳警方通过对冒充客服诈骗案件进行梳理后发现,多家电商平台的用户被骗都有一个共同特点,就是这些店铺都使用了一个叫“善言”的网上评分助手。“善言”公司主要业务就是帮助店铺联系客户,催好评,改差评,但背地里这个“善言”却是来着不善。
首先,善言公司的客服会电话联系电商平台的店铺主,引导对方购买公司的催好评服务,一旦店铺购买了他们的服务,铺子里的用户信息也就无秘可保了。
沈阳市公安局网络安全侦察大队大队长 王晓亮:他们就会引导这些商家下载一个登录器的客户端,商家在登录这个客户端的时候会输入账号和密码。在他们输入账号密码之后。这个程序就会自动把他们获取的那些信息回传到这家公司指定的服务器上。
有了店铺商家的登陆账号和密码,善言公司会模拟商家登陆电商平台的后台,利用自己编写的爬虫程序盗取商家的订单信息。
沈阳市公安局铁西分局便衣大队大队长 时志勇:这个订单数据就包含这些就是我们所说的公⺠信息,包括姓名电话住址。
警方查明,善言公司共通过791家商铺爬取了近1100万条订单信息,涉嫌非法获取计算机信息系统数据罪和侵犯公⺠个人信息罪。2021年2月,沈阳警方对该公司的主要犯罪嫌疑人进行了抓捕,依法对18人采取强制措施。
企业“内鬼”倒卖个人信息
根据中国银联大数据统计,电信网络诈骗案超过90%都是由于个人信息泄露导致的,在大数据时代,很多机构都过量搜集公民个人信息,形成了自身日益庞大的数据库,但是由于内部管理制度的不严谨,企业“内鬼”频频出现,铤而走险倒卖客户个人信息牟利。
今年2月,湖北⻩冈警方破获了一起非法倒卖个人信息案,犯罪嫌疑人钱某原本在上海百胜软件股份有限公司工作,该公司为一些电商平台服务,钱某拥有该公司给电商平台商户制作的后台管理平台的管理员账号和密码。此后钱某离职发现这些管理员账号和密码依然都能用,并可以导出电商平台店家的订单信息,于是萌生了赚钱的想法。
犯罪嫌疑人 钱某:把那个公⺠个人信息啊,从系统里面导出来,存到那个U盘里面。
警察:你的这些数据上面有什么信息呢?
犯罪嫌疑人 钱某:我所有的数据主要来于淘宝和京东这两个平台里面的订单信息,里面主要包含了时间,还有订单号,收货人姓名,地址联系方式,然后包括购买的商品基本事件还有类别。
随后,钱某用聊天软件联系下家李某,出售这些个人信息,共获利七万元。下家李某又继续联系买家,分批出售给不同的买家。
警察:你是怎么找到购买这些信息的买家,
犯罪嫌疑人 李某:我是在网上那个QQ群里面找的,QQ群里面搜索淘宝刷单。然后有很多这样的群,然后群里面加的,一条数据托底(最少)五毛钱吧。
警察:一共从钱某那里获取了多少公⺠个人信息?
犯罪嫌疑人 李某:大概应该是30万(条)左右。
经警方查明,钱某共非法导出个人信息200多万条,与其他嫌疑人联系并贩卖获利,2021年2月钱某与另外两名犯罪嫌疑人被湖北公安机关抓获。
防止个人信息被窃取,我们在生活中也要给自己建一道防火墙,比如不要轻易接收和安装不明软件,不随便点击聊天中对方所发来的链接,填写银行帐户和密码时要十分谨慎,防止个人信息泄露;进行网上支付时,尽量使用流量以确保支付安全;身份证等证件复印时一定要写明用途,防止被他人利用。最后,如果发现个人信息泄露或者因为信息泄露造成损失之后应该选择立即报警,寻求警察的帮助,如果查到信息泄露源头,应追究追究其法律责任。
来源:央视新闻客户端
编辑:杨萌
流程编辑:郭丹