女子被騙后找程序員朋友破解詐騙網(wǎng)站 發(fā)現(xiàn)千條受害者信息
近日,在上海從事IT行業(yè)的陸女士經(jīng)歷了一次“淘寶退款”的電信詐騙。及時(shí)發(fā)現(xiàn)騙局后,她在程序員朋友的幫助下,破解了騙子網(wǎng)站,并發(fā)現(xiàn)網(wǎng)站有上千名受害者的銀行卡、賬號(hào)密碼等隱私信息。對(duì)此,上海市公安局反電信網(wǎng)絡(luò)詐騙平臺(tái)工作人員向新京報(bào)記者透露,已接到陸女士的上述報(bào)警信息并安排民警處理。
同時(shí)工作人員提醒,“淘寶退款”是電信詐騙的“常規(guī)套路”,不少受害者因此遭受損失。
▲掃描二維碼,出現(xiàn)虛假支付寶登錄頁(yè)面。受訪者供圖
網(wǎng)購(gòu)3個(gè)月后接到“退款電話”
陸女士告訴新京報(bào)記者,7月13日,她接到一個(gè)來(lái)自廣西的詐騙電話。對(duì)方自稱是她購(gòu)買過(guò)的一家淘寶店的廠家員工,因用戶反饋對(duì)產(chǎn)品過(guò)敏,工商部門檢測(cè)出成分超標(biāo),所以廠家要求把產(chǎn)品回收銷毀,并對(duì)消費(fèi)者雙倍賠償。
“對(duì)方一開口就說(shuō)出我的淘寶賬號(hào),還有我的訂單信息。”陸女士稱,這一度讓她相信對(duì)方的身份。
對(duì)方在電話里說(shuō),由于購(gòu)買時(shí)間是4月,已無(wú)法通過(guò)淘寶退款,要求陸女士加QQ交流。在確認(rèn)了退款信息后,對(duì)方又稱需要通過(guò)支付寶“線上理賠”,并給陸女士發(fā)了一個(gè)二維碼。
陸女士掃描后出現(xiàn)支付寶登錄頁(yè)面。反常的是,這個(gè)頁(yè)面除了輸入賬號(hào)、密碼外,還需要填寫支付密碼。陸女士說(shuō),她察覺到不對(duì)勁,就和她購(gòu)買產(chǎn)品的淘寶店客服溝通,客服表示沒有退款的情況。
當(dāng)陸女士在電話里對(duì)騙子提出質(zhì)疑時(shí),對(duì)方迅速掛斷電話。
▲詐騙網(wǎng)站后臺(tái)存儲(chǔ)的受害者隱私信息。受訪者供圖
破解騙子網(wǎng)站發(fā)現(xiàn)千條受害者信息
記者掃描陸女士提供的二維碼發(fā)現(xiàn),顯示的支付寶登錄頁(yè)面中,除了賬戶、密碼和支付密碼外,其他按鈕都沒有反應(yīng)。
發(fā)現(xiàn)被騙后,陸女士的程序員朋友王群(化名)幫她揭開了謎底。
7月15日,王群向新京報(bào)記者介紹,他通過(guò)技術(shù)手段掃描二維碼進(jìn)入了網(wǎng)站后臺(tái),發(fā)現(xiàn)如果有人掃描登錄后,還需要填寫銀行卡號(hào)、真實(shí)姓名、身份證號(hào)碼、取款密碼、銀行預(yù)留手機(jī)號(hào)等隱私信息,提交退款信息后還需要填寫手機(jī)驗(yàn)證碼。
王群說(shuō),網(wǎng)站鏈接指向一臺(tái)境外服務(wù)器,后臺(tái)管理頁(yè)面顯示,這個(gè)網(wǎng)站除了支付寶,還可以模擬淘寶網(wǎng)、京東、美囤媽媽、快遞100等頁(yè)面。
在網(wǎng)站后臺(tái)存儲(chǔ)的表格里,王群看到了上千條受害者信息,銀行卡、支付寶賬號(hào)密碼、真實(shí)姓名、手機(jī)號(hào)均登記在上面。據(jù)此,王群立即報(bào)警,向上海警方提供了這些信息。
根據(jù)王群提供的表格信息,新京報(bào)記者隨機(jī)撥打其中一個(gè)電話,對(duì)方告訴記者,她曾購(gòu)買和陸女士同款淘寶產(chǎn)品,并且在7月13日也接到了詐騙電話。“我當(dāng)時(shí)相信了,填寫了自己的銀行卡信息,還把銀行的驗(yàn)證碼發(fā)給對(duì)方。”
這位女士說(shuō),同事提醒她“會(huì)不會(huì)是騙子”,她才掛斷電話,并立即掛失銀行卡。
7月16日,記者就此問題聯(lián)系了兩人購(gòu)買產(chǎn)品的淘寶店,客服表示不會(huì)泄露客戶信息,如遇上述問題,可以報(bào)警處理。
▲詐騙網(wǎng)站管理頁(yè)面顯示,可模擬多種網(wǎng)頁(yè)。受訪者供圖
警方:“冒充客服”是騙子的常規(guī)套路
新京報(bào)記者查詢發(fā)現(xiàn),類似的詐騙的案例時(shí)常發(fā)生。據(jù)媒體報(bào)道,去年年底,浙江嘉興市民小王接到類似退款詐騙電話,要求她掃描二維碼在支付寶理賠通道退款。
7月16日下午,新京報(bào)記者咨詢了支付寶客服,對(duì)方表示,用戶的支付寶登陸頁(yè)面都是一樣的,目前支付寶頁(yè)面沒有理賠通道。
此外,淘寶客服針對(duì)上述問題向記者解釋說(shuō),如果是淘寶正規(guī)退款渠道,不會(huì)讓消費(fèi)者添加QQ號(hào),即使過(guò)了正常的售后期限,與商家協(xié)商后也可以再次開通。“商家簽了保密協(xié)議,不會(huì)泄露客戶信息。平臺(tái)對(duì)信息泄露防控做了一些措施,但無(wú)法規(guī)避所有漏洞,只能進(jìn)一步加強(qiáng)。”
昨日下午,上海市公安局反電信網(wǎng)絡(luò)詐騙平臺(tái)工作人員告訴新京報(bào)記者,對(duì)于陸女士的報(bào)案情況已經(jīng)登記,并安排派出所民警處理。工作人員表示,以“淘寶客服”名義退款是電信詐騙的“常規(guī)套路”,近段時(shí)間接到過(guò)一些報(bào)案,有受害者遭受財(cái)物損失。
根據(jù)上海市公安局反電信網(wǎng)絡(luò)詐騙平臺(tái)統(tǒng)計(jì),2018年在上海發(fā)生的各類電信網(wǎng)絡(luò)詐騙方式中,排名首位的“冒充客服”類電信網(wǎng)絡(luò)詐騙,發(fā)案占比超過(guò)20%。
該平臺(tái)提醒,物流、電商平臺(tái)、銀行等部門,不會(huì)要求離開平臺(tái)通過(guò)具有轉(zhuǎn)款功能的社交軟件進(jìn)行退款、賠款。絕大多數(shù)退款、賠款都是從支付賬戶中原路返回,不會(huì)通過(guò)掃碼、點(diǎn)擊鏈接、提供銀行卡卡號(hào)密碼、短信驗(yàn)證碼等方式退賠。常規(guī)的退款、賠款會(huì)有一個(gè)時(shí)間審核階段,不會(huì)要求短時(shí)間內(nèi)按指導(dǎo)操作。