针对机票退改签骗局,安全专家建议,如果收到航班取消或者变更的短信,应到当时买票的网站或者App里进行操作,不要直接联系短信中留下的电话,即使联系了,也不要按照对方所说进行操作,对于不了解的软件里的功能,一定要先自己查阅清楚。
日前,江西学生高某因一条机票因故取消的短信,迫不及待联系了一个所谓的“客服”,最终将自己的手机验证码告诉对方,因此被转走近万元。北京青年报记者发现,利用机票退改签假消息进行诈骗的近期又多了起来。360安全专家提醒,如果收到航班取消或者变更的短信,应到当时买票的网站或者App里进行操作,不要轻信非官方号码发送的信息。
事件
学生遇“机票退票”骗局被骗近万元
据报道,江西学生高某在预订机票后收到一条“【××航空】尊敬的旅客您好!您09:35起飞11:35到达南昌—西安航班因起落架故障已取消,请联系客服00861-×××(注:改签不收取任何费用)”的短信,并附上了一个电话号码。该短信的发件人是8开头的11位号码,实为香港地区手机号码,但高某因心情慌乱并未留意;另外,短信中详细说明了他的航班起降时间及地点,也增加了信息的可信度。
高某随即拨打了短信提供的电话号码。客服人员称,因延误要退回200元,需要高某提供银行卡及验证码。就在他与客服通话时,客服询问了他收到的两条验证码,对方掌握了他的银行卡号及验证码后,便可顺利转账。没成想,他的9998元就这样分两次被转走了,收款人是上海市某商贸公司。当高某发现自己的账户被转走大笔资金后,才意识到是上当受骗。目前,警方已经开始侦办此案。
追访
机票退改签骗局还有哪些
实际上,这种机票退改签的案例并不少见。今年6月5日,南京的金女士收到自称是航空公司发来的短信,称自己订的航班由于飞机故障取消了,需要退票或者改签。短信上留有航空公司客服电话,于是金女士通过上面的电话与对方联系。“客服”告知金女士要通过支付宝办理退款,并提供一个支付宝账号引诱金女士按照其提示操作,添加对方为好友,开通“亲密付”功能,由于金女士不了解亲密付功能,所以并未对此产生怀疑,后发现自己支付宝被转走8307元,才知被骗。
另有一些骗子,则通过“克隆”微博的方式冒充好友,并向受害人发送求助消息,让受害人打电话去机场帮忙买票,如果用户信以为真,帮忙买了机票,就会掉入骗子的连环骗局。近日,广西某市公安局就打掉了一个以“克隆”微博冒充好友诈骗的犯罪团伙。据嫌疑人交代,廖某程、廖某铭兄弟两人通过“克隆”微博的方式冒充好友,并向受害人发送求助消息,让受害人打电话去机场帮忙买票,再由团伙中另一人朱某假冒机场售票经理,接听受害人电话以及进行后续的收钱取款等工作。同时,朱某为降低自己暴露的风险,还请其在桂林的表弟韦某强帮忙在异地进行取款,一环套一环实施诈骗。
由于微博不能出现两个一模一样的名字,廖某程、廖某铭两人在“克隆”微博账号时,就通过在微博名称里加上“。”、“-”等标点符号以迷惑受害人,该团伙通过这一方法先后成功诈骗3万多元。目前,嫌疑人韦某强、廖某程、廖某铭已被依法逮捕,警方也在进一步调查中。
建议
收到机票变更短信应到买票网站进行操作
针对上述骗局,360安全专家给出了以下几点建议:在用网络社交平台与好友联系时,若对方以紧急情况为由发出帮忙付款、充值等请求时,要通过电话、视频等渠道对好友身份进行核对确认,不能仅凭文字信息就配合转账。注意保护个人信息,不要随便泄露自己的银行卡号、身份证号码等信息,以防被骗子冒充实施诈骗。
如果收到航班取消或者变更的短信,应到当时买票的网站或者App里进行操作,不要直接联系短信中留下的电话,即使联系了,也不要按照对方所说进行操作,对于不了解的软件里的功能,一定要先自己查阅清楚。一般遇到航班取消或者变更情况时,航空公司或者票务网站会留有一定时间让你办理相关手续,切勿慌乱。
曝光
新骗局:非法获取用户照片盗刷驾照分
除了机票退改签之外,近期还有利用各种技术进行网络诈骗的骗局,比如广东一团伙利用百万张电话黑卡作为掩护马甲,进行网络诈骗、网络黄赌毒等犯罪;利用社交媒体、直播、短视频等进行涉黄活动;利用活体攻击技术非法获取用户照片,从而登录盗刷别人的驾照分等。
去年11月下旬,一活体攻击技术团伙通过非法获取用户照片,以制作3D模型的方式控制人脸试图进行攻击操作,来登录盗刷别人的驾照分,在被阿里安全图灵实验室人脸活体验证技术快速发现后,该团伙被警方一举查获。
阿里安全图灵实验室负责人奥创介绍,阿里巴巴使用的“1:1人脸验证”技术能在毫秒级时间内快速识破假人脸攻击并完成认证或检索。
简单地说,所谓人脸识别,就是给定任意一张图片,找到其中是否存在一个或多个人脸,并识别出这张脸或这些脸是谁的。目前,生物认证可以通过DNA、指纹、掌纹、虹膜等,但人脸识别是最为便捷的,其准确率高,防伪技术也已十分成熟,安全性已达金融级别。可以说,脸在一定程度上比密码、钥匙等更加便捷和安全可靠。
“但在黑灰产领域,攻防依旧存在。”阿里巴巴资深安全专家杭特称。如通过高成本制作的人脸真皮3D面具得到的“假脸”,有可能成功认证账号注册或登录,黑灰产人员可在受害人毫不知情的情况下,用于黑卡虚假注册、刷单、薅羊毛、诈骗等不法行为。
利用人脸识别技术,未来会越来越便捷,越来越安全。阿里安全专家表示,活体检测技术目前发展非常快,前两年还需要做一些动作,比如点头、微笑等,现在已不需要再做这些动作。阿里安全部此前发布了“人脸识别技术”3.0版,在实际使用场景中,它通过深度学习能认证出98.31%的人脸,误检率低于十万分之一,并可有效识别照片PS、视频、三维换脸等软件。截至目前,该技术识别能力仍保持“零失误”纪录。
专家表示,黑灰产技术助长网络“黄赌毒”、诈骗等多种网络犯罪滋生蔓延,给犯罪分子提供了隐藏身份、隐匿犯罪证据的“马甲”和“保护伞”,并不断衍生新“病毒”新变种。不铲除黑灰产团伙、斩断隐秘犯罪链路的“七寸”,将遗患无穷。阿里巴巴号召,互联网公司可用技术手段解决网络诈骗及黑产问题。
文/本报记者 温婧
相关推荐:
时政热点:年轻人住进养老院是个好创意
时政热点:以高质量就业促经济稳定发展
时政热点:现实版“药神”案带来的思考
时政热点:对老太太抢座位无须道德绑架