开假网店给二维码扫一扫支付宝里的6万元没了

2014-01-21 09:07 来源:
调整字体

 武汉晚报讯:昨日,记者从江夏庙山派出所获悉,家住江夏庙山的朱小姐上网购物,扫了卖家提供的二维码后,余额宝中的6万元竟然被盗走。

    因为朱小姐扫的二维码是骗子给的一种木马病毒,目前,犯罪嫌疑人李某已被江夏警方在浙江余姚抓获。警方提示,网购千万要注意,切勿见码就扫。

    双十二“让红包飞” 买家存款也飞了

    朱小姐今年28岁,家住在江夏,经常用自己的安卓手机网购,她觉得这样非常方便。2013年12月12日,各大购物网站上都推出了火爆的年终活动,于是朱小姐准备趁这个机会买件划算的毛衣。

    朱小姐找到一家装修不错的网店,这家店虽然没信誉度,可是承诺购物能返100元的红包,这让朱小姐心动不已。于是朱小姐挑选了一件500元的毛衣,就询问卖家如何获得红包。

    卖家告诉朱小姐,只要扫一扫二维码,就可以获得100元的红包。卖家然后把二维码直接发到了朱小姐的手机上。

    朱小姐扫后发现,手机页面只显示出一个“淘”字,并没有红包的界面出现。朱小姐心里“咯噔”一下,怀疑自己遇到了骗子,于是急忙联系卖家,可卖家直接下线了。

    朱小姐立即上网查询自己的支付宝余额,谁知支付宝怎么也登不上去,朱小姐立即向江夏区庙山派出所报了警。

    疑犯用骗来的钱一口气买了4部“土豪金”

    江夏区庙山派出所警方接警后,迅速立案,并与阿里巴巴公司取得了联系,由于朱小姐账户的每日最高消费额度为2万元,犯罪嫌疑人就用了1.8万元购买了4部苹果“土豪金”。等他再次用骗来的钱购买土豪金时,江夏警方已将立案编号给了支付宝方,支付宝立刻冻结朱小姐的账户,李某动不了剩余的钱了。

    庙山派出所民警李智称,经过对嫌疑人网上消费记录进行追踪,发现此人竟在浙江余姚。警方确定嫌疑人具体位置后迅速赶往余姚抓捕。

    1月17日,在当地警方的协助下,成功将正在上网的犯罪嫌疑人李某抓获,并将其三部电脑进行封查,起获电脑内的木马病毒作为电子证据。同时还收缴了作用未明的手机13部。

    扫一下二维码等于下一个木马病毒

    警方介绍,朱小姐扫的二维码就是下载的一个木马病毒!二维码是网络链接的另外一种体现形式,当打开了这个网址就是打开了一个木马病毒的下载地址。这种病毒被下载后,可以自行安装,并不会在桌面上显示任何图标,而是潜伏在手机后台中运行,朱小姐的信息就能悄无声息被盗取。

    朱小姐很疑惑,为何自己的支付宝登不上去了呢?原来,嫌疑人窃取了朱小姐的账户信息后,篡改了她的密码。嫌疑人只需登录支付宝页面选择“忘记密码”,就能选择“手机校验码”找回密码。

    这种木马病毒还有一个功能,就是拦截短信。原本朱小姐会收到的6位数校验码短信,这时根本到达不了她本人的手机上,而是直接显示到了嫌疑人的手机上,因此嫌疑人很容易通过校验码重置朱小姐的账户密码。

    此外,朱小姐的手机接收的信息,李某也能够看到。

    阳光男孩误入歧途

    昨天,记者在看守所见到骗子李某时十分惊讶,他才26岁,看起来非常阳光帅气。

    李某的老家在重庆,早先自己在浙江余姚开了个店卖酸辣粉,生意很旺,可是余姚水灾后,店子被淹垮了。

    后来,李某发现周围有不少公司有业务需要人跑腿,他想到跑腿完全没有成本,附近没有类似的公司,是个市场空白点,于是招了四、五个员工,开了一家“跑腿公司”。公司最好的时候一天能赚2000元,一般也能赚400元左右。

    就是这样,李某还是觉得赚钱太慢,也是网购迷的他加入了一个淘宝群,他很快认识了一个四川达州的朋友,达州的那个朋友教他一个新的捞钱方法。

    朋友给了他一个木马病毒,可以以二维码的形式下载,盗取别人的信息与手机验证码后就能获得骗走买家支付宝的钱了。李某对此非常心动,于是他花了150元买了一个新网店,用美图软件装修好,并放上几件虚拟的衣服,没想到第一笔就钓了个大的,骗了朱小姐6万元。

    此后,李某还以此手法成功诈骗了两人,金额分别为4000元与7000元。

    骗子给的三点提示

    现在,中国大妈都会玩二维码了。扫一扫二维码可以加朋友、快捷支付、下载软件、获得新资讯……有人说二维码让生活更加时尚、便利,可是潮爆了的你知道二维码的安全隐患吗?

    为此,记者跟李某讨教防范方法,李某说,结合我得手的经验,我就说三点吧:

    1、不要随意扫二维码。不管什么时候都不要轻易点击陌生人给的链接、图片等,以免下载了病毒。举起手机“扫一扫”之前,一定要先想一想,是不是官方或者权威正规的二维码。

    2、购物时尽量用阿里旺旺这样的官方聊天软件。这些软件都会有后台监测,如果受害人遇到诈骗等情况,可以及时调取聊天记录,有利于迅速追回损失。

    3、不要为了赚取高额利息在余额宝上预存很多现金,不要将网银与支付宝绑定。    

    此外,江夏民警李智表示,这种网络诈骗的方式,其实是一种更高智能的电信诈骗。有些伪基站会拦截银行官方号码发送诈骗短信,诱使客户通过手机登录假冒网站,窃取登录密码、口令卡等信息,盗用账户资金,因此最好不要直接点击类似链接,而是主动在官网查询。

    文/图 记者万勤 实习生孙思  通讯员李鹏程

责编:熊志

扫二维码上长江网移动端
分享到: 0

文化社会

财经健康

旅游青春