網路詐騙再次升級,Cert NZ提供反詐建議

0
117
來源:pixabay
(看中國記者南楓編譯報道)近期,針對紐西蘭民眾的網上詐騙手段再次升級:騙子通過複製銀行呼叫中心的電話號碼,併發送帶有虛假銀行網站鏈接的短信,來獲取民眾的賬戶信息。
據NZ Herald報導,兒童讀物作家Malcolm Clarke本週發佈了一段視頻,講述自己被騙子偽裝成銀行工作人員詐騙的經歷。當Clarke注意到自己的賬戶出現異常交易時,立即註銷了Kiwibank銀行卡,之後銀行來電稱反欺詐部門將進行調查。
隨後,Clarke收到了一個沒有來電顯示的電話,對方聲稱來自Kiwibank反欺詐部門,並詢問其密碼,Clarke並沒有提供。緊接著一個0800開頭的號碼又打了過來,詢問銀行密碼和安全問題的答案,所幸Clarke並未上當。
據悉,在紐西蘭,每年在網路上都有數百萬紐幣被騙走。各個銀行、國家網絡安全機構 Cert NZ、消費者保護局和內政部經常就複雜的詐騙事件發出警告。Cert NZ給出了以下具體建議:
  • 騙子能夠模仿銀行呼叫中心的電話號碼,並準確地複製真實呼叫中心的程序指令,要分辨真假是很難的。如果質疑來電的合法性,最好的策略是掛斷電話,撥打銀行的官網號碼進行確認。
  •  騙子擅長營造緊迫感和恐懼,通常都聲稱事情緊急需立即解決,從而讓客戶忙中出錯,所以公眾感到通話異常要保持冷靜。
  •  消費者應該給銀行賬戶設置雙重認證。這意味著在支付或轉賬時,銀行會向客戶發送一個唯一的驗證碼,這樣會更加安全。
  •  正規合法的銀行工作人員絕不會詢問客戶的密碼、訪問號碼或驗證碼。如果發生,要及時警覺或掛斷電話。
  • 騙子很容易複製銀行的合法電話號碼,只需一個軟件來改變對客戶端的輸出,這樣看起來就像從真實的號碼打來一樣。同時這個號碼也可以顯示為私人號碼,因為一些銀行職員會用私人號碼處理業務。
  • 一個危險的信號是:來電者要求通過第三方軟件訪問一個設備。遠程訪問將使詐騙者有能力進入客戶的銀行賬戶。如果有人提出這樣的要求,應該掛斷電話。
  •  詐騙者通過打電話行騙,但客戶一般接不到這個電話,隨後會收到一個回電,對方會聲稱來自銀行或互聯網供應商,從而行騙。因為當客戶與真人交談時,會提高信任度。
如果個人信息已洩露,Cert NZ威脅和事件響應團隊的高級分析師Sam Gribben建議公眾:
  •  首先致電銀行檢查自己的賬戶,確認是否有異常交易發生。然後盡快修改銀行密碼,確定新密碼沒有在其它地方使用過。
  • 發現詐騙短信和電話,可以聯繫自己所屬銀行,也可以將信息轉發至內政部7726(免費),也可以向Cert NZ報告。相關部門將對這些號碼採取行動,關閉發送詐騙的信息的網站和鏈接等。
  • 克服心理障礙,不要因陷入騙局而感到羞愧等。人人都會犯錯,通過舉報可以阻止騙子繼續行騙,防止更多人成為受害者。