人民网>>广东频道

揭秘“伪基站”诈骗手法:积分兑换短信病毒盗取存款密码

2015年12月30日19:48    来源:人民网-广东频道    手机看新闻

人民网广州12月30日电 (林龙勇 张毅涛 苏坤) 据广州警方12月30日通报,近期,广州警方在“3+2”专项打击整治行动中,针对利用“伪基站”发送诈骗短信的犯罪手段,持续加大打击力度,在中国移动公司广州分公司和腾讯公司的配合下,打掉两个电信诈骗团伙,共抓获犯罪嫌疑人12名,缴获作案电脑、手机、“伪基站”设备、银行卡等工具一批。目前,8名犯罪嫌疑人已被依法逮捕,案件正在进一步审查中。

“伪基站”假称积分兑换诈骗的虚假网站。警方供图

假称“积分兑换“网址 木马窃取账号密码

针对近期发生的假冒10086短信兑换积分诈骗案,广州警方通过对前期侦破的10086移动积分兑换诈骗案后续线索的串并分析,发现一个以陈某为首的广东电白籍团伙,在广州从事以移动积分兑换为名的诈骗活动。其中,嫌疑人黎某在互联网上购买了多个仿冒10086的虚假域名,并用这些域名建立了大批仿冒中国移动10086的虚假网站,如“jfh.10086jat.cn”等。

通过分析这类虚假网站的有关情况,警方初步判断,该团伙是通过“伪基站”设备,强行向附近的手机发送10086短信,以兑换积分为名引诱事主登陆虚假移动网站,在骗取事主银行卡账号、密码、手机号码等关键信息的同时,通过木马拦截事主的银行验证码,达到诈骗和窃取事主银行存款的目的。

今年7月初,广州警方在腾讯科技(深圳)有限公司广州分公司的协助下,对该团伙进行深挖扩线,进一步侦查发现了该团伙的其他成员。9月9日凌晨,广州警方组织网络警察支队、越秀区公安分局等单位共100多名警力,联合中国移动广州分公司,在广州番禺、增城区开展统一收网行动,共抓获陈某等8名涉案嫌疑人,缴获“伪基站”设备3套、电脑主机5台、手机11部以及银行卡等涉案物品一批,打掉了一个以移动积分兑换为名进行诈骗的团伙。

警方抓获的假称积分兑换诈骗团伙犯罪嫌疑人。警方供图

经审查,陈某为首的犯罪嫌疑人均为“90后”,其中陈某为团伙负责人,负责购买钓鱼网站域名,其余7人负责利用“伪基站”设备发送短信和维护网站后台。该团伙的作案手法流程大致分为三个步骤:

第一步,犯罪嫌疑人通过“伪基站”设备,冒用10086客服号群发积分兑换现金的诈骗短信,并在短信中内置一个钓鱼网址。

第二步,部分用户收到诈骗短信后,按短信要求登录钓鱼网址,输入身份证号、手机号、银行账号等个人信息,并下载安装“中国移动APK”、“10086APK”等为文件名的App,实际含有手机木马病毒。

第三步,犯罪嫌疑人利用以下两种手法转移赃款:1.通过电商和支付平台,发起购物申请,通过快捷支付功能,向盗取的手机号发送短信验证码,手机病毒App则拦截并转发该验证码至犯罪嫌疑人的手机,犯罪嫌疑人通过截获的短信验证码完成了银行卡盗刷。2.登录用户的网上银行,手机病毒App则拦截并转发网上银行短信验证码至犯罪嫌疑人的手机,犯罪嫌疑人通过截获的短信验证码完成了银行卡盗刷。

经初步调查,警方现已初步核对该团伙涉及案件20宗,涉案金额11万余元。目前,经检察机关批准,警方已依法逮捕其中4名犯罪嫌疑人,案件还在进一步审查中。

下一页
(责编:杨杰利、张海燕)


注册/登录
发言请遵守新闻跟帖服务协议   

使用其他账号登录: 新浪微博帐号登录 QQ帐号登录 人人帐号登录 百度帐号登录 豆瓣帐号登录 天涯帐号登录 淘宝帐号登录 MSN帐号登录 同步:分享到人民微博  

社区登录
用户名: 立即注册
密  码: 找回密码
  
  • 最新评论
  • 热门评论
查看全部留言

要闻快讯|地市联播

广东综合治理欠薪 欠薪企业将纳入银行征信系统广东综合治理欠薪 欠薪企业将纳入银行征信系统 明年起 国家教育考试考生作弊或被禁考1至3年明年起 国家教育考试考生作弊或被禁考1至3年 广东省直公车拍卖:周二周四还有159辆公车待拍广东省直公车拍卖:周二周四还有159辆公车待拍 广东56地区发寒冷黄色预警 未来几天阴冷天气持续广东56地区发寒冷黄色预警 未来几天阴冷天气持续

24小时排行 | 新闻频道留言热帖