文 | 缓缓君
首发 | 缓缓说
前两天遇到了电信诈骗,被我及时察觉。
但在发了朋友圈之后,发现还真的有人被骗走十几万、几十万的,而且现在因为有了信用额度,哪怕你账户里没有钱,一旦上当依然会造成巨大损失,所以我决定把这段经历写下来,希望能给大家提个醒。
这次找上门的是一对男女骗子组合。
女的一开口先说自己是京东客服,还报了我的身份证尾号,然后就说受国家监管政策影响,要我按照提示关闭京东白条和金条服务,否则会影响到我的征信。
为了稳住你,骗子还会忽悠你说,只需要你本人在京东上操作一下就行。
接下来她会让你打开京东APP,点击“我的-我的钱包-金条”。
整个过程语速非常快,并且在我点进“金条”之前,她就会先抢着说你应该有18万2或者20万的额度。
然后你进去一看,发现真的是这个数字。
这么做可能有两个目的:
一是在你看到额度之前她如果说对了数字,容易让人产生一种信赖感(这个和人脑的运作机制有关),诱使你放松警惕;
二是语速很快可能是为了打乱你正常的思考节奏,混淆你的思维。
接下来,她会告诉你联系“京东客服”,并让你在对话框里发送“关闭金融服务”这几个字。
然后京东就会自动推送“联系京东金融客服”的红色按钮。
点击后会进入下面这个界面,右边有个“更多服务”按钮。
再往下拉,就能看到“金条注销”这个选项。
但我点进去之后却是这样的。
然后骗子就会问,是不是看到“年利率5.5%”了,这个利率超过最新的监管规定了。
听到这里我心里咯噔了一下。
因为我印象中网贷贷款年利率不得超过“同期银行贷款利率的4倍”,5.5%显然是在这个范围内的,难道又出新的规定了?
这里顺带还要吐槽下京东的页面设计。
但凡点击“金条注销”这个选项的人,他的诉求是什么应该是非常清楚的,结果京东却在引导那些想注销金条的用户去“领取额度和优惠”。
我认为这个设计非常具有误导性。
这样的设计也在客观上给了骗子以可乘之机。
女骗子以注销金条不成功为由,说要转接金融专属客服协助。
稍等片刻之后,电话那一头就变成了一个男性的声音。
男骗子自称是京东金融专属客服,然后和我核对身份,还报出了我身份证的完整号码
接着他以非常遗憾的语气说,因为监管新规,不得不对金条用户进行调整,问我是要注销金条还是把金条利息下降到3.75%,然后还劝说我继续保留白条服务。
反正就是演的很像那么回事。
接下来就是“图穷匕首见”了。
他以注销金条服务异常为由,要我下载一个叫“云视讯”的APP,说这个是京东和中国移动合作用的APP,需要在那个软件上操作一下。
我看了下,这个软件确实是中国移动做的,但起初明明说只要在京东上操作一下就行,现在又说要去下载一个APP,让我觉得非常可疑。
于是又翻回去看了一眼来电显示,竟然是一个私人手机号。
好家伙,和我演了那么久,竟然用一个私人手机号打过来!
于是我直截了当地问:“你们这是电信诈骗吧?!
(其实这个骗子后来又打电话过来,被我骂了一顿)
男骗子狡辩说,之前用400和我打过电话,我说没空,所以才用私人手机号给我的打的。
这个倒确实是有。
在此之前,我确实接到过一个400开头的电话,让我注销京东金条,但我当时在开车就拒绝了(不知道他们是两拨骗子,还是同一拨骗子演了两次戏)
但一个来路不明的号码,要你下载和注册APP的,十有八九是骗子,于是我果断挂掉了电话。
果然,我刚挂掉电话,国家反诈骗中心就给我发来提示短信了。
又过了一分钟不到,中国银联发短信过来说,“你正在进行云闪付APP账户冻结验证”。
看到这条短信,还是有点心有余悸。
原来骗子已经在尝试冻结我的银行账户了
至于那个叫“云视讯”的APP,我起初想的是,骗子们会不会是通过视频连线的方式来破解人脸识别的。
后来我专门查了下,发现事情没那么简单。
原来有一些远程会议软件具有“屏幕共享”的功能,而一旦骗子获取了这个权限,你手机上收到的所有信息都会显示在骗子的手机和电脑上。
所以骗子前面演了那么多戏,其实就是为了诱导你下载这些远程会议软件,然后操作“共享屏幕”,接下来他们就能肆无忌惮地转走你银行卡里所有的钱,甚至可能会用你的身份去开通网贷然后把钱卷走。
这里还有个问题就是,为啥骗子知道我的银行卡号?
这个问题其实我在之前的文章中也提到过,就是现在私人信息的泄露实在太严重了。
我们的姓名、住址、联系方式、身份证号、银行卡号等等等等,已经不知道被打包转卖了多少回了。
早在2020年,就有新闻报道称,圆通公司有内鬼以500元/天的价格把自己的公司账户租给外部的不法分子马某杰,导致超40万条公民个人信息遭到泄露。这些信息在整合后,又被马某杰以每条1元左右的价格卖了出去。
之后还会倒卖几手,恐怕早就查不清了。
并且,这还只是个人信息贩卖产业链中冰山一角。
就在2月12号,一个名为“星链”的黑灰产频道,在多个信息贩卖群里销售“45亿条个人信息”,甚至还开通了自助查询渠道。
有网友留言称,自己近五年的网购地址都泄露了
还有网友说,自己住过的十几个地址,全部都能查到,哪怕有些只是短期居住,而且都是正确的。
知乎上也有一个话题,叫“社工库查自己发现有身份证号等敏感信息,我该怎么办?(注:社工库是黑客与大数据方式进行结合的一种产物,黑客们将泄漏的用户数据整合分析,然后集中归档的一个地方)
看到这里,我不知道你怎么想……
反正我觉得我们在网上冲的浪,真的就和一直在裸泳一样,毫无隐私可言。
关键是,目前还看不到什么系统性的解决方案。
2020年,国家就发布了《信息安全技术—个人信息安全规范》(GB/T 35273-2020),规定了开展收集、存储、使用、共享、转让、公开披露、删除等个人信息处理活动应遵循的原则和安全要求。
我原本以为这多少能扭转一下局面。
但直至今日,信息贩卖产业依旧猖獗,电信诈骗也源源不绝。
作为普通老百姓,我们又能怎么办呢?
只能尽量提高警惕吧。
关于防诈骗,这里也给大家提几个建议:
1.现在信息泄露问题太严重了,所以千万不要因为对方能报出你的姓名、地址、身份证号、购物记录等就放松警惕。
要时刻提醒自己,这些信息骗子很容易就可以买到。
2.如果对方自称是XX工作人员或客服,记得先看一眼来电提示,如果是私人号码或者国外的号码(比如+855是柬埔寨区号、+66的是泰国)打来的,就要做好对方很可能是骗子的心理准备。
遇到这种情况,我一般是要求对方用400或者单位专用号码(比如移动的10086、工行的95588)打给我。
如果对方用这样那样的理由非要用个人手机号(或者奇怪的号码)的,那你也可以反问一下自己,这项业务是不是非要在电话中办理不可。
如果答案是否定的,那为什么不找官方渠道去核实和办理呢?
3.如果对方信号不好、语速很快,记得要警惕心+1!
现在很多电信诈骗团伙的窝点都在东南亚,那边打过来的电话很多是通过某些软件改号码的,会导致信号不太好,这种时候你就要多长个心眼。
此外,就像文章开头说的,语速很快可能是为了打乱你平时的思考节奏,这个时候你完全可以要求对方说慢一点。
4.千万不要在电话中下载你不了解的APP,更不要在电话中告知对方验证码!
这一条也是最重要的!
骗子找各种由头和和你绕来绕去,说到底还是为了获取你手机的控制权或者一些关键步骤中的验证码。
所以哪怕前面那些你都没能识破对方的伎俩,但只要记住,不去下载不了解的APP,不在电话中透露验证码,骗子也是难以得逞的。
以上就是我自己的经历和一些反诈骗建议,希望能多多少少帮助到你或你的家人。
最后,还是想@ 一下京东
因为现在网上已经有很多人在反馈,说骗子团伙以注销金条为由在进行诈骗,甚至某地的反诈骗中心都还专门发过相关公告。
由此可见,“注销金条”已经成为了诈骗团伙普遍采用的一套说辞了。
那“金条注销”这个按钮的跳转页面,你们京东是不是也该改改了?
试想一下,一个人点击这个按钮,自然是来注销金条的,但你们给他们看的是什么呢?
“急用钱,用金条”
“最高借款额度200000”
“领取额度和优惠”
你们自己说说看,这样真的合适吗?
P.s
标题写的是“我又遇到了电信诈骗”
为啥说“又”呢
因为3个多月前,我也遇到过一起
只不过那时的说辞是,“快递弄弄丢了”,让我选理赔方案
而我选择了劝骗子回国自首
缓缓君:985高校工科男,时代华语图书签约作者。有一些故事,也有一些观点;有一点理性,也有一点温度,已出版《我就喜欢这样的你》。公众号:缓缓说(huanhuanshuo520)
继续阅读
阅读原文