深圳警方:新诈骗手段瞄上网银 U盾未受影响
深圳新闻网讯(记者 梁沅 通讯员 张鹏 许永生)25日,记者从深圳警方了解到,近期,出现以“网银动态口令升级”短信为手段的新型诈骗犯罪。警方提醒市民,要提高警惕,收到此类信息可直接报警。
钓鱼网站收集用户信息 二十多万被转走
2011年1月15日,居住在南山区的事主郑先生到派出所报案称,收到号码:1555670****发来的短信,内容为“尊敬的网银用户:您的网银口令牌于今日即将过期,请登入www.boxcdx.com进行升级,给您带来的不便敬请谅解,详询**银行”。 因郑先生的很多生意都是通过网银交易的,所以他很担心会影响到自己的交易,于是,他按照该信息的要求,立刻打开电脑登陆短信中显示的“银行”官方网页,在网页上的输入栏内输入自己的帐号、密码、动态口令等相关信息进行“升级”,但点击登录按钮后,该网页一直出现网络繁忙。第二天,郑先生发现卡内的234000元现金被转走。
接报后,市局网警支队立即对该案情特点进行分析,并与以往涉网诈骗案件进行比对,发现犯罪嫌疑人制作了仿真度极高的某银行官方网站(俗称“钓鱼网站”),通过在境外购买空间和域名,然后再通过短信群发“动态口令编码器”升级的虚假信息。在事主登录假冒网站进行所谓的“升级”操作过程中,利用网站后台立即获取刚输入的帐号、密码、动态口令等信息,并在一分钟内登录真正的网上银行,将事主帐号内的资金全部转走。这是一起属于利用网银动态口令牌存在的弊端实施的新型网络诈骗案件。
对此,网警支队立即联合南山分局成立专案组,对案件实施侦查。通过对嫌疑人的蛛丝马迹进行分析排查,专案组锁定了嫌疑人的所在地海南省儋州市后,立即出差前往海南,并成功抓获三名实施短信群发和转账操作的犯罪嫌疑人。根据嫌疑人交代,专案组在深圳又抓获了另外两名负责诈骗得手后提取现金的嫌疑人。至此,南山1.15网银诈骗案成功告破。
近期多发此类案件 银行动态口令系统或有漏洞
动态口令,是当前国内一些银行为了提高帐户安全措施而使用的,根据特定的算法生成不可预测的随机数字组合,口令每分钟变化一次,且每个口令只能使用一次。动态口令牌是用来生成动态口令的终端设备,也称动态令牌,有硬件令牌和软件令牌两种形式。一般为硬件动态令牌。
随着互联网的普及,“网上银行”较传统银行转汇款方式而言,更快捷、更简便。近年来,各家银行为了抢占市场先机,迅速推广与普及各自的“网上银行”系统。电信诈骗犯罪分子也不再局限于电话指引事主在银行柜台转账的诈骗手法,将目光投向了这一便利的新兴金融领域。而网银工具这种没有时间、地域限制的便利性,无形之中给犯罪分子在转移赃款的过程中提供了更为安全的资金流动渠道。
警方加强打击力度 吁市民注重安全
鉴于近期此类利用“网银动态口令牌升级”为名的新型诈骗信息的出现,为保护人民群众的财产安全,深圳警方一方面将加大此类诈骗案件的侦查打击力度,尽快协调相关单位关停和屏蔽假冒网站,斩断伸向网银用户的黑手,另一方面,将加大防范网银诈骗的宣传力度,并指导相关银行尽快完善动态口令牌的安全措施,建立快速处置此类案件的联络机制。
深圳网警提醒广大市民:在登录网银账号时,一定要先核实银行官方网站地址,确保网站真实。据办案的警官介绍,假冒网站一般仅仿制真实网站首页面,点击任何栏目都会跳转回首页,可以依此简单测试网站真伪。当收到此类短信后,可直接拨打110,发送短信至深圳市公安局短信报警平台(0755110),或登录深圳公安网上便民服务中心www.sznet110.gov.cn)进行举报。
据警方介绍,目前,该类型案件仅涉及使用网银动态口令牌用户,尚未收到涉及网银U盾用户的报警。