
案例详情
周女士收到短信:“您的ETC已过期,点击链接在线认证,否则将无法通行。”她点击链接进入一个仿冒官网的页面,按要求输入信用卡号、有效期和卡片背面三位验证码。几分钟后,她的手机连续收到多条境外消费提示,卡内1.8万元被分笔刷走,而她的卡片此前一直正常使用。经银行查询,不法分子正是利用境外部分商户的“免密支付”规则实施了盗刷。
案例分析
钓鱼链接诈骗利用境外“免密支付”规则,诱导消费者在仿冒网站输入信用卡敏感信息,进而实施境外盗刷或制作伪卡。这类仿冒网站往往与官方网站仅一两个字母之差,仿真度极高,普通消费者难以分辨。ETC、银行、运营商等官方机构通常不会通过短信链接办理业务,凡要求点击链接填写卡号、密码、验证码的短信都需高度警惕。
广发银行东莞分行提醒广大客户:
不点击陌生短信、邮件中的链接,不扫描来源不明的二维码,不在非正规网站填写身份证号、银行卡号、密码、验证码等敏感信息。开通银行卡交易提醒,长期不用的卡片可适当调低限额或关闭境外交易功能。发现异常交易,立即通过银行官方渠道挂失冻结。
来源:广发银行东莞分行
编辑:秦文君