熟識(shí)的QQ好友突然要與自己視頻聊天,發(fā)來(lái)視頻不久就以有急事為由借錢,但提供的銀行賬戶卻是陌生人的名字。這種假借視頻聊天冒充親友行騙的案例,已在島城發(fā)生多起,不少市民因此上當(dāng)受騙。記者9月23日調(diào)查發(fā)現(xiàn),類似騙局已形成比較完整的產(chǎn)業(yè)鏈,往往采用團(tuán)伙作案,行騙過(guò)程環(huán)環(huán)相扣分工明確,專門盜號(hào)并出售者稱日收入數(shù)千元。
案例:
視頻聊天時(shí)好友借錢
9月22日,在市南區(qū)南京路某大廈上班的唐女士向本報(bào)反映,21日她突然接到一名好友的QQ 視頻聊天請(qǐng)求,接受后好友的頭像就出現(xiàn)在視頻窗口上。還未等寒暄兩句,好友就詢問(wèn)唐女士有沒(méi)有開通網(wǎng)上銀行 ,稱臨時(shí)有急事向唐女士借錢。
“我當(dāng)時(shí)以為他真的有急事,就讓他把銀行賬號(hào)發(fā)過(guò)來(lái),結(jié)果發(fā)來(lái)的卻是陌生人的賬號(hào)。”唐女士覺得挺疑惑的,正要跟好友電話確認(rèn),不料好友卻主動(dòng)打來(lái)電話稱,自己的QQ 號(hào)碼在出差期間被別人盜用。“最可惡的是,我和朋友都已經(jīng)確認(rèn)過(guò)了,那名騙子仍在跟我視頻聊天要借錢。”唐女士說(shuō),幸虧朋友及時(shí)通知自己,否則還真有可能被騙。
而青島酒店管理職業(yè)技術(shù)學(xué)院大二女生小趙就沒(méi)有這么幸運(yùn)。9月17日,小趙在上網(wǎng)時(shí)遇到一名高中同學(xué),視頻聊天后同學(xué)請(qǐng)求小趙往一個(gè)支付寶賬戶內(nèi)轉(zhuǎn)入 200元。小趙立即往對(duì)方提供的賬號(hào)里匯入200元,后來(lái)跟同學(xué)通電話時(shí)才知道,被騙的時(shí)段同學(xué)壓根就沒(méi)上過(guò)網(wǎng)。“他的QQ號(hào)碼早就被盜了,只是我們都不知道。”小趙說(shuō)。
追查:
聊天視頻系提前錄制
QQ 被盜也就罷了,怎么還會(huì)有好友的視頻呢?據(jù)唐女士的朋友馬先生回憶,QQ 號(hào)碼被盜前他曾接到過(guò)一名陌生女子的留言,添加對(duì)方為好友后沒(méi)聊幾句,女子就請(qǐng)求與馬先生視頻聊天。等馬先生開通視頻后,卻遲遲看不到女子的影像。對(duì)方解釋說(shuō)攝像頭有問(wèn)題,請(qǐng)馬先生耐心等待一會(huì)兒。大約兩三分鐘后,對(duì)方中斷了視頻連接,給馬先生發(fā)來(lái)一個(gè)名為“我的照片”的壓縮文件。
女子留言稱,里面是她的一些生活照,由于網(wǎng)絡(luò)故障沒(méi)法與馬先生視頻,只好發(fā)送照片顯示自己的誠(chéng)意。“我一點(diǎn)擊這個(gè)壓縮文件,電腦就立即停止了運(yùn)行 ,感覺跟死機(jī)了一樣。”馬先生回憶說(shuō),過(guò)了將近1分鐘左右,電腦才恢復(fù)正常。女子又跟馬先生聊了幾句,就匆匆下線了。等馬先生得知有人用自己的QQ號(hào)向好友借錢時(shí),發(fā)現(xiàn)QQ密碼已經(jīng)被更改,只好打電話一一通知好友別上當(dāng)。
查看唐女士保存的聊天視頻后,馬先生大吃一驚。騙子向唐女士借錢時(shí)使用的視頻,正是馬先生在賓館與陌生女子聊天時(shí)的視頻。“原來(lái)對(duì)方請(qǐng)求跟我視頻聊天只是個(gè)幌子,目的是為了錄制視頻行騙。”
專家:
木馬病毒是盜號(hào)元兇
青島海洋電子工程有限公司網(wǎng)絡(luò)安全工程師陸一鳴介紹說(shuō),馬先生QQ號(hào)碼被盜的原因在于,陌生女子發(fā)來(lái)的照片中隱藏著木馬病毒,在馬先生電腦上自動(dòng)運(yùn)行后盜取了QQ密碼。“能夠盜取QQ密碼的木馬病毒傳播一般有三種形式,馬先生的案例只是其中最容易防范的一種。”路一鳴介紹,一些網(wǎng)絡(luò)高手能對(duì)最新的木馬病毒進(jìn)行包裝,然后以殺毒軟件無(wú)法檢測(cè)的形式傳播,但只要用戶不接收陌生人傳送的文件,基本上可以避免QQ號(hào)碼被盜。
除此以外,用戶自行從網(wǎng)上下載的安裝文件里也可能隱藏有木馬病毒,這種情況很難防范。“最厲害的是一些視頻網(wǎng)站或者貼圖網(wǎng)站,先通過(guò)彈出的窗口吸引網(wǎng)民點(diǎn)擊,然后自動(dòng)運(yùn)行木馬程序。”陸一鳴介紹,大部分情況下還沒(méi)等網(wǎng)民意識(shí)到,電腦就已經(jīng)被別人控制了。
陸一鳴稱,以往盜取QQ 號(hào)還僅僅停留在售賣號(hào)碼層面上,現(xiàn)在隨著網(wǎng)絡(luò)技術(shù)的發(fā)展,一些人通過(guò)網(wǎng)絡(luò)結(jié)成聯(lián)盟,各自之間明確分工,分別進(jìn)行木馬程序編寫、發(fā)送、盜號(hào)、售賣、行騙等行為。
記者體驗(yàn)
接收一首歌鼠標(biāo)失靈
記者通過(guò)百度搜索得知,目前網(wǎng)絡(luò)上售賣的QQ盜號(hào)器版本繁多,價(jià)格從200元到3000元不等。有的QQ盜號(hào)器版本還配有視頻教程等內(nèi)容,聲稱包教包會(huì),并承諾會(huì)定期對(duì)軟件進(jìn)行更新,以防止被殺毒軟件檢測(cè)到。
記者22日聯(lián)系了一位售賣者,根據(jù)他提供的試用版本,記者在自己的電腦上進(jìn)行實(shí)驗(yàn)。剛一開始安裝,殺毒軟件立即提醒該文件中含有木馬程序。記者只好跟售賣者再度交涉,對(duì)方稱需要付費(fèi)后才能提供破解辦法,要求記者先付200元定金以示誠(chéng)意。
記者提出需驗(yàn)證對(duì)方的技術(shù)水平才能付款,對(duì)方不再回復(fù)。經(jīng)過(guò)斷斷續(xù)續(xù)地聯(lián)系,直到23日上午,這位售賣者才確認(rèn)記者真想購(gòu)買盜號(hào)器,坦承他只負(fù)責(zé)售賣QQ號(hào),想盜號(hào)并視頻聊天需跟另一位網(wǎng)絡(luò)高手聯(lián)系。
根據(jù)售賣者提供的QQ號(hào)碼,記者與這位網(wǎng)名叫“E網(wǎng)打盡”的網(wǎng)絡(luò)高手取得了聯(lián)系。“E網(wǎng)打盡”告訴記者,他負(fù)責(zé)給木馬程序加“殼”的,干的都是技術(shù)活。為了向記者表明他的能力,“E網(wǎng)打盡”給記者發(fā)送了一首MP3格式的流行歌曲。當(dāng)記者播放這首歌曲時(shí),電腦運(yùn)行速度明顯下降,鼠標(biāo)也失靈了。等恢復(fù)正常后,記者經(jīng)過(guò)加密的QQ空間里已經(jīng)有了“E網(wǎng)打盡”的留言。“如果時(shí)間稍長(zhǎng)一些,我就能讓你電腦上的攝像頭自動(dòng)運(yùn)行。”“E網(wǎng)打盡”說(shuō),他只是給假視頻聊天提供技術(shù)支持,至于客戶用來(lái)干什么,不是他關(guān)心的內(nèi)容。
流程揭秘
視頻聊天騙術(shù)已產(chǎn)業(yè)化
據(jù)“E網(wǎng)打盡”介紹,他們能盜取符合客戶要求的QQ 號(hào)碼,這種號(hào)碼被稱為“好號(hào)”,比如QQ 用戶的級(jí)別較高、裝備較多等,通常售價(jià)在200元左右。“還可以通過(guò)QQ用戶聊天記錄的關(guān)鍵字來(lái)篩選 QQ號(hào)。”“E網(wǎng)打盡”舉例,今年 5月份曾有人找他提供湖南長(zhǎng)沙市醫(yī)藥代表的QQ號(hào)碼,他通過(guò)設(shè)定“藥品 、回扣、針劑、價(jià)格”等關(guān)鍵詞后,搜索出了23名符合條件的QQ 號(hào)碼及密碼,“客戶一共支付了5600多元”。
通過(guò)多方查證,記者總算弄清了視頻聊天騙術(shù)的基本流程。第一步:先是由網(wǎng)絡(luò)高手通過(guò)IP地址掃描,篩選出能夠進(jìn)行木馬攻擊的網(wǎng)民;第二步,程序編寫者對(duì)木馬病毒加“殼”,包裝成不容易被殺毒軟件識(shí)別的文件;第三步:實(shí)施“美人計(jì)”或“苦肉計(jì)”,錄制視頻圖像或者索取照片;第四步:騙取網(wǎng)民接收含木馬病毒的文件,然后盜取QQ 號(hào)碼;第五步:對(duì)QQ號(hào)碼進(jìn)行篩選 ,吉祥號(hào)及級(jí)別較高號(hào)碼由專人直接賣掉;第六步:登錄 QQ 號(hào)碼冒名頂替群發(fā)消息;第七步:用提前錄制的視頻或照片騙取QQ 好友信任;第八步:借錢或設(shè)置聲訊電話陷阱;第九步:得手后轉(zhuǎn)移錢財(cái)并消失。
據(jù)悉,防火墻及殺毒軟件不及時(shí)更新的個(gè)人用戶,是木馬病毒“青睞”的對(duì)象。另外,“好奇心比較強(qiáng)的人,希望瀏覽亂七八糟網(wǎng)站的人也經(jīng)常中招。”陸一鳴說(shuō)。
提醒
假期是盜號(hào)高峰
據(jù)青島海洋電子工程有限公司網(wǎng)絡(luò)安全工程師陸一鳴介紹,對(duì)于專門制作盜號(hào)木馬的人來(lái)說(shuō),假期是他們最好的下手機(jī)會(huì)。“假期中小學(xué)生都放假在家,部分上班族也利用這個(gè)機(jī)會(huì)上網(wǎng)聊天、玩游戲,比較容易得手。”陸一鳴說(shuō),企事業(yè)單位的電腦一般裝有防火墻,不容易受到攻擊。
“E網(wǎng)打盡”證實(shí)了這一說(shuō)法,“假期往往是我們比較忙碌的時(shí)候,這期間客服傳來(lái)的號(hào)碼最多”。據(jù)“E網(wǎng)打盡”介紹,客服一般是由女孩擔(dān)任,通過(guò)編寫好的程序與不同男性網(wǎng)民聊天,按照事先編號(hào)的說(shuō)辭騙取對(duì)方接受“食物”(帶有木馬程序的文件),然后收集到手的QQ號(hào)碼。“上線人多的時(shí)候根本就不用人工聊天,自動(dòng)聊天工具能同時(shí)回復(fù)上百個(gè)人。”“E網(wǎng)打盡”介紹,他干這一行已經(jīng)2年多了,好的時(shí)候一天能掙六七千元。
對(duì)策
借錢需要多方核實(shí)
根據(jù)中國(guó)互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)等部門發(fā)布的《2009年中國(guó)網(wǎng)民網(wǎng)絡(luò)信息安全狀況調(diào)查報(bào)告》顯示,2009年有4500萬(wàn)網(wǎng)民遭受網(wǎng)絡(luò)欺詐,占網(wǎng)民總數(shù)的11.9%,損失金額達(dá)76億元,同時(shí),14.6%擁有虛擬財(cái)產(chǎn)的網(wǎng)民曾因網(wǎng)絡(luò)游戲、即時(shí)通信聊天工具等賬號(hào)被盜造成虛擬財(cái)產(chǎn)損失。
騰訊客服一位工作人員表示,目前他們對(duì)于盜號(hào)木馬已經(jīng)采取了多種防范措施,但的確還有部分盜號(hào)木馬程序存在。這位工作人員提醒,網(wǎng)友盡量不要接受陌生人發(fā)來(lái)的文件和圖片,盡量不要泄漏個(gè)人的真實(shí)信息。如遇到親朋好友在QQ上借錢或公布賬號(hào)要求匯款的情況,一定要事先打電話給親友核實(shí)。