今天中午,我们群里有人发了张图:农行短信邀请提额,还有网站链接。
专业玩卡的朋友,一看就知道,又是信用卡的钓鱼网站。
意外的是,360手机卫士,竟给这诈骗短信背书了:“该网址通过安全认证”。
我相信,常看大草文章的朋友,是不会上当受骗的!
但大部分人对360的品牌认同,还是很高的。
农行提额的诱惑,还有360的安全认证,估计中招的人不会少。
那点进去,又是什么呢?
不得不说,这诈骗集团,还真是颇费苦心。
页面做得有模有样的,相当正规。很多智商不咋的小白,还真会上当。
看到“姓名”、“身份证”、“申请卡号”,大家应该猜到了,这是让你自投罗网,主动提供信用卡信息啊!
果不其然,下一步还让你提供“有效期”、“CVV码”、“手机号码”,甚至连“登录密码”,“交易密码”都要套路,这诈骗手法太赤裸裸啦!
我群里有个IT高手,他用抓包看了下说,这个网站很粗糙。就是简单的收集,然后打包到他那去,十分低级。
给你一个钓鱼网址,然后里面埋点js。你自己一提交就调用一个网址,把你的用户名和密码都拿到了。
但奇怪的是,这段是用js自动打开平安银行的网站。
也就是说,之前这个诈骗集团用该网站,套路过平安的客户。
再提醒大家一件事,今年6月银联将小额“双免”功能的提升至单笔1000元。
如果你的银行卡丢了,捡到的人可以不用密码,就把你的钱刷掉。
是不是有点不放心,建议大家,带出门的卡,最好关闭该功能。
留在家里自用的,就不用关了,刷卡多方便啊,哈哈。