真实案例
在法国留学的小芬今年19岁,绵阳人。留洋海外的她经常用QQ跟家人联系。2014年12月30日,她的QQ号被盗,对方利用QQ与小芬的父亲取得联系,骗取小芬父亲215000元。目前,绵阳市公安局涪城分局城厢派出所已经立案。
2014年12月30日上午9时许,绵阳市民袁先生打开QQ,上面有女儿QQ留言:爸,在不在?袁先生回复:在,啥子事?随后,两人开始聊天。
昨日,成都商报记者看到了双方聊天内容。在QQ上,“小芬”称,自己手机坏了急需跟老师联系,希望爸爸马上给老师打电话,并发来电话号码和名字。
“我爸爸给那个所谓的老师打了电话,对方问我妹妹小芬为什么还没有将3万欧元寄给他。”昨日,袁先生的大女儿介绍,“随后,妹妹QQ又发来一张妹妹的照片,这让爸爸深信不疑。”
随后,“老师”称急需用钱。“小芬”便在QQ上叫袁先生先给老师寄人民币。“她说她是在帮老师兑换欧元挣差价,兑换3万欧元可以挣1万元人民币的差价。老师给她的3万欧元折合人民币225000元,只需要给老师寄215000元。”小芬的姐姐说。
“我爸爸把钱转账后,打电话给所谓的老师,对方喊我爸再寄20余万元,我爸就有点生气了,也有点怀疑,于是给妹妹打电话。”袁先生的大女儿说,电话是通的,但无人接听。远在法国的小芬发现自己电话上有很多父亲的未接电话后,回拨过去才得知自己QQ号被盗,父亲被骗。“由于时差关系,当时我在休息,电话调成了静音,没有听到电话。”目前,警方已经介入调查。
对这类案例,留学360留学部副总裁金立威先生做了分析。
问题在于被盗的QQ上,固然QQ被盗是比较常见的事,但是从上述案例中发现盗号者有明显的针对性,换句话说“我盗的就是你留学生的QQ”。首先的问题就来了,盗号者如何确定你是留学生,简单来说就是你用了国外ip地址,因为有些版本的QQ是可以显示对方所在地,那么随便乱加好友就会带来这样的风险,当然也不排除你的电脑被装了木马之类的,可以监听到你登入QQ的位置。其次在确定了你是在国外的这一点之后(通常盗号者不会去确定你是否是真的留学生),他们会使用常见的钓鱼网站手段来骗取QQ密码(通常钓鱼网站是没有办法区分对方是否在国外的),这个时候盗号者会发送邮件给被盗号者,如下图
点开附件
大家看出问题了吗,也正是这个附件让我产生了怀疑,为什么不是邮件直接给链而是文本加链?
点开链接
一切都水落石出了,就是个钓鱼网站。
还有类似的邮件。
蓝色字体均为钓鱼网站链接。(这种邮件是让人异常痛恨的,这无异于拿亲人在要挟)。
如何防范:
1、各位留学生请不要随意点开不明链接,这种通过文档过来的链接肯定来路不明。
2、如果已经发生QQ号被盗情况,并涉及财产问题,但凡通过我们留学360申请办理留学业务的,请家长和学生第一时间联系到我们责任顾问,我们会立即和校方取得联系确认真伪,不要轻信对方给的所谓的老师电话。