今年2月,家住江蘇南京的周女士被騙子以“抖音百萬保障”服務(wù)到期為由,誘導(dǎo)下載了一款名為“銀聯(lián)會議”的App,這是一款可以遠程操控被害人手機的木馬軟件。
在騙子的引導(dǎo)下,周女士用中國銀聯(lián)的正規(guī)軟件“云閃付”,把所有的銀行卡都綁定在手機上,最后騙子又一步步誘導(dǎo)周女士下載了一個名為“Unipay”軟件,這是一款可以遠程調(diào)用被害人銀行卡信息的木馬軟件,它從名字上看和正規(guī)軟件“云閃付”英文名稱“UnionPay”非常接近,具有很強的迷惑性。
南京市公安局雨花臺分局刑警大隊副大隊長陳睿:在周女士打開“Unipay”(木馬)軟件,按騙子要求登錄之后,騙子找的專門取現(xiàn)或刷卡的嫌疑人用另外一部手機,也登錄這個App,兩邊同時進入一個界面,就可以遠程調(diào)用受害人手機NFC綁定的銀行卡,來進行刷卡操作。
那么NFC功能究竟是怎么被詐騙分子利用的呢?專家為我們進行了演示。
信息通信行業(yè)反詐中心專家李臻:在新型的詐騙場景中,詐騙分子會誘導(dǎo)被害人把他的銀行卡,貼近自己具有NFC支付功能的手機上,在這個過程中,被害人銀行卡的交易信息,(通過木馬軟件)會被實時遠程傳送到詐騙分子的手機上,在這個時候,把手機貼近POS機,就遠程完成了這次交易支付,那么被害人手機的錢,就被犯罪分子盜刷了。
“銀聯(lián)會議”“中銀會議”
均為詐騙軟件
記者了解到,北京的系列盜刷案偵破后,相關(guān)公司已經(jīng)對涉案的電子錢包產(chǎn)品進行了升級,不再允許機主綁定非本人名下的銀行卡。同時,針對利用屏幕共享技術(shù)非法套取被害人銀行卡信息的犯罪,前不久,中國銀聯(lián)已經(jīng)對外發(fā)布公告,“銀聯(lián)會議”“中銀會議”這些類型的軟件都是詐騙軟件。那么,在移動支付安全措施日益完善的同時,個人又該如何防范此類隔空盜刷的風險呢?