騙子的總攻在8月4日早上9點(diǎn)發(fā)起。那天,“陳科長(zhǎng)”通過華為手機(jī)上的“暢連”APP,與母親進(jìn)行了長(zhǎng)達(dá)4個(gè)小時(shí)的視頻通話。在視頻的實(shí)時(shí)指導(dǎo)下,騙子命令她解開小米手機(jī)上“禁止安裝非官方應(yīng)用”的設(shè)置,在小米手機(jī)上安裝“百度網(wǎng)盤”,并通過網(wǎng)盤下載并安裝一個(gè)名為“銀監(jiān)局9.06”的軟件。這個(gè)“銀監(jiān)局9.06”,正是一個(gè)設(shè)計(jì)精良的木馬程序。它能繞過手機(jī)自帶殺毒軟件的檢測(cè),一旦安裝,就等于將手機(jī)的完全控制權(quán)拱手讓給他人。8月6日到7日兩天,騙子通過木馬遠(yuǎn)程操作,將母親支付寶里的三筆理財(cái)資金全部贖回到了她名下的銀行卡內(nèi)。
在8月4日控制母親小米手機(jī)之后,騙子從她口中套取了她所有的密碼:支付寶支付密碼、中國(guó)銀行銀行卡密碼、手機(jī)銀行登錄密碼。剩下的最后障礙就是銀行的風(fēng)險(xiǎn)控制系統(tǒng)。王海后來在手機(jī)銀行的日志里看到了騙子是如何一步步避開銀行風(fēng)控系統(tǒng)的:第一步,申請(qǐng)手機(jī)盾;第二步,進(jìn)行安全因子設(shè)定;第三步,關(guān)閉動(dòng)賬消息推送服務(wù)。至此,銀行風(fēng)控系統(tǒng)的所有警報(bào)都被掐斷。
8月11日和13日,當(dāng)理財(cái)資金悉數(shù)到賬后,騙子再次通過視頻通話“指導(dǎo)”母親(其實(shí)是在在她看不見的后臺(tái)直接操作),分三筆將95萬元存款轉(zhuǎn)入多個(gè)陌生賬戶。整個(gè)轉(zhuǎn)賬過程沒有觸發(fā)任何有效的風(fēng)險(xiǎn)警告。最后,他們還刪除了母親手機(jī)上的通話與短信記錄,抹除作案痕跡。
接下來母親仍然每天登錄到“暢連”APP打卡簽到,直到兩個(gè)月后,母親發(fā)現(xiàn)長(zhǎng)時(shí)間“打卡”,對(duì)方卻不再回應(yīng),才終于起了疑心。她試著給廣州公安局打電話查詢,對(duì)方告知她并無此事,也并無“陳科長(zhǎng)”這個(gè)人。直到這一刻,她才如夢(mèng)初醒。
事后經(jīng)過復(fù)盤,王海終于看清了這場(chǎng)騙局的全貌。他做的所有手機(jī)安全設(shè)置在騙子“指導(dǎo)”母親自行解除的那一刻就全部失效了。技術(shù)防線的最大問題在于它無法抵抗人性的弱點(diǎn)。他犯了幾個(gè)致命的錯(cuò)誤:以為設(shè)置了手機(jī)安全屏障就萬事大吉了,忽略了最根本的人的心理。他只是警告母親“那是騙子”,卻沒有耐心去理解她為何會(huì)相信,沒有用她能接受的方式講清騙局的原理。他的干涉反而讓她覺得他不尊重她,把她當(dāng)小孩,從而在騙子要求“保密”時(shí),更傾向于聽從所謂“權(quán)威”的警察,而非自己“不客氣”的兒子。