再有一个月左右就放暑假了,昨天本想下载个购买火车票软件方便买票出行,结果几分钟内银行卡被连续扣款,快捷支付被暗中开通——这不是电影情节,而是发生在我自己身上的真实骗局。
就在昨天,我无意中通过非官方渠道下载了一款看似正规的“全国铁路车票”软件,随后便遭遇了连环盗刷:先是银行卡被“宝付支付-樽鸿无端扣除59.9元,紧接着又一笔291元支出转给了“富友支付-成都世亚雷”。更可怕的是,我的手机接连收到了两条来自建设银行的验证码短信——分别是“富友支付”和“宝付支付”的快捷支付开通验证。骗子只差一步,就能把我账户里的一万多元余额全部转走。
我上网查了一下,这早已不是个例,而是一套已经非常成熟的“山寨订票软件”诈骗套路。接下来给大家分享一下他们的骗术,以免上当受骗。
一、骗局是如何一步步得手的?
这套骗术看似复杂,拆解开其实只有五个步骤。认清它,就能躲开它。
第一步:伪装的诱饵——高仿App。 骗子在各类非官方应用市场、浏览器广告、短信链接中投放“全国铁路车票”“火车票预订”“12306抢票版”等名称的App。这些软件在图标、界面设计上与真正的“铁路12306”高度相似,普通用户很难一眼分辨。
第二步:广撒网,诱导安装。 当你搜索“买火车票”“12306”等关键词时,这些山寨App往往会出现在搜索结果的前列,甚至打着“加速抢票”“提前出票”“内部通道”的旗号吸引你下载。
第三步:暗中窃取个人信息。 安装后,App会要求你输入手机号、身份证号、银行卡号、甚至登录密码和支付密码,理由是“实名认证”“绑定购票账户”。你填写的每一条信息,都会实时发送到骗子的后台。
第四步:试图开通快捷支付。 骗子利用你的银行卡号和身份信息,在后台向第三方支付平台(如宝付支付、富友支付等)发起快捷支付开通申请。这时,银行系统会向你的手机发送验证码短信。
第五步:骗取验证码,完成盗刷。 最关键的一步来了:山寨App会弹出一个看似正常的页面,提示“系统正在验证,请输入短信验证码”,或者直接由假冒客服打电话向你索要验证码。一旦你把验证码告诉对方,骗子就能在不需要你银行卡密码的情况下,直接用你的卡进行消费、转账。我被扣的款项,就是未授权快捷支付的典型结果。
二、为什么说“短信验证码”绝对不能给?
很多人不理解:我没有输过密码,为什么钱能被扣走?
原因在于,当你开通第三方快捷支付(如微信、支付宝、银联云闪付或宝付支付等)时,银行与支付平台之间的协议是:只要用户提供了正确的短信验证码,就视同用户本人授权。 也就是说,验证码本身就是“临时密码”。骗子只要拿到了验证码,就等于拿到了你银行卡的“通行证”。
三、如何保护自己和家人的钱袋子?
为了避免更多人掉入同样的陷阱,请牢记以下五条铁律:
1. 只从官方渠道下载各种APP软件。通过手机自带的应用商店(如苹果App Store、华为应用市场、小米应用商店等)搜索进行下载。不要在浏览器、短信链接、不明二维码中下载任何软件。
2. 任何索要验证码的人都是骗子。
无论是自称客服、银行工作人员、App系统提示,还是所谓“铁路局工作人员”,只要向你索要手机收到的短信验证码,一概不要给。验证码只能自己输入,绝对不能告诉第二个人。
3. 开通快捷支付后要定期检查并解绑。
登录银行手机App,搜索“快捷支付管理”,查看名下绑定了哪些第三方支付。对于不认识或不需要的平台(如上面提到的“宝付支付”“富友支付”),立即解除授权。也可以拨打银行客服电话(如建行95533)口头挂失或咨询。我就是口头挂失后没有被再继续扣款。
4. 被扣款后第一时间止损并报警。
一旦发现非本人操作的扣款,立即:
· 拨打银行客服电话挂失银行卡;
· 解绑所有可疑快捷支付;
· 拨打110报警,保留所有短信和扣款截图;
· 删除手机中的山寨App,并修改所有相关密码(12306、邮箱、支付密码等)。
我在挂失银行卡的过程中,建行工作人员告诉我拨打宝付支付和富友支付的客服电话,经过交涉后,钱款原路返还。这两个支付的客服接电话的时候明显底气不足,问她为什么没有经过我同意就扣款,宝付客服说我订阅了她们的什么会员,富友客服竟然说我订阅了爱奇艺会员,然后都是马上问有什么要求,我当然要求退款了。她们都乖乖同意了,并且秒到账。
我特别庆幸保住了账户里的余额。但并非每个人都能这么幸运,因为一条验证码,就足以让几个月甚至一年的积蓄瞬间归零,大家一定要提高警惕。
请把这篇文章转发给家人、朋友,尤其是那些不太熟悉手机操作、经常需要购买火车票的老年人。多一个人看到,就可能少一个家庭被骗。
夜雨聆风