细思极恐!收到10086短信验证码切勿告诉他人!
近日,有网友向“求真”栏目记者反映,称接到了400开头自称是移动客服的电话,说可以升级流量套餐,在通话过程中收到来自10086的短信,短信中提醒“您的短信验证码是xxxx,有效时间5分钟。”随后,该客服人员反复索要验证码,网友心存疑虑就没有告诉其短信验证码。据北京移动回复,该400号码不是北京移动的外呼客户业务号码,验证码也并非是10086客户服务热线发送的。
在网络上查找发现,有多名网友遭遇了类似的事件。有网友发布微博称:“现在骗子太多,用8位座机声称自己是10086后台,让我告诉她短信验证码帮我开通超出流量叠加套餐,在我对她的质疑中聊了几分钟后说:我还是打给10086人工办理吧。”该网友机智的回避了客服索要验证码的要求,还有网友对不明身份人员为何能“准确说出订阅套餐”、“超出多少流量”等信息,为何能“通过10086给发送验证码”等提出质疑。
据网友介绍,电话中的“移动客服”自称0104000013214是北京移动的办工座机电话,记者随后采访了北京移动工作人员,经查证,该号码不是北京移动的外呼客户业务,北京移动营销外呼号统一使用10086。
在网友收到的这条20多字的短信中,并未说明验证码的用途,这是移动营业厅发送的吗?这是办理相关业务需要使用的吗?带着这些疑问,记者询问了移动工作人员。据了解,该验证码并不是10086客户服务热线发送的。现在的伪基站和改号软件都可以做到让客户手机显示随意号码,而电信营业厅通过短信代码办理业务不需要验证码;另外,某些业务(比如登录网站等)的验证码也会在短信中说明用途,并提示不要随意转发或泄露给他人。
伪基站常常伪装成任意号码发起“诈骗攻击”,不法分子利用伪基站,可以将普通手机号码升级伪装为银行、电信营业厅等号码发送诈骗短信。信息缺乏关键提示,客户很容易被其误导,在不知觉的情况下告诉诈骗人员验证码,而“在线支付”、“更改登录密码”和“转账支付”等无一例外地需要依靠短信验证码完成。
至于为何诈骗人员对客户办理的移动套餐业务了如指掌,实现精准“劫持”手机的呢?北京移动工作人员给出了答复:“我们尚不清楚他们是通过什么渠道得到您的套餐情况的,但是初步可以判定这个400是一个诈骗号码。该号码我们已经向公司信息安全管理部门报备,将视情况进行进一步核查或封堵。”
据悉,现在网络上泄露个人信息的途径非常多,比如在钓鱼网站上输入了自己的个人信息,又或者在商超办理会员卡,甚至于在微博“晒”照片也有可能泄露个人信息。江苏警方梳理了个人信息泄露渠道,认为网络服务商是泄密元凶,其次快递单、保险单、火车票、酒店住宿、航班搭乘、信用卡办理、移动电话号码办理、各类学校注册信息、房屋中介、各种问卷调查、各种优惠卡信用卡等,都成了个人信息泄密的高发地。信息泄漏后,被不法分子利用在网络上售卖,已经形成了黑色产业链。
最后,移动营业厅负责人提醒,短信验证码不要告诉任何人!中国移动等电信运营商只会将短信验证码下发给用户,绝对不会索要电子券密码及短信验证码信息,遇陌生号码要求用户进行所谓“回复验证码”的操作,均属于诈骗。