版权归原作者所有,如有侵权,请联系我们

[科普中国]-收到10086短信验证码切勿告知他人! 可能是骗局!

科学为你解疑释惑
原创
最热门的科学话题,我们为你解疑释惑。
收藏

人民网北京8月29日电(孝金波 实习生陈梦珂)近日,有网友向“求真”栏目记者反映,称接到了以400开头的、自称是移动客服的电话,说可以升级流量套餐,在通话过程中收到来自10086的短信,短信中提醒“您的短信验证码是xxxx,有效时间5分钟。”随后,该客服人员反复索要验证码,网友心存疑虑,就没有告诉其短信验证码。据北京移动回复,该400号码不是北京移动的外呼客户业务号码,验证码也并非是10086客户服务热线发送的。

记者通过搜索网络发现,有多名网友遭遇了类似的事件。有网友发布微博称:“现在骗子太多,用8位座机声称自己是10086后台,让我告诉她短信验证码以便帮我开通流量叠加套餐,在质疑中和她聊了几分钟后,我说:我还是打给10086人工办理吧。”该网友机智地回避了客服索要验证码的要求。除此之外,还有网友对不明身份人员为何能“准确说出订阅套餐”、“超出多少流量”等信息,及为何能“通过10086给发送验证码”等提出质疑。

据网友介绍,电话中的“移动客服”称0104000013214是北京移动的办工座机电话。记者随后采访了北京移动工作人员,经查证,该号码不是北京移动的外呼客户业务,北京移动营销外呼号统一使用10086。

网友收到的这条20多字的短信,并未说明验证码的用途,这是移动营业厅发送的吗?这是办理相关业务需要使用的吗?带着这些疑问,记者询问了移动工作人员。据了解,该验证码并不是10086客户服务热线发送的。现在的伪基站和改号软件都可以做到在客户的手机上随机显示出号码,而电信营业厅通过短信代码办理业务,不需要验证码;另外,某些业务(比如登录网站等)在发送验证码时也会在短信中说明用途,并提示不要随意转发或泄露给他人。

伪基站常常将诈骗号码伪装成任意号码发起“攻击”,不法分子利用伪基站,可以将普通手机号码升级伪装为银行、电信营业厅等号码,并发送诈骗短信。其信息缺乏关键提示,客户很容易被其误导,从而在不知觉的情况下告诉诈骗人员验证码;而“在线支付”、“更改登录密码”和“转账支付”等无一例外地需要依靠短信验证码完成。

那么,为何诈骗人员对客户办理的移动套餐业务了如指掌,同时能实现对手机的精准“劫持”呢?北京移动工作人员给出了答复:“我们尚不清楚他们是通过什么渠道得到yonghu的套餐情况的,但是可以初步判定的是,这串400开头的号码是诈骗号码。针对该号码,我们已经向公司的信息安全管理部门报备,也将视情况对其进行进一步的核查或封堵。”

据悉,现在网络上泄露个人信息的途径非常多,比如,用户在钓鱼网站上输入了自己的个人信息,又或者在商超办理会员卡,甚至于在微博“晒”照片等行为,都有可能泄露个人信息。江苏警方梳理了个人信息泄露渠道,认为网络服务商是泄密元凶;其次,快递单、保险单、火车票、酒店住宿、航班搭乘、信用卡办理、移动电话号码办理、各类学校注册信息、房屋中介、各种问卷调查、各种优惠卡信用卡等,都成了个人信息泄密的“高发地”。信息一经泄漏,就被不法分子利用,并在网络上售卖,这已经形成了一条黑色产业链。

最后,移动营业厅负责人提醒,短信验证码不要告诉任何人!中国移动等电信运营商只会将短信验证码下发给用户,而绝不会索要电子券密码及短信验证码信息。遇陌生号码要求用户进行所谓的“回复验证码”的操作,均属于诈骗。