记者从支付宝(微博)和市公安刑侦局获悉,天津警方近日联合支付宝在全国首次破获针对淘宝卖家的新型钓鱼邮件欺诈案,成功抓获2名涉案嫌疑人。这两人共涉及欺诈案件47起,涉案资金超37万元。
骗子出招
“你的支付宝被监管了”
天津的马小姐在淘宝网(微博)上开了一家经营礼品销售的网店。今年1月初,她的旺旺上接到一位“买家”发来的消息。这位“买家”反映,自己想在马小姐店里买东西,但发现马小姐的支付宝账号“被暂时监管了”。“买家”提供的截图显示,“">支付宝安全中心”已发送确认邮件到马小姐的邮箱,等待她去解除监管后,买家就可以重新付款了。马小姐赶紧进入邮箱查看,并根据邮件的要求点击链接去“解除账户监管”。这一点就中了骗子的圈套。马小姐输入的支付宝账号、密码甚至数字证书的验证码都通过钓鱼页面统统落入了骗子手中,账号中的14万多元都被骗子分批买了充值卡。马小姐直到第二天才发现自己账户被盗了,并致电支付宝,但损失已经造成。
天津警方接到报案后,通过支付宝后台的风险控制系统,发现近期还有多起类似案件。警方和支付宝风控人员通过缜密的案件分析逐步获得了犯罪嫌疑人的蛛丝马迹。2月下旬,天津警方在西安一个出租屋内成功将2名犯罪嫌疑人抓获。调查显示,2名犯罪嫌疑人共涉及类似案件47起,涉案资金37.8万余元。目前案件正在进一步处理之中。
警方提醒
“钓鱼”邮件要小心
随着近几年网络购物和电子商务产业的发展,由于更加有利可图,针对这一领域的钓鱼和木马等已经取代传统的病毒,成为网民面临的主要威胁。除了消费者会面临欺诈、盗窃等风险,卖家群体由于账户内资金更多,近期也成为骗子的新目标。记者在网上发现,近期卖家由于虚假钓鱼邮件被盗的案例多有发生。天猫(微博)和支付宝方面均就此发出过风险提醒。
警方表示,卖家其实是有很多环节可以判断出风险、防患于未然的。像马小姐的遭遇那样,在针对卖家的类似钓鱼邮件欺诈中,骗子一方面向受害人发送卖家支付宝账户“被监管”的虚假邮件,另一方面会伪装成“买家”,谎称无法付款,给卖家造成压力。受害卖家同时接收到两个重叠的信息,又面临“买家”催促的压力,忙乱之中就可能掉入骗子的陷阱。警方提醒,在不能辨别邮件真假时,用户不要点击邮件中的任何链接和附件,以防中了木马病毒。
支付宝安全专家子玄也表示,卖家的支付宝账号即使面临处罚,往往也不会涉及关闭收款功能,因此买家付款时是不会感受到卖家账户被监管的。所以如果有买家主动来反映,称发现卖家账户被监管或被限制等,就极有可能是骗子,卖家一定要提高警惕。此外,支付宝提供了数字证书、支付盾、宝令等很多安全产品去保护账户的安全。无论买家还是卖家都一定要对这些安全产品用上心思,马小姐在这方面也是过于粗心才导致损失惨重。