短信已成為木馬傳播的主要途徑,通過冒充身份的偽裝來誘導下載;社交網絡購物詐騙已經成為新的手段,具有詐騙成本低、被騙人群年齡低、誘惑力大、被騙金額大的特點,使得越來越多的“微商”成為了“微騙”,通過對第二季度的虛假購物類型進行細分,發現通過社交網絡(如即時通訊軟件、朋友圈、空間等)發生的詐騙交易占到整體的購物類詐騙的27.8%。
這是記者從近日發布的《2016年第二季度手機詐騙趨勢分析》(以下簡稱《報告》)中了解到的。
虛假中獎和金融理財是網騙主類型
2016年第二季度,獵網平臺共收到手機端詐騙舉報1876件,涉案金額達到850.5萬元,人均損失4534元,較第一季度的舉報數量2852件,涉案金額2213萬元,人均損失7662元來看,均有一定程度的降低。
2016年第二季度,根據手機端用戶提交的舉報案件信息中,獵網平臺發現虛假兼職雖然相比2015年第二季度的22.6%有所下降,但仍然以20.2%高居首位,身份冒充16.6%緊隨其后,虛假購物以11.9%位居第三,這三個“詐騙合伙人”在網絡詐騙界經久不衰,統治力依舊強勁。
2016年第二季度,手機端主要網絡詐騙類型涉案總金額,虛假中獎以174.1萬元位居榜首,金融理財以微小的差距(164.4萬元)排名第二。身份冒充雖然不是受害者最多的詐騙類型,但單個涉案金額大于虛假兼職,以157.8萬元的涉案金額排名第三;虛假兼職和虛假購物,則分別以97.8萬元和61.5萬元居第四和第五;其他幾類涉案金額較大的詐騙類型分別為信用卡欺詐、退款盜號、虛擬商品、游戲和交友欺詐。
2016年第二季度,手機端主要網絡詐騙類型人均損失,獵網平臺發現,金融理財以13589元的人均損失位居榜首,虛假中獎(11304元)、信用卡欺詐(7576元)和身份冒充(5074元)也是人均損失較大的詐騙類型。
身份冒充類詐騙崛起木馬短信增多
對詐騙類型進行分析,身份冒充類詐騙相比第一季度的突然崛起,在第二季度中已經穩居詐騙類型的第二位,成為了既兼職詐騙后又一個被騙子盯上的重災區。進一步對身份冒充類詐騙的類型進行分類,獵網平臺發現此類詐騙主要通過三種方式:電話(63.2%)、釣魚類短信(25.5%)、木馬類短信(11.3%)
電話詐騙和釣魚短信這兩種方式一直以來都是身份冒充主要的兩個手段。針對第三類木馬短信的分析,獵網平臺發現此類方式雖然一直存在,但是之前比例并不明顯,2016年第二季度有明顯上升。主要的方法是通過發送短信,冒充親友、老師、交警等身份,發送的相片、成績單或違章罰單的鏈接(實際上是木馬下載鏈接),用戶一旦點擊就會下載木馬APK程序,導致中木馬的手機信息被竊取。
獵網平臺通過對木馬短信進行分析發現,冒充身份的木馬短信,在所有的木馬類詐騙中的比例也是相當高,達到了58%。通過對所有木馬短信的大數據分析來看,騙子最喜愛發送的短信內容鏈接有以下幾類:相冊、成績單、違章罰單、視頻、在校表現、政策等。
虛假購物類詐騙漫延至社交關系網
2016年第二季度,常年占據前三甲詐騙類型的虛假購物類詐騙,詐騙手段越加豐富,漫延至社交關系網。
《報告》分析,之所以會從這些素未謀面的人購買商品,大多數人是因為在QQ空間或者朋友圈看到對方發送的商品活動,價格十分優惠,而且還有買家秀,評價都很好,讓人信以為真。于是一部市場上價格在5000元以上的手機,通過這些所謂的“好友”處購買只需1000至2000元不等,但等到用戶通過轉賬交易后,對方卻遲遲不發貨,或者是收到的商品是個山寨貨殘次品,這時候用戶才會發現是上當了,但是投訴無門就只能自認倒霉。
《報告》披露,社交網絡中受騙的用戶有低齡化趨勢,最小的年齡13歲;在17歲和21歲年齡段相對集中,這一部分也是剛上大學需求強烈,但經濟基礎薄弱,所以希望買到價格優惠的商品;年齡最多的集中在28歲,這個年齡除了主動購買商品外,還熱衷參與所謂的轉發活動(通過轉發活動免費獲得手機、手表等高檔商品,支付的是快遞費),實際收到的是山寨貨,價格只有十幾元。
釣魚短信每天攔截量達到20W條以上
《報告》顯示,傳統的虛假購物類詐騙中,詐騙方式主要是通過二手市場聯系QQ發送,或者在搜索中做推廣傳播,但在第二季度的網購詐騙中,出現了通過短信發送商城優惠信息來傳播釣魚網址的方。從360手機衛士大數據平臺的統計看,釣魚網址類短信每天的詐騙攔截數量達到20W條以上。
記者注意到,盜號類詐騙一直以來,都在詐騙類型中占據主要比例。隨著手機詐騙套路越來越豐富,平臺越來越多樣,以及電商平臺對消費者訂單的安全度提高,以往的淘寶退款詐騙已經在整體的比例中有所下降。但因為此類詐騙具有的定向精準、危害性大、金額損失高的特點,在詐騙方式上進行了“升級”。
《報告》分析,從第二季度的理賠數據來看有如下特點:電商平臺增加,除了淘寶商城外,出現了京東、聚美、蘇寧、國美的電商平臺退款詐騙;盜號類型增加,銀行卡類型中出現了通過提升信用卡額度的方式套取銀行卡信息。
此外,Icloud信息竊取。目前有兩種通過icloudID信息有關的內容進行詐騙,一種是通過竊取到的icloud賬號信息,對賬號使用者的手機進行鎖屏,用來敲詐解鎖費用;另一種是在手機丟失的情況下,冒充蘋果客服發送含有虛假icloud官網的短信,誘導用戶通過訪問釣魚網址來泄露icloud賬號信息。