熟識的QQ好友突然要與自己視頻聊天,發(fā)來視頻不久就以有急事為由借錢,但提供的銀行賬戶卻是陌生人的名字。這種假借視頻聊天冒充親友行騙的案例,已在島城發(fā)生多起,不少市民因此上當受騙。記者9月23日調查發(fā)現(xiàn),類似騙局已形成比較完整的產業(yè)鏈,往往采用團伙作案,行騙過程環(huán)環(huán)相扣分工明確,專門盜號并出售者稱日收入數(shù)千元。
案例:
視頻聊天時好友借錢
9月22日,在市南區(qū)南京路某大廈上班的唐女士向本報反映,21日她突然接到一名好友的QQ 視頻聊天請求,接受后好友的頭像就出現(xiàn)在視頻窗口上。還未等寒暄兩句,好友就詢問唐女士有沒有開通網上銀行 ,稱臨時有急事向唐女士借錢。
“我當時以為他真的有急事,就讓他把銀行賬號發(fā)過來,結果發(fā)來的卻是陌生人的賬號。”唐女士覺得挺疑惑的,正要跟好友電話確認,不料好友卻主動打來電話稱,自己的QQ 號碼在出差期間被別人盜用。“最可惡的是,我和朋友都已經確認過了,那名騙子仍在跟我視頻聊天要借錢。”唐女士說,幸虧朋友及時通知自己,否則還真有可能被騙。
而青島酒店管理職業(yè)技術學院大二女生小趙就沒有這么幸運。9月17日,小趙在上網時遇到一名高中同學,視頻聊天后同學請求小趙往一個支付寶賬戶內轉入 200元。小趙立即往對方提供的賬號里匯入200元,后來跟同學通電話時才知道,被騙的時段同學壓根就沒上過網。“他的QQ號碼早就被盜了,只是我們都不知道。”小趙說。
追查:
聊天視頻系提前錄制
QQ 被盜也就罷了,怎么還會有好友的視頻呢?據(jù)唐女士的朋友馬先生回憶,QQ 號碼被盜前他曾接到過一名陌生女子的留言,添加對方為好友后沒聊幾句,女子就請求與馬先生視頻聊天。等馬先生開通視頻后,卻遲遲看不到女子的影像。對方解釋說攝像頭有問題,請馬先生耐心等待一會兒。大約兩三分鐘后,對方中斷了視頻連接,給馬先生發(fā)來一個名為“我的照片”的壓縮文件。
女子留言稱,里面是她的一些生活照,由于網絡故障沒法與馬先生視頻,只好發(fā)送照片顯示自己的誠意。“我一點擊這個壓縮文件,電腦就立即停止了運行 ,感覺跟死機了一樣。”馬先生回憶說,過了將近1分鐘左右,電腦才恢復正常。女子又跟馬先生聊了幾句,就匆匆下線了。等馬先生得知有人用自己的QQ號向好友借錢時,發(fā)現(xiàn)QQ密碼已經被更改,只好打電話一一通知好友別上當。
查看唐女士保存的聊天視頻后,馬先生大吃一驚。騙子向唐女士借錢時使用的視頻,正是馬先生在賓館與陌生女子聊天時的視頻。“原來對方請求跟我視頻聊天只是個幌子,目的是為了錄制視頻行騙。”
專家:
木馬病毒是盜號元兇
青島海洋電子工程有限公司網絡安全工程師陸一鳴介紹說,馬先生QQ號碼被盜的原因在于,陌生女子發(fā)來的照片中隱藏著木馬病毒,在馬先生電腦上自動運行后盜取了QQ密碼。“能夠盜取QQ密碼的木馬病毒傳播一般有三種形式,馬先生的案例只是其中最容易防范的一種。”路一鳴介紹,一些網絡高手能對最新的木馬病毒進行包裝,然后以殺毒軟件無法檢測的形式傳播,但只要用戶不接收陌生人傳送的文件,基本上可以避免QQ號碼被盜。
除此以外,用戶自行從網上下載的安裝文件里也可能隱藏有木馬病毒,這種情況很難防范。“最厲害的是一些視頻網站或者貼圖網站,先通過彈出的窗口吸引網民點擊,然后自動運行木馬程序。”陸一鳴介紹,大部分情況下還沒等網民意識到,電腦就已經被別人控制了。
陸一鳴稱,以往盜取QQ 號還僅僅停留在售賣號碼層面上,現(xiàn)在隨著網絡技術的發(fā)展,一些人通過網絡結成聯(lián)盟,各自之間明確分工,分別進行木馬程序編寫、發(fā)送、盜號、售賣、行騙等行為。
記者體驗
接收一首歌鼠標失靈
記者通過百度搜索得知,目前網絡上售賣的QQ盜號器版本繁多,價格從200元到3000元不等。有的QQ盜號器版本還配有視頻教程等內容,聲稱包教包會,并承諾會定期對軟件進行更新,以防止被殺毒軟件檢測到。
記者22日聯(lián)系了一位售賣者,根據(jù)他提供的試用版本,記者在自己的電腦上進行實驗。剛一開始安裝,殺毒軟件立即提醒該文件中含有木馬程序。記者只好跟售賣者再度交涉,對方稱需要付費后才能提供破解辦法,要求記者先付200元定金以示誠意。
記者提出需驗證對方的技術水平才能付款,對方不再回復。經過斷斷續(xù)續(xù)地聯(lián)系,直到23日上午,這位售賣者才確認記者真想購買盜號器,坦承他只負責售賣QQ號,想盜號并視頻聊天需跟另一位網絡高手聯(lián)系。
根據(jù)售賣者提供的QQ號碼,記者與這位網名叫“E網打盡”的網絡高手取得了聯(lián)系。“E網打盡”告訴記者,他負責給木馬程序加“殼”的,干的都是技術活。為了向記者表明他的能力,“E網打盡”給記者發(fā)送了一首MP3格式的流行歌曲。當記者播放這首歌曲時,電腦運行速度明顯下降,鼠標也失靈了。等恢復正常后,記者經過加密的QQ空間里已經有了“E網打盡”的留言。“如果時間稍長一些,我就能讓你電腦上的攝像頭自動運行。”“E網打盡”說,他只是給假視頻聊天提供技術支持,至于客戶用來干什么,不是他關心的內容。
流程揭秘
視頻聊天騙術已產業(yè)化
據(jù)“E網打盡”介紹,他們能盜取符合客戶要求的QQ 號碼,這種號碼被稱為“好號”,比如QQ 用戶的級別較高、裝備較多等,通常售價在200元左右。“還可以通過QQ用戶聊天記錄的關鍵字來篩選 QQ號。”“E網打盡”舉例,今年 5月份曾有人找他提供湖南長沙市醫(yī)藥代表的QQ號碼,他通過設定“藥品 、回扣、針劑、價格”等關鍵詞后,搜索出了23名符合條件的QQ 號碼及密碼,“客戶一共支付了5600多元”。
通過多方查證,記者總算弄清了視頻聊天騙術的基本流程。第一步:先是由網絡高手通過IP地址掃描,篩選出能夠進行木馬攻擊的網民;第二步,程序編寫者對木馬病毒加“殼”,包裝成不容易被殺毒軟件識別的文件;第三步:實施“美人計”或“苦肉計”,錄制視頻圖像或者索取照片;第四步:騙取網民接收含木馬病毒的文件,然后盜取QQ 號碼;第五步:對QQ號碼進行篩選 ,吉祥號及級別較高號碼由專人直接賣掉;第六步:登錄 QQ 號碼冒名頂替群發(fā)消息;第七步:用提前錄制的視頻或照片騙取QQ 好友信任;第八步:借錢或設置聲訊電話陷阱;第九步:得手后轉移錢財并消失。
據(jù)悉,防火墻及殺毒軟件不及時更新的個人用戶,是木馬病毒“青睞”的對象。另外,“好奇心比較強的人,希望瀏覽亂七八糟網站的人也經常中招。”陸一鳴說。
提醒
假期是盜號高峰
據(jù)青島海洋電子工程有限公司網絡安全工程師陸一鳴介紹,對于專門制作盜號木馬的人來說,假期是他們最好的下手機會。“假期中小學生都放假在家,部分上班族也利用這個機會上網聊天、玩游戲,比較容易得手。”陸一鳴說,企事業(yè)單位的電腦一般裝有防火墻,不容易受到攻擊。
“E網打盡”證實了這一說法,“假期往往是我們比較忙碌的時候,這期間客服傳來的號碼最多”。據(jù)“E網打盡”介紹,客服一般是由女孩擔任,通過編寫好的程序與不同男性網民聊天,按照事先編號的說辭騙取對方接受“食物”(帶有木馬程序的文件),然后收集到手的QQ號碼。“上線人多的時候根本就不用人工聊天,自動聊天工具能同時回復上百個人。”“E網打盡”介紹,他干這一行已經2年多了,好的時候一天能掙六七千元。
對策
借錢需要多方核實
根據(jù)中國互聯(lián)網絡信息中心(CNNIC)等部門發(fā)布的《2009年中國網民網絡信息安全狀況調查報告》顯示,2009年有4500萬網民遭受網絡欺詐,占網民總數(shù)的11.9%,損失金額達76億元,同時,14.6%擁有虛擬財產的網民曾因網絡游戲、即時通信聊天工具等賬號被盜造成虛擬財產損失。
騰訊客服一位工作人員表示,目前他們對于盜號木馬已經采取了多種防范措施,但的確還有部分盜號木馬程序存在。這位工作人員提醒,網友盡量不要接受陌生人發(fā)來的文件和圖片,盡量不要泄漏個人的真實信息。如遇到親朋好友在QQ上借錢或公布賬號要求匯款的情況,一定要事先打電話給親友核實。