博客

冒充快递的诈骗短信,以及点开链接之后会发生什么

一条短信说你的包裹卡在海关,要你付一笔小钱,而你确实正在等一个快递。你不需要把整条短信读完:只看链接里最后一个点前面的那个名字,它左边的一切都只是装饰。如果你已经点开了,就从第一步做起:关掉页面,按卡片上印着的号码给银行打电话,不要用短信里的号码。

手机屏幕上显示一条冒充快递的诈骗短信,旁边配有一个警告标志
TürkCaller博客 › 冒充快递的诈骗短信,以及点开链接之后会发生什么

冒充快递的诈骗短信到底长什么样

下面的样例都是编造的。里面的号码和网址不属于任何人。

来自 0555 000 00 00:您的货物被扣在海关。请支付 2.90 的清关费用以恢复派送:ornek-kargo.example.com/tr

来自 0555 000 00 00:因地址不完整,您的包裹无法派送。请在此更新:ornek-kargo.example.com/address

来自 0555 000 00 00:您有 1 条未读官方通知。登录后可查看:notice.gov.example-parcel.com

三条短信的骨架是同一个:一个让你着急的理由,一笔小额费用或者一次登录要求,再加一条链接。真正的快递公司绝不会把付款绑在短信里的链接上。如果一个国际包裹确实要交税,你会在快递公司自己的应用或官网上交。

它们用的词也窄得出奇。见过一条,剩下的你都认得出来。

最快的线索是链接的形状

很多时候你根本不用读短信就能下判断。一个网址归属于最后一个点前面的那一段。它左边放了什么,都改变不了这个页面归谁所有。

短信里的网址为什么可疑真的应该是什么样
notice.gov.example-parcel.com结尾处真正的域名是 example-parcel.com。那个看起来很官方的名字只是贴在左边而已。政府网站的地址以政府域名本身结尾。
bit.ly 之类的短链接在你点开之前,真正的去向被藏起来了。企业会把自己的网址完整写出来。
只由数字组成的地址,例如 185.0.0.0从来没有注册过域名,你是直接连到一台服务器。每家企业的页面都有名字。

把那些便宜又随手就能拿到的结尾也列进来:当网址以 icu、cfd、tk 或 sbs 结尾时要当心。还有用外文字母冒充拉丁字母写成的网址,以及以 xn-- 开头的网址,用眼睛根本分辨不出来。Turkcaller 把这些结尾、短链接和形似网址当作结构性证据来处理,与短信正文说了什么无关。

看一眼发件人,通常就有答案了

快递公司、银行和公共服务几乎总是用登记过的短号码或品牌名发送,而不是用一个看起来像私人手机的号码。一条口气很官方的通知却来自普通手机号,不管措辞多么妥帖,都值得当作冒名顶替来处理。

标头上的品牌名同样不是保证,因为那个名字是发短信的人自己写上去的。所以顺序是这样:先读最后一个点前面的域名,再看发件人是号码还是名字。两样都不对劲,就删掉。

链接打开之后会发生什么

只是点开一条链接,并不会自己把你的账户掏空。损失取决于你在打开的那个页面上做了什么。

  1. 打开的页面把快递公司或机构照抄了一遍,连标志和字体都一样。
  2. 为了收那笔小额费用,它向你要卡号、有效期和卡背面的三位数字。
  3. 接着它要银行刚刚发给你的验证码。你把那串码填进去,就等于替骗子批准了一笔交易。
  4. 有些页面还会推荐一个物流追踪应用,从应用商店之外推给你一个安装文件。装上之后它就能读取收到的短信,于是接下来的验证码它也看得见。
  5. 手里有了卡片信息和一个验证码,花钱就开始了。花的不是那笔小额费用,而是这张卡允许的额度。

打开了页面但什么都没填就关掉,你的处境要好得多。如果你填了东西,下面这一节就是为你写的。

已经点开了该怎么办

慌张没有用,顺序才有用。从你交出去的东西开始。

  1. 关掉页面,不要再点那条链接,删除之前先把短信截图保存下来。
  2. 如果你填了银行卡信息,拨打银行的官方电话。号码要从卡背面或者银行自己的应用里取,绝不能从短信里取。
  3. 如果你把验证码填进了页面,用同样的方式给银行打电话。验证码只能用一次,但对方可以再申请一个。
  4. 如果你安装了页面推荐的应用,先让手机断网,然后把它卸载掉。
  5. 如果你输入了密码,自己在地址栏里敲入该服务的官方网址,进去之后再改密码。
  6. 在 Turkcaller 里把这个号码举报为垃圾信息,同样的短信就会为其他收到它的人标出来。

然后去举报。在美国,联邦贸易委员会建议把短信转发到 7726 (SPAM),让运营商看到,并在 ReportFraud.ftc.gov 上提交举报。在其他国家,请发给本国负责网络犯罪或消费者保护的机构。无论哪种情况都把截图留着,举报时会要用到。

这些检查不必你亲手来做

把 Turkcaller 设为默认短信应用,同样的这些信号,链接的形状、发件人是号码还是名字、正文里那套公司口吻,都会在短信到你眼前之前先被检查一遍。冒充快递的诈骗短信会落进它自己的文件夹:没有通知,收件箱里也不留痕迹。

没有哪一个词能单独决定什么。链接的形状、发件人是号码还是名字、用形似字母伪装的词,以及同一条内容在很短时间内从好几个不同号码发来,这些会被放在一起权衡。

全新安装时,分类在手机上完成,防护页面把它称为基础防护,而高级防护在你自己选择之前一直是关闭的。如果你是通过更新应用过来的,高级防护会为你自动打开一次;在这种模式下,收到的短信内容由我们服务器上的人工智能进行分类,能捕捉更细的规律。无论哪一种,防护页面都会显示当前启用的是哪一种,你随时可以更改。

一个发件人在过去 24 小时内触及了多少人,会作为一条提示性的提醒单独显示在会话上方。这个数字只用到发件人的地址,绝不使用你短信的内容。

为什么这条短信偏偏来得那么巧

这条短信不是冲着你来的。同一段文字一天要发给几十万个号码。发送的人只需要那一刻正在等包裹的那部分人,而我们大多数人几乎每周都有东西在路上,所以这个比例并不小。

让它奏效的不是恐惧,而是它看上去有多平常。大数目会让人起疑,所以费用被有意压得很低。这种手法有个名字:短信钓鱼。快递是最常见的那身行头,但同一副骨架也会以政府通知、银行提醒或法院传票的样子出现。

免费版和高级版

垃圾信息文件夹、链接提醒和来电识别在免费版里都能用;免费版会显示广告,并有每天的查询次数额度。电话响起时看清是谁在打,不会占用这个额度。高级版去掉广告,提高每天的额度,并在有人搜索你的号码时告诉你。

常见问题

我点了一条冒充快递的链接,现在会怎么样?

如果你没有填银行卡信息、没有填密码、没有填验证码,也没有安装任何东西,那么基本上不会有事。接下来几天留意一下卡片的交易记录,并把这个号码举报掉。

我在一条诈骗短信里填了银行卡信息,该怎么办?

马上给银行打电话,号码用卡背面或银行自己应用里的那个,绝不用短信里的。请他们冻结卡片并核对近期交易。如果你还把验证码填进了页面,在同一通电话里一并说明。

怎么确认一条快递短信是不是真的?

不要用短信里的链接和号码。打开快递公司自己的应用,或者你下单那家店铺的订单页面,在那里看物流状态。真正的派送问题在两个地方都会出现。

显示了快递公司名字的短信也可能是假的吗?

可能。发件人名字是发短信的人写上去的,所以可以仿冒。改用链接来判断:读最后一个点前面的域名,并且绝不接受把付款绑在链接上的派送通知。

冒充快递的诈骗短信该向哪里举报?

在美国,把短信转发到 7726 (SPAM),让运营商可以处理,然后在 ReportFraud.ftc.gov 提交举报。在其他国家,请向本国负责网络犯罪或消费者保护的机构举报。删除之前先截图,举报时会问到细节。

拉黑号码能挡住冒充快递的诈骗短信吗?

同一批诈骗每次都换新号码,所以一个一个拉黑永远慢半拍。会读链接形状和发件人类型的分类,即使号码换了也能认出这套套路。

Turkcaller 会读我的短信吗?

全新安装时分类在手机上完成,应用把它称为基础防护。如果你是通过更新应用过来的,高级防护会为你自动打开一次,在这种模式下收到的短信内容由我们服务器上的人工智能进行分类。防护页面会显示当前启用的是哪一种,你随时可以更改。

银行验证码会被当成垃圾信息吗?

不会。验证码不受任何自动过滤影响,因为错过一条你正在等的验证码是代价最高的失误。你自己的决定依然有效:如果你拉黑了某个发件人,或者自己添加了屏蔽词,它的验证码同样会被隐藏,而应用会在你拉黑之前先提醒你。

把诈骗短信挡在收件箱之外

把 Turkcaller 设为默认短信应用:可疑短信落进单独的文件夹,链接在打开之前先被检查,来电号码带着名字出现。

App StoreGoogle Play

相关文章