今年11月初北京某高校把一則全國英語大賽的報名通知發在了學校官網上,並附上了內部釘釘群的二維碼,不料群裡混進了騙子,冒充老師通過共享屏幕獲取學生的銀行賬號等個人信息,致使多名學生被騙。
據介紹,校方不但把釘釘群組的二維碼發在了網站上,為了方便學生掃碼進群,而且沒有設置任何入群身份審核機制。二維碼公開還不到三天,幾名騙子就掃碼進了群。
辦案人員:三個嫌疑人潛入群裡之後,因為釘釘群有一個發起會議的功能,這三個人分別建了三個會議室,發起跟這些同學點對點的語音通話。
看到老師的名字,學生根本沒有多想,就接受了通話邀請。
圖片辦案人員:同學接聽了之後,對方表示,要想報名參加比賽,就需要再認證個人信息,得再輸入一些相關的內容。他就讓同學打開學校的微信公眾號,填入自己的信息。
冒充老師 要求學生開啟屏幕
在此之前,這名所謂的老師就打著方便同步信息的幌子,要求學生開啟了屏幕共享。
辦案人員:嫌疑人說,已經收到了相關的一些內容,還需要交一些相關費用。你是使用什麼銀行卡去支付,你把你的卡號,然後在公眾號裡面也輸入一下,有些同學就輸入了自己的銀行卡號。
通過屏幕共享獲取了學生的身份證號、手機號、銀行卡號後,詐騙分子立即遠程登錄了學生的銀行賬戶實施轉賬。
辦案人員:這時候離轉賬就差一個驗證碼,獲取驗證碼是另外一種話術了。『你現在這個課程已經注冊成功,我們會給你發送一個相關的驗證碼,你需要打開你的手機短信。然後把短信驗證碼給我們看一下。』實際上他給這個同學發送的是銀行轉賬的驗證短信。
通過共享屏幕獲取驗證碼 轉走學生錢款
通過共享屏幕獲取驗證碼後,學生銀行賬戶內的錢瞬間被轉走。辦案人員告訴記者,在被詐騙的過程中,有學生其實發現了自己收到的驗證碼並不是課程注冊驗證碼,而是銀行轉賬的驗證碼,但依然還是選擇了相信對方。
辦案人員:嫌疑人會以對你以後考學有很多影響,以這種更加嚴厲的口吻,要求事主繼續輸入其他銀行的驗證碼。被騙的周期,有一個同學持續了兩個小時,就是嫌疑人不斷通過試他的銀行卡,再給他發送驗證碼。整個過程學生充分相信對方就是他的老師。
當晚有多名學生上當人均損失數千元當天晚上有多名學生上當,人均損失數千元不等。轉賬後學生心有疑慮,向老師核實纔發現被騙後報案。調查發現,當時該群組共有140多名成員,均是掃描公開在官網上的二維碼進群,且沒有任何進群身份審核。
溫馨提示:學校在組建網絡群組時,務必嚴格設置入群審核機制,確保群成員身份真實可靠。
辦案人員:不要把私有的群組或者內部的工作群發布到互聯網上。群主是第一責任人,若遇有冒用身份信息的情況,要及時發現,及時剔除,及時通知到每一個群成員,提高這種防范的意識。
溫馨提醒
1.群管理員要嚴格核實入群人員身份,及時發現並剔除冒用身份人員。
2.不要向陌生『老師』『管理員』開啟屏幕共享,切勿透露銀行短信驗證碼。
3.遇到群內有可疑收費、身份存疑等情況,務必通過官方聯系方式向學校核實。
一旦發現疑似詐騙行為,立即向學校反映並報警,同時留存好聊天記錄、轉賬憑證等相關證據。