近日,全国多地发生多起以“医疗保险暂停使用需要完善个人信息”为由的诈骗案件,诈骗形式主要为“医保卡停用”、“医保卡升级”、“完善个人信息”等陌生电话、短信,已有部分参保群众被骗。
下面,我们以真实案例来还原一下案件经过:
这天,46岁的老吴在手机上收到一条短信,内容如下:
这可把老吴吓坏了,“医保卡”可是生活最重要的卡之一,这关系到健康和生命的保障,真停用了呢?于是,老吴点开链接,想看看这是什么情况,点开后,则又收到一条弹窗:
老吴看到这个页面 办理领取“新医保卡”的温馨提示显得十分“正规”,想都没想,就根据网站的提示,点击了“立即办理”,在点击“立即办理”之后,打开了一个印着大红国徽的网站。
这里给大家对比一下,与下面真实的“国家医疗保障局”官网,真假官网几乎“一模一样”,普通人真的难以分辨,尤其是中老年人容易被所谓的“官网”蒙蔽双眼。
您仔细想想,如果按照页面,只需要输入两项:姓名和身份证号,并没有平时登录网站常见的“绑定手机”和“输入验证码”等身份认证过程,那不就是:我想查谁就查谁?这显然不符合逻辑,也不符合网络安全标准。但如果设置了复杂的认证过程,那就会直接劝退不少对于智能手机操作不熟悉,或怕麻烦的 中老年人。所以,并不是骗子做得不够真实不够好,而是“诈骗效率最大化”的结果。老吴看到网站如此“逼真”,又害怕医保卡确实停用,所以赶忙按照网上提示,输完姓名和身份证号,输入后再次出现了提示页,证明已经登录成功,并且告知查询结果:医保卡确实为“旧版”,需要立即办理!(其实,你随便输的名字都可以得到同样的结果。)老吴根据提示,又输入了银行卡号、金额等。
这里要输入的“账户余额”,除了诈骗以外,你应该不会在任何场景下,被要求提供这个数字。这是因为,骗子接下来要进行转账操作,但假如转账的数额超过余额,那么就无法转账成功,所以这一项对于骗子来说,至关重要!当老吴输入完所有的信息后,又跳出了一个等待页面:
这个“检验信息”的界面一般会停留几分钟。因为这是骗子预留的“准备时间”,在骗子接收到“鱼上钩”的信息后,诈骗团伙需要组织好转移钱款的准备工作,包括输入转账金额,提交转账申请等。当骗子准备好一切后,老吴的手机就收到了短信验证码,同时页面跳转到下一步:
尽管验证码中提醒“不要泄露给其他人”,但是老吴也没有仔细看 ,这其实是个“支付订单”的验证码,而不单纯只是“认证验证码”。
大多数人在收到验证码的时候,并不会认真去阅读短信中提醒防骗的内容,而所有的注意力,都放在那6位闪着蓝光的数字,并且在心中默念,生怕记错了一位。回想一下,你是不是也习惯这样?在骗子“30秒内有效”的心理暗示之下,赶紧填写验证码。得到的结局就是,卡里的钱被一笔一笔地转走了。这就完了?当然不是,接下来还会跳出页面:验证码错误或验证码输入超时,请重新输入:
这是骗子开启了一笔又一笔新的转账,如果你按照要求,一遍一遍的输入,那么很快账户里的钱就被清空了。所幸,在输入验证码后,老吴终于反应过来,卡里的钱是被转走了,没有按照骗子的“下一步”提示操作造成更大的损失。在被骗后老吴赶忙来到派出所报案,目前,该案正在进一步侦办中。看到这里,你会不会诧异一个简简单单的“钓鱼网站”,居然处处充满了心理学和逻辑学的知识,这真的不是普通人能够轻松识破的,尤其还是在紧张慌乱的情况下。而这个诈骗手法就是利用了人性中“疏忽大意”的弱点,尤其是利用中老年人重视医疗、健康保障这一特点,一步步攻破人们的“安全”防线。
在此,警方郑重提醒
请广大参保群众时刻提高警惕,注意甄别消息来源和真伪,谨防上当受骗,以免造成个人权益和资金受损;各级医疗保障局发送的相关信息,不会附带任何不明网址,医疗保障部门的官网网址结尾均以gov.cn为标识,且推送短信不需要输入任何个人信息、金融账号等私密信息,其他网址均为假冒钓鱼网站;不要随意点击或拨打不明来历的链接和电话,接到有关医保卡的语音电话或短信时,切记不能透露个人金融账户信息及身份信息,更不能按其提示进行转账汇款等操作。一旦发现被骗,请及时到附近派出所或拨打110电话报警。