编者注:本文作者Sergey Dolya是俄罗斯最受欢迎的博主之一。本文讲述的是他一个朋友的故事。受害人名叫Katya Turtseva,是一家国际性IT公司的高级职员。我们之所以要介绍受害人的背景,是想说明她对于网络安全常识也略知一二。
最近我一个朋友的Skype账号被盗了。这群网络骗子们决定好好利用这个机会,向她账号通讯录内的联系人骗取钱财。在短短一个小时内,他们就成功骗到了超过10万卢布(约合1500美元)!
由于受害人账户的通讯录内有大约300名联系人,因此这群网络骗子可谓”挖到了一座金矿”。他们决定向通讯录内的这些朋友假装借钱,而且金额都不大:15000卢布(约合250美元),并假意承诺第二天归还。而事实上,这恰好是Yandex Money(俄罗斯流行的支付系统)每次转账允许的最高限额。
他们的计划非常简单:假装’Katya’想要网购一些东西,但其Yandex Money账户内却没钱了。这一方法相当有可信度,成功让许多人都相信他们正在与受害人对话。他们决定在不打电话给受害人朋友的情况下要求转钱;其中有些人甚至还转了两次。
我们特意摘录的一段骗子(F)与其中一个受害人朋友之间的聊天记录:
F:我就直接说重点了。我需要你的帮助。
V:发生什么事情了?快跟我说!然后发张照片给我。
F:我向问你借点钱,明天就还。
V:要多少?我可以转钱给你,只要我账号里钱够的话。
F:15000(卢布)
V:好的,没问题。我怎么转给你?
F: 谢谢
V: 我要怎么转给你?
F:我需要用银行卡支付,但问题是我的账户里一分钱也没了。你能帮我付一下吗?
V: 没问题
F:http.yandex….(支付页面链接)
V:我需要收款人的银行账号
V:在给孩子换尿布
F:哦。给你账号:(网络骗子的账号)
V:等会儿lull Vanya睡了,我就把发票的截图发你。他现在在哭。
F:好的,我一直在线。
F:哦,Lena,我想起来了。你还有15000卢布吗?没有的话也没关系,你已经帮我够多的了。如果你有的话,再帮帮我,我明天会把3万卢布以及帮忙费一起还给你的
V:好的
即使曝光这些内容也无济于事,现在很难再追回这笔钱了。
受害人花了数天的时间与Skype支持服务部门沟通:他们的员工需要24小时后才能明白到底发生了什么。当Skype支持服务部门终于搞清楚Katya的账号被盗以后,他们向Katya发了一个密码恢复表格的链接,但却忽略了在她的申请信中,明明白白地写着这群网络骗子将她的关联电邮也换了。
随后,Skype支持服务部门两次要求Katya填写所谓的”核查表”。从这起网络骗局从开始到那时候已经过去3天时间了,而这群网络骗子们依然还在不断向通讯录内的联系人发送借钱的请求。Skype支持服务部门拒绝冻结Katya账户,直到他们能够彻彻底底弄清目前的情况为止。
终于,Katya准确答对了核查表上的所有问题,但除了一个:你是在什么时候创建你的Skype账户。该支持服务部门最终不得不承认整个事件太过复杂,建议她再重新创建一个账号!到那个时候,这群网络骗子骗到手的钱累计已达5000美元左右。
Sergey Dolya @dolyasergey讲述了一个关于她朋友#Skype账号被盗并被用于骗钱的故事
Tweet
与此同时,Katya的一个朋友试图向银行申请退款。她冻结了自己的银行卡并要求银行取消这笔支付。她的请求被正式接受了。银行承认她此前从未与该网店有过任何交易,并要求她向当地警察局投诉。银行要求她出具一份此类投诉的复印件才能开始着手调查这一事件。
警察局又将这件麻烦事推回给了银行:因为除了一大堆各类文件以外,他们还还需一份银行出具的声明已启动调查的文件。这一过程可谓反反复复,颇具周折。处理这个案子的当地警察局,此前从未有过这方面的经验。在当地警察局的时候,Katya的朋友被告知应该向莫斯科的总警察局寻求帮助。
之后,Katya的朋友又一次电话询问了银行。她的银行卡以及这笔转账都暂时都被冻结了,一直要到商户提出申请才能解冻。当调查真正启动的时候,他们将向商户所在银行申请退款。因此成功解决这一问题的可能性已几乎为零了。
当其他用户试图与这群网络骗子直接取得联系时,后者根本不相信警察能对这起诈骗案采取任何实质性的行动。显然他们已清楚发现了俄罗斯法律系统和Skype安全政策中的漏洞:
— ***,伙计,能聊聊吗,在线聊天也可以
— ***,滚***,别***烦我
—别这样,我们很好奇。Katya说你们已经骗到了10万卢布。
— 他们说她已经去报案了。我只能说上帝保佑她…我也保佑警察找不到我们
—聊天的时候我不可能破解你的身份
— 别再来烦我了
似乎在这样的情况下,你唯一能做的就是确保你账户的安全。以下是我精心准备的一些安全小贴士:
- 最好的、最明显的同时也是最容易被忽略的方法是使用可靠的密码!虽然说这个方法尽人皆知,但依然还是有许多人考虑不周。
- 不要对不同账号使用相同的密码。这样做的坏处是一旦一个网络服务账号被盗,你的所有账号都将受到牵连。
- 使用双重认证方法来保护自己的账号。这样你将能通过短信或电邮收到一个短代码,并作为第二个密码使用。
- 不要点击可疑链接:现在有许多网页都会窃取你的数据。这种被称为”网络钓鱼”。此外,也不要回复任何来自于未知联系人的电邮或讯息。