近日,有小伙伴反映
收到一个自称某同事的好友申请
通过后就发来压缩包
不知道该不该点
小伙伴们可能会想
一个压缩包而已
又不是链接,点了也不会怎样吧
问题就出在这
这是一种新型仿冒领导的欺诈骗局,与以往不同,这次仿冒领导身份的骗子并没有要求受害人转账或诱导点击钓鱼链接,而是以“领导”或“同事”的身份添加受害人,并向其发送未知的文件压缩包诱导受害人使用电脑打开。
这些被伪装成“办公文件、升级软件”等名义的压缩包实际上是一个病毒文件。
若是受害人在电脑打开这些被植入木马的病毒文件后,电脑就极有可能存在被诈骗团伙控制的隐患,进而通过远程控制等手段操控在该电脑登录的社交账号,用于拉群、发送诈骗引流信息,诱导受害人的好友进行虚假刷单、虚假赌博、虚假投资等,以此实施诈骗。甚至有的病毒还会常驻在电脑内,收集用户密码、浏览记录等敏感信息。
所以,若有自称公司领导或部门同事的陌生好友向你发送未知的文件压缩包时,应首先核实清楚对方身份,切勿直接打开。
套路解析
冒充各种身份发送压缩文件
骗子通过网上各种平台公开的QQ、微信或电子邮箱等信息,传播名为“电子发票”、“照片”、“简历”等压缩文件,该文件内容均为空白,实际系木马病毒。
利用木马病毒窃取内部信息
骗子诱导受害人点击下载并解压文件后,电脑即被植入木马病毒,以获取电脑后台权限,实现截屏、录屏、监控等操作,“观察”受害人与他人的交流、转账情况;或是制造卡机、黑屏,并远程控制受害人电脑端微信或QQ,删除他人真实聊天账号,伪装“克隆”账号,进而诱导受害人进行转账。
盗取账号群发传播木马病毒
骗子利用已控制的聊天账号,拉好友建群,将木马病毒传播至其他群聊,“感染”更多电脑。同时,受害人的账号因为被盗号后多次拉群被限制登录,有的甚至被永久封号。
警方提醒
01
切莫轻信
对于莫名出现的新好友添加提示、邀请加入群聊等异常情况注意甄别,谨慎添加。
02
务必核实
面对他人的转账汇款要求,必须时刻保持警惕,务必通过电话、视频或当面求证。
03
不乱点击
要加强计算机设备的安全防护措施,切勿轻易点击或打开来历不明的链接、邮件及文件。
04
及时报警
如发现受骗,请完整保存相关资料,第一时间报警求助,争取挽损黄金时间。
转自:昆明反电信网络诈骗中心
来源: 掌上春城