朋友微信語音借錢?別輕信!騙子新招!

2020-12-23 新浪科技

來源:新浪科技綜合

作者/李丹琦

編輯/挨踢妹

圖像/IT時報 網絡

來源/IT時報

「朋友們,小心新型詐騙!剛剛我們班有位同學微信號被盜,騙子登錄他的微信給同學發語音借3000元錢,語音跟這位同學的聲音簡直一模一樣。大家給班裡同學講一下,遇到借錢先打電話確認是否是本人,哪怕是微信語音也不能相信……」

這是出現在新疆某高校大學生馬英傑微信朋友圈的一段文字,當天晚上,這段內容在校園中廣泛傳播。

陌生同學發語音借錢

11月25日下午,在新疆上大學的馬英傑突然收到了同學劉新(化名)發來的微信語音:「你現在方便借我3000塊錢嗎?我買點東西有急用,完後晚點還給你。」

這讓馬英傑感到莫名其妙。「我跟他不是一個班的,只因一次社團活動添加了對方的微信,但平時極少通過微信交流。」馬英傑說道。

雖然對方發來的微信語音與劉新本人的聲音幾乎一樣,但馬英傑還是很疑惑,「依我對他的了解,他不會說出這種借錢的話。」

果然,8分鐘後,馬英傑收到了劉新發來的文字信息:「我的帳號剛剛被盜,不要相信任何信息,千萬不要掃碼轉帳。騙子現在技術很強,可以模仿我的聲音,大家引以為戒。」劉新說道。

當天,馬英傑與其他同學聊天得知,幾乎在同一時間,劉新的微信好友都收到了這條借錢語音信息。「騙子給同學們發的信息幾乎一樣,大家都知道他的微信號被盜了。」馬英傑說。

劉新告訴《IT時報》記者,自己此前找考研資料時用手機微信掃過一個二維碼,掃碼之後手機裡自動下載了一個軟體,但自己並未注意。「應該就是那時被騙子盯上的。」劉新說。

清粉工具成洩漏微信隱私元兇

實際上,通過微信語音詐騙的案例並不稀奇。有媒體報導,今年10月南京的陳先生收到好友王某發來的一條微信語音,讓他轉錢到某個收款碼上買個東西,陳先生因此被騙走了5000元。

劉新的微信帳號是如何被盜的?《IT時報》記者向微信方面進行了求證。

「用戶11月25日發現微信帳號被盜,後臺顯示用戶11月24日是通過微信密碼登陸,並通過簡訊二次驗證。」微信方面相關人士表示,鑑於極少可能出現突破帳號密碼以及簡訊驗證雙重保障的盜號情況,推測用戶可能遭遇了欺詐,向冒充身份的詐騙嫌疑人透露了個人密碼和驗證碼,造成微信號被盜。

微信方面人士表示,常見的微信號被盜的情況有幾種,例如,微信密碼設置過於簡單、手機安裝木馬、非法客戶端導致隱私洩露、轉發登陸簡訊可能導致微信帳號被壞人登陸以及設置了與其他產品一致的密碼,當其他地方洩密,微信可能連帶被盜。

在國內民間非企運營網際網路安全組織網絡尖刀安全團隊創始人曲子龍看來,微信清粉、下載第三方插件等操作是微信帳號密碼被盜用的元兇。

不少人會經常收到這樣一條清粉信息:「清粉進行中,勿回消息,免費清理:http://info…」。

「一旦有用戶因為好奇點開了類似的連結,在清粉過程中,不法分子會利用爬蟲悄無聲息地偷走用戶的微信帳號密碼、聊天記錄中的語音、常聯繫好友的信息,甚至更多的隱私內容,」曲子龍表示,目前大部分的清粉工具都存在安全隱患。

微信方面也表示,批量清理殭屍粉工具,本質上就是一個外掛。利用微信PC或網頁端登錄授權功能,將用戶的微信授權給外掛軟體進行操作。這個過程相當於用戶把微信的控制權授權拱手讓人。

「另外,用戶在使用微信時打開了釣魚網頁,需要用戶使用微信帳號授權給第三方,或是輸入自己的微信帳號和密碼才能正常使用的應用,也可能導致自己的微信帳號密碼等隱私信息洩漏。」曲子龍補充道。

特製變聲器偽造上千種語音

不法分子獲取了用戶的微信帳號、密碼之後,便能通過物理手段登陸用戶的微信。

曲子龍表示,所謂物理手段就是,用戶使用某個終端授信登錄過一次微信,此時微信會主動將這一終端視為允許登錄微信的白名單,當這一終端下次登陸用戶微信時,只要用戶在自己的手機上點擊了同意登陸,不出3秒便能登陸成功。

針對用戶案例中提到的「懷疑掃了來歷不明的二維碼而造成盜號」,微信方面表示,「我們對這種情況有安全提醒及系統異常攔截,用戶通過微信掃描二維碼訪問網頁時,微信將判斷該網站是否屬於資料庫白名單,如果網址在白名單上,用戶可直接訪問;如不是,則會被判斷為非安全網址,用戶需通過複製操作才能繼續訪問。」

需要注意的是,如果不法分子拿到了這些終端,他們極有可能使用這些終端重複登陸用戶微信,甚至將用戶本人從微信的另一端擠下來進行詐騙。

令馬英傑疑惑的是,不法分子是如何模仿出與劉新聲音相似度極高的語音的?

「通過清理殭屍粉、安裝第三方搶紅包插件等操作,不法分子便能夠從中獲取用戶本人的聲音。隨後,他們會藉助特製的變聲器對相近聲音的音色、音調進行調整使之變無限與受害者的聲音相近,通過特製的變聲器,一個人的聲音可以偽造出幾百甚至上千種不同的聲音頻率。」曲子龍說道。

實際上,在用戶眼中與自己聲音相似度很高的中性語音,不法分子眼中相似度不到20%。

曲子龍表示,中性聲音有很多方式,比如女生在睡不醒、生病狀態時的聲音就基本都是一個音,很難分辨。即便對方產生了懷疑,不法分子在詐騙的過程中也可以以一句生病、感冒、嗓子不舒服等原因矇混過關,輕易騙過對方的信任。

被盜號了怎麼辦?

如何保護自己的微信隱私?

微信官方建議,在使用微信的過程中,如用戶發現任何違法亂紀的行為,應當第一時間向公安機關報案,並通過微信客戶端的投訴功能向微信舉報,我們將積極配合公安機構進行處理。

另外,鑑於微信帳號已經成為用戶個人重要標識,帳號安全是微信安全的根基,我們建立了微信「帳號保護」機制、緊急凍結功能,以及防詐騙提醒機制等。

所謂帳號保護機制,即用戶開啟「帳號保護機制」後,更換設備登錄需要提供簡訊驗證碼,即使密碼被盜,由於騙子無法接收到簡訊驗證碼,也是無法在其他手機上登錄自己的微信帳號的,從而大幅度提高微信安全係數。

防詐騙提醒機制則是,微信從最初的產品設計就針對詐騙等有害信息設置有效的應對措施。 曾有詐騙記錄的帳號在添加好友的時候,系統會根據安全策略向被添加用戶發送防詐騙提醒。

需要注意的是,除了不要亂用第三方的「清粉」、不要隨意下載第三方插件如「搶紅包」「微商輔助」等,還能如何保護自己的微信安全?

曲子龍表示,通過微信自身的安全機制就能很容易排查出非安全授信設備,具體排查可以在微信【我-設置-帳號與安全-登陸設備管理】中查看,將不是自己的設備及時刪除。

另外,在一些公共場所使用WiFi上網時也要特別注意,惡意軟體會通過某種特殊的方式,在微信軟體上「套」一層殼,來獲取用戶的隱私內容,尤其是從事微商或代購的人員在電商平臺上購買的第三方微信輔助,同樣存在很高的洩漏隱私的風險。

另外,微信方面也為避免用戶號碼被盜提出了建議:

微信密碼不要設置過於簡單,不要設置成與其他產品相同的密碼;手機上不要安裝非官方微信客戶端,或非法插件;不要隨意點開廣告連結以避免手機被植入木馬;微信綁定的郵箱或其他綁定關係一旦出現洩密,請儘快修改綁定關係的密碼;無論他人以任何理由索要你的微信帳號、密碼、簡訊驗證碼等個人信息,堅決不要提供。

相關焦點

  • 「我是本人」不可信,微信語音借錢新騙局!
    來跟蜀黍一起去看看多地現「我是本人」騙局5月底,孫女士的微信被盜,騙子登錄後向她的好友借錢!好友自然不輕信,就提出要語音核對身份,於是騙子發過去一條語音信息,內容就四個字:是我是我!由於聲音確實是孫女士本人,有4人就相信了,共被騙走3500元左右。
  • 朋友微信發語音借錢是假的!聲音卻一模一樣
    遇到微信上有朋友借錢,都會多一個心眼:會不會被盜號了?會不會中毒了?還會要求對方發送語音驗證。然而,騙子也「與時俱進」,騙術升級了!近日,通過發送語音博取信任,進而「借錢」的新型騙術,在全國多地悄然出現。騙子是如何獲取他人微信的語音信息,並轉發給微信好友的?
  • 好友微信借錢,還發來了語音「是我,是我」,然而…
    在要求確認身份時,對方則會發送一段借錢者本人的語音——「是我」。聽到語音後,有人就信以為真,按要求將錢轉了過去,結果上當受騙。記者調查發現,這種通過發送語音來博取信任進而「借錢」是一種新型騙術,已在全國多地悄然出現。警方提醒市民,遇到微信好友借錢,最好能通過電話或視頻進行確認。
  • 微信借錢通過語音確認仍被騙 電信詐騙又出模擬語音套路
    微信借錢通過語音確認仍被騙 電信詐騙又出模擬語音包新套路  據中國之聲報導,近日,多家媒體關注到,利用微信語音包詐騙的案件——一些騙子盜取微信號後,發送借錢語音,受害人聽到「聲音差不多」的信息,便會信以為真,轉帳匯款,最終還是落入圈套。這究竟是怎麼回事兒?
  • 騙子又出新招了:被這種方式騙走3000塊!微信借錢新騙局
    但是如果這時候對方給你發來,幾秒鐘的語音,內容可能就是簡單的像「我是本人」,「是我是我」之類的。而聲音也確實是好友本人的,你會不會就此放鬆警惕呢?原來這是騙子們發明的新騙局。5月底的時候,孫女士的微信被騙子盜號後登陸向她的好友借錢?微信好友們自然不會輕易相信,提出要語音核對身份。
  • 經常用微信「語音」聊天的注意了,趕緊告訴家人朋友!
    ↓↓↓近日,有南安市民收到一教師朋友通過社交軟體發來「借錢」的信息,對方發來「借錢者本人」的語音——「你微信還有2000塊錢嗎,先借我一下,我現在有點事,晚點再還給你」。聽到語音後,有人就信以為真,按要求將錢轉了過去,結果上當受騙。
  • 我差點被騙子騙走500塊錢!但是,其他人上當了
    那天中午,我正在廚房忙碌,突然手機提醒有微信消息。我擦乾手,滑開屏幕一看,是我堂妹夫發來的。上來就是一句語音,他說:「微信裡有沒有五百塊錢,先給我用一下,晚一點還你。」我一聽,聲音正是我妹夫的。其實遇到微信上借錢,我還是持有警惕心的。我當時想到,我妹夫不是缺錢的人,再說了,他就算缺錢,應該不會開口問堂姐借。
  • 微信好友借錢新套路:跟你視頻的「朋友」可能不是本人!
    >朋友家人生病住院要做手術,在醫院需要微信支付手術費,但由於自己的微信沒有綁定銀行卡,請小王給他轉款3500元救急,朋友承諾馬上就把所借的3500轉到小王的卡上。但是,兩個小時後,小王查看銀行卡發現所謂已經轉帳的3500元並沒有到帳,而朋友的語音電話這時也無法接通。直到手機聯繫對方才知道,朋友的號碼早已被盜,自己被騙了。微信視頻確認後小王才借錢給好友萬萬沒想到還是被騙了!
  • 「女朋友」發撒嬌語音借錢?可能是定製的語音包
    微信中的語音功能大家都用過,非常方便。但你知道嗎?你的微信「好友」發來的語音信息,很可能並不是出自他本人之口。最近有媒體報導,南京的陳先生遇到了這個事,他的微信好友向他借錢,他聽了好友的語音確認,就相信了,結果被騙5000元。那騙子怎麼假裝「好友」發語音的呢?
  • 語音包10元1000條的鍋?微信借錢語音確認他仍被騙
    好兄弟借5000塊錢,男子特地語音確認,結果…  如今幾乎人人都會使用微信中的語音功能,但您可能沒有想過,一個陌生人發來的語音信息,可能並不是出自他本人之口。  「方便借我5000塊錢嗎?急用!」  當天,陳先生收到王某的一條微信語音,讓他轉錢到某個收款碼上,買個東西。
  • 微信出現新型語音詐騙,多人被騙轉帳,金額近10萬!
    近日,有南安市民收到一教師朋友通過社交軟體發來「借錢」的信息,對方發來「借錢者本人」的語音——「你微信還有2000塊錢嗎,先借我一下
  • 微信語音10元1000條,你的「女朋友」可能是假的!
    有一天,陳先生收到王某的一條微信語音,讓他轉錢到某個收款碼上,買個東西。 陳先生氣憤地表示,如果當時沒有聽到王某的語音,這錢肯定不會轉出去。「就是我朋友的聲音,一模一樣,我就被語音幹擾了!」民警表示,從語音的聲音判斷,和他好兄弟王某的聲音極其相似,所以陳先生信以為真。錢轉出去後,陳先生又打了通電話給王某確認,這才發現王某的微信被盜了,剛剛向自己借錢的根本不是王某。
  • 微信被盜後果嚴重 提醒:向你借錢務必先打電話核實
    案例一:發送語音來借錢聲音與本人「挺像」8月7日, 南安多名學生家長收到孩子舞蹈老師微信發來的借錢語音:「你微信還有舞蹈老師在聽了那段借錢的語音後,也認為和自己的聲音很像,可能是詐騙分子利用聲音合成軟體製作的,也有可能是同齡的女同夥直接冒充的。
  • 別輕易向朋友借錢,也別隨便借錢給朋友!
    今天聊一聊:借錢這件「小事」。先說明下我的觀點:別輕易向朋友借錢,也別隨便借錢給朋友。為什麼?往下看。看奇葩說時記得有一期辯題大致是「朋友管你借錢後,要不要催他還」。我心想,出這個辯題的人眼光也真夠毒辣,因為這種題目本身就是無解。催還錢這個行為很微妙,你催他,他或多或少會有點想法,你不催他,你自己會一直有想法。
  • 國外朋友寄包裹?小心騙子!
    國外朋友寄包裹?小心騙子!幾天後,羅某被告知包裹已寄出,並已到達中國境內,但由於物品貴重,務必要羅某親自拆開,隨後羅某收到對方推送的一個「物流公司工作人員」微信。羅某主動向其詢問快遞進展,「工作人員」稱包裹已到北京機場,現需要提供非檢查證書,不然則需繳納6萬元保證金。
  • 開平一女子收到一個國外包裹需要支付兩萬元,還四處借錢,最後...
    據伍女士好友講述,伍女士找她借錢時說有一個從國外寄來的包裹,需支付2萬元辦理海關免檢證書才能領取,她確定伍女士遭遇詐騙後勸她不要匯款給對方,但伍女士執意要借錢匯款想要拿到包裹。長沙派出所值班領導周龐賀接到報警後,立即聯繫伍女士,告訴她對方是騙子,千萬別匯款,但伍女士仍堅信這名網友不會騙她。周龐賀立即前往離伍女士最近的銀行尋人阻止她匯款。
  • 這次連「本人語音」都不能信了……
    如果對方給你發來幾秒鐘的語音內容是「我是你朋友本友」「是我本人」而聲音也確實是好友本人你會不會就此放鬆警惕呢?多地現「我是本人」騙局最近,孫女士的微信好友接連收到「孫女士」向他們借錢的消息懷疑對方微信被盜好友提出要核實「孫女士」到底是不是本人從聊天記錄可以看到好友要求打電話確認對方卻發了一條1秒長的語音內容就四個字「是我是我!」
  • 千萬別點
    「領導」加你微信要求周轉資金往指定帳戶打款,咋辦?時代在變,騙術也在更新升級。近期陝西安康、商洛等警方紛紛發布預警、通報,緊急提醒!千萬別點這些連結別信這些話已有多人被騙!請大家擦亮眼睛,提高警惕看看騙子的套路???
  • 千萬別點!
    「領導」加你微信要求周轉資金往指定帳戶打款,咋辦?時代在變,騙術也在更新升級。近期陝西安康、商洛等警方紛紛發布預警、通報,緊急提醒!千萬別點這些連結別信這些話已有多人被騙!騙術揭秘1、冒充領導主動添加好友騙子通過不法渠道,盜取群眾手機通訊錄上所有聯繫人的聯繫方式,隨後精準發送信息,騙子對單位組織架構、人員組成、聯絡信息等了如指掌,一番偽裝後,便通過微信大面積「撒網」添加相關人員為好友;
  • 騙子將手伸向高學歷人群丨輕信「專家」建議 高校教師深陷...
    騙子將手伸向高學歷人群丨輕信「專家」建議 高校教師深陷投資騙局 2021-01-08 19:34 來源:澎湃新聞·澎湃號·政務