1、 2018 年第三季度 中國手機安全狀況報告 2018 年 11 月 29 日 2 摘 要 惡意程序:惡意程序: 2018 年第三季度,360 互聯網安全中心共截獲安卓平臺新增惡意程序樣本 98.7 萬個, 平均每天截獲新增手機惡意程序樣本近 1.1 萬個。360 手機衛士共為全國用戶攔截手機 惡意程序攻擊 2695.4 萬次,平均每天惡意程序攔截量達到了 29.3 萬次。 安卓平臺新增惡意程序主要是隱私竊取,占比高達 62.1%;其次為資費消耗(33.6%) 、 惡意扣費(3.6%) 、流氓行為(0.3%) 、遠程控制(0.2%) 、系統破壞(0.1%)和欺詐軟 件(0.1%) 。 從地域分
2、布來看,惡意程序攔截量最多的地區為廣東省,占全國攔截量的 9.6%;其次 為山東(7.3%) 、河南(6.8%) 、江蘇(6.2%)和河北(5.7%) 。此外四川、浙江、云南、 貴州、廣西的惡意程序攔截量也排在前列。 釣魚釣魚網站:網站: 2018 年第三季度, 360 的 PC 端和手機衛士共為全國用戶攔截釣魚攻擊 90.3 億次, 其中 PC 端攔截量為 84.2 億次,占總攔截量的 93.3%,平均每天約攔截 0.9 億次。移動端攔 截量為 6.1 億次,占總攔截量的 6.7%,平均每天攔截 660 萬次。 移動端釣魚網站攔截類型中,境外彩票網址比重最高,為 83.8%。其他占比較高的類
3、型 包括網站被黑(11.9%) 、虛假購物(2.1%) 、虛假招聘(0.9%) 、模仿登陸(0.5%) 、金 融證券(0.5%) 、假藥(0.2%)等類型的釣魚網站。 電信電信騷擾騷擾: 2018 年第三季度,用戶通過 360 手機衛士標記各類騷擾電話號碼數約 2971.2 萬個,平 均每天被用戶標記的各類騷擾電話號碼約 32.3 萬個。 從攔截量上看,360 手機衛士共為全國用戶識別和攔截各類騷擾電話 380.2 億次,平均 每天識別和攔截騷擾電話 4.1 億次。 2018 年第三季度的攔截監測與用戶標記情況、 用戶調研分析, 從標記量來看,“響一聲” 電話以 49.4%的比例位居用戶標記騷
4、擾電話的首位;其次為廣告推銷(12.0%) 、騷擾電 話(8.0%) 、疑似欺詐(6.1%) 、房產中介(5.5%) 、保險理財(4.4%)等。 從騷擾電話攔截量來看,廣告推銷以 41.9%位居首位,其次為騷擾電話(19.3%) 、房產 中介(7.1%) 、疑似欺詐(4.0%) 、保險理財(1.2%) 、響一聲(0.6%)等。 垃圾垃圾短信:短信: 2018 年第三季度,360 手機衛士共為全國用戶攔截各類垃圾短信約 16.2 億條,較 2017 年第三季度的 20.6 億條同比下降了 21.4%,平均每天攔截垃圾短信 1758.1 萬條。 2018 年第三季度垃圾短信的類型分布。垃圾短信中廣
5、告推銷最多,占比為 94.4%,詐騙 短信占比 0.9%,違法短信占比 0.6%。 從垃圾短信的接收地看, 廣東地區用戶接到的垃圾短信數量最多, 在全國各省攔截量中 占比為 11.6%;其次為山東、浙江、江蘇、河南、河北、北京、四川、陜西、江西。 攔截垃圾短信數量最多的十大城市為廣州、北京、深圳、上海、南京、石家莊、武漢、 西安、重慶和杭州。 網絡網絡詐騙:詐騙: 2018 年第三季度,360 手機先賠共接到手機詐騙舉報 2096 起。其中詐騙申請為 1201 起,涉案總金額高達 598.3 萬元,人均損失 4981 元。 在所有詐騙申請中,惡意程序占比最高,為 25.7%;其次是虛假兼職(1
6、3.9%) 、金融理 財(13.2%) 、賭博博彩(8.7%)和身份冒充(7.9%) 。 從涉案總金額來看,金融理財類詐騙總金額最高,達 263.1 萬元,占比 44.0%;其次是 賭博博彩詐騙,涉案總金額 76.7 萬元,占比 12.8%;身份冒充詐騙排第三,涉案總金 額為 67.3 萬元,占比 11.2%。 從人均損失來看,金融理財類詐騙人均損失最高,為 16649 元;其次是退款盜號詐騙為 12890 元,虛假中獎為 8523 元。 從舉報用戶的性別差異來看,男性受害者占 65.2%,女性占 34.8%,男性受害者占比高 于女性。但從人均損失來看,男性為 4721 元,女性為 5554
7、元??梢娫谑謾C使用過程 中,女性不易被騙,但騙子獲取到信任后,女性損失金額較高。 從被騙網民的年齡段上看, 00 后的手機詐騙受害者占所有受害者總數的 39.8%; 其次是 90 后占比為 30.1%,80 后占比為 18.2%,70 后占比 7.5%,60 后占比為 2.7%,其他年齡 段占 1.7%。尤其值得注意的是,00 后遭遇手機詐騙增多明顯,可見隨著 00 后年齡的不 斷增長,上網比例不斷增高,00 后一躍成為手機詐騙的重要目標。 2018 年第三季度,從用戶舉報情況來看,廣東(13.8%) 、湖南(6.5%) 、四川(5.7%) 、 湖北(5.2%)和云南(5.0%)這 5 個省級
8、行政區的被騙用戶最多。舉報數量約占到了全 國用戶舉報總量的 36.2%。 從各城市手機詐騙的舉報量來看,廣州是舉報人數最多的城市,為 25 起,其次東莞 19 起,深圳 18 起,重慶 17 起,北京 16 起等。 關鍵詞關鍵詞:惡意程序、釣魚網站、電信騷擾、垃圾短信、網絡詐騙 4 目目 錄錄 第一章 惡意程序 . 1 一、 樣本量與攔截量 . 1 二、 地域分析 . 2 第二章 釣魚網站 . 3 一、 攔截量及類型 . 3 二、 釣魚網站類型分布 . 3 第三章 電信騷擾 . 5 一、 標記量與攔截量 . 5 二、 類型分析 . 5 第四章 垃圾短信 . 7 一、 垃圾短信數量 . 7 二、
9、 類型分析 . 7 三、 地域分析 . 8 第五章 手機詐騙形勢 . 9 一、 報案數量與類型 . 9 二、 受害者年齡與性別 . 10 三、 受害者地域分布 . 12 第六章 詐騙趨勢分析 . 14 一、 金融貸款短信成主流趨勢 . 14 二、惡意程序 APP 分析 . 17 第七章 典型案例 . 20 一、 兼職詐騙變種:兼職 APP,實為傳播惡意程序 . 20 二、 兼職詐騙新手法:利用語音 APP 騙取會員費 . 23 三、 貸款 APP 運用廣泛,騙取保證金. 26 第八章 熱點事件 . 29 一、 APP STORE“免密盜刷”事件 . 29 二、 “共享單車認購”詐騙再次爆發.
10、30 三、 “影視眾籌”騙局興起 . 31 1 第一章 惡意程序 一、 樣本量與攔截量 2018 年第三季度,360 互聯網安全中心共截獲安卓平臺新增惡意程序樣本 98.7 萬個, 比 2017 年第三季度(188 萬個)減少近 89.3 萬個,平均每天截獲新增手機惡意程序樣本近 1.1 萬個。360 手機衛士共為全國用戶攔截手機惡意程序攻擊 2695.4 萬次,同比 2017 年第 三季度(5109.9 萬次)下降了 2414.5 萬次,平均每天惡意程序攔截量達到了 29.3 萬次。 下圖給出了 2018 年第三季度移動端惡意程序新增量和攔截量統計,其中 7 月份新增量 最多,達 42.8
11、萬個惡意程序,8 月份攔截量最高,達 1004.0 萬次。 2018 年第三季度安卓平臺新增惡意程序主要是隱私竊取, 占比高達 62.1%; 其次為資費 消耗(33.6%) 、惡意扣費(3.6%) 、流氓行為(0.3%) 、遠程控制(0.2%) 、系統破壞(0.1%) 和欺詐軟件(0.1%) 。 2 二、 地域分析 2018 年第三季度從地域分布來看,惡意程序攔截量最多的地區為廣東省,占全國攔截 量的 9.6%;其次為山東(7.3%) 、河南(6.8%) 、江蘇(6.2%)和河北(5.7%) 。此外四川、 浙江、云南、貴州、廣西的惡意程序攔截量也排在前列。 3 第二章 釣魚網站 一、 攔截量及
12、類型 2018 年第三季度, 360 的 PC 端和手機衛士共為全國用戶攔截釣魚攻擊 90.3 億次, 其中 PC 端攔截量為 84.2 億次,占總攔截量的 93.3%,平均每天約攔截 0.9 億次。移動端攔截量 為 6.1 億次,占總攔截量的 6.7%,平均每天攔截 660 萬次。 2018 年第三季度, 360 手機衛士共為全國手機用戶攔截各類釣魚網站攻擊 6.1 億次, 較 2017 年第三季度(7.9 億)下降 22.8%,手機端攔截釣魚網站次數占總攔截量(90.3 億次) 的 6.7%。手機端釣魚網站攔截次數和占比,具體見下圖。 二、 釣魚網站類型分布 移動端釣魚網站攔截類型中,境外
13、彩票網址比重最高,為 83.8%。其他占比較高的類型 包括網站被黑(11.9%) 、虛假購物(2.1%) 、虛假招聘(0.9%) 、模仿登陸(0.5%) 、金融證 券(0.5%) 、假藥(0.2%)等類型的釣魚網站。具體分布如下圖所示。 4 5 第三章 電信騷擾 一、 標記量與攔截量 2018 年第三季度,用戶通過 360 手機衛士標記各類騷擾電話號碼數量(包括 360 手機 衛士自動檢出的響一聲電話)約 2971.2 萬個,平均每天被用戶標記的各類騷擾電話號碼約 32.3 萬個。 2018 年第三季度, 從攔截量上看, 360 手機衛士共為全國用戶識別和攔截各類騷擾電話 380.2 億次,平
14、均每天識別和攔截騷擾電話 4.1 億次。 二、 類型分析 綜合360互聯網安全中心2018年第三季度的攔截監測與用戶標記情況、 用戶調研分析, 從標記量來看, “響一聲”電話以 49.4%的比例位居用戶標記騷擾電話的首位;其次為廣告 推銷(12.0%) 、騷擾電話(8.0%) 、疑似欺詐(6.1%) 、房產中介(5.5%) 、保險理財(4.4%) 等。 從騷擾電話攔截量來看,廣告推銷以 41.9%位居首位,其次為騷擾電話(19.3%) 、房產 中介(7.1%) 、疑似欺詐(4.0%) 、保險理財(1.2%) 、響一聲(0.6%)等。 下圖給出了 2018 年第三季度騷擾電話標記量 TOP10
15、與攔截量類型分布 TOP10: 6 7 第四章 垃圾短信 一、 垃圾短信數量 2018 年第三季度,360 手機衛士共為全國用戶攔截各類垃圾短信約 16.2 億條,較 2017 年第三季度的 20.6 億條同比下降了 21.4%,平均每天攔截垃圾短信 1758.1 萬條。 二、 類型分析 下圖給出了 2018 年第三季度垃圾短信的類型分布。垃圾短信中廣告推銷最多,占比為 94.4%,詐騙短信占比 0.9%,違法短信占比 0.6%。 8 三、 地域分析 360 互聯網安全中心的數據顯示,廣東地區用戶接到的垃圾短信數量最多,在全國各省 攔截量中占比為 11.6%;其次為山東(5.4%) 、浙江(4
16、.8%) 、江蘇(4.7%) 、河南(4.7%) 、 河北(3.9%) 、北京(3.5%) 、四川(3.0%) 、陜西(2.7%) 、江西(2.5%) 。下圖給出了三季 度垃圾短信的省級地域分布: 下圖給出了 2018 年第三季度 360 手機衛士攔截垃圾短信數量最多的十大城市。其中, 廣州地區的用戶收到垃圾短信數量依然最多, 占全國垃圾短信總量的 5.1%, 居于全國首位; 其次是北京 (3.5%) 、 深圳 (2.6%) 、 上海 (2.3%) 、 南京 (2.0%) 、 石家莊 (1.9%) 、 武漢 (1.9%) 、 西安(1.8%) 、重慶(1.8%)和杭州(1.6%)的用戶。 9
17、第五章 手機詐騙形勢 一、 報案數量與類型 2018 年第三季度,360 手機先賠共接到手機詐騙舉報 2096 起。其中詐騙申請為 1201 起,涉案總金額高達 598.3 萬元,人均損失 4981 元。 在所有詐騙申請中,惡意程序占比最高,為 25.7%;其次是虛假兼職(13.9%) 、金融理 財(13.2%) 、賭博博彩(8.7%)和身份冒充(7.9%) 。 從涉案總金額來看,金融理財類詐騙總金額最高,達 263.1 萬元,占比 44.0%;其次是 賭博博彩詐騙,涉案總金額 76.7 萬元,占比 12.8%;身份冒充詐騙排第三,涉案總金額為 67.3 萬元,占比 11.2%。 從人均損失來
18、看,金融理財類詐騙人均損失最高,為 16649 元;其次是退款盜號詐騙為 12890 元,虛假中獎為 8523 元。 下圖給出了主要手機詐騙類型的舉報量和涉案總金額分布情況: 下圖給出了不同類型的手機詐騙在人均損失和舉報數量的象限圖。 從圖中可見, 金融理 財(158 人,16649 元)屬于高危詐騙類型,受害人數多且人均損失高。退款盜號(11 人, 12890 元) 同樣屬于高危詐騙類型, 人均損失高但受害人數少。 身份冒充 (95 人, 7083 元) 、 賭博博彩(105 人,7301 元) 、虛假兼職(167 人,2306 人) 、惡意程序(309 人,872 元) 屬于中危詐騙類型。
19、其中,惡意程序類損失用戶數量最多,但人均損失金額較低。低危詐騙 類型中受害人數較少且損失金額較低。 10 二、 受害者年齡與性別 從舉報用戶的性別差異來看,男性受害者占 65.2%,女性占 34.8%,男性受害者占比高 于女性。但從人均損失來看,男性為 4721 元,女性為 5554 元??梢娫谑謾C使用過程中,女 性不易被騙,但騙子獲取到信任后,女性損失金額較高。 從被騙網民的年齡段上看, 00 后的手機詐騙受害者占所有受害者總數的 39.8%; 其次是 90 后占比為 30.1%,80 后占比為 18.2%,70 后占比 7.5%,60 后占比為 2.7%,其他年齡段占 1.7%。尤其值得注
20、意的是,00 后遭遇手機詐騙增多明顯,可見隨著 00 后年齡的不斷增長, 上網比例不斷增高,00 后一躍成為手機詐騙的重要目標。 11 總體而言,即具有一定的上網能力,上網時間較長,同時又缺乏足夠社會經驗的年輕人 是手機詐騙的主要對象和主要受害人群。 而從具體年齡上來看,15 歲至 20 歲的人群是手機詐騙受害者最為集中的年齡段,占所 有手機詐騙受害者的 37.1%。這個年齡段用戶使用手機玩游戲與交友的情況居多,由于對惡 意程序的辨識度不高,這類用戶在通過瀏覽器搜索游戲、外掛、作弊程序等進行使用時,或 輕易安裝網友發送的不明程序、下載 QQ 群內不明群文件時,很容易遭到惡意程序的侵害, 最終導
21、致遭受話費損失。 下圖給出了手機詐騙受害者年齡段人數與人均損失的對比, 從圖中可以看出, 隨著年齡 的增長,受害者人均損失總體上也在增長。15-20 歲之間的用戶,是上網的主力人群,被騙 的人數雖多,但由于年輕人經濟能力有限,被騙平均金額相對較少。30 歲以后的受害者,年 齡越大,經濟能力也越強,雖然上網的人群、時間在減少,但被騙平均金額迅速增長,超過 12 了 17000 元。 三、 受害者地域分布 2018 年第三季度,從用戶舉報情況來看,廣東(13.8%) 、湖南(6.5%) 、四川(5.7%) 、 湖北(5.2%)和云南(5.0%)這 5 個省級行政區的被騙用戶最多。舉報數量約占到了全
22、國用 戶舉報總量的 36.2%。下圖給出了 2018 年上半年手機詐騙舉報數量最多的 10 個省份。 從各城市手機詐騙的舉報量來看,廣州是舉報人數最多的城市,為 25 起,其次東莞 19 起,深圳 18 起,重慶 17 起,北京 16 起等。下圖給出了 2018 年上半年手機詐騙舉報數量最 多的 10 個城市。 13 14 第六章 詐騙趨勢分析 一、 金融貸款短信成主流趨勢 近幾年社交 APP 的廣泛使用, 我們生活中的通訊習慣也在悄然發生變化。 短信在我們日 常溝通中使用的頻次越來越低,而逐漸轉變成身份驗證、支付校驗的重要方式。 2018 年第三季度中,從垃圾短信發送號段來看,借助 1069
23、/1065 號段發送的垃圾短信 占比最高,分別為 42.1%與 33.8% ,其次為 10086 號段(10.5%) 、其他號碼(9.7%) 、銀行 類號碼(1.8%) 、個人號碼(1.6%) 、固定電話(0.2%)和 170/171 號段(0.2%) 。 從短信內容來看,除正常短信外,我們日常接收短信可分為廣告、違法與詐騙等內容。 其中,違法廣告以“代開發票、辦證”等內容較為常見,如:“ 【發】3% 【票】I7% 135- 2454-*陳*經/理 R” 。詐騙短信如兼職詐騙,常見短信內容:“您好!請你來扂寫好評,工 資(16O-35O/ 天)詳加 扣,24558*” 。廣告短信接收量最高,約
24、占統計數據的 98%,其 中以廣告推銷類為首,約占廣告類短信的 31.4%。不難發現,廣告短信憑借發動成本低、覆 蓋范圍廣、傳播速度快,可將“打折信息” 、 “促銷活動” 、 “新品發布”等信息在第一時間發 布到用戶手機終端等優勢,已日漸成為商家活動信息的重要發布渠道。 15 按照廣告內容進一步劃分,除常見的平臺推銷廣告 (31.4%) 、 運營商廣告(27.9%)外, 金融廣告在排名第三,約占 15.6%,以銀行業務推廣、保險廣告、P2P 理財廣告、借貸廣告 較為常見,典型短信內容如下: 類型 短信內容 銀行業務廣告 【漢口銀行】尊敬的秦*先生:我行將于 7 月 10 日起發售電子式國債,
25、咨詢電話 8804*,漢口銀行首義支行,三年期年利率 3.9%,五年期 年利率 4.22%,額度有限,售完即止! ,回 TD 退訂。 保險業務廣告 【保險時間】尊敬的王*,為最想感謝的人留言,北大方正人壽送您 10 萬元出行交通保障,詳情 T P2P 理財廣告 【金融圈】主人,您今天有共計 70 元抵用券到期喲!不錯過每一分收 益,立即去使用 金融借貸廣告 【百度金融】 恭喜您成為百度有錢花-借現金體驗用戶, 獲得最高 10 萬 元額度,10 日內激活有效。純線上 30 秒審批,按日計息,隨借隨還! 打開登錄百度錢包 app-進入有錢花-點擊借現金即可激活。 僅當前手機 號登錄有效 回 TD
26、退訂 除上述正常金融廣告短信外, 在第三季度詐騙反饋中還發現, 貸款詐騙呈持續增長走勢 并且有通過短信渠道進行傳播的跡象。 這些具有嫌疑的短信也會夾雜在用戶的正規金融短信 中,用戶無法通過內容直接辨識其是否存在詐騙嫌疑,如: 類型 短信內容 短信內含網址 【隨時貸】您已獲得 12000 元額度,門檻低,5 分鐘完成審核,83%通 過率,戳: 申請!退訂回 T 短信內含 QQ 【信貸管家】尊敬的用戶,您初審通過了額度 800-8000,請添加客服 16 QQ:2229*44 進行下一步操作?;?T 退訂 根據以上短信內容進行分析: 1) 在短信開端介紹具體平臺名稱,如“ 【隨時貸】 ” “ 【信
27、貸管家】 ” ,與正常借貸類短信 一致,無法通過名稱直接辨識正規與否。在短信正文中直接告知用戶可申請額度、通過率、 審核時間等信息,存在一定誘導傾向。如第一條短信中“83%通過率” ,在不明確用戶的征信 情況下,直接承諾平臺貸款通過率,存在誘導用戶貸款傾向。 2) 短信中預留聯系方式的正規性也有待驗證。 如訪問第一條短信中的網址, 頁面提示 已過期。該平臺已不能維持日常的基本訪問,說明其存在的風險較高。第二條短信中引導添 加客服 QQ,通過此類聯系方式的,平臺缺乏嚴謹性、規范性,可信度低,存在高風險。在第 三季度反饋中,這種形式屬于不法分子實現貸款詐騙的主要傳播手段。索取貸款手續費、合 同包裝
28、費等轉賬操作屬于貸款詐騙的常見流程。 3) 查詢第一條短信中網址的備案信息, 結果為一家傳媒企業。 其備案并不屬于國家認 可的金融借貸類資質,存在不合規情況。此現象并不是個例,現很多小額借貸平臺并不具備 此類資質,甚至有無任何備案信息的非法平臺持續運營,當用戶訪問了這類借貸網址后,被 引導進行平臺注冊、貸款信息的填寫,很多貸款平臺將會通過電話、社交平臺等形式聯系用 戶進行進一步的溝通,此情況存在較多不可控因素。除遭到個人隱私信息泄露風險外,用戶 17 還有可能陷入“套路貸” ,甚至詐騙陷阱。 結合以上分析,在網絡貸款成為主流趨勢的環境下,除了一些大型知名借貸平臺外,目 前大部分小型借貸平臺具備
29、高利率、高風險的特點,且有通過短信渠道進行傳播的跡象,因 此在收到此類未知短信時,需提高警惕,謹防貸款詐騙。 二、惡意程序 APP 分析 近幾年網貸平臺數量在國內迅速增長,其門檻低,渠道成本低,交易便捷的優勢,已成 為當下一種潮流趨勢。 但網絡貸款的普及也吸引了不少不法分子實施貸款詐騙, 典型的貸款 詐騙手法是要求用戶繳納合同手續費、包裝費,引導用戶進行轉賬。在近期發現的貸款詐騙 案例中,不法分子增加運營成本,利用“新工具”來完善自己的詐騙劇本。 根據用戶反饋,很多貸款詐騙案例中都運用到了貸款 APP, 我們根據這一現象,對這 類虛假貸款 APP 進行了抽樣分析: 1) 虛假貸款平臺通過第三方
30、手段打包生產貸款 APP,此類貸款 APP 結構較為簡單,直 接調用網頁結果,APP 內界面與網站頁面相同。 2) 利用專業的第三方 APK 制作方,進行定制化制作 APK。例如:額度提現需聯系客服 18 索獲取 APP 提現密碼, 從中騙取提現費用; “提現銀行卡號填寫錯誤”提示,利用賬戶凍結 的借口要求用戶繳納解凍費用。 3) 利用同一個網址, 針對不同的貸款 APP 名稱, 生成不同的鏈接, 定制多個貸款 APP。 形成貸款 APP 黑色產業鏈。 19 通過以上分析得出, 現虛假貸款 APP 呈現量產現狀, 多個 APP 很有可能是同一制作方代 理完成。不法分子在實現詐騙的過程中,利用
31、APP 內虛假提示來騙取用戶信任,從而達到騙 取資金的目的。如遇到此類 APP,可以嘗試先從正規應用商店搜索是否有相關應用,通過對 比圖標、企業信息初步判定是否有風險;貸款前要求繳納費用的,基本可認定為詐騙。 20 第七章 典型案例 在移動端詐騙案例中發現不法分子的詐騙手法又在不斷推陳出新, 從早期的 “利用釣魚 網站來盜刷用戶銀行卡”轉變為現在的“第三方支付中直接掃碼支付盜取用戶錢財” 。無論 是詐騙場景、慣用話術還是技術依托都花樣迭出。18 年第三季度發現借助 APP 平臺進行詐 騙的案例增多。為此,我們從 18 年第三季度中挑選出以下典型案例進行分析。 一、 兼職詐騙變種:兼職 APP,
32、實為傳播惡意程序 案例回顧案例回顧 小李是一名大二學生,有很多閑暇時間。2018 年 8 月,小李收到好友發送的一張圖, 圖片內容為: “兼職打字賺錢,每小時賺 50 元”并附有一個二維碼。小李心想正好可以利用 這個機會賺一點零花錢,于是掃描二維碼下載了這款名為“賺錢平臺”的 APP。 下載 APP 后發現,在 APP 首頁輸入驗證碼就能賺錢,每輸入一次正確 4 位驗證碼,即可 現金獎勵 0.2 元,每日限制 50 次,可積少成多,賺取 50 元后可提現。此外,還采用了一種 “收徒賺錢” 的方式, 即分享圖片到好友、 朋友圈進行收徒, 成功收徒可增加每日打碼次數, 上不封頂,且會獲得額外獎勵及
33、永久提成。 21 小李在成功收徒后取得了額外打字機會,因此很快攢夠了 50 元。當小李嘗試支付寶提 現時,APP 提示如果開通提現資格,需使用積分兌換,賺取積分的方式是下載推廣 APP。在 下載列表內均為一些應用市場常見的 APP,例如:西瓜視頻、京東金融、斗地主等,于是小 李也沒有懷疑下載一款超級貪吃蛇。 下載安裝后發現自己遭到了扣費, 原因是自動定制套餐 業務,購買游戲道具。小李立即返回兼職 APP 后發現積分并沒有得到增長,此時小李才察覺 到被騙。 22 專家解讀專家解讀 1) 此案例疑似為兼職詐騙的新變種,即借助打字兼職的“殼”來傳播惡意扣費 APP, 各個情節環環相扣。首先,通過主頁
34、面呈現“輸入驗證碼就能賺錢”和“每次現金獎勵 0.2 元, 每日限制 50 次” 等內容來誘導受害者。 雖然賺錢方式簡單, 但有每日限制且金額較少, 且利用人的“貪小便宜”的心理,也就順理成章的延長了用戶懷疑察覺時間。其次,在首次 支付過程中要求用戶使用無存款卡支付, 輸入密碼后用戶會因余額不足提示失敗, 因此不會 造成扣款。 通過這個中間過度環節進一步減弱用戶的防備心理, 并為真正的轉賬支付做好了 準備工作。 2) APP 的收徒制只是“借口” ,其根本意圖是即盡可能擴大打字平臺的傳播范圍,屬 于“傳銷”模式運作。APP 的最低金額提現限制為 50 元,如果用戶不進行收徒分享,每日 50 次
35、打字機會可獲得 10 元的收入, 因此如果用戶想在一日內賺取更多的金額和打字機會就 必須分享給朋友且收徒成功。 為了更快拿到錢, 用戶會有人進行平臺傳播來幫助不法分子傳 播,誘導更多人參與。 3) 最后, 引導用戶開通提現資格是前期環節的過渡, 而最后的下載推廣 APP 在是不法 分子的最終目的扣費。一般,不法分子推廣 APP 的名稱及圖標與市面上正規 APP 一致, 因此用戶無法判斷是否存在惡意行為,等下載虛假程序完畢后已猝不及防。 23 防騙提示防騙提示 通過“收徒”式的推廣傳播來獲利時,很有可能無形之中就淪為了騙子的幫手,自己也 會越陷越深。其最后結果不僅自己被騙,還可能還坑害了朋友。當
36、下的網絡兼職 90%以上均 為詐騙,在遭遇網絡兼職時,廣大用戶請勿輕信,提高自身防范意識。 二、 兼職詐騙新手法:利用語音 APP 騙取會員費 案例回顧案例回顧 2018 年 7 月,楊女士收到 QQ 好友發送的網絡兼職廣告,稱中通快遞在線招聘摘抄員, 在家工作即可,免會費。 日結工資,日賺 80+, 月入 2800+。楊女士對打字兼職比較感興趣, 于是添加了廣告中提示的 QQ 群。 加 QQ 群后,楊女士根據群內客服的指導下載了愛聊天語音聊天軟件并進入指定頻道聽 講解員講課, 流程嚴格且講解細致。 在開始任務前要求學員必須先繳納一定的初級會員費來 激活工資系統,這樣后續兼職工資才可轉入賬戶中
37、。于是在講解員的引導下,楊女士通過微 信紅包支付給對方 118 元會員費。 24 入職完畢后,客服人員引導楊女士安裝了“任務”APP,并被頻道管理員拉進另一語音 頻道中。 在該頻道, 新講解員向楊女士進一步傳達了兼職規則: 1. 普通會員需要操作電腦, 而鉆石會員可以手機隨時隨地做兼職任務,方便快捷; 2. 如果工作出現錯誤,普通會員要 賠付幾十元,甚至幾百元,但鉆石會員不用賠錢; 3.如果升級了會員資格,則可以解鎖高額 任務、 高回報的任務。 在客服人員的勸說下楊女士開通鉆石會員并再次支付了 98 元升級費。 25 支付完成后,客服向楊女士提供了“任務”賬號,完成任務后可賺取 APP 內的銅
38、幣作為 報酬,后期可提現。由于任務有限,且做完后還不會刷新任務,楊女士開始質疑是否真的能 賺錢。在聯系客服時發現自己已被拉黑,此時楊女士才知自己被騙了。 專家解讀專家解讀 1) 虛假兼職類詐騙相比于其他的詐騙也具有一些顯著特征。 首先, 組織內部有明確的 人員配置, 對內有專門的接待、 培訓師、 技術人員, 對外則有外負責精準吸引用戶的宣傳員。 外部通過拉人頭、收會費騙取錢財,組織內部層級計酬。在收到自稱京小貸客服電話后,用 戶只需上網搜索一下相關資料就可以了解到京小貸情況, 但用戶在沒有任何調查的情況下就 相信對方的介紹,并向對方進行了轉賬。加之短信通過 10690 號碼發送,就讓用戶誤認為
39、是 官方京小貸的 APP 發送。 2) 雖然利用語音程序發布兼職任務已不屬于新鮮手法,但近期不法分子拋棄舊平臺, 專門開發了一款新型兼職 APP 來掩人耳目。APP 沒有成員相互添加好友的功能,還在平臺內 全員禁言,以最大可能直接切斷會員間的交流,以防止騙局被識破。任務 APP 更是只能登陸 無法注冊,APP 內的任務真實性、賬戶資產等均無法確認。顯示賬戶資產信息更是假象,可 能根本無法提現。 26 防防騙騙提示提示 以上案例是傳銷式的運作模式和新技術手段結合的變體。 對比網絡刷單, 網絡上招聘打 字員、快遞單錄入員的兼職廣告更具誘惑性,因為前期既不需要預付本金支付訂單,只需要 付出時間即可獲得回報, 因此不法分子較容易獲取這類用戶信任。 在后期則利用繳納會員費 等借口引導用戶多筆轉賬,也很難留下可靠證據,后期打擊起來很有難度,被騙的錢也很難 追回。在此提醒廣大用戶收到此類打字兼職信息