假日十大短信诈骗类型及防范指南
假日带来欢乐、庆祝,同时也伴随着大量旨在窃取您的金钱、数据和内心平静的诈骗短信。每个假日季都带来兴奋,但不幸的是,针对毫无戒心的消费者的短信诈骗激增。这些诈骗信息可能很小,但其影响可能很大,从财务损失到身份盗窃。
根据美国联邦贸易委员会的数据,2024年人们因基于短信的诈骗报告了4.7亿美元的损失,自2020年以来增加了五倍。Avast数据显示,基于短信的欺诈持续上升,由自动化和人工智能生成的消息驱动,这些消息看起来越来越真实。
无论是黑色星期五、圣诞节、光明节、排灯节还是农历新年,假期都是诈骗者的黄金时间,他们利用节日购物、旅行和年终的紧迫感。以下是您需要了解的信息以保持安全。
为什么假日期间短信诈骗如此危险?
诈骗者利用忙碌:假日购物者期待关于送货、折扣和付款的短信,使得虚假信息容易混入。在繁忙的季节,短信是诈骗的完美载体,原因如下:
- 信息看似合法:短信线程甚至可能出现在合法的更新旁边(如真实的快递通知),利用信任和紧迫感。
- 全球化、工业化的操作:犯罪分子使用自动化和人工智能制作有说服力、本地相关的诈骗短信,规模巨大,在假日高峰期间击中数百万人。
- Avast的研究人员分析了数亿条短信,发现了旨在利用假日期间紧迫感的重复诱饵模式。
- 您的手机是钱包:随着移动银行、购物和设备上的认证代码,一条诈骗短信可能严重危及您的财务。
十大假日短信诈骗
下面,我们将分解十大假日短信诈骗,帮助您发现警告信号,在这个节日季领先诈骗者一步。
1. 未送达包裹诈骗
诱饵:“我们无法送达您的包裹!支付1.50美元重新安排。” 假日风险:利用购物者等待礼物和在线订单;虚假的送货通知窃取支付信息或安装恶意软件。 Avast提示:仅在快递公司的官方应用程序或网站上跟踪包裹。忽略意外短信中的付款请求。
2. 虚假账户警报(银行、加密货币、电子邮件、社交)
诱饵:“检测到异常登录!”/“您的账户已被锁定。需要立即行动。” 假日风险:诈骗者冒充金融服务,希望您在繁忙的假日消费期间恐慌,并在虚假网站上输入凭据。 Avast提示:切勿点击短信链接到登录页面。使用官方应用程序或手动输入网站地址。
3. OTP(一次性密码)或代码窃取
诱饵:“回复6位代码以确认您的交易。” 假日风险:高交易量意味着诈骗者试图欺骗您分享真实的安全代码。 Avast提示:没有合法公司会要求您通过短信分享您的OTP—切勿用您的代码回复。
4. 退税或罚款
诱饵:“您有退税等待领取—立即申领。”/“支付您的假日停车罚款。” 假日风险:针对年终假期和旅行,诈骗者冒充政府机构窃取支付信息。 Avast提示:直接访问政府网站—切勿通过短信链接。将紧急付款压力视为危险信号。
5. 虚假退款(旅行、购物、活动)
诱饵:“您有权获得航班退款—点击此处申领。” 假日风险:利用繁忙的假日旅行和购买;虚假退款网站获取卡片详细信息和身份信息。 Avast提示:直接检查您的账户或预订网站—切勿通过短信链接。
6. 家人或朋友冒充
诱饵:“嗨,妈妈/爸爸,新号码—紧急情况!” 假日风险:情感紧急诈骗声称是需要即时帮助的亲人。 Avast提示:在回应或发送金钱之前,通过您联系人的已知号码进行验证。
7. 交易、奖品和调查
诱饵:“您赢得了一张礼品卡!”/“假日调查—赢取手机!” 假日风险:节日优惠诱使您提供个人信息或订阅昂贵服务。 Avast提示:将意外奖品视为诈骗,除非您与官方品牌确认。检查您的账单是否有意外费用。
8. 工作和副业(“神秘购物者”、“品牌招聘”)
诱饵:“每天在家赚200美元。无需经验!” 假日风险:诈骗者承诺轻松工作,但施压要求付款或个人文件。 Avast提示:避免未经请求的短信提供的职位;在合法的职业页面上验证职位。
9. 加密货币或投资诱饵
诱饵:“热门加密货币提示!7天内资金翻倍。” 假日风险:未经请求的提示将您转移到聊天应用程序,目标是投资或加密货币盗窃。 Avast提示:忽略随机投资提议;安全投资从不通过短信开始。
10. 回电和支持诈骗(语音钓鱼)
诱饵:“您的银行账户有问题。立即给我们打电话。” 假日风险:诈骗者使用有说服力的脚本来收集财务详细信息或推动远程访问。 Avast提示:切勿回拨短信中的号码;使用您的卡片或公司网站上的官方支持热线。
在假日期间,当手机不停地响着送货更新和节日交易时,诈骗者充分利用这一点。Avast的数据显示,由人工智能编写的短信、克隆语音和聊天机器人驱动的移动优先欺诈激增,使得假货感觉非常真实。一条看似送货通知或礼物确认的消息可能迅速升级为虚假的客户服务聊天或电话,将诈骗包裹在节日欢呼中。
诈骗短信中的危险信号
诈骗信息越来越难发现,但有一些危险信号需要记住。
- 紧急语言,如“今天”、“最后通知”、“账户锁定”。诈骗者知道时间压力引发恐慌,使您在思考之前行动。诸如“最后通知”、“今天行动”或“您的账户被锁定”之类的词语被设计用来让您害怕错过、面临罚款或失去访问权限。
- 意外链接(尤其是缩短的URL)。一个链接—通常使用bit.ly或tinyurl等服务缩短—可能看起来无害,但却是犯罪分子的主要入口点之一。
- 请求代码、PIN或付款。没有真正的企业会要求您通过短信分享一次性密码(OTP)、PIN或完整的付款详细信息。
- 不寻常的拼写或品牌名称。尴尬的措辞、奇怪的字符、故意的拼写错误或相似的字母是经典诈骗短信的迹象。
- 施压切换渠道(从短信到WhatsApp或Telegram)。将对话从短信转移到WhatsApp或Telegram等应用程序有助于诈骗者逃避检测,因为这些平台监管较少且更难监控。
如果发现假日短信诈骗该怎么办
- 不要点击任何链接、回复或拨打可疑短信中的号码。
- 将垃圾短信转发到您的提供商的报告号码。将消息转发到7726(SPAM)。这有助于您的无线提供商发现并阻止类似消息。
- 如果共享了信息,请更改密码,启用双因素认证。
- 如果输入了付款信息,请联系您的银行。
保持信息灵通,保持怀疑,并记住:Avast Scam Guardian可以帮助保护您并24/7识别可疑短信。
要了解更多关于全年困扰消费者的短信诈骗,请阅读博客“SMS威胁:小短信的多面面孔”,该博客全面分解了常见的短信欺诈策略。