遭遇网络欺诈:“刷单骗局"是什么?如何保持安全?
你是否收到过从未订购的包裹?这可能是一个警告信号,表明你的数据已被泄露,并且可能面临更多的欺诈。
预计2025年全球电子商务销售额将超过6.4万亿美元。其中很大一部分将通过线上市场实现。虽然这些平台表面上为消费者提供了便利和安全,为企业拓展了市场,但这个行业也有其阴暗面。仅在2024年,亚马逊就主动屏蔽了超过2.75亿条疑似虚假评论,并对数千名个人采取了"执法行动”。
这个地下产业已经发展到如此地步,以至于日常消费者可能会在不知不觉中被拉入制造虚假评论的行列。底线是:如果有你完全不记得订购过的物品出现在你家门口,不要忽视它。请继续阅读,了解这可能意味着什么。
什么是刷单骗局?
刷单骗局是一种电子商务欺诈,卖家将一个包裹发送到一个看似随机的地址。物品通常价值低廉,并非出于利他主义。相反,这是卖家试图欺诈性地提高其产品在电子商务平台上的评分。
其运作方式如下:
- 骗子获取一份姓名和邮寄地址列表——这些信息通常在数据泄露后被列在网络犯罪论坛上,或通过人员搜索网站获得。他们甚至可能从公开渠道抓取这些信息。
- 欺诈者在销售其产品的电子商务平台或市场上创建一个虚假买家账户。
- 欺诈者使用该账户在该平台"购买"自己的产品,并将产品运送到受害者的地址。
- 骗子使用虚假账户发布五星好评,提升(或"刷高")商品的声誉和可见度。
受害者通常是在收到未经请求的包裹时,才首次得知这个骗局。
这可能意味着什么?
为什么会有人介意通过邮递收到免费商品,即使它们廉价又轻便?这并不像看起来那样无害。首先,你成为刷单计划的目标本身,可能意味着你的个人数据正在网络犯罪地下世界被分享。其次,骗子可能正在测试你的详细信息是否正确,以便进入涉及更严重的身份欺诈的第二阶段。
该骗局还存在更恶意的版本,即在你收到的包裹中包含一个二维码。扫描它很可能会带你进入一个恶意/钓鱼网站,旨在安装恶意软件或诱骗你分享更多个人信息。
最后,此类骗局还存在间接成本。它们会缓慢而隐蔽地侵蚀消费者对市场/电子商务评论系统的信任。
我如何知道自己是否已成为受害者?
判断自己是否被刷单骗子盯上,应该不需要太多努力。如果你在邮件中收到一件低价值、质量差的物品,且完全不记得购买过,这应该是一个立即的红色警报。模糊或缺席的回邮地址,以及包裹内可能存在的二维码,也是警告信号。
为了再次确认,请检查你的电子邮件以及你在电子商务/在线市场平台上的任何账户,查找近期购买的商品。同样值得检查你的银行账户和信用报告是否有可疑活动,因为骗子可能已经进入计划的下一阶段。
如果我收到包裹该怎么办?
如果你在邮件中收到不记得订购的东西,请采取以下步骤以降低风险:
- 询问你的家人/朋友/亲戚,确认他们最近是否以你的名义订购过任何东西,确保这不是礼物。
- 不要扫描包裹内可能附带的任何二维码。
- 检查是否有资金从你的银行账户流出,和/或是否有以你的名义新开立的信用额度。
- 确保在你的网上银行/信用卡账户上设置了多因素身份验证。
- 在所有在线购物和电子邮件账户上启用多因素身份验证。
- 向相关市场(例如亚马逊)举报欺诈行为。大多数平台应该有专门的地方来报告刷单欺诈。
- 不必费心尝试将物品退回给寄件人。如果你想要,它就是你的了。
如何保护自己免受刷单骗局侵害?
你也可以采取一些措施,防止自己成为刷单骗局的目标。这一切都归结于骗子能获得你的哪些个人数据。
当然,如果你有业务往来的组织遭遇数据泄露,导致你的详细信息外泄,你无能为力。但你可以使用一些身份保护服务,它们会在暗网上扫描可能被泄露的信息。其中一些服务作为一般家庭安全套餐的一部分提供。如果你发现任何账户已被入侵,请立即更改密码。同样值得实施信用冻结,以阻止任何试图用你的名字在新卡上累积债务的行为。
由于骗子也会从公共网络收集数据,养成良好的隐私习惯很重要。这意味着尽量减少你在社交媒体上分享的内容,锁定你的账户,以便只有朋友可以查看你的帖子,并删除任何家庭地址、出生日期和电话号码等个人详细信息。
最后,通过在像BeenVerified、Spokeo和TruthFinder这样的"人员查找"网站上选择退出,降低骗子从数据经纪人那里获取你详细信息的可能性。这需要一点工作,你可能需要每隔几个月重新访问这些网站重复该过程,但额外的努力是值得的。
刷单骗局只是骗子利用你的个人信息来对付你的众多方式之一。不幸的是,降低这种风险并非"一劳永逸"。你需要对你的数字世界保持持续的警惕。最终,这是我们为了享受我们喜爱的服务而付出的代价。