SIM卡置换欺 将某人的SIM卡复制到新SIM卡上的行为,目的是获取受害者的重要数据,尤其是银行数据,进而实施盗窃和诈骗。被盗用的手机SIM卡随后被犯罪分子控制,不再是受害者所持有。
案例:
犯罪分子通过钓鱼手段获取个人数据,然后在社交媒体上追踪受害者信息或致电受害者。犯罪分子欺骗移动运营商,将受害者的手机号码复制到一张新的SIM卡上。运营商发出新的SIM卡,被犯罪分子滥用来访问受害者的电话、短信乃至网上银行账户。一旦犯罪分子掌握了个人数据并准备进行交易,一次性密码(OTP)也将被发送到犯罪分子持有的新SIM卡号码上。
短信钓鱼,亦称SMS钓鱼是一种通过短信渠道实施的欺诈行为,试图诱使目标泄露个人信息或在设备上安装 恶意软件,随后这些信息或软件将被滥用于犯罪活动。
案例:
发现有来自冒充华侨银行方的私人号码的短信:恭喜您中得华侨银行抽奖,代码0123456,点击了解详情:htps://ocbcnisp.blosgpot.com。
您被引导点击所提供的链接,而该链接可以窃取您的全部个人数据。
来源:(2021年8月31日,https://www.suara.com/news/2021/08/31/105807/cek-fakta-pertamina-beri-subsidi-rp-189-juta-via-sms-benarkah)
电话钓鱼(Vishing)是一种通过电话实施的欺诈形式,旨在操控受害者情绪,诱使其提供个人及敏感信息,如信用卡号、密码或其他可用于访问目标银行账户的个人数据。通常针对老年人或不太了解技术的人群实施这类型诈骗。切勿轻易相信被许诺的奖品或收到要求提供个人数据的压力。
案例:
犯罪分子通过电话联系,冒充银行方,以赠送奖品或推销信用卡产品为幌子。
犯罪分子:您好,下午好,我是华侨银行的工作人员。恭喜您中得5,000万印尼盾的奖品。如果您通过短信收到PIN码,请告知该PIN码,以便我们协助将款项转入您的账户。
受害者:“说出PIN码”
犯罪分子:您希望将款项转入哪个账户? 请提供您的个人信息和银行账号,以便我们为您办理打款。
受害者:提供个人信息和银行账号
注意:当您提供一次性密码或银行
来源:(2022年2月3日,https://selular.id/2022/02/luna-maya-kena-tipu-rp2-juta-telkomsel-himbau-pelanggan-rahasiakan-kode-otp/)
电子邮件钓鱼(Email Phishing)是一种通过电子邮件实施的欺诈行为,犯罪分子发送可疑信息或入侵您的电子邮箱,以获取个人信息。 如今,电子邮件已成为各类用途(包括银行业务)的必备工具,因此它成为黑客或不法分子窃取重要数据的主要目标,涉及工作和业务等领域。
案例:
例如,来自ocbsnisp@yahoo.com的电子邮件要求您进行注册,因为存在需要您完善的数据。犯罪分子会附上可疑链接供您点击访问
其他诈骗手法:
来源:(2021年8月31日,https://money.kompas.com/read/2021/08/31/100441226/waspada-email-palsu-berkedok-bank-bca-kenali-ciri-cirinya)
使用社交媒体确实非常有趣,但您可能在不知不觉中分享了关于朋友、家人及联系人的信息,而这些信息是任何人都可以看到的。您所填写的信息可能会被诈骗分子用作社会工程诈骗的一部分。
案例:
犯罪分子使用冒充华侨银行的虚假账户发送私信,在个人资料中贴上银行标识,以更新您的个人数据为由,询问用户ID及密码等个人信息,或提供导向虚假账户钓鱼网站的链接。
来源:(2021年12月4日,https://www.liputan6.com/tekno/read/4742619/ apat-dm-instagram-dari-akun-tak-dikenal-hati-hati-phishing-internet-banking)
犯罪分子通过电子商务平台实施犯罪行为,例如盗取账户、入侵账户或窃取个人数据。因此,您需要对电子商务平台的可疑迹象保持警惕。可疑迹象越多,诈骗的可能性就越大。
案例:
犯罪分子冒充在线卖家,以低价出售商品。当您同意购买时,他们会发送银行账号,并要求您立即转账。随后,犯罪分子便会消失,难以联系,甚至将您拉黑,卷走您已转账的资金。
来源:(2022年1月7日,https://mediakonsumen.com/2022/01/07/surat-pembaca/modus-penipuan-oleh-penjual-di-shopee-2)
如今,消息应用程序已成为最流行的沟通工具,难怪它被网络犯罪分子用作分享钓鱼链接的常用手段。WhatsApp是目前最流行的消息应用程序,但通过WhatsApp实施的诈骗行为也很多。WhatsApp钓鱼是一种通过WhatsApp实施的欺诈活动,犯罪分子发送消息,冒充特定方,例如冒充银行人员。
案例:
犯罪分子通常会发送消息,要求您进行确认或更新个人数据,并附上链接
供您填写。当您收到
OTP消息时,犯罪分子会要求您将其发送给他们。这样一来,他们就能获取您常用于交易的PIN码、密码和用户名。
来源:(2021年10月13日,https://www.cnbcindonesia.com/tech/20211013065545-37-283461/waspada-modus-penipuan-WhatsApp-tabungan-terkuras-rugi-parah)