张先生说:“1月6日上午10点在天猫[微博]商城下了订单,下午4点接到自称卖家的电话。他们问了我的QQ号,他们的同事添加了我,然后就把订单的详细信息发给了我,包括订单的编号,我买的东西,我的备注等等,全部都是一样的。”
骗子报出订单信息获取信任
这个所谓的“卖家”说:“支付宝[微博]升级,上午的付款不成功,要退款。”因为对方报出的购买信息一致,张先生就相信了所谓“卖家”的身份,打开了对方通过QQ提供的链接,其实这是个“钓鱼”网页。
张先生说:“我登录了那个链接,那个页面要求填写信用卡的卡号、密码、三位数的验证码,还有我的姓名和身份证号。输入了我的账户信息以后,我的信息就被窃取了。骗子就开通了我的信用卡的网上支付功能,提升了我的信用额度,然后就盗刷了我信用卡里面的钱,一共是11笔,21000多元。”
店家称年底很多网店有类似情况
张先生觉得可能是天猫卖家,或者是淘宝网泄露了他的信息。但是,记者联系了卖家,卖家完全否认。卖家客服人员说:“我们是在天猫平台上开店的,对于客户信息,我们是肯定不会泄露的,因为天猫平台有严格规定,只要泄露客户信息就直接封店。对于这种情况,我们肯定不会自己害自己,是不是?”
这家天猫店铺客服说,接近年关,骗子猖獗,很多店铺都有类似的情况,建议咨询天猫。
天猫回应:有待核实信息
记者拨通了天猫公关全小姐的电话,而她只回应具体情况还有待了解:“杭州市公安局专门成立了一个阿里巴巴[微博]工作站,就在我们这边办公。所以,如果有这样的情况,买家可以报警,转到我们这边来处理。”
到底哪些环节可能泄露?
那么,到底是哪些环节可能泄露呢?网秦网络安全专家傅先生说,虽然不能排除卖家、淘宝平台的嫌疑,但卖家更应该再检查一下自己的注册邮箱和淘宝账户,有没有泄露密码。
傅先生说:“一种情况是比较传统的邮箱密码失窃,因为一般情况下,交易的详细信息会发到买家个人的注册邮箱,所以黑客只要登录他的邮箱,就可以看到实时的交易信息。还有一种情况是,通过天猫品牌去欺诈。比如说,你在访问一个不知名网站的时候,底下弹一个对话框出来,说天猫正在进行优惠打折活动,如果您有兴趣点击打开之后,他会要求您输入天猫的用户名和密码,但实际上这是一个‘钓鱼’页面。”
根据专家的提示,记者登录邮箱,确实发现淘宝平台会向注册邮箱发送订单情况,而且留有链接,只要点击无需在淘宝平台登录,就可以显示订单信息,甚至还能够查看支付宝的信息,包括绑定银行卡的情况。一旦邮箱密码失守,真是连环失守呀!
卡宝宝支招如何防骗
根据张先生上述用卡经验,相信不少卡友曾经都遇到过。那么,对购物中的骗局,到底该怎么办呢?卡宝宝提醒买家网购时要注意辨别对方的身份,如果是卖家小二,他的旺旺上会注明小二身份;而且淘宝平台只承认在旺旺上的对话记录,不要在其他平台上沟通交易信息。
在购买产品的时候,一定要进到官方店铺里面去,除了旺旺之外的任何聊天工具都不要使用;对于一些骗子,在旺旺上面发给客户的链接,只要是前面打问号的,都不要点开;也不要相信任何电话或者信息,比如说:你的订单被冻结了,或者说你的包裹出现问题等等,都不要相信。