随着移动支付的普及,ETC在交通行业领域得到了广泛应用,根据央视财经《3·15晚会丨 不能点击的短信!3·15曝光“隔空盗刷”钓鱼骗局》报道,有关“ETC”钓鱼网站、短信链接类诈骗高发。
(图片来自央视财经)
2022年年底,成都的陈女士收到了一条
提示她的ETC卡已禁用的短信
需登录网页进行签办
(图片来自央视财经)
陈女士点击链接后发现
打开的页面看上去没什么问题
于是她跟着提示输入了自己的
手机号、银行卡号等个人信息。
但接下来陈女士3秒钟内
接连收到六条扣款短信
(图片来自央视财经)
315信息安全实验室提醒:
陈女士遭遇的是典型的钓鱼网站诈骗
消费者按照钓鱼网站的要求
每填写一项,系统就会自动记录下来
姓名、身份证号、手机号、银行账户
甚至余额都会被不法分子掌握
(图片来自央视财经)
破解要点
留意官方名义
诈骗短信常常会冒充官方,如:【广东交通】、【广东交管】、【高速ETC】、【交管ETC】、【12123】等。当看到短信中有类似用词时,注意不要先入为主。
留意可疑号码
面对可疑号码来信时,首先在心里给自己提个醒:
移动:1069240999XXXX
联通:1069202099XXXX
电信:1069240999XXXX
小编提醒大家,真正的交管12123短信服务信息使用的短信号码为“12123+2位省份数字代码+2位地市顺序码”。
所以,当不能辨别短信的真假时,请在第一时间先拨打全国统一交管服务热线电话:12123、全国高速公路客户服务热线95022/12323,或到办理ETC的官方渠道核实短信内容真伪,也可以通过ETC助手微信小程序联系在线客服咨询确认。(注意:不要先拨打短信中所留的电话!)
留意不明链接
当短信中有提到“ETC被锁定”、“ETC被禁用”、“ETC被停用”、“认证失效”、“卡片冻结”等有关ETC使用受影响的内容,并诱导点击不明链接进行重新激活、认证时,请立刻打起十万分警惕!
这种不明链接往往是骗子为了盗窃信息专门设置的钓鱼网址,千万不能点进去输入个人信息!
SSL证书具有提供身份验证和加密敏感信息的作用,部署SSL证书后,能有效验证服务器身份,有效区别钓鱼、欺诈网站,防止用户被钓鱼网站诈骗。
同时,SSL证书通过加密协议可将银行卡号、用户名和密码及其他敏感信息发送到指定的服务器,其他任何第三方都无法读取该信息,可确保用户重要信息安全,并免受黑客的攻击和网络诈骗。
与普通的http相比,附加的“s”代表“安全”,并表示已向超文本传输协议中添加了SSL/TLS加密。
如果您所在的网站没有使用验证过的SSL证书,则不会出现“锁”或“https://”在地址栏中。此外,某些浏览器在尝试将密码或其他敏感数据传输到服务器时,会警告这些网站上的用户。
虽然有些网站没有使用SSL证书,并不一定意味着该网站是欺诈网站。但是,与具有SSL证书的网站相比,使用这些网站可能存在被第三方窃取个人资料等风险。需要注意的是,SSL证书并非互联网原生,企业需要向专业机构进行SSL证书申请。
在收到一些陌生短信后,当有一些奇怪的链接时,不要去信,不要去点,特别是有个人信息填写的,更不要去提交。
标签: 315上一篇:云安全 | 数安时代云安全检测服务平台开启云上安全新篇章
下一篇:泄露21GB数据!知名安全公司遭黑客攻击