天津市公安局南开分局日前首次破获利用钓鱼邮件骗取淘宝卖家信息盗窃支付宝账户款项的新型案件。南开警方提醒,不管是买家还是卖家,在网上点击系统邮件或各种链接时一定要注意辨别,谨防掉入钓鱼链接的陷阱。
天津的马小姐在淘宝网上开了一家经营礼品的网店。今年1月初,一名“买家”通过“旺旺”与马小姐联系购买礼品,但反映马小姐的支付宝账户“被暂时监管”,无法付款。“买家”发来的截图显示,“支付宝安全中心”已发送确认邮件到马小姐邮箱,需要重新解除监管。
马小姐赶紧进入邮箱,点击确认邮件中相关链接“解除账户监管”,结果中了骗子圈套,按提示输入的支付宝账号、密码及数字证书验证码通过钓鱼页面全部落入骗子手中,支付宝账户中的14.7万余元被骗子分批购买了手机充值卡。直到第二天,马小姐才发现支付宝账户被盗。
接到报案后,天津南开警方立即会同天津市公安局刑侦局成立专案组,最终将两名犯罪嫌疑人抓获。经审讯,犯罪嫌疑人如实交代了多次利用邮件向淘宝卖家发送植入木马程序的假支付宝页面,冒充“买家”通过旺旺发信息截图,诱使卖家点击,骗取账号、密码以及数字证书验证码等信息后,盗用支付宝内现金的犯罪事实。
办案人员提醒,支付宝不会无故关闭用户的收款功能,买家也根本不会得到卖家账户冻结等信息。卖家一定要认真识别并确认所收到邮件的来源,对可疑邮件坚决删除。