快速概览
结语
诈骗分子利用字母数字短信发送者 ID,使钓鱼短信看起来像是来自可信公司。这些短信通常出现在真实的短信对话中,诱使受害者轻信并执行欺诈性操作。此类诈骗可能导致凭证被盗、账户被入侵,以及严重的经济和人身损失。
关键点
- 字母数字发件人 ID 旨在帮助识别来自可信公司的消息。
- 诈骗信息被放置在合法的帖子中,从而增加其可信度。
- 诈骗分子经常在不同的品牌之间重复使用相同的短信模板。
- 受害者会被紧迫感和熟悉的发件人姓名所欺骗。
- 关键保护措施包括检查发件人链接、避免可疑链接以及启用双因素身份验证。
常见问题解答
- 诈骗分子是如何让他们的短信看起来像是来自正规公司的?
- 诈骗分子利用字母数字发件人 ID 和电信系统漏洞,发送看似出现在合法公司邮件线程中的消息。
- 为什么这些钓鱼信息如此具有迷惑性?
- 它们使用可信的名称,营造紧迫感,并穿插在真实的警报中,使它们看起来很真实。
- 哪些简单的预防措施可以防范短信钓鱼?
- 检查发件人链接,不要点击可疑网址,通过官方应用程序确认警报,启用双因素身份验证,举报可疑短信,并删除潜在的钓鱼短信。

通过短信进行的钓鱼诈骗越来越难以识别。诈骗分子使用字母数字组合的发件人 ID,使短信看起来像是来自“币安”或“ Telegram ”等可信机构。这很容易让人误以为短信是真实的。
在本文中,我们将解释诈骗者如何利用此漏洞,为何可信帖子中的消息如此令人信服,其中涉及的风险以及人们可以采取哪些措施来保护自己。我们还将展示我们如何调查这些诈骗行为。
什么是字母数字短信发件人 ID?为什么它们很重要?
字母数字短信发件人 ID 是您看到的代替电话号码的简称,例如“Binance”、“Telegram”或银行。它们的创建旨在帮助人们立即识别值得信赖的公司,使短信看起来更安全、更容易识别。
该系统旨在防止普通号码冒充真实公司,从而保护消费者免受欺诈。澳大利亚和其他国家/地区的法规限制了这些ID的使用方式。其目标很简单:让人们相信信息的真实性。
然而,诈骗分子已经找到了绕过这些保护措施的方法。他们利用漏洞,发送伪装成真实公司邮件的钓鱼短信。受害者往往会误以为这些短信是安全的,因为它们与真实的更新信息并列出现。
但一旦这些漏洞被利用,后果将立竿见影。一条欺诈信息就可能导致凭证被盗、账户被盗或个人信息泄露。受害者往往难以察觉,往往为时已晚,从而面临经济损失和精神痛苦的风险。

欺诈性信息如何潜入合法邮件
如前所述,诈骗者不再依赖随机数。他们瞄准的是电信系统中原本用于拦截虚假信息的弱点。通过利用字母数字混合的发件人ID,他们的欺诈短信会自动被投放到受害者手机上受信任的公司消息中,使诈骗看起来合法可信。
其中一起案例显示,欺诈性的币安提醒出现在真实的公司对话中;另一起案例则显示,诈骗分子非法使用了 Telegram 的发件人 ID。这些情况表明,诈骗分子正在寻找方法来规避规则并欺骗电话系统,从而冒充真正的企业。
“这些事态发展要么表明电信运营商未能有效执行相关法律法规,要么表明存在内部腐败,要么表明出现了新的非法技术,”我们的首席执行官丹·哈尔平表示。他的声明明确指出,需要采取更有力的措施来阻止这些有害的诈骗活动在网络中进一步蔓延。
但为什么这种方法如此有效呢?人们会认为公司内部对话中出现的任何线索都是真实的。这种熟悉的模式能迅速降低人们的怀疑,并诱使他们毫不犹豫地采取行动,让他们相信每个细节都是正常的,而且完全安全。
诈骗者如何让短信提醒变得可信
欺诈性短信会模仿合法警报的外观和风格。上例展示了一条虚假的 Telegram 警告,声称某个帐户在其他地方被访问过。由于它出现在真正的 Telegram 消息中,受害者通常会误以为它是真的。
措辞简短、紧迫且令人信服:“请在6小时内验证,以免被暂停。” 真正的公司也会发送简短的更新,并附上时间限制,因此受害者很少会注意到其中的区别。此外,发件人姓名熟悉,这让怀疑的可能性更小。
然而,这个链接却揭示了另一个故事。它并没有将用户引导至Telegram 的官方域名,而是指向一个类似“tale-flow.site”的奇怪地址。但是,有多少人会在点击链接前仔细检查手机上的网址呢?
诈骗者正是依赖这种快速反应。线索的连贯性、消息的紧迫性以及可信名字的存在,共同作用,让受害者无视谨慎。受害者在询问之前就点击了,丝毫没有意识到一个小小的举动就可能暴露账户、资金和私人信息。
多个品牌重复使用同一骗局
诈骗分子很少每次都设计新的骗术。相反,他们会重复使用相同的短信模板,针对不同的公司进行诈骗。一条冒充币安的短信,可能这周还出现在 Telegram 或本地银行的网站上,只有发件人姓名和一些细节有所改动。
这种重复使用给人一种规模效应,因为受害者会看到熟悉的品牌名称与紧急警告关联在一起。此外,通用的措辞使其更加灵活:“验证账户”、“确认访问”或“避免账户暂停”可以在任何公司之间互换,无需花费太多精力或进行太多调整。
我们的调查显示,整个网络钓鱼活动都是这样运作的。欺诈性域名同时链接到多个品牌,证明其目标是数量而非精准。但有多少人停下来思考,为什么几家毫无关联的公司会突然发出相同风格的警报?
然而,重复诈骗之所以有效,是因为受害者很少会互相交流信息。一个收到虚假币安信息的人可能根本不知道另一个人也收到了来自“Telegram”的相同内容。这种分散的诈骗手段使得骗子能够继续逍遥法外,窃取金钱和个人信息,尽管澳大利亚一直在努力打击短信诈骗。

防范短信钓鱼的实用步骤
网络钓鱼诈骗之所以屡屡得手,往往是因为人们行动迅速,忽略了一些小细节。放慢速度,花几秒钟仔细检查,就能避免一切。即使是简单的习惯,也能阻止诈骗分子,保护账户、资金和个人信息。
确保安全的关键步骤包括:
- 仔细检查发件人的链接,因为官方公司绝不会使用像 tale-flow.site.
- 切勿直接点击可疑消息中的链接。
- 直接打开官方应用程序或网站确认警报。
- 使用双因素身份验证来增加额外的保护层。
- 向您的电信运营商报告可疑短信。
- 删除钓鱼邮件,以免以后误点击。
通过在日常生活中养成这些小习惯,人们可以降低受骗的风险。诈骗者往往利用人们仓促的决定和错失的信任。仔细检查和时刻保持警惕比任何出现在可信短信中的消息都能提供更强大的保护。
我们如何调查和保护消费者
At Cybertrace我们的职责是揭露可疑短信活动背后的真相。我们通过取证分析检查发件人 ID、域名和消息历史记录,以揭示真正的幕后黑手。这种方法能够区分真正的公司通信和欺诈操作。
除了技术检查,我们还研究通信模式。诈骗者依赖一次性域名和无法追踪的号码,而合法公司则使用稳定、受监管的系统。通过强调这些差异,我们可以帮助客户清楚地了解他们面临的问题。
我们还会审查骗子与受害者联系后的互动方式。骗子通常会要求加急、要求额外付款,或在被问及时给出模糊的答案。正规公司会保持透明且一致的沟通。
我们的调查人员提供的报告包含受害者实际可以使用的证据。我们不提供空洞的安慰,而是提供经过核实的信息,帮助人们有效应对,增强他们抵御短信钓鱼诈骗的能力,并帮助他们了解在网络诈骗后是否可以追回损失。
结语
短信钓鱼诈骗表明,消费者的信任很容易被轻易打破。此外,诈骗分子适应能力很强,但识别他们的伎俩并在采取行动前保持冷静有助于降低风险。周全的应对措施不仅可以保护您的金钱,还能让您安心无忧。对于那些已经成为受害者的人,我们提供专业的知识和技能来揭露真相。我们的调查人员能够区分真实的通信和犯罪的欺骗手段,并通过详尽的网络诈骗调查,为受害者提供可靠的证据。有了专业的支持,受害者可以更有信心地采取措施来保护自己并挽回损失。
请联系澳大利亚通信和媒体管理局 (ACMA) 举报滥用发件人 ID 的行为:[email protected]
是的, Cybertrace 拥有多年揭露证据和罪犯的经验。