“尊敬的用户,您的OKEx账户存在异常登录风险,请立即点击链接验证身份,否则账户将被冻结!”——如果你从未注册或使用过OKEx这样的加密货币交易平台,却突然收到这样一条看似“官方”的短信,第一反应可能会是困惑、警惕,甚至一丝不易察觉的恐慌,别慌,这很可能是一场瞄准你的新型钓鱼诈骗。
“飞来横信”从何而来?
我们要明确一点:正规平台如OKEx,其短信通知通常是基于用户已注册账户并绑定了手机号的情况下发送的,如果你从未使用过OKEx,理论上不应该收到其账户相关的任何通知,这条“幽灵短信”是如何出现的呢?
- 信息泄露与“撞库”风险:在数字时代,我们的个人信息泄露风险无处不在,你可能曾在其他网站、APP注册时使用了相同的手机号,而这些平台的数据库可能遭到泄露,不法分子获取了大量手机号后,会批量发送钓鱼短信,他们并不确定该手机号是否注册了目标平台,而是“广撒网”,试图钓到“鱼”。
- 伪基站与号码伪造:骗子利用伪基站设备,可以任意伪造任意号码发送短信,包括将发送号码伪装成OKEx官方客服号码,即使短信显示为“OKEx官方”,也极有可能是伪造的。
- 针对性诈骗的前奏:骗子可能通过非法手段获取了部分用户的信息,虽然你没注册过OKEx,但你的手机号可能被他们列入了潜在的目标列表,试图通过这种方式引诱你上钩。
警惕!这条短信的“陷阱”何在?
