最近山寨金融APP又有抬头的趋势,不仅涉及知名贷款平台例如“度小满”、“蚂蚁借呗”以及各消费金融公司官方APP,甚至连工商银行、建设银行等大型国有银行的官方APP也在被犯罪分子山寨仿制。
山寨金融APP通过各种理由让申请者交保证金、会员费等费用,由于用户急于借钱,再加上其误认为山寨APP是正规贷款平台,因此极容易上当。
近日有媒体报道,一女子因为下载被推送链接中的“有钱花”APP,而被骗了1万元。在被骗后,该女子才发现自己下载的是山寨APP,而不是度小满旗下的“有钱花”APP。
以假乱真
媒体消息显示,今年6月侯女士因为做生意急用钱,刚好在这时收到了一位自称是“有钱花”贷款APP陈姓经理的好友申请,这种情况下侯女士通过了这名陈经理的好友申请。
陈经理告诉侯女士,为了冲业绩他可以为其申请“有钱花”的内部渠道,只需要通过他发送的链接和邀请码进行下载和注册即可。侯女士按照这名陈经理的指示一步一步操作。因为整个APP无论是logo还是打开的页面都和官方的有钱花一模一样,陈女士最后一点疑虑也打消了。
陈经理告诉侯女士她可以享受贷款利息低、手续简单、放款速度快等福利。但侯女士在申请5万元贷款的过程中却出了问题,陈经理称侯女士因为输错身份证和银行卡导致多次放款失败,申请的资金已经被金融监管部门冻结。
随后陈经理拉了一个群聊,群聊里的一名客服给侯女士发了一份“银保监会处理文件”,内容显示侯女士有骗贷行为,需要缴纳申请额度的20%保证金才可以继续申请贷款。该名客服表示只要交了保证金就能通过申请,并且总共6万都会打到侯女士的账号上。陈女士将保证金打到了指定账户后却已经被拉黑了。侯女士才发现其下载的钱花APP是山寨的。
侯女士的案例并不是特例,公安部统计数据显示,当前通过虚假App实施的电信网络诈骗案件占所有电信网络诈骗案件60%以上。
今年9月,常州陈先生短信收到内容为“可通过蚂蚁借呗APP下载借款”并附有相关链接,陈先生正好急用钱,再加上蚂蚁借呗是支付宝公司的产品,于是点击了链接下载。
陈先生在填写完相关并申请3万元借款后,一个名为“客服006”的QQ账号添加陈先生为好友,并告知陈先生在申请过程中银行卡账号填错导致3万元借款被冻结,需要陈先生交1.5万元对帐户进行解冻,否则将起诉陈先生。
陈先生于是将1.5万打到对方提供的银行帐户中。“客服006”又以操作再次失误为由,要求陈先生再交两笔4.5万元共计9万元,才能将问题解决。陈先生因为怕起诉再次照做,并且客服承诺陈先生解冻其账户后,前面共13.5万元一起打至陈先生的帐户中,一定程度上打消了陈先生的疑虑。
交钱后该名客服又以“帐户存在风险评估”要求陈先生再交10.5万元,陈先生这才在家人的提醒下意识到自己被骗了,随后报了警。在后来陈先生仔细观察该APP后发现,虽然该软件表面写着“蚂蚁借呗”的标识,但其实名为“2021新版”,也就是说,该软件是个不折不扣的山寨软件。
套壳继续用
业内人士整理发现,无论是利用知名的贷款公司出山寨版本的软件,还是仿制国有银行的APP,这些山寨软件都具有以下几个特点:
1、采取短信、社交工具等方式向目标人群发送山寨APP的二维码或下载链接,广泛撒网。
2、一旦有人进行注册,就会有专门的诈骗分子以银行卡、身份证信息等填错为由,要求申请人缴纳担保费、手续费等各种费用。
3、在申请人提出疑虑时,诈骗分子就会以证监会文件、起诉以及限高等威胁,迫使申请人不得不交钱。
注册山寨贷款APP的危害还不仅于此,即使一些申请者及时醒悟并没有向诈骗分子缴纳所谓的费用,但只要填写了自己的隐私信息就很有可能造成信息泄露。
在警方调查相关山寨金融APP犯罪团伙时,就曾发现在实施诈骗过程中,犯罪嫌疑人还会将APP收集到的个人信息以1条信息卖1块钱的方式进行贩卖。
相关数据可以发现,在用户安装这类山寨APP时,往往会被索要大量权限,例如读取联系人、用户聊天记录、照片视频等个人隐私数据,甚至还可能会在用户填写信息时获取用户的银行卡或支付宝等账户密码等,这些信息会被诈骗团伙打包卖给下游一些推销产品公司或者其他的黑产团伙。
监管部门曾多次对于山寨贷款平台进行整治,中国消费者协会等部门成立的App专项治理工作组曾多次发文提示用户防范“山寨/高仿App”。今年5月,国家互联网应急中心发布《2020年我国互联网网络安全态势综述》称,虚假仿冒App正在转而采用一些新的传播方式,提醒用户谨防上当。不少金融借款平台也在积极宣传相关知识,如360数科旗下360借条反诈实验室统计就曾发布2020年八大电信骗局,其中便提到了伪造借款App一项。
有媒体曾报道一些无良软件开发团队提供高仿App制作业务,可以达到1:1完成制作,在遭到举报后也可以换一个“壳”重新使用。监管重压之下,高仿贷款App蔓延态势虽然得到遏制,但依旧活跃在黑产市场,其中很重要的一个原因是制作软件的源头无法全面打击。