近期,警方接到家长报警,报警人称在钉钉的家校群聊里有人冒充老师骗取家长的钱财。加入钉钉群聊需要知道准确的相关信息,那么问题来了,骗子是如何精准地定位到家校群?答案竟是通过公布在学校公众号的二维码进群。
刚好班级群聊没有设置进群审核,这就给了骗子可趁之机。骗子进群之后,换上老师的头像和昵称向家长发起钉钉视频会议。
“马上要开学了。”“孩子在学校需要使用‘校园一卡通’。”“开一下屏幕共享吧。”“我帮您办理‘校园一卡通’。”……有些家长听到“老师”这样说自然而然地开启了“屏幕共享”。之后骗子会通过“屏幕共享”窃取家长的银行卡号、银行卡密码和短信验证码,知道了这些信息骗子就会悄无声息地把家长的钱转走,甚至只需要手机号和短信验证码,骗子就可以登录并更改家长的手机网银密码,或者骗子会让家长购买充值卡,再通过屏幕共享窃取充值卡号和密码,将充值卡内的金额转走实施诈骗。
警方提醒:屏幕共享功能可以看到你屏幕上的所有操作,包括银行卡号、银行卡密码、短信验证码和购买的充值卡号、卡密,广大群众请注意,遇到对方要求通过视频会议软件并开启“屏幕共享”功能时,一定要提高警惕,认真核实对方身份后再做决定,避免遭受损失!
学校要注意,核实学校是否通过公众号、网站等方式将家校群二维码发送至互联网,查实后立即删帖、撤回。老师要加强钉钉群聊管理,对每一位入群的成员身份进行审核,严格规范学生和家长入群的数量,对于手机号码不对,人员信息不符的人员立即清出群聊。班主任老师应开启“禁止群成员私聊”和相关的安全设置功能,及时关闭“所有成员均可发起群收款”功能!