近期,眉山市某企业员工张先生突然收到一封公司高管杨某发来的内部邮件,称“附件为年度企业员工综合补贴,请查收并遵照执行”。
因邮件来自公司内部邮箱,张先生并未产生任何怀疑,便立即打开附件,发现附件是一个“中国人社部关于综合补贴申领”的通知文件。张先生看完文件后,随即扫描了“办事大厅”小程序二维码。
扫码后,网页跳转至“国家社会保险公共服务平台”,接下来,张先生便按照提示一步一步地操作。
第1步,网页提示“当前信息已过期”,要求补录信息,张先生点击“开始办理”;第2步,网页提示“用户身份验证”,要求输入姓名及身份证号码,张先生按照要求输入信息;第3步,网页要求填写个人银行账号、账户余额及手机号码,还提示“信息加密处理,仅用于验证”,张先生没多想,便照做;第4步,网页要求输入手机验证码。
张先生收到了手机银行发来的验证码后,将其输入在网页上,随后点击下一步,页面显示加载中。
在等待的同时,张先生收到了多条银行转账短信,打开手机银行查看明细,发现自己竟在几分钟内被转走13800元,这时,张先生才意识到自己被骗,于是立即到公安机关报案。