羅田論壇
標(biāo)題: 啥也沒做,一覺醒來錢沒了!什么情況? [打印本頁]
作者: 藍(lán)妮 時間: 2018-8-6 08:54
標(biāo)題: 啥也沒做,一覺醒來錢沒了!什么情況?
最近,很多人都遇到一種新型詐騙方式
明明什么事都沒做,
沒丟手機也沒丟卡,
沒掃二維碼也沒點鏈接,
一覺醒來錢就沒了!
手機上還出現(xiàn)很多條驗證碼…
網(wǎng)友@我有你的本子啊:我昨天也是這樣的,學(xué)費全被轉(zhuǎn)走,現(xiàn)在哭都哭不出來,一萬五千多塊錢不翼而飛
這個不是開玩笑,不是危言聳聽,
是真的!
公安界大V@江寧公安在線
專門發(fā)帖科普此事
下面就來具體說說
▼▼▼
據(jù)廣州警方通報,近期,多地警方陸續(xù)接報一類蹊蹺案件,很多人早上起床后發(fā)現(xiàn)手機收到很多驗證碼和銀行扣款短信,甚至網(wǎng)上銀行APP登錄賬號和密碼也已被篡改,損失慘重。
這種手法利用了一種新型技術(shù)
“GSM劫持+短信嗅探技術(shù)”
民警介紹,騙子通過這種技術(shù),可實時獲取用戶手機短信內(nèi)容,進而利用各大知名銀行、網(wǎng)站、移動支付APP存在的技術(shù)漏洞和缺陷,實現(xiàn)信息竊取、資金盜刷和網(wǎng)絡(luò)詐騙等犯罪。
具體來說是這樣的:
一、騙子通過特種設(shè)備自動搜索附近的手機號碼,用你的號碼登錄一些網(wǎng)站或應(yīng)用,然后用“短信嗅探技術(shù)”攔截這些網(wǎng)站、應(yīng)用發(fā)給你的驗證碼。
二、騙子通過登錄其他一些網(wǎng)站,就會從中碰撞你的身份信息,稱之為“撞庫”(即多個數(shù)據(jù)庫之間碰撞),將你的身份信息匹配出來,包括身份證、銀行卡號、手機號、驗證碼等信息。
三、騙子在一些平臺開通賬號并綁定事主銀行卡,冒充事主消費或套現(xiàn),從而盜取事主銀行卡資金。
等你一覺醒來,發(fā)現(xiàn)手機里一大堆驗證碼的時候,你的積蓄已經(jīng)飛走了……
本來,這種技術(shù)主要針對2G的GSM信號,但騙子狡猾之處就在于,他們會干擾附近的手機信號,使4G變?yōu)?G信號后,再竊取你的短信信息。
另外,該團伙大多選擇凌晨作案,再加上無需直接與事主接觸,因此大部分事主對資金被盜毫無察覺,一覺醒來只有手機里莫名其妙的驗證碼……
據(jù)廣州警方通報,截至今年6月,廣州警方已陸續(xù)破獲多起此類案件。廣州越秀區(qū)警方經(jīng)過研判,對一使用特種設(shè)備高科技電信詐騙團伙實施收網(wǎng)行動,抓獲疑犯3人。據(jù)悉,該團伙自6月份以來,已作案16宗。在增城區(qū)警方破獲的一起案件中,犯罪團伙部分人員以無線電愛好者或電子通信設(shè)備“發(fā)燒友”為主,負(fù)責(zé)制造、銷售該類特種設(shè)備;還有部分嫌疑人負(fù)責(zé)利用公民個人信息實現(xiàn)盜刷套現(xiàn)。
廣州警方查獲的GSM劫持設(shè)備
但是從網(wǎng)友爆料的情況來看,這一類團伙目前仍然存在。據(jù)微博@江寧公安在線說,此類新型偽基站詐騙使用的方法是鉆了手機信號協(xié)議的空子,對于普通用戶來說基本上是無法防范的,也給警方的偵破工作帶來了很大的挑戰(zhàn)!
好在此類技術(shù)在具體實踐中受到硬件和原理的限制,暫時不能覆蓋過多的手機號,所以受害人較少。
@江寧公安在線 呼吁,各大運營商和企業(yè)盡快采取有效技術(shù)手段,盡快解決此問題。銀行和金融類app可以考慮采用其他雙向驗證輔助手段提高安全效率。警方也表示,這種手法能夠得逞,“根源還是在于信息泄露!”
作者: 藍(lán)妮 時間: 2018-8-6 08:55
雖然這種手法難以防范,
但是大家也不用太擔(dān)心。
@江寧公安在線 表示,GSM協(xié)議的問題早已經(jīng)被關(guān)注到,目前這方面的系統(tǒng)換代升級也在進行中。而驗證碼短信主要還是由于本身處于明文傳遞才導(dǎo)致泄露高風(fēng)險。目前絕大多數(shù)支付類,銀行類app除了短信驗證碼往往還有圖片驗證,語音驗證,人臉驗證,指紋驗證等等諸多二次驗證機制。
此外,如果單單泄露驗證碼,問題是不大的,絕大多數(shù)中招的用戶是因為泄露了身份證號等其他重要身份信息,所以總體犯罪成功率并不高。GSM劫持防不了,其他信息泄露還是可防的!
對于這種“黑科技”,
普通人必須注意這些!
1.平時要做好手機號、身份證號、銀行卡號、支付平臺賬號等敏感的私人信息保護;
2.睡覺前關(guān)機或者設(shè)置飛行模式,或者關(guān)閉手機的移動信號,只連接WIFI,這樣能略微提高被嗅探的難度。
3.如果早上起來,看到半夜收到奇怪的驗證碼短信,一定要想到可能是遇到短信嗅探攻擊了,趕緊查看自己的銀行卡和支付應(yīng)用。這時如果發(fā)現(xiàn)錢被盜刷了,火速凍結(jié)銀行卡,保留短信內(nèi)容,報警。
4.如果突然發(fā)現(xiàn)手機信號變成2G,要立刻意識到自己可能正遭遇這種攻擊,并采取以上方式防御!
此外,據(jù)網(wǎng)友補充,
有些銀行APP安全功能
可以對此進行防備,
比如開啟常用設(shè)備管理
設(shè)置夜間不可交易
如果大家的APP有這些功能
就趕緊開起來!
作者: 藍(lán)妮 時間: 2018-8-6 08:55
{:55_675:}{:55_675:}
作者: 塵塵 時間: 2018-8-6 09:16
科普知識

作者: 九資河帥哥 時間: 2018-8-6 09:24
{:55_675:}{:55_675:}
作者: 九資河帥哥 時間: 2018-8-6 09:25
騙局無處不在,大家不要貪小便宜,不要上當(dāng)受騙!
作者: 元帥 時間: 2018-8-6 09:25
{:55_675:}{:55_675:}
作者: 九資河帥哥 時間: 2018-8-6 09:25
{:55_694:}{:55_694:}{:55_694:}
作者: 元帥 時間: 2018-8-6 09:25
騙子無孔不入
作者: 開心的人 時間: 2018-8-6 10:36
{:55_675:}
作者: 開心的人 時間: 2018-8-6 10:36
{:55_676:}
作者: 開心的人 時間: 2018-8-6 10:36
{:55_694:}{:55_694:}{:55_694:}
作者: 回首一笑 時間: 2018-8-6 11:08
社會在進步

作者: 看風(fēng)景 時間: 2018-8-6 11:27
愛占小便宜的人,才會上當(dāng)!
作者: 看風(fēng)景 時間: 2018-8-6 11:27
{:55_681:}{:55_681:}
作者: 看風(fēng)景 時間: 2018-8-6 11:28
{:55_694:}{:55_694:}{:55_694:}
作者: 儂悟石 時間: 2018-8-6 11:54
防不勝防了哦
作者: 一笑了之 時間: 2018-8-6 16:14
{:55_675:}
作者: 一笑了之 時間: 2018-8-6 16:15
{:55_694:}{:55_694:}
作者: 窯山將客 時間: 2018-8-6 21:04
網(wǎng)絡(luò)黑客太厲害!
作者: 中華之士 時間: 2018-8-7 11:15
現(xiàn)在是五花八門,真讓人提心吊膽,不得了!還是小心,天上不會掉餡餅!{:55_694:}
作者: 一往情深 時間: 2024-11-9 12:02
歡迎光臨 羅田論壇 (http://www.yaisu5d.com/) |
Powered by Discuz! X3.4 |
江川县|
彝良县|
什邡市|
翼城县|
乐昌市|
合山市|
巨野县|
榆社县|
吉安市|
永泰县|
涪陵区|
绍兴市|
湖口县|
竹北市|
石狮市|
卓尼县|
漳州市|
平南县|
榕江县|
元阳县|
综艺|
潜山县|
吉木萨尔县|
来安县|
黔东|
郸城县|
阳东县|
新民市|
康马县|
泰和县|
札达县|
读书|
镇康县|
昭苏县|
石楼县|
沛县|
满洲里市|
西乡县|
牡丹江市|
九江县|
太保市|