首页> 资讯> 要闻> 财产安全> 正文

隔空取物:深夜短信所有存款一夜蒸发

2017.01.10 11:302059

隔空取物,听上去是小说里才会有的高级“武功”,事实上却真实地发生在我们身边。这一次被犯罪分子盯上的,是银行卡里的几十万存款。这两个都是真实的故事。

深夜短信所有存款一夜蒸发

年轻白领丁小姐,在新天地附近一家外企上班,早上七点起床,她看见手机上有两条来自银行和手机运营商的短信,发送时间分别是凌晨3:43和4:12。

上海一白领存款一夜蒸发 全新电信诈骗手法需警惕

起初她以为是发错了并没有在意,但涉及到银行,保险起见丁小姐还是查了一下自己的账户,谁知道,10万多元的余额在一夜间归零。

起初她以为是发错了并没有在意,但涉及到银行,保险起见丁小姐还是查了一下自己的账户,谁知道,10万多元的余额在一夜间归零。

陈先生是国企高管,他也在一夜间被转走了28万。这里面1万是工资,还有27万是刚刚到期的理财。

两人都告诉记者,自己平时特别注意用卡安全,卡从不离身,密码也从未泄露,转账都用U盾,上网也都是专业版的网银。那么卡里的钱怎么会凭空消失的呢?

解密骗局:两条短信两次“沦陷”

丁小姐的噩梦并没有完。在余额被盗之后,她还遭遇了信用卡被盗刷,甚至“被申请”了7万元的浦发银行万用金贷款,而这些债务,自然都算到了丁小姐的头上。

上海一白领存款一夜蒸发 全新电信诈骗手法需警惕

所有的这一切都是从凌晨收到的那两条蹊跷的短信开始的。看看新闻Knews记者在一年多的跟踪采访和调查之后,终于搞懂了这种手法更隐蔽,危害性也更大的全新骗术。

所有的这一切都是从凌晨收到的那两条蹊跷的短信开始的。记者在一年多的跟踪采访和调查之后,终于搞懂了这种手法更隐蔽,危害性也更大的全新骗术。

第一条来自银行的短信表明,犯罪分子已经登录了丁小姐的银行账户。那么银行账户是怎么被攻破的呢?

犯罪分子找来一些黑客,自己写了软件来扫各类网站,把批量生成的电话号码进去扫,把电话号码所对应的登录密码扫出来。这在业界被称为“撞库”。这种简单粗暴的方法,直接得到了用户最关键的登录信息,相当于偷取了用户的网络身份。撞(数据)库的速度也很快,每分钟就能跑1000个,而据民警透露,成功率在50%以上。

利用撞库攻破密码登陆了网银之后,要想转账,绕不过的还有一步——随机验证码。现在的金融机构采取的都是双因子认证,也就是说有两把钥匙,其中一把钥匙是用户自行设置的密码,这是只有用户自己知道的;第二把钥匙是银行随机发送到用户手机的验证码,这是用户和银行事先都不知道的。只有这两把钥匙同时开锁,才能顺利使用转账等金融业务。

要拿到验证码,自然需要再攻破你的手机,读到你的短信。到这个地步,你以为你的手机账户还是安全的吗?别傻了。

登录了你的手机营业厅之后,犯罪分子一般会做这样几件事情:开通短信过滤和短信保管。

自助换卡轻易获取第二把钥匙

在警方的提醒下,运营商发现安全漏洞,关闭了相关的短信过滤和保管功能。原本以为,犯罪分子这下可以偃旗息鼓了,但谁料到他们又“开发”了全新的作案手法:换卡。

犯罪分子攻破了受害人的网上营业厅之后,以受害人的“名义”申请了4G换卡业务。

犯罪分子利用受害者的手机号和密码登录营业厅,申请升级手机SIM卡,而运营商一般默认登录人就是持卡人本人,再加上随机动态码的验证,因而跳过更多身份验证的环节直接就可以把卡快递到指定的地址。这原本是便民的服务,但殊不知,此时持卡人的登录密码已经被攻破,验证码和短信通知也已经被拦截,所以新卡在持卡人毫不知情的情况下,被寄到了不法分子的手上。而当新卡一旦被激活,真正的持卡人手上的这张卡就自动失效了。

犯罪分子利用受害者的手机号和密码登录营业厅,申请升级手机SIM卡,而运营商一般默认登录人就是持卡人本人,再加上随机动态码的验证,因而跳过更多身份验证的环节直接就可以把卡快递到指定的地址。这原本是便民的服务,但殊不知,此时持卡人的登录密码已经被攻破,验证码和短信通知也已经被拦截,所以新卡在持卡人毫不知情的情况下,被寄到了不法分子的手上。而当新卡一旦被激活,真正的持卡人手上的这张卡就自动失效了。

不寒而栗 3.2亿条信息被攻破

采访中记者得知,此次警方从犯罪分子手中截获的已被破解的用户信息有3.2亿条。如果按照我国平均每人拥有一个手机号码来算,3.2亿条信息,意味着每四个人当中就有一个人的信息已经被泄露或者被攻破,这个数字让人不寒而栗。好在黄浦警方及时破案,阻止了这批数据的进一步泄露,否则后果不堪设想。

警方从海南将本案的四名犯罪嫌疑人带回上海。据说抓捕的时候,有人还在“撞库”呢。记者采访的时候,这些人竟然还在矢口否认,不知道,忘记了,是他们最常的说辞。但抓捕时的人赃并获,以及从家里搜出来的众多作案工具,又岂容他们抵赖?

上海一白领存款一夜蒸发 全新电信诈骗手法需警惕

防范提示用户、运营商、银行都需小心

采访中有民警开玩笑地说,要想账户不被盗,最简单的方式是不要开通网络版和手机版,因为一旦多一个平台,安全性就降低一分。但如今是信息飞速发展的时代,有多少人能抵挡住便利的诱惑,继续耐着性子去营业厅排队办理业务呢?安全和便利,永远都是天平的两端,任何一头都不应该被忽视。

佰佰安全网总结了一些防范提示,希望大家的“辛苦钱”都不被贼惦记——(敲黑板!!!)

对于用户来说:

1、保证密码足够复杂,并妥善保管,防止泄漏

2、各网站密码不要相同

3、一旦发现手机不能用,立即将银行卡挂失

4、设置转账限额,调低信用卡额度

对于运营商来说:

1、换卡等重要功能必须加强用户身份验证

2、关闭短信过滤、短信包管等不必要的增值服务,给犯罪分子可乘之机

对于银行来说:

1、不能把身份验证的责任转嫁给手机运营商。建议加强推广U盾、密码器等安全措施

2、发放贷款时,必须与持卡人本人确认

( 责任编辑: 胡玲玲 )

展开剩余全文
发表我的评论
提交评论

相关推荐

隔空取物:深夜短信所有存款一夜蒸发

隔空取物:深夜短信所有存款一夜蒸发

2017.01.10 1757
佰佰警示:最新电信诈骗手段  因收到两条短信 银行存款一夜蒸发

佰佰警示:最新电信诈骗手段 因收到两条短信 银行存款一夜蒸发

2017.01.11 2277
深夜短信:女子所有存款一夜蒸发

深夜短信:女子所有存款一夜蒸发

2018.11.01 1724
23岁小伙收到短信 三天被千余人询问“你是谁”

23岁小伙收到短信 三天被千余人询问“你是谁”

2016.04.12 2358
男子接到“领导”电话  结果被骗了

男子接到“领导”电话 结果被骗了

2018.11.19 1547
加载更多

最新资讯

商丘永城多处被淹,市民称积水最深时2米多,水利局:再有两三天将回落至正常水位

商丘永城多处被淹,市民称积水最深时2米多,水利局:再有两三天将回落至正常水位

2024.09.24 847
强占公共停车位 夫妻九寨沟拦车带路收费被行拘

强占公共停车位 夫妻九寨沟拦车带路收费被行拘

2024.09.24 918
嫦娥六号返回月背土壤样品将开放申请,最先发给国内科学家研究

嫦娥六号返回月背土壤样品将开放申请,最先发给国内科学家研究

2024.09.24 787
“全民仅退款”京淘淘被指卷款20亿元?平台回应

“全民仅退款”京淘淘被指卷款20亿元?平台回应

2024.09.23 947
仅用4块GPU、不到3天训练出开源版GPT-4o,这是国内团队最新研究

仅用4块GPU、不到3天训练出开源版GPT-4o,这是国内团队最新研究

2024.09.23 689

热门排行

不得随意禁止外地群众返乡过年!

不得随意禁止外地群众返乡过年!

2022.01.29 8745
美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

美国解除中国学生赴美限制 家长们喜忧参半 敢不敢放儿去?

2021.04.30 31412
女子举报公务员丈夫出轨公款消费 纪委避而不谈

女子举报公务员丈夫出轨公款消费 纪委避而不谈

2021.12.30 15805
重磅!三孩政策来了!网友“炸锅”!敢不敢生?

重磅!三孩政策来了!网友“炸锅”!敢不敢生?

2021.05.31 29474
浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

浙江男子卖掉亲生儿子后带现妻游山玩水?你怎么看?

2021.04.30 28376
加载更多
返回顶部
返回首页