六九金服:细思极恐!三鼓正睡觉,银行卡被盗刷!骗子劫持了你的短信

你会不会想到

当有一天你早晨醒来

发现手机收到很多验证码

和银行扣款短信

你还不知咋回事的时候

又发现

网银登录账号和密码已被窜改

丧失惨重

还有比这更恐惧的事吗?

近期,多地警方陆续接报这类蹊跷案件。整个过程中,受害者处于熟睡形态,没有停止任何操做,取款密码等关键信息也包管没有泄露,留下众多谜团。

那么,这种盗刷银行卡究竟结果是怎么发生的?

近日通过跟踪多地警方的抓捕审讯以及宁静公司尝试室的测试复盘发现:骗子通过“GSM劫持+短信嗅探技术”,可实时获取用户手机短信内容,进而操做各大知名银行、网站、挪动支付APP存在的技术漏洞和缺陷,能够实现信息窃取、资金盗刷和网络诈骗等犯功。

一、可怕的劫持与嗅探技术

车载应急基站

以前,骗子通过“伪基站”冒充银行、运营商给手机发送一些诈骗短信,或者为一些公司发送垃圾推广广告。很多人对这类短信都已经习以为常,假如不去点击短信中的不明链接,一般是不会有风险的。

后来,随着一项GSM劫持技术被国际黑客界公布,骗子已不再满足于只给用户发短信,而是想到要监视用户短信,因为用户短信里有搜罗验证码在内的很多敏感信息。他们通过淘宝等电商网站购置一些单机设备,再通过安拆黑客开发的相关软件,很便利就能组拆好一个GSM劫持设备。

警方查获的GSM劫持设备

这个劫持设备的原理和伪基站差不多,但它的可怕之处在于:他能够看到这个基站区域内所有用户收到的短信,而且用户毫无知觉。就像是一条颠末专业训练的狗,悄无声息地分辨事物,因而也被专业人士叫做“短信嗅探”技术。

骗子通过该技术,能够看到该基站用户的所有短信内容

二、你永久不知道骗子有多狡猾

骗子劫持短信内容,目的只要一个,就是通过盗刷、贷款等手段要你的钱,这一切的前提就是要得到你的底子信息:姓名、手机号码、身份证号、银行卡账号、验证码。因为很多网站(搜罗网银APP)采纳是“账号+手机+验证码”的宁静策略,不需密码也能登录。

那么,在操做“GSM劫持+短信嗅探”技术获得用户的短信后,他们怎么获取其他信息呢,这就要操做各大公司提供的“便当”了。

好比:骗子劫持到中国挪动139邮箱发送来的短信后,复制此中的链接到阅读器,点击“进入掌上营业厅”,就能够间接看到手机号了。说实话,要不是骗子交待,恐怕很多人还不知道,不信你能够马上尝尝。

只需要劫持到139邮箱短信,就能够知道用户手机号码

知道了手机号以后,再通过登录其他一些网站,操做社工手段就能够很轻松地知道这个人的银行卡账号、身份证号。

看终结诈骗发布的动静看到这里

连反诈君都连连冒冷汗

反诈君不得不感慨

这确实比较可怕

三、后果有哪些

“姓名、手机号、身份证号、银行卡账号、验证码”这些信息上当子掌握以后,成果主要有三类:

1、个人信息被泄露

很多网站都是“手机号+验证码”的登录方式,而骗子又能够实时监控到验证码,所以很容易就能够登录。即便采纳了“手机号+密码”的方式,但只要点击“忘记密码”,就能够通过验证码来找回密码,同样能够便利登录。尝试室测试了几个主流网站,都能顺利登录,查看到商品订单、行程信息、支付信息等,而且还能够间接更改登录密码。

某购物网站能够方面地停止修改密码操做

2、资金被盗刷

通过犯功嫌疑人的供述和尝试室的测试,很多银行的官网宁静策略虽然很高,但是一些APP的宁静策略低得要命,不少APP只要输入“姓名+银行卡账号+身份证号码+手机号码+动态验证码”,就默认是本人操做,骗子进入以后马上就会盗刷或者购置点卡类虚拟物品。

3、其他网络犯功

有些嫌疑人刷完了银行卡中的钱,还会通过这些信息在一些小的贷款网站、平台申请小额贷款,让受害人不但积蓄全无,还会背负债务。

四、哪些人最危险?

骗子操做的是黑客公布的“GSM劫持”技术。因而,只要手机用了GSM网络,城市存在这种风险。

所谓GSM,是全球挪动通信系统(Global System for Mobile communications) 的简称。由于它的信令和语音信道是数字式的,和以前模仿蜂窝技术尺度有很大不同,因而又被称做是第二代挪动电话系统,也就是我们常说的2G。GSM尺度的设备几乎占了全球市场的80%以上。

在2G通信网络下,国内使用的GSM通信协议,存在鉴权弱、短信明文传输的短处,很容易会被劫持嗅探到。而在我们国家,由于挪动和联通的2G是GSM网络制式,所以中国挪动和中国联通的用户是这种劫持技术的风险客户。在警方侦办的案例中,尚未发现中国电信誉户遭受该类技术攻击的情况。

五、到底该怎么防备、反制?

面对这种技术攻击,对于个人来说,方法极其有限和被动,更关键的是需要挪动和联通运营商、挪动应用和网站效劳提供商共同勤奋。

那么,对于咱广阔手机用户到底该怎么防备?

1、睡觉前关机或者把手机调成飞行形式,因为这样手机信号就无法被劫持,而此类犯功也底子发生在后三鼓。

2、看到奇异的验证码和短信,要马上意识到可能已被劫持攻击,要马上联络短信所属的挪动应用和网站效劳提供商,并可考虑暂时关机。

3、假如本人的手机信号突然从4G降到2G,可能会上当子降维攻击,请马上启动飞行形式。

4、平常保护好个人的账号、手机号、身份证号等敏感信息。

你能否有上当的经历?欢送分享你的经历,

提醒更多人!

— THE END —

原文来自https://www.69696.org/content-61226-1-1.html

原文地址:https://www.cnblogs.com/69jinfu/p/9194098.html

时间: 2024-10-03 17:40:07

六九金服:细思极恐!三鼓正睡觉,银行卡被盗刷!骗子劫持了你的短信的相关文章

一直播TIME年度榜单背后 细思极恐的直播大拐点

文/张书乐 据媒体报道,12月28日,国内最具影响力直播平台一直播发布"一直播TIME年度最具影响力榜单",通过权威客观的数据统计(截取一直播5月上线至11月期间,每个主播选取10场有效直播数据),公布"年度最具影响力奖"."年度最佳内容"."年度最具爆发奖"等7项重磅奖项. 更容易引发争议的网红排行榜,一直播这份年度榜单则如其自己描述的那样,是一枚"深水炸弹",乍一看,连个熟面孔都不一定看得出,但仔细看完

六九金服:2018世界杯竞猜活动公告

尊敬的用户: 2018年俄罗斯世界杯即将火热开赛!六九金服世界杯竞猜活动同步启动! 活动规则如下:       活动时间: 2018年6月14日-7月15日 竞猜内容:     单场竞猜:猜中奖励积分100:     16强竞猜:16强全部猜对得积分100000:     冠军竞猜:冠军之路猜对得积分500000: 奖励兑现:     每1万积分抵扣100元:     猜中冠军第1名另奖励MacBook Pro 13.3英寸 128G,价值¥8968.00元,仅限1台:     16强全部猜对前

六九金服:学信网即将关闭学历查询接口,消费金融机构该如何变革!

目前,六九金服了解到,某银行内部通知消息称,学信网将在6月底全面停止现有学历接口的查询,正式通知或将于6月中下旬发出. 随后另一银行高管在与学信网核实后表示,学信网的学籍查询入口也将在6月底暂时关闭. 此外,经六九金服进一步从业内了解,除部分传统银行收到相同内容的通知外,国政通.鹏元.百融等几家可进行学籍.学历查询的通道也已相继通知相关消金机构暂停提供学籍.学历查询服务的消息. "不是这些代理商不能做了,是没有数据源了."某持牌机构人士称. "上周就有几个股份制银行在找学信网

六九金服-祝各位父亲节日快乐!迟到的问候!

<ignore_js_op> 有一个人从我们出生开始就一直陪伴在身边,他的背影永远高大,他的怀抱永远温暖,他的面孔永远带笑,他的手腕永远有力.可以说,无论我们遇到什么困难,他总是有种魔力般的支撑.这个人,就是爸爸. 给生活一道温暖,说一声父亲节快乐平常工作比较忙,可能陪伴父亲的时间有限.但岁月渐去,父亲年纪大了,作为子女的我们更应该恰当地表达爱意.有时候天气转凉或者空调吹冷,晚上容易着凉,而睡眠质量直接关系着父母的健康.选一床舒服的蚕丝被.棉被,让父亲有一个安稳的晚上,也让他在休憩时,体会到孩

开发三年之细思极恐

这是前言: 马上25岁了,人生能有几个25岁? 工作三年了,工作生涯能有几个三年? 没有彷徨,没有抱怨,有的只是深夜的宁静与键盘声... 求学: 四年多前选择这个行业,可以说是义无反顾.为了家庭,为了当时的爱情我踏上了这条"搬砖"路.现如今的我依然不会后悔,依然会义无反顾.现在看来,一年半载的时光是那么的稍纵即逝,一年半载的知识填灌根本不足以应付工作的需要,所以踏入社会才是我们考验真正开始的时候.可是这稍纵即逝的时光对于求学时的我们来说,对于渴望工作的我们来说却是那么的漫长,而在这漫长

六九金服:理财就是理财,保险就是保险,必须说清楚!

这几天突然热的不行,关键还有满天飞的毛毛毛毛毛......对于零度这种过敏性体质来说真的伤不起,不外目前还能扛得住! 这两天有件事儿感触很深,朋友家里出了点变故,各方面冲击很大.需要钱来填平一些坑,越是这个时候,越是人情冷暖自知.然而,保险在关键时刻站了出来,总计100多万的赔付金额,相当给力! 也许有读者又要跟我抬杠,细数保险是怎么坑人的.或者说我左右摇摆,之前说保险的坑,如今又说保险的好. 在这里零度希望大家搞大白一件事儿,把保险的理财功能和保障功能区别开.前者坑多且是零度很不待见的,后者很

细思极恐-你真的会写java吗?

文章核心 其实,本不想把标题写的那么恐怖,只是发现很多人干了几年java以后,都自认为是一个不错的java程序员了,可以拿着上万的工资都处宣扬自己了,写这篇文章的目的并不是嘲讽和我一样做java的同行们,只是希望读者看到此篇文章后,可以和我一样,心平气和的争取做一个优秀的程序员. 讲述方向 由于一直从事移动互联网相关工作,java开发中经常和移动端打交道或者做一些后端的工作,所以本篇文章更可能涉及和移动端的交互或者与后端的交互方式,笔者希望以自身的一些学习经验或者开发经验,可以带动认真阅读本篇文

细思极恐-你真的会写java吗?

文章核心 其实,本不想把标题写的那么恐怖,只是发现很多人干了几年java以后,都自认为是一个不错的java程序员了,可以拿着上万的工资都处宣扬自己了,写这篇文章的目的并不是嘲讽和我一样做java的同行们,只是希望读者看到此篇文章后,可以和我一样,心平气和的争取做一个优秀的程序员.java学习群669823128 讲述方向 由于一直从事移动互联网相关工作,java开发中经常和移动端打交道或者做一些后端的工作,所以本篇文章更可能涉及和移动端的交互或者与后端的交互方式,笔者希望以自身的一些学习经验或者

厉害了,蚂蚁金服!创造了中国自己的数据库OceanBase

2008年,王坚从微软亚洲研究院常务副院长的位置上离职后,于当年9月加入了阿里巴巴集团担任首席架构师一职,负责集团技术架构以及基础技术平台建设.加入阿里没多久后,王坚就提出了"去IOE"的想法,即摆脱过去IT系统中对IBM小型机.Oracle数据库以及EMC存储的过度依赖. 2009年开始,阿里举全公司之力投入到云计算的研发和使用中,这可视为取代IOE之举.2010年,阳振坤加入了阿里,这位在1999年就成为北京大学首批长江学者.曾获得国家科技进步一等奖.先后担任北京大学计算机科学技术