抽丝剥茧,揭开《亲历网络诈骗,互联网是如何让我生无分文? 》一文背后的秘密

转载请注明来源:http://www.cnblogs.com/phoenix--/p/5381482.html

昨天网上出现一篇文章《实录 | 亲历网络诈骗,互联网是如何让我生无分文?》:http://mp.weixin.qq.com/s?__biz=MzA5MTMyMjE4Mw==&mid=2652308001&idx=1&sn=811491a6372577b33fad477f7dbe39d0&scene=23&srcid=0411COxY4VbtRjg0ZHkt5F5P#rd

其实再去年2015年也有类似案例:http://bbs.tianya.cn/post-no110-15223504-1.shtml

文章比较长,提取重点并分析,重点(骗子的突破点)在于:

1、作者被恶意订阅“手机报”,进而被引入骗局。

2、利用搜索引擎搜索到了北京移动的“中广财经半年包”套餐:http://service.bj.10086.cn/poffice/package/showpackagesjyd.action?from=bj&PACKAGECODE=TZLC&isCheck=1。可以看到,订阅在正常流程中是需要用户登录(使用服务密码或随机密码)登录。同时结合上下文,可以看到作者后来收到了真正有效的USIM卡6位验证码,这样可以推断订阅手机报的动作是真实发生的。而作者自己肯定没有操作,首先排除了伪基站(伪基站会持续干扰正常信号,会导致后面的短信验证码无法接收,影响诈骗),同时说明存在以下可能:

1)作者的手机服务密码泄露,导致骗子在网厅以伪造身份订阅了套餐。(无北京移动号,无法确认后续操作是否还需要短信验证码)

2)作者的手机感染了木马,订阅需要的短信验证码被拦截

3)北京移动的网厅存在安全漏洞,导致绕过验证订阅或越权订阅

(骗子为什么要选择“中广财经半年包”呢?我猜测那是因为在手机报的几个类别中,这个费用是最高的,其他都在10元以下,过低费用不能触发停机操作)

3、订阅操作完成后。骗子又进行另一处敏感操作(也是导致手机卡权限丢失的关键操作,具体功能未知),触发了一条验证短信,被作者收到。

4、这个时候,骗子迅速发送一条允许回复(上行)的短信通知,欺骗作者回复“校验码”(其实骗子想要的就是作者在第3步收到的短信验证码)

注:据说(未验证)106581390后面跟手机号的短信是移动139邮箱发出来的短信,其实一般都是联系人之间的短信。

参考1:http://www.miui.com/thread-2264118-1-1.html

参考2:https://bbs.taobao.com/catalog/thread/154504-262473760.htm

5、此时作者不察,落入骗子拳套:真的将短信验证码发送过去了。至此,骗子成功获利用3步中的敏感操作中获取了作者的手机卡的所有权。

6、隔了半个小时(这时候骗子正在偷偷补办手机卡中!),骗子补卡成功,楼主的悲剧就开始了。

复盘第2步、第5步,可以发现骗子是需要受害者提供短信验证码的,可以排除第2步中假设受害者手机中木马的可能(如果中了,就没有必要费尽心思让受害者发送了),只剩2种可能:

1)骗子已经拥有受害者的手机卡服务密码,但是第3步的关键操作需要还需要额外短信验证码;

2)骗子没有受害者的手机卡服务密码,是通过网厅的安全漏洞越权订阅了手机报套餐,第3步关键操作需要提供短信验证码。

现在重点在于索取短信验证码的第3步操作到底什么:

先了解下补办手机卡需要哪些材料。根据北京移动官网介绍(http://www.bj.10086.cn/support/brand/easyown/profile/rmjbk/):可凭客户有效证件及客服密码(如变更过密码需凭改后密码)到北京移动各营业厅办理补卡业务。

1)身份证。通过假身份证制作,需要信息:姓名、身份证号。对于骗子来说,购买姓名+身份证号不是问题,制作也不存在技术障碍。

相关信息及案例:

http://news.sina.com.cn/o/2016-03-17/doc-ifxqnnkr9347165.shtml (关键内容:嫌疑人在QQ群花1500元购买了唐女士的姓名、身份证号、手机号、银行卡号、网银登录账号、密码及网银支付密码的一整套信息。)

https://www.google.com/#q=%E5%8A%9E%E5%81%87%E7%9A%84%E5%B8%A6%E7%A3%81%E7%9A%84%E8%BA%AB%E4%BB%BD%E8%AF%81

http://finance.caijing.com.cn/20150820/3951274.shtml

http://bjcb.morningpost.com.cn/html/2014-09/04/content_308240.htm

http://gd.qq.com/a/20131114/005323.htm

2)客服密码(服务密码)

如果骗子已经有了客服密码,就没有必要索取第3步中短信验证码了。

但是上述操作还是需要去营业厅,容易暴露。

而参考:http://mt.sohu.com/20160104/n433432997.shtml 可以看到北京移动提供自动换卡服务,需要二次确认,很可能就是第3步中的短信验证码。骗子自然可以通过其他渠道获取空白sim卡。

参见最开始提到的第二个案例:http://bbs.tianya.cn/post-no110-15223504-1.shtml,参考北京移动的短信保管箱功能变更:

对比两个2个案例可以看到,由于骗子已经无法通过获取短信保管箱获取服务类短信验证码,因此需要受害者提交短信验证码,骗子正是用退订垃圾业务为诱饵,诱导用户提交。

至此,推断骗子很可能是使用空白sim卡复制受害者手机卡,从而获取手机卡控制权。

而目前很多在线业务,绝大多数都是将手机作为信任设备,支持通过手机找回密码和控制权。因此,骗子再获取手机卡控制权之后,即可逐步控制各类重点网站账户:支付类、虚拟财产类。

如何防范和处理:

1、骗子原先是利用姓名、身份证号可以伪造身份证,甚至都敢去银行卡补办银行卡。此类案例网上很多。但是这么操作风险较高,容易暴露。因此才改为通过补办手机卡、复制手机卡等方式作案,因此首要的是避免泄露身份证号码、手机号码,尤其是同时泄露。不要因为各类小礼物、小优惠就双手奉送。个人信息的价值远比你想象的金贵!

2、保管好自己的手机服务密码。对于各类账户的通知短信验证码,务必小心保管。不要通过短信发送给任何人,同时尽快确认验证码触发来源,及时发现异常。

3、一旦出现异常,比如手机长时间无服务、资金出现异常,马上通过其他渠道联系对应运营商、银行、网站,冻结银行卡或账号。如果出现大额资金异常,也可以直接联系警方。务必避免慌乱中在自己的各个账号、银行卡之间进行转账。

时间: 2024-08-02 05:17:45

抽丝剥茧,揭开《亲历网络诈骗,互联网是如何让我生无分文? 》一文背后的秘密的相关文章

如何避免网络诈骗

网络诈骗预防 现在是北京时间晚上九点半,3个小时以前我的一个兄弟因为在京东商城买东西,被诈骗了不少的金额,所以我不得不在这个时间来写这一篇文章.因为在网络的面前,一切都是虚无缥缈的,这绝对不只是我个人的体会,应该很多人都会有这样的感觉,确实如此.实在是这个东西具有了太多的不确定性,所以我觉得还是应该掌握相应的预防措施.好了,废话不多说,切入正题,下面是今天遇到的问题,及其中存在的猫腻,但是这样的猫腻在中国的黑产(黑产意即黑色产业,所谓黑色产业(简称黑产),就是利用病毒木马来获得利益的一个行业.由

大数据将对网络诈骗产生威慑力,360网络骗子地图备受关注

随着移动互联网的迅猛发展,这年头网络诈骗案例是越来越多了,那句"骗子太多,傻子不够用"的网络俗语形象的反映了网络诈骗的盛行.而在这种背景下,如何预防网络诈骗.保障网民权益就成为社会各界讨论的重要话题. 在笔者看来,预防网络诈骗需要多方协作,首先,网民自己应该增强安全防范意识,避免网络骗子有机可乘:其次,相关部门应该加强对网络诈骗的打击力度,提升其违法成本:其三,对互联网企业而言,也应该通过不断完善产品和服务,通过技术创新弥补网络漏洞,降低网络诈骗的发生率,基于这一点,最近360推出了中

网络诈骗举报网

全国免费报警电话l7O9O11O4OO百度推荐Q(1002732496)网警解决投诉.退货.提现.解冻.认证.账户激活.找回密码.解绑.卡单报警电话17O9O11O4OO防止电话诈骗报警请联系QQ1002732496网络违法犯罪举报网址:110Yes.cn 被骗请报警咨询网监QQ:17O9O11O4OO 受理网络案件,为(个人)成立案件.维护消费者在互联网上的正当权益.赶快报警及时提供重要线索及资料,协助警方破案,抓获犯罪嫌疑人,追回被骗钱财 马上报警,钱可以拿回的网络违法犯罪报警中心网址: w

这都不懂?网络与互联网

本文是我站在初学者的角度上撰写的,希望能把复杂的专业知识通过自己的理解过程转换为通俗易懂的知识分享给大家,因为我认为书本上的专业解释对于初学者来说不是一遍就能看懂的,只有通俗才是正解! 网络与互联网,生活中常能听到的两个名词,现在大多数人无论走到哪都先想着我要先连个wifi,上个网,我们也无时无刻不在使用着网络,那么网络到底是什么?我们上的又是什么网?你真的很懂吗? 网络是什么? 首先这里的将网络是指计算机网络,不是数学等领域中的网络,当然理解了计算机网络,对其余网络如也能大致了解... 先讲讲

春运抢票同时警惕网络诈骗

2019年的春运火车票已经正式"开抢",网络不法分子也再度活跃起来,通过网络钓鱼.山寨App.网络欺诈等各种方式骗取用户的钱财与个人信息,违法手段也不断推陈出新.安全专家提醒大家,在网络抢购春运车票的同时,一定要留意相关的网络安全陷阱,并使用安全软件进行防护. 由于票源紧张,许多抢不到票的用户都会非常焦急,因而在看到可以"优先抢票"或者"代抢车票"的宣传时,往往会信以为真,点击所谓的购票网址或是App下载链接.但实际上,这些网站与App是不法分子

618驾到 带你揭开电商成交额背后的秘密

618年中购物大狂欢已进入倒计时,你是不是每天都要去各电商平台转转,并期待着清空购物车?那么你知道电商的成交额是如何快速直观实时呈现的吗?下面为你揭开电商成交额背后的秘密.说到电商"造节",最具代表性的莫过于天猫双11.2018年11月11日24时,随着最终数字的定格,2018年 天猫"双11"成交额突破2000亿大关,再次刷新纪录.从2009年首个双11,交易峰值仅400笔/秒:到2018年交易创建峰值高达49.1万笔/秒.如此巨大的交易峰值,流计算技术可谓是功不

网络诈骗受法律制裁吗

全国免费报警电话17O9-O11O4OO百度推荐Q(1002732496)网警解决投诉.退货.提现.解冻.认证.账户激活.找回密码.解绑.卡单报警电话17O9O11O4OO防止电话诈骗报警请联系QQ:17O9O11O4OO 网络违法犯罪举报网址:110Yes.cn 被骗请报警咨询网监QQ:17O9O11O4OO 受理网络案件,为(个人)成立案件.维护消费者在互联网上的正当权益.赶快报警及时提供重要线索及资料,协助警方破案,抓获犯罪嫌疑人,追回被骗钱财 马上报警,钱可以拿回的

网络虚拟化—互联网的下一波革命

boxi • 2012-04-20 07:33 转自 36氪 编者注:最近几天开放网络峰会(Open Networking Summit)的召开掀起了一股软件定义网络(SDN)和OpenFlow的报道热潮.很多人相信,软件定义网络和OpenFlow主导的网络虚拟化必将 引发互联网的下一场革命.本文介绍这一行业的领军者之一,Nicira.其CTO Martin Casado是OpenFlow协议的第一份草案的撰稿人. 成立于5年前的Nicira被 认为是硅谷 最吸引人的初创企业.简单来说Nicir

通过数字电视通过宽带网络取代互联网电视机顶盒应用

笔者:朱金灿 资源:http://blog.csdn.net/clever101 如今一般宽带网络和数字电视都已经走进千家万户. 近期我发现全然能够网络电视机顶盒通过宽带网络来取代数字电视. 如今大多的网络电视机顶盒大多採用安卓系统,通过有线网络或无线网络来接收网络数据,然后把网络数据转化为电视信号,依照如今一般的网速,流畅观看电视不成问题(网上的一种说法是联通2M的网速就能达到). 网络电视机顶盒一般能提供两种接口:相应老式电视机的AV复合视频接口,例如以下图: AV复合(Composite)