明明什么事都没做,
没丢手机也没丢卡,
没扫二维码也没点链接,
一觉醒来钱就没了!
手机上还出现很多条验证码……
你是不是也觉得这事很蹊跷?
多彩妹了解到,
这是一种新型诈骗方式,
最近很多人都上当受骗了!
网友@我有你的本子啊:我昨天也是这样的,学费全被转走,现在哭都哭不出来,一万五千多块钱不翼而飞
这个不是开玩笑,不是危言耸听,
是真的!
公安界大V@江宁公安在线
专门发帖科普此事
据广州警方通报,近期,多地警方陆续接报一类蹊跷案件,很多人早上起床后发现手机收到很多验证码和银行扣款短信,甚至网上银行APP登录账号和密码也已被篡改,损失惨重。
什么诈骗手法会这么高明?
这种手法利用了一种新型技术
“GSM劫持+短信嗅探技术”
民警介绍,骗子通过这种技术,
可实时获取用户手机短信内容,
进而利用各大知名银行、网站、
移动支付APP存在的技术漏洞和缺陷,
实现信息窃取、资金盗刷和网络诈骗等犯罪。
那么,骗子是如何“成功”的?
1
一、骗子通过特种设备自动搜索附近的手机号码,用你的号码登录一些网站或应用,然后用“短信嗅探技术”拦截这些网站、应用发给你的验证码。
2
二、骗子通过登录其他一些网站 ,就会从中碰撞你的身份信息,称之为“撞库”(即多个数据库之间碰撞),将你的身份信息匹配出来,包括身份证、银行卡号、手机号、验证码等信息。
3
三、骗子在一些平台开通账号并绑定事主银行卡,冒充事主消费或套现,从而盗取事主银行卡资金。
如此煞费苦心,环环相扣,
等你一觉醒来,
发现手机里一大堆验证码的时候,
你的积蓄已经飞走了……
本来,这种技术主要针对2G的GSM信号,
但骗子狡猾之处就在于,
他们会干扰附近的手机信号,
使4G变为2G信号后,再窃取你的短信信息。
据广州警方通报,截至今年6月,广州警方已陆续破获多起此类案件。广州越秀区警方经过研判,对一使用特种设备高科技电信诈骗团伙实施收网行动,抓获疑犯3人。据悉,该团伙自6月份以来,已作案16宗。在增城区警方破获的一起案件中,犯罪团伙部分人员以无线电爱好者或电子通信设备“发烧友”为主,负责制造、销售该类特种设备;还有部分嫌疑人负责利用公民个人信息实现盗刷套现。
广州警方查获的GSM劫持设备
注意!这个团伙依然存在!
但是从网友爆料的情况来看,
这一类团伙目前仍然存在。
据微博@江宁公安在线说,此类新型伪基站诈骗使用的方法是钻了手机信号协议的空子,对于普通用户来说基本上是无法防范的,也给警方的侦破工作带来了很大的挑战!
好在此类技术在具体实践中
受到硬件和原理的限制,
暂时不能覆盖过多的手机号,
所以受害人较少。
骗子的阴谋为啥能得逞?
根源还在于信息泄露!
@江宁公安在线 呼吁,各大运营商和企业尽快采取有效技术手段,尽快解决此问题。银行和金融类app可以考虑采用其他双向验证辅助手段提高安全效率。警方也表示,这种手法能够得逞,“根源还是在于信息泄露!”
虽然这种手法难以防范,但是大家也不用太担心
@江宁公安在线 表示,GSM协议的问题早已经被关注到,目前这方面的系统换代升级也在进行中。而验证码短信主要还是由于本身处于明文传递才导致泄露高风险。目前绝大多数支付类,银行类app除了
短信验证码往往还有图片验证,语音验证,人脸验证,指纹验证等等诸多二次验证机制。如果单单泄露验证码,问题是不大的,
绝大多数中招的用户是因为
泄露了身份证号等其他重要身份信息!
对于这种“黑科技”,普通人必须注意这些!
1
平时要做好手机号、身份证号、银行卡号、支付平台账号等敏感的私人信息保护;
2
如果早上起来,看到半夜收到奇怪的验证码短信,一定要想到可能是遇到短信嗅探攻击了,赶紧查看自己的银行卡和支付应用。这时如果发现钱被盗刷了,
火速冻结银行卡,保留短信内容,报警。3
如果突然发现手机信号突然变成2G,要意识到自己可能正遭遇这种攻击,并采取以上方式防御!
此外,据网友补充,
有些银行APP安全功能
可以对此进行防备,
比如开启常用设备管理。
设置夜间不可交易
如果大家的APP有这些功能
就赶紧开起来!
信息泄露,是很多网络诈骗得逞的关键!
那么,在网络时代,
该如何防止个人信息泄露呢?
这六类途径要警惕!
1、各类单据
快递单、车票……这些单据包含大量个人信息,随意乱丢可能让它落入不法分子手中,导致个人信息泄露。
【防范方法】
1、快递收货地址不必留得太详细,尽量填工作单位,也可选择留楼栋号或附近的代收点。
2、无用的单据可以直接碎掉,或将姓名、电话、地址等个人信息涂黑再丢弃。
3、有用的单据妥善保存。
2、旧手机
换新手机时,很多人会将旧手机转卖。尽管你将旧手机恢复到“出厂设置”,甚至格式化,但通过技术手段,还是可以把其中的信息恢复还原。
【防范方法】
1、个人账户密码信息不要轻易泄露给他人,尤其是陌生人。
2、不用的旧手机尽量避免转卖。
3、社交媒体
通过微博、QQ等社交媒体和熟人互动时,有时会不自觉说出或标注对方姓名、职务、工作单位等真实信息。有些人在朋友圈晒照片时也会不经意泄露自己个人信息。
【防范方法】
1、在微博、QQ空间等社交媒体上要尽可能避免透露或标注真实身份信息。
2、朋友圈晒照片,不要晒包含个人信息的照片。
4、身份证复印件
办理很多个人业务都需要留存身份证复印件,若相关单位保管不善,极易造成个人信息泄露。
【防范方法】
1、不用的或作废的身份证复印件要处理好,不能随意丢弃。
2、使用身份证复印件最好使用蓝色或黑色的笔标明用途。
3、在打印店复印完成后,要清除复印机缓存。
5、网络调查
上网时经常会碰到各种填写调查问卷、玩测试小游戏、申请会员等活动,一般要求填写详细联系方式和家庭住址等个人信息。
【防范方法】
参与此类活动要选择信誉可靠的网站,不要贸然填写导致个人信息泄露。
6、公共WiFi
若在智能手机的网络设置中选择了WiFi自动连接功能,就会自动连接公共场所WiFi。但WiFi安全防护能力比较薄弱,黑客只需凭借一些简单设备,就可盗取WiFi上任何用户名和密码。
【防范方法】
1、公共场所尽量不使用不需要密码的免费WiFi。
2、使用无线WiFi登录网银或者支付宝时,可以通过专门的APP客户端访问。
现在的骗子真的越来越高明了,
我们无法预知自己是否会“中招”,
但多留个心眼准没错的!
閱讀更多 赤水發佈 的文章