新型盜刷手法!開著手機睡覺,醒來錢就沒了!已有多人中招……

最近,全國各地都有人

遇到一種新型詐騙方式

明明什麼事都沒做,

沒丟手機也沒丟卡,

沒掃二維碼也沒點鏈接,

開著手機睡個覺,

一覺醒來錢就沒了!

手機上還出現很多條驗證碼…

新型盗刷手法!开着手机睡觉,醒来钱就没了!已有多人中招……
新型盗刷手法!开着手机睡觉,醒来钱就没了!已有多人中招……

這樣的“黑科技”不僅讓你的銀行卡存款變成0

甚至會把你的“白條”“花唄”額度統統用光!

新型盗刷手法!开着手机睡觉,醒来钱就没了!已有多人中招……新型盗刷手法!开着手机睡觉,醒来钱就没了!已有多人中招……

這個不是開玩笑,不是危言聳聽,

是真的!

公安界大V@江寧公安在線

還專門發帖科普此事

新型盗刷手法!开着手机睡觉,醒来钱就没了!已有多人中招……

下面就來具體說說

▼▼▼

據悉,多地警方陸續接報一類蹊蹺案件,很多人早上起床後發現

手機收到很多驗證碼和銀行扣款短信,甚至網上銀行APP登錄賬號和密碼也已被篡改,損失慘重。原來,這是一種新型盜刷技術!

這種手法利用了一種新型技術

“GSM劫持+短信嗅探技術”

民警介紹,騙子通過這種技術,可實時獲取用戶手機短信內容,進而利用各大知名銀行、網站、移動支付APP存在的技術漏洞和缺陷,實現信息竊取、資金盜刷和網絡詐騙等犯罪。

具體來說是這樣的:

一、騙子通過特種設備自動搜索附近的手機號碼,用你的號碼登錄一些網站或應用,然後用“短信嗅探技術”攔截這些網站、應用發給你的驗證碼。

二、騙子通過登錄其他一些網站,就會從中碰撞你的身份信息,稱之為

“撞庫”(即多個數據庫之間碰撞),將你的身份信息匹配出來,包括身份證、銀行卡號、手機號、驗證碼等信息。

三、騙子在一些平臺開通賬號並綁定事主銀行卡,冒充事主消費或套現,從而盜取事主銀行卡資金。

新型盗刷手法!开着手机睡觉,醒来钱就没了!已有多人中招……

等你一覺醒來,發現手機裡一大堆驗證碼的時候,你的積蓄已經飛走了……

本來,這種技術主要針對2G的GSM信號,但騙子狡猾之處就在於,他們會干擾附近的手機信號,使4G變為2G信號後,再竊取你的短信信息。

另外,該團伙大多選擇凌晨作案,再加上無需直接與事主接觸,因此大部分事主對資金被盜毫無察覺,一覺醒來只有手機裡莫名其妙的驗證碼……

但是從網友爆料的情況來看,這一類團伙目前仍然存在。據微博@江寧公安在線說,此類新型偽基站詐騙使用的方法是鑽了手機信號協議的空子,對於普通用戶來說基本上是無法防範的,也給警方的偵破工作帶來了很大的挑戰!

有一個好消息是,此類技術在具體實踐中受到硬件和原理的限制,暫時(只是暫時)不能覆蓋過多的手機號,所以受害人較少。

@江寧公安在線 呼籲,各大運營商和企業儘快採取有效技術手段,儘快解決此問題。銀行和金融類app可以考慮採用其他雙向驗證輔助手段提高安全效率。警方也表示,這種手法能夠得逞,“根源還是在於信息洩露!”

雖然這種手法難以防範,

但是大家也不用太擔心。

@江寧公安在線 表示,GSM協議的問題早已經被關注到,目前這方面的系統換代升級也在進行中。而驗證碼短信主要還是由於本身處於明文傳遞才導致洩露高風險。目前絕大多數支付類,銀行類app除了短信驗證碼往往還有圖片驗證,語音驗證,人臉驗證,指紋驗證等等諸多二次驗證機制。

新型盗刷手法!开着手机睡觉,醒来钱就没了!已有多人中招……

此外,如果單單洩露驗證碼,問題是不大的,絕大多數中招的用戶是因為洩露了身份證號等其他重要身份信息,所以總體犯罪成功率並不高。

GSM劫持防不了,其他信息洩露還是可防的!

對於這種“黑科技”,

普通人必須注意這些!

1.平時要做好手機號、身份證號、銀行卡號、支付平臺賬號等敏感的私人信息保護

2.睡覺前關機或者設置飛行模式,或者關閉手機的移動信號,只連接WIFI,這樣能略微提高被嗅探的難度。

3.如果早上起來,看到半夜收到奇怪的驗證碼短信,一定要想到可能是遇到短信嗅探攻擊了,趕緊查看自己的銀行卡和支付應用。這時如果發現錢被盜刷了,火速凍結銀行卡,保留短信內容,報警。

4.如果突然發現手機信號變成2G,要立刻意識到自己可能正遭遇這種攻擊,並採取以上方式防禦!

此外,據網友補充,

有些銀行APP安全功能

可以對此進行防備,

比如開啟常用設備管理

新型盗刷手法!开着手机睡觉,醒来钱就没了!已有多人中招……

設置夜間不可交易

新型盗刷手法!开着手机睡觉,醒来钱就没了!已有多人中招……

如果大家的APP有這些功能

就趕緊開起來!

快轉發提醒!


分享到:


相關文章: