首頁>要聞>沸點 沸點
一覺醒來存款全沒負債累累如何防范?專家:睡前關機
短信“半夜盜刷”該如何防范
犯罪分子常選擇深夜用特殊設備嗅探用戶短信 “睡覺前關機”是最簡單應對方法
嫌疑人將偽基站等設備藏在外賣箱中供圖/騰訊守護者計劃
“一覺醒來,手機里多了上百條驗證碼,而賬戶被刷光還背上了貸款”——近期犯罪分子利用“GSM劫持+短信嗅探”的方式盜刷網友賬戶的事件成為網絡熱點。那么,該如何防范這種短信嗅探犯罪呢?安全專家指出,最簡單的一招就是睡覺前關機,手機關機后就沒有了信號,短信嗅探設備就無法獲取到你的手機號。
在主流App中,許多賬戶登錄及資金操作都可以通過手機號碼加短信驗證碼的方式實現,對于用戶來說,這種操作為自己帶來方便,無需記憶復雜的密碼;但對于別有用心的犯罪分子來說,他們可以利用簡單的設備獲取用戶的驗證碼,從而操控用戶賬戶,提現、消費,甚至貸款。一位深圳網友日前就經歷了這樣的騙局,一覺醒來,手機上發(fā)現了上百條驗證碼,銀行卡、支付寶、京東等賬戶中的資金不翼而飛,甚至還背上了網絡貸款。
專家表示,這是犯罪分子利用“GSM劫持+短信嗅探”的方式,把銀行卡或其他賬戶里的錢盜刷或者轉移了。為此,消費者需要注意防范,尤其是在2G網絡情況下,警惕遇到犯罪分子實施的強制“降頻”等方式攻擊,要及時更換網絡環(huán)境,重新連接真實基站,檢查移動App異常惡意操作情況。
事件
一覺醒來收百條驗證碼存款全無
本月初,家住深圳的網友“獨釣寒江雪”發(fā)文稱,自己當天起床發(fā)現手機接受了100多條驗證碼,包括支付寶、京東、銀行卡等,查詢發(fā)現,“支付寶、余額寶、余額和關聯銀行卡的錢都被轉走了。京東開了金條、白條功能,借走一萬多。”
她的手機截圖顯示,她從凌晨1點多起,陸續(xù)收到來自中國銀行、京東、京東支付、環(huán)迅支付、房天下等多個號碼發(fā)來的“驗證碼”短信,僅在3點11分就收到了4條短信,一共100余條。
如京東金融自2點34分起,陸續(xù)發(fā)送了“(借款成功)您成功申請金條借款10000.00元,將于30分鐘內到尾號0152的銀行卡”“恭喜您開通白條,額度為5000元”等多條短信,京東支付的短信顯示:“驗證碼:362661,您現在正在進行支付,短信驗證碼請注意保密……”環(huán)迅支付顯示:“驗證碼219860,你正在使用快捷支付,校驗碼很重要,不要告訴任何人哦!”10086123的短信顯示:“您的短信驗證碼為351525,請本人及時輸入,切勿向他人透露。”
另外,她還查詢到自己的多個賬戶中的錢已被交易,對方用自己的支付寶綁定的工商銀行卡購買了1000元的Q幣,還預定了南京一家高檔酒店的套房,用京東卡充值了2000元的中國石化加油卡等。
分析
犯罪分子利用短信嗅探專挑熟睡時段作案
那么為何會出現“睡一覺把存款睡沒”的情況?騰訊安全的技術人員表示,“這些人都是被犯罪分子用‘GSM劫持+短信嗅探’的方式,把銀行卡或其他賬戶里的錢盜刷或者轉移了。”
據技術人員介紹,短信嗅探通常由號碼收集設備(偽基站)和短信嗅探設備組成。其犯罪具體分為以下四步:第一步,犯罪團伙基于2G移動網絡下的GSM通信協議,在開源項目OsmocomBB的基礎上進行修改優(yōu)化,搭配專用手機,組裝成便于攜帶易使用的短信嗅探設備。
第二步,通過號碼收集設備(偽基站)獲取一定范圍下的潛在的手機號碼,然后在一些支付網站或移動應用的登錄界面,通過“短信驗證碼登錄”途徑登錄,再利用短信嗅探設備來嗅探短信。
第三步,通過第三方支付查詢目標手機號碼,匹配相應的用戶名和實名信息,以此信息到相關政務及醫(yī)療網站社工獲取目標的身份證號碼,到相關網上銀行社工,或通過黑產社工庫等違法手段獲取目標的銀行卡號。由此掌握目標的四大件:手機號碼、身份證號碼、銀行卡號、短信驗證碼。所謂社工,是黑客界常用的叫法,就是通過社會工程學的手段,利用撞庫或者某些漏洞來確定一個人信息的方法。
第四步,通過獲取的四大件,實施各類與支付或借貸等資金流轉相關的注冊/綁定/解綁、消費、小額貸款、信用抵扣等惡意操作,實現對目標的盜刷或信用卡詐騙犯罪。因為,一般短信嗅探技術只是同時獲取短信,并不能攔截短信,所以不法分子通常會選擇在深夜作案,因為這時,受害者熟睡,不會注意到異常短信。
編輯:周佳佳
關鍵詞:短信 設備 驗證 用戶 手機