美国十次了思思久久精品导航_欧美精品国产精品日韩精品_国产精品丝袜91_国产综合视频在线观看
   
 您當前的位置 : 社會新聞>

一條短信如何騙光網友財產?手機號碼被遠程控制

??诰W http://www.333424.com 時間:2016-04-13 07:55

  近日,一名北京網友發布的“為什么一條短信就能騙走我所有的財產?”的文章在網絡廣為傳播。據該網友爆料,他在收到一條“訂閱增值業務”的短信,根據提示回復了“取消+驗證碼”之后,半天之內支付寶、銀行卡上的資金被席卷一空。到底是什么樣的電信詐騙手段完成了這一卑劣的盜竊行為呢?

  “在知道自己損失了幾乎所有現金之后,我的內心是無比崩潰的?!比涨?,一名北京網友貼出一則“為什么一條短信就能騙走我所有的財產?”的文章文中以第一人稱描述稱,從一條短信開始自己“一夜之間,支付寶、所有的銀行卡信息都被攻破、所有銀行卡的資金全部被轉移?!睂Υ耍嘘P安全專家表示,這是一起典型的綜合利用“個人信息+ USIM補換卡+改號軟件發送詐騙短信”的電信詐騙案件。

  事件

  回復短信“TD”退訂引發“噩夢”

  “4月8日,周五,下班回家地鐵上。我的手機忽然收到一條短信:顯示來源為‘1065800’的號碼發來了一條短信雜志,這種垃圾雜志看多了,我第一反應是回復‘TD’。該短信回復我‘發的指令不正確’。”

  文中信息顯示,隨后該用戶相繼收到顯示為“10086”,以及“10658139013816280086”發來的信息,提示已開通“中廣財經半年包業務”,“如需退訂請編輯短信‘取消+校驗碼’至本條短信退訂”。而在另一條顯示來源為“10086”的信息中,該用戶收到“尊敬的客戶,您的USIM卡6位驗證碼為******”。此時,我只想快點退訂這個破業務,壓根兒不知道USIM卡驗證碼是什么,于是回復了“取消+******”。

  此后,該網友的支付寶、支付寶所綁定的招商銀行賬戶,以及工商銀行賬戶陸續發生轉賬。甚至,在該用戶緊急將支付寶的銀行卡解綁之后,“我馬上檢查我的網銀。然后我悲傷地發現,我的中國銀行、招商銀行網銀根本登不上,密碼已經被篡改了。而我能登上的工商銀行卡網銀,一查交易明細,網銀此時竟也在發生轉賬?!?/p>

  “時間太短?!痹摼W友寫道,銀行要打進客服電話,“所有卡都掛失完成,已耗去大半小時,一切為時晚矣。我知道,此時,我支付寶和銀行卡里所有的錢都沒了……”

  該網友第二天到各個營業廳打印交易流水確認“兩張卡都已空空如也?!备_認“對方”“不但攻破了我支付寶的賬號,連各個銀行的網銀也逐個攻破”,包括163郵箱密碼也被篡改。其間還包括,“對方”在該用戶完全不知情的情況下,將“我的三張銀行卡都綁定關聯了百度錢包”,用于轉賬。

  該網友文中稱,“被問及需要哪些信息才能把我的卡關聯百度錢包時,客服說‘銀行卡信息、姓名、身份證號、手機號、驗證碼’。而我如今仍不明白,他是如何搞定我這些信息的。至今仍不明白?!痹摼W友表示,當晚已向警方報案。

  進展

  移動已確認辦理“短信業務”IP在海口

  昨日下午,北京移動在核查之后就上述事件給予回復說明,并通過官微進行了公布。北京移動表示,經公司內部查證,獲知相關情況如下:2016年4月8日17時54分,手機號碼152****1249通過靜態密碼(客戶自設密碼)方式,登錄北京移動官方網站,經網站彈屏二次確認后,辦理“中廣財經半年包”業務,IP地址顯示登錄地點為海南???;18時13分,手機號碼152****1249以同樣方式登錄網站辦理更換4G USIM卡業務。系統向客戶本機下發換卡二次確認驗證碼(6位USIM驗證碼),該驗證碼被輸入后,換卡成功。前后過程僅用了19分鐘。

  事件發生后,支付寶的相關人士表示在跟進中。根據事主寫到的,支付寶目前已經賠付一筆在支付寶上非用戶本人操作的充值行為以及非本人操作轉賬行為帶來的手續費。另外,支付寶已經承諾在事主提交相關材料,并且在保險公司審核后,有可能會全款賠付。此外,百度錢包也表示在跟進中。

  破解

  機主實際上配合別人完成遠程“補卡操作”

  專業人士分析認為,上述案例信息中提及的“USIM卡驗證碼”是整個事件的關鍵之一。

  獵豹移動安全專家李鐵軍告訴北青報記者,根據該網友披露的信息,用戶的手機卡被別人補辦,機主遭遇了電信詐騙中的“補卡攻擊”。李鐵軍指出,盡管這一案例仍存在一些疑問,在目前披露的信息中還沒有了解很清楚。但初步來看,銀行賬戶被盜根本原因,在于機主不恰當地處理了一些短信信息。從客觀效果來看,相當于機主配合“別人”完成了手機的補卡操作。機主的手機卡實際已經在別人的手上,在這樣的情況下,就很有可能引發一系列的網銀被盜問題。

  李鐵軍介紹說,案例中涉及的遠程補辦業務來源于國內運營商的一項4G服務。2G或者3G、4G用戶升級、換發4G卡,可以不必到營業廳辦理,通過網上營業廳提交申請,運營商收到申請后,寄發空白USIM卡給用戶,用戶拿到后,通過換卡操作步驟說明,可以遠程激活新卡生效。在這一案例來看,李鐵軍表示,不法分子很有可能利用非正規途徑獲得的空白USIM,在案件中通過改號軟件,偽造了一條短信發到受害人手機上,進而騙取獲得了用戶的真實驗證碼,之后換卡“成功”?!爱斎话咐羞€有一些情況目前交代不是很清楚,需要公安機關的進一步調查?!崩铊F軍表示。

  疑點

  詐騙實施前網友個人信息可能已泄露

  此外,攻擊者為什么能在很短的時間內完成盜竊,用戶對于互聯網的各種服務有足夠了解度和經驗的前提下,他的防護速度仍然跟不上攻擊者的進程,李鐵軍認為這說明攻擊者提前已經有足夠的準備,提前掌握了一定的用戶信息。

  “小偷要重置號碼,一般需要身份證號、郵箱信息、銀行賬號等等。這些信息是之前已被攻擊者掌握還是在事件中陸續破解,仍需公安機關的調查”,但從網友描述攻擊者很快完成了密碼的重置以及登錄等信息來看,李鐵軍分析,很有可能之前已有信息泄露的發生。

  據360安全專家分析,按照受害人目前的描述,判斷這是一起典型的綜合利用“個人信息+ USIM補換卡+改號軟件發送詐騙短信”的電信詐騙案件。根據百度錢包的關聯來看,很有可能在詐騙實施之前,騙子已經獲取了受害人的銀行卡號、身份證號、姓名、手機號等個人信息。在這種情況下,騙子只需要得到受害人的短信驗證碼,即可進行包括網銀、支付寶、百度錢包的所有轉賬操作。于是,騙子選擇利用移動的USIM補換卡業務,直接竊取用戶的手機卡,并由此可以掌握該網友的全部手機短信,包括轉賬必需的“驗證碼短信”內容。由于該案例不同于一般的網絡詐騙犯罪分子的行動動機,并且根據事主現在的描述,該事件仍有一些疑點。因此,其他用戶也無需過度恐慌,可以說,該案可能是一個“極端案例”。

  提示

  任何時候都不要把驗證碼給別人

  李鐵軍指出,伴隨不良分子詐騙方式與技術手段的花樣翻新,電信詐騙有可能威脅到每一個人?!敖洺T诰W上泡的人,其實都存在個人信息的不同程度泄露?!崩铊F軍認為。信息泄露已經防不勝防,對于普通人,需要注意的包括,任何時候不要把自己的驗證碼給其他人,其中尤其是收到與銀行、支付系統以及個人賬戶有關的短信,一定要確認自己把全部短信內容完整看完,切忌匆忙處理,更要避免貿然把驗證碼誤發給別人。

  此外李鐵軍建議,作為防范,每個人都應提前做好一些應急預案。比如一旦發生手機突然失效,沒有信號是被攻擊的典型現象,必要時第一要凍結銀行卡,凍結第三方支付賬號,這些只要借一部手機就可以完成。一旦發生諸如此類的意外情況,要有足夠的風險意識,不能放任自己成為信息孤島,也不能等待或者猶豫,要立即采取措施防范。

  聲音

  誰該為電信詐騙事件負責?

  在上述案例中,網友在文中最后也發出質疑,運營商與銀行等各種環節,究竟誰愿意為這一事件負責?對此,中國互聯網協會信用評價中心法律顧問趙占領律師表示,類似電信詐騙由于具體方式非常多,所以需要結合具體案例的過程來看。其中厘清詐騙犯如何獲得信息是關鍵步驟之一。進而要結合具體案例分析,界定其中是否涉及有過錯責任方。

  “最終需要公安機關通過刑事立案,抓獲嫌疑人,才能具體厘清犯罪的過程和手段,目前來看,受害人還很難判斷和證明包括運營商和銀行等支付方該負什么樣責任?!壁w占領指出。

  圖示制作/王慧

  焦點

  安卓系統比蘋果系統容易受侵害?

  由于電信詐騙案的頻發,讓用戶對智能手機的安全性更加關注。雖然不能絕對地說蘋果系統比安卓系統更加安全,但是從目前發生的許多案例來看,安卓系統用戶受到侵害的頻率相較于蘋果系統用戶更多。

  據360安全專家介紹,這首先是基于安卓用戶數量遠超于蘋果用戶數量。因此如果開發一款木馬或其他病毒程序,犯罪分子也會選擇針對安卓系統來開發相應軟件。

  其次,安卓系統是開源系統,也就是說,任何人都可以得到軟件的源代碼,加以修改,進行二次開發利用。相反地,蘋果是一個封閉的系統,只有開發者才可以修改系統代碼。因此,從黑客入侵的難易程度來看,蘋果更加安全。

  另外,一些利用偽基站實施詐騙的案例,由于蘋果手機用戶下載程序必須去蘋果商店,在互聯網網站無法下載,因此騙子的木馬程序僅對安卓系統用戶有效,所以安卓系統受到侵害的幾率更大一些。

  體驗

  支付寶、微信、百度錢包哪個更安全?

  由于該事件中出現了“一個手機驗證碼”便可盜取賬戶及進行轉賬操作,北青報記者昨日進行驗證,發現各個支付App的驗證方式和要求各不相同。

  本組文/本報記者 任笑元 溫婧

?

?

相關鏈接:

孫儷發現老公和別人短信曖昧 鄧超:男的
??谝慌游竞笳`發舉報短信被抓 曾毆打親生母親
農行“95599”發短信要扣年費1280元? 系非法偽基站所發
不滿未經同意推送促銷短信 消費者起訴拉卡拉

?

相關鏈接:
不滿未經同意推送促銷短信 消費者起訴拉卡拉
農行“95599”發短信要扣年費1280元? 系非法偽基站所發
孫儷發現老公和別人短信曖昧 鄧超:男的
??谝慌游竞笳`發舉報短信被抓 曾毆打親生母親
[來源:北京青年報] [作者:] [編輯:王善棟]
版權聲明:

·凡注明來源為“??诰W”的所有文字、圖片、音視頻、美術設計等作品,版權均屬??诰W所有。未經本網書面授權,不得進行一切形式的下載、轉載或建立鏡像。

·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。

圖解??谝恢軣崧劊汉?谌請蠛?诰W入駐“新京號”
圖解??谝恢軣崧剕多彩節目,點亮繽紛假期!
圖解??谝恢軣崧劊汉?谛履暌魳窌⒂?024年1月1日舉辦
圖解??谝恢軣崧劊汉?谡胁乓菍稣\意攬才受熱捧
圖解??谝恢軣崧劊汉?讷@評國家食品安全示范城市
災后重建看變化·復工復產
圓滿中秋
勇立潮頭踏浪行
“發現??谥馈睌z影大賽
     
     
     
排行
 
旅客注意!??诿捞m機場T2值機柜臺17日起調整
尋舊日時光 海口部分年輕人熱衷“淘”老物件
??冢涸贫匆r晚霞 美景入眼中
嗨游活力???樂享多彩假日
海口:城市升騰煙火氣 夜間消費活力足
??冢洪L假不停歇 工地建設忙
市民游客在??诙冗^美好假期
2023“??诒狈悾ň①悾┗盍﹂_賽
??谔炜罩襟A站:晚照醉人
千年福地尋玉兔 共慶海口最中秋
 
|
|
 
     www.333424.com All Rights Reserved      
??诰W版權所有 未經書面許可不得復制或轉載
互聯網新聞信息服務許可證:46120210010
違法和不良信息舉報電話: 0898—66822333  舉報郵箱:jb66822333@163.com

網絡內容從業人員違法違規行為舉報郵箱:jb66822333@126.com

瓊公網安備 46010602000160號

  瓊ICP備2023008284號-1
中國互聯網舉報中心
美国十次了思思久久精品导航_欧美精品国产精品日韩精品_国产精品丝袜91_国产综合视频在线观看
主站蜘蛛池模板: 国产乱码精品一区二区三区av| 欧美另类综合| 亚洲永久视频| 欧美在线观看网址综合| 久久久久成人网| 欧美日本一道本| 在线观看久久av| 99视频一区| 久久免费一区| 国产欧美一区二区精品性| 亚洲成人在线网站| 性色av一区二区三区在线观看| 久久久久久网站| 国产精品亚洲成人| 久久久免费av| 在线免费观看日本欧美| 久久久久88色偷偷免费| 国产精品亚洲精品| 国产精品久久久久久久久久ktv| 亚洲影院免费| 夜夜嗨av一区二区三区网站四季av | 欧美三区在线视频| 欧美一区二区三区四区在线观看地址 | 国产精品va在线播放我和闺蜜| 亚洲天堂久久| 亚洲国产三级网| 国产伊人精品| 在线精品在线| 久久国产视频网| 久久精品女人的天堂av| 乱人伦精品视频在线观看| 欧美午夜精品一区| 亚洲高清不卡在线| 欧美一级午夜免费电影| 欧美老女人xx| 国语自产偷拍精品视频偷| 国产一区二三区| 亚洲你懂的在线视频| 欧美日韩免费在线| 日韩视频精品在线观看| 欧美电影免费观看高清|