馬上注冊,結(jié)交更多好友,享用更多功能,讓你輕松玩轉(zhuǎn)羅田論壇。
您需要 登錄 才可以下載或查看,沒有賬號?新用戶注冊
x
最近,很多人都遇到一種新型詐騙方式 明明什么事都沒做, 沒丟手機也沒丟卡, 沒掃二維碼也沒點鏈接, 一覺醒來錢就沒了! 手機上還出現(xiàn)很多條驗證碼… 網(wǎng)友@我有你的本子啊:我昨天也是這樣的,學費全被轉(zhuǎn)走,現(xiàn)在哭都哭不出來,一萬五千多塊錢不翼而飛 這個不是開玩笑,不是危言聳聽, 是真的! 公安界大V@江寧公安在線 專門發(fā)帖科普此事 下面就來具體說說 ▼▼▼ 據(jù)廣州警方通報,近期,多地警方陸續(xù)接報一類蹊蹺案件,很多人早上起床后發(fā)現(xiàn)手機收到很多驗證碼和銀行扣款短信,甚至網(wǎng)上銀行APP登錄賬號和密碼也已被篡改,損失慘重。 這種手法利用了一種新型技術(shù) “GSM劫持+短信嗅探技術(shù)” 民警介紹,騙子通過這種技術(shù),可實時獲取用戶手機短信內(nèi)容,進而利用各大知名銀行、網(wǎng)站、移動支付APP存在的技術(shù)漏洞和缺陷,實現(xiàn)信息竊取、資金盜刷和網(wǎng)絡詐騙等犯罪。 具體來說是這樣的: 一、騙子通過特種設備自動搜索附近的手機號碼,用你的號碼登錄一些網(wǎng)站或應用,然后用“短信嗅探技術(shù)”攔截這些網(wǎng)站、應用發(fā)給你的驗證碼。 二、騙子通過登錄其他一些網(wǎng)站,就會從中碰撞你的身份信息,稱之為“撞庫”(即多個數(shù)據(jù)庫之間碰撞),將你的身份信息匹配出來,包括身份證、銀行卡號、手機號、驗證碼等信息。 三、騙子在一些平臺開通賬號并綁定事主銀行卡,冒充事主消費或套現(xiàn),從而盜取事主銀行卡資金。 等你一覺醒來,發(fā)現(xiàn)手機里一大堆驗證碼的時候,你的積蓄已經(jīng)飛走了…… 本來,這種技術(shù)主要針對2G的GSM信號,但騙子狡猾之處就在于,他們會干擾附近的手機信號,使4G變?yōu)?G信號后,再竊取你的短信信息。 另外,該團伙大多選擇凌晨作案,再加上無需直接與事主接觸,因此大部分事主對資金被盜毫無察覺,一覺醒來只有手機里莫名其妙的驗證碼…… 據(jù)廣州警方通報,截至今年6月,廣州警方已陸續(xù)破獲多起此類案件。廣州越秀區(qū)警方經(jīng)過研判,對一使用特種設備高科技電信詐騙團伙實施收網(wǎng)行動,抓獲疑犯3人。據(jù)悉,該團伙自6月份以來,已作案16宗。在增城區(qū)警方破獲的一起案件中,犯罪團伙部分人員以無線電愛好者或電子通信設備“發(fā)燒友”為主,負責制造、銷售該類特種設備;還有部分嫌疑人負責利用公民個人信息實現(xiàn)盜刷套現(xiàn)。 廣州警方查獲的GSM劫持設備 但是從網(wǎng)友爆料的情況來看,這一類團伙目前仍然存在。據(jù)微博@江寧公安在線說,此類新型偽基站詐騙使用的方法是鉆了手機信號協(xié)議的空子,對于普通用戶來說基本上是無法防范的,也給警方的偵破工作帶來了很大的挑戰(zhàn)! 好在此類技術(shù)在具體實踐中受到硬件和原理的限制,暫時不能覆蓋過多的手機號,所以受害人較少。 @江寧公安在線 呼吁,各大運營商和企業(yè)盡快采取有效技術(shù)手段,盡快解決此問題。銀行和金融類app可以考慮采用其他雙向驗證輔助手段提高安全效率。警方也表示,這種手法能夠得逞,“根源還是在于信息泄露!” |