“因為一條短信,一夜之間,我的支付寶、所有的銀行卡信息都被攻破,所有銀行卡的資金全部被轉(zhuǎn)移,那是一種一無所有的絕望。”這篇萬余字的長文配發(fā)一系列截圖證據(jù),描述了當事人遭遇的全過程。文章在微博、微信平臺上持續(xù)發(fā)酵,閱讀轉(zhuǎn)發(fā)超過780萬,留言評論不斷。此次事件的當事人小許,是一名參加工作不久的大學畢業(yè)生。“漂”在北京辛苦掙來的所有積蓄說沒就沒了,至今令他心有余悸。
一條短信
一夜之間“傾家蕩產(chǎn)”
在北京晚高峰的地鐵里,小許連續(xù)收到了幾條來自中國移動官方號碼的短信,顯示他訂閱了手機報服務(wù),并且實時扣費,造成話費余額不足。
小許說:我根本沒訂閱。隨后,小許收到了另一條短信。
當小許正在琢磨驗證碼是什么時,他又收到了一條來自中國移動客服10086的短信,內(nèi)有驗證碼數(shù)字。
按照常規(guī)思維,小許將“取消+驗證碼”發(fā)過去。小許卻驚訝地發(fā)現(xiàn),自己的手機徹底無服務(wù)了。
隨后,在有無線網(wǎng)絡(luò)連接情況下,小許給手機充值150元,然而依然顯示無服務(wù)。這就是麻煩的開始。小許的手機在無線網(wǎng)絡(luò)連接下接連收到了支付寶的轉(zhuǎn)賬提示。這意味著,有人在另一個終端上操作他的支付寶賬戶。
由于手機無法使用,小許只能通過操作客戶端解除了支付寶與三張銀行卡的綁定,并且通過親友打支付寶客服電話凍結(jié)賬號。等他支付寶掛失成功時,他的支付寶賬戶也沒錢了。
同時,對方還操作了銀行跨行轉(zhuǎn)賬。最后,他的每一張銀行卡里,余額都是零。更令小許感到恐懼的是,第二天他發(fā)現(xiàn),他的兩張銀行卡,綁定了另一個支付平臺——百度錢包上,加上小許原本綁定百度錢包的另一張銀行卡,他三張卡里的錢全部轉(zhuǎn)入了兩個陌生賬號。這意味著,就連他的銀行賬號,也被攻破了。
沒有一點點防備
還要眼睜睜看著自己的錢被轉(zhuǎn)走
能感受到受害者內(nèi)心在滴血啊
一定要將該信息告訴你的親人和朋友
因為,我們都不想讓財富瞬間清零
我們也要清楚這些防范招數(shù)!
1
---靜態(tài)密碼設(shè)置一定要復雜
密碼設(shè)置得復雜一點,讓攻擊者沒有那么容易,攻擊者一般都喜歡找容易破解的用戶。2
---遭遇“干擾信息”仔細甄別莫慌張
每個人手機上,可能都會出現(xiàn)過各種的干擾信息,大家要對各種"運營商"、"銀行"等身份的手機短信,和來電進行認真甄別,冷靜應對。3
---手機離奇“癱瘓” 緊急“掛失”當先
如非手機本身或信號故障,要立刻掛失手機卡,并及時凍結(jié)第三方支付和銀行賬戶,避免攻擊者趁用戶處于"信息孤島"時,冒名頂替機主身份竊取賬戶。4
---短信驗證碼 不能告訴任何人
運營商只會單向地告訴你驗證碼是多少,不會要求你把驗證碼再次發(fā)送給它,任何問你要驗證碼的都是騙子。
新型手機詐騙出現(xiàn)!
深圳男子一覺醒來被盜刷5萬多!
深圳男子何先生一覺醒來,發(fā)現(xiàn)自己的手機被鎖定,京東賬戶遭陌生人盜刷。隨后何先生發(fā)現(xiàn),自己的手機曾經(jīng)被一個陌生號碼接管。來自運營商的短信顯示,這是一項辦理添加副號的業(yè)務(wù),何先生的手機號碼被犯罪分子添加為副號。當副號手機關(guān)機,所有短信都會被主號接收,犯罪分子趁此期間接收何先生的短信驗證碼,在其京東賬戶用白條消費和申請貸款,一夜間洗劫了5萬多元。
不小心回復信息,被綁成副號
據(jù)介紹,由運營商提供的一卡多號業(yè)務(wù),在不換手機、不換 SIM 卡的基礎(chǔ)上,用戶可以增加最多3個真實手機作為副號。主號只要編輯短信 "KT 手機號碼 " 發(fā)送給運營商,該手機號碼會收到一條來自運營商的確認短信,回復 Y 就會成為副號。當副號關(guān)機時,電話和短信都會被主號接管。根據(jù)調(diào)查,犯罪分子使用的主號號碼曾被多名用戶舉報,該手機號向不同號碼發(fā)起綁定副號的短信,以 " 廣撒網(wǎng) " 的方式釣魚。如果有人不慎回復 Y,就會上鉤成為副號。
連環(huán)陷阱盜刷 5 萬余元
專家分析,在何先生被盜刷的案例中,不法分子的整個犯罪過程主要采用以下幾個步驟,對何先生的京東賬戶和銀行卡進行了洗劫。1
---第一步:網(wǎng)上購買個人信息
一般情況下,犯罪分子會首先在網(wǎng)上購買一些機構(gòu)和網(wǎng)站泄露的姓名、銀行卡號、身份證號和預留手機號。2
---第二步:獲取信息后便開始釣魚
通過向已經(jīng)掌握了銀行卡信息的用戶發(fā)起綁定副號的業(yè)務(wù)申請,以廣撒網(wǎng)的方式尋找作案對象。盡管何先生并不記得收到和回復過類似短信,但如果是何先生手機中木馬被控制,犯罪分子已經(jīng)能隨意截獲其短信驗證碼,似乎沒必要用綁定副卡的方式多此一舉。在事發(fā)前一天晚間,何先生剛剛從老家湖南返回深圳,因為開了一天車,不排除因為疲勞一時大意回復了短信。由于主號只有在副號關(guān)機的情況下才能接管短信,犯罪分子這時一般會采用兩種手段,一是利用短信轟炸強迫目標把手機關(guān)機,二是利用手機云服務(wù),對手機進行遠程操作。犯罪分子一般會通過各網(wǎng)站泄露的數(shù)據(jù)庫查找攻擊目標的常用密碼,再嘗試登陸手機云服務(wù)。智能手機云服務(wù)普遍有應對手機丟失的 " 銷毀資料 " 功能,通過這個指令,可以迫使何先生的手機處于關(guān)機狀態(tài)。
根據(jù)何先生事后查證,犯罪分子在次日凌晨0點47 分至1 點14分之間,每過 5、6 分鐘就發(fā)出一次 " 銷毀資料 " 指令,這期間何先生的手機短信都會由犯罪分子的主號接管。3
---第三步:利用短信驗證碼“洗劫”
最后,利用主號收到的短信驗證碼,犯罪分子對何先生的京東賬戶進行了瘋狂洗劫。除了白條消費 1000 元左右,還在京東金融金條賬戶貸款 52000 元,轉(zhuǎn)到中國銀行卡以后,又實施轉(zhuǎn)賬和無卡取款。蜀黍提醒廣大市民,在接到各類短信通知后,一定要看清短信內(nèi)容,不可隨意回復。
最全手機支付安全指南關(guān)乎你的財產(chǎn)安全
收到有疑問的短信
一定第一時間電話咨詢客服
千萬別根據(jù)短信操作
(來源:人民日報、央視新聞)


