“因?yàn)橐粭l短信,一夜之間,我的支付寶、所有的銀行卡信息都被攻破,所有銀行卡的資金全部被轉(zhuǎn)移,那是一種一無(wú)所有的絕望。”這篇萬(wàn)余字的長(zhǎng)文配發(fā)一系列截圖證據(jù),描述了當(dāng)事人遭遇的全過(guò)程。文章在微博、微信平臺(tái)上持續(xù)發(fā)酵,閱讀轉(zhuǎn)發(fā)超過(guò)780萬(wàn),留言評(píng)論不斷。此次事件的當(dāng)事人小許,是一名參加工作不久的大學(xué)畢業(yè)生。“漂”在北京辛苦掙來(lái)的所有積蓄說(shuō)沒(méi)就沒(méi)了,至今令他心有余悸。
一條短信,一夜之間“傾家蕩產(chǎn)”在北京晚高峰的地鐵里,小許連續(xù)收到了幾條來(lái)自中國(guó)移動(dòng)官方號(hào)碼的短信,顯示他訂閱了手機(jī)報(bào)服務(wù),并且實(shí)時(shí)扣費(fèi),造成話費(fèi)余額不足。
小許說(shuō):我根本沒(méi)訂閱。隨后,小許收到了另一條短信。
當(dāng)小許正在琢磨驗(yàn)證碼是什么時(shí),他又收到了一條來(lái)自中國(guó)移動(dòng)客服10086的短信,內(nèi)有驗(yàn)證碼數(shù)字。
按照常規(guī)思維,小許將“取消+驗(yàn)證碼”發(fā)過(guò)去。小許卻驚訝地發(fā)現(xiàn),自己的手機(jī)徹底無(wú)服務(wù)了。
隨后,在有無(wú)線網(wǎng)絡(luò)連接情況下,小許給手機(jī)充值150元,然而依然顯示無(wú)服務(wù)。這就是麻煩的開始。
小許的手機(jī)在無(wú)線網(wǎng)絡(luò)連接下接連收到了支付寶的轉(zhuǎn)賬提示。這意味著,有人在另一個(gè)終端上操作他的支付寶賬戶。
由于手機(jī)無(wú)法使用,小許只能通過(guò)操作客戶端解除了支付寶與三張銀行卡的綁定,并且通過(guò)親友打支付寶客服電話凍結(jié)賬號(hào)。等他支付寶掛失成功時(shí),他的支付寶賬戶也沒(méi)錢了。
同時(shí),對(duì)方還操作了銀行跨行轉(zhuǎn)賬。最后,他的每一張銀行卡里,余額都是零。
更令小許感到恐懼的是,第二天他發(fā)現(xiàn),他的兩張銀行卡,綁定了另一個(gè)支付平臺(tái)——百度錢包上,加上小許原本綁定百度錢包的另一張銀行卡,他三張卡里的錢全部轉(zhuǎn)入了兩個(gè)陌生賬號(hào)。這意味著,就連他的銀行賬號(hào),也被攻破了。
沒(méi)有一點(diǎn)點(diǎn)防備還要眼睜睜看著自己的錢被轉(zhuǎn)走能感受到受害者內(nèi)心在滴血啊
一定要將該信息告訴你的親人和朋友
因?yàn)?,我們都不想讓?cái)富瞬間清零我們也要清楚這些防范招數(shù)!
1---靜態(tài)密碼設(shè)置一定要復(fù)雜
密碼設(shè)置得復(fù)雜一點(diǎn),讓攻擊者沒(méi)有那么容易,攻擊者一般都喜歡找容易破解的用戶。2---遭遇“干擾信息”仔細(xì)甄別莫慌張
每個(gè)人手機(jī)上,可能都會(huì)出現(xiàn)過(guò)各種的干擾信息,大家要對(duì)各種"運(yùn)營(yíng)商"、"銀行"等身份的手機(jī)短信,和來(lái)電進(jìn)行認(rèn)真甄別,冷靜應(yīng)對(duì)。3---手機(jī)離奇“癱瘓” 緊急“掛失”當(dāng)先
如非手機(jī)本身或信號(hào)故障,要立刻掛失手機(jī)卡,并及時(shí)凍結(jié)第三方支付和銀行賬戶,避免攻擊者趁用戶處于"信息孤島"時(shí),冒名頂替機(jī)主身份竊取賬戶。4---短信驗(yàn)證碼 不能告訴任何人
運(yùn)營(yíng)商只會(huì)單向地告訴你驗(yàn)證碼是多少,不會(huì)要求你把驗(yàn)證碼再次發(fā)送給它,任何問(wèn)你要驗(yàn)證碼的都是騙子。
新型手機(jī)詐騙出現(xiàn)!深圳男子一覺(jué)醒來(lái)被盜刷5萬(wàn)多!2017年2月3日,深圳男子何先生一覺(jué)醒來(lái),發(fā)現(xiàn)自己的手機(jī)被鎖定,京東賬戶遭陌生人盜刷。隨后何先生發(fā)現(xiàn),自己的手機(jī)曾經(jīng)被一個(gè)陌生號(hào)碼接管。
來(lái)自運(yùn)營(yíng)商的短信顯示,這是一項(xiàng)辦理添加副號(hào)的業(yè)務(wù),何先生的手機(jī)號(hào)碼被犯罪分子添加為副號(hào)。當(dāng)副號(hào)手機(jī)關(guān)機(jī),所有短信都會(huì)被主號(hào)接收,犯罪分子趁此期間接收何先生的短信驗(yàn)證碼,在其京東賬戶用白條消費(fèi)和申請(qǐng)貸款,一夜間洗劫了5萬(wàn)多元。
不小心回復(fù)信息,被綁成副號(hào)
據(jù)介紹,由運(yùn)營(yíng)商提供的一卡多號(hào)業(yè)務(wù),在不換手機(jī)、不換 SIM 卡的基礎(chǔ)上,用戶可以增加最多3個(gè)真實(shí)手機(jī)作為副號(hào)。主號(hào)只要編輯短信 "KT 手機(jī)號(hào)碼 " 發(fā)送給運(yùn)營(yíng)商,該手機(jī)號(hào)碼會(huì)收到一條來(lái)自運(yùn)營(yíng)商的確認(rèn)短信,回復(fù) Y 就會(huì)成為副號(hào)。當(dāng)副號(hào)關(guān)機(jī)時(shí),電話和短信都會(huì)被主號(hào)接管。
根據(jù)調(diào)查,犯罪分子使用的主號(hào)號(hào)碼曾被多名用戶舉報(bào),該手機(jī)號(hào)向不同號(hào)碼發(fā)起綁定副號(hào)的短信,以 " 廣撒網(wǎng) " 的方式釣魚。如果有人不慎回復(fù) Y,就會(huì)上鉤成為副號(hào)。
連環(huán)陷阱盜刷 5 萬(wàn)余元
專家分析,在何先生被盜刷的案例中,不法分子的整個(gè)犯罪過(guò)程主要采用以下幾個(gè)步驟,對(duì)何先生的京東賬戶和銀行卡進(jìn)行了洗劫。
1---第一步:網(wǎng)上購(gòu)買個(gè)人信息
一般情況下,犯罪分子會(huì)首先在網(wǎng)上購(gòu)買一些機(jī)構(gòu)和網(wǎng)站泄露的姓名、銀行卡號(hào)、身份證號(hào)和預(yù)留手機(jī)號(hào)。2---第二步:獲取信息后便開始釣魚
通過(guò)向已經(jīng)掌握了銀行卡信息的用戶發(fā)起綁定副號(hào)的業(yè)務(wù)申請(qǐng),以廣撒網(wǎng)的方式尋找作案對(duì)象。盡管何先生并不記得收到和回復(fù)過(guò)類似短信,但如果是何先生手機(jī)中木馬被控制,犯罪分子已經(jīng)能隨意截獲其短信驗(yàn)證碼,似乎沒(méi)必要用綁定副卡的方式多此一舉。在事發(fā)前的 2 月 2 日晚間,何先生剛剛從老家湖南返回深圳,因?yàn)殚_了一天車,不排除因?yàn)槠谝粫r(shí)大意回復(fù)了短信。
由于主號(hào)只有在副號(hào)關(guān)機(jī)的情況下才能接管短信,犯罪分子這時(shí)一般會(huì)采用兩種手段,一是利用短信轟炸強(qiáng)迫目標(biāo)把手機(jī)關(guān)機(jī),二是利用手機(jī)云服務(wù),對(duì)手機(jī)進(jìn)行遠(yuǎn)程操作。犯罪分子一般會(huì)通過(guò)各網(wǎng)站泄露的數(shù)據(jù)庫(kù)查找攻擊目標(biāo)的常用密碼,再嘗試登陸手機(jī)云服務(wù)。智能手機(jī)云服務(wù)普遍有應(yīng)對(duì)手機(jī)丟失的 " 銷毀資料 " 功能,通過(guò)這個(gè)指令,可以迫使何先生的手機(jī)處于關(guān)機(jī)狀態(tài)。
根據(jù)何先生事后查證,犯罪分子在 2月3日凌晨0點(diǎn)47 分至1 點(diǎn)14分之間,每過(guò) 5、6 分鐘就發(fā)出一次 " 銷毀資料 " 指令,這期間何先生的手機(jī)短信都會(huì)由犯罪分子的主號(hào)接管。3---第三步:利用短信驗(yàn)證碼“洗劫”
最后,利用主號(hào)收到的短信驗(yàn)證碼,犯罪分子對(duì)何先生的京東賬戶進(jìn)行了瘋狂洗劫。除了白條消費(fèi) 1000 元左右,還在京東金融金條賬戶貸款 52000 元,轉(zhuǎn)到中國(guó)銀行卡以后,又實(shí)施轉(zhuǎn)賬和無(wú)卡取款。
據(jù)了解,何先生目前正在采取有效途徑盡力挽回?fù)p失。專家提醒廣大市民,在接到各類短信通知后,一定要看清短信內(nèi)容,不可隨意回復(fù)。
最全手機(jī)支付安全指南關(guān)乎你的財(cái)產(chǎn)安全
以后收到有疑問(wèn)的短信一定要第一時(shí)間打電話詢問(wèn)客服千萬(wàn)別根據(jù)短信操作!!
來(lái)源:每日普法、人民日?qǐng)?bào)