文/趙華夏 圖/俞升昇 因?yàn)橐粭l短信,一夜之間,北京一移動(dòng)用戶(hù)的支付寶、所有的銀行卡信息都被攻破,所有銀行卡的資金全部被轉(zhuǎn)移。 一位手機(jī)詐騙的受害者近日通過(guò)網(wǎng)絡(luò)披露受騙經(jīng)歷后,迅速成為網(wǎng)絡(luò)熱點(diǎn)。 如此離奇的案件,實(shí)在令人震撼。小北不禁倒吸了一口冷氣,這里面的疑點(diǎn)實(shí)在很多,騙子到底用了什么“法寶”,將受害人銀行卡的錢(qián)占為己有的呢? 小北馬上打開(kāi)自己的支付寶看看,余額14.8還在,安心了,中午飯錢(qián)還在! 手機(jī)在受害者手中,短信驗(yàn)證碼是如何被騙子弄到的呢? 騙子為受害者的手機(jī)訂購(gòu)了名為“中廣財(cái)經(jīng)半年包”的增值業(yè)務(wù),讓受害者以為自己被強(qiáng)制訂購(gòu)手機(jī)業(yè)務(wù)。 實(shí)際上,這時(shí)騙子在辦理USIM卡補(bǔ)換卡業(yè)務(wù),因此受害者收到了由中國(guó)移動(dòng)發(fā)出的補(bǔ)換卡業(yè)務(wù)驗(yàn)證碼↓↓↓ 騙子再利用改號(hào)軟件定向給受害人發(fā)送短信,提示用戶(hù)退訂增值業(yè)務(wù)需回復(fù)短信“取消+驗(yàn)證碼”,誘騙受害者把剛才真實(shí)的USIM卡補(bǔ)換卡驗(yàn)證碼發(fā)送過(guò)去↓↓↓ 騙子收到驗(yàn)證碼后,用早已購(gòu)買(mǎi)的空白手機(jī)卡,按照后續(xù)操作來(lái)替換掉受害者手機(jī)卡,使得受害者手機(jī)卡失效,這時(shí)相當(dāng)于受害者的手機(jī)卡已經(jīng)到了騙子的手中。 事實(shí)上,在完成這一步之后,剩下的支付寶和銀行卡轉(zhuǎn)賬,已經(jīng)沒(méi)有任何玄機(jī)了。在知道了受害者的銀行卡號(hào)、身份證號(hào)、姓名、手機(jī)號(hào),并且掌握了受害者的手機(jī)卡之后,再去轉(zhuǎn)賬就如同我們?yōu)樽约旱你y行卡辦轉(zhuǎn)賬一樣了。 控制受害人手機(jī)號(hào)和轉(zhuǎn)賬的另一個(gè)重要環(huán)節(jié)是驗(yàn)證碼,一旦被人獲取了驗(yàn)證碼,受害人就只能任人擺布了。專(zhuān)家為此推測(cè)另一種可能: 騙子最初是如何為受害者訂購(gòu)“中廣財(cái)經(jīng)半年包”業(yè)務(wù)的呢? 北京移動(dòng)對(duì)外公布的調(diào)查結(jié)果讓這一謎團(tuán)被解開(kāi)。 北京移動(dòng)稱(chēng): 2016年4月8日17時(shí)54分,手機(jī)號(hào)碼152****1249通過(guò)靜態(tài)密碼(客戶(hù)自設(shè)密碼)方式,登錄北京移動(dòng)官方網(wǎng)站,經(jīng)網(wǎng)站彈屏二次確認(rèn)后,辦理‘中廣財(cái)經(jīng)半年包’業(yè)務(wù),IP地址顯示登錄地點(diǎn)為海南???; 18時(shí)13分,手機(jī)號(hào)碼152****1249以同樣方式登錄網(wǎng)站辦理更換4GUSIM卡業(yè)務(wù)。系統(tǒng)向客戶(hù)本機(jī)下發(fā)換卡二次確認(rèn)驗(yàn)證碼(6位USIM驗(yàn)證碼),該驗(yàn)證碼被輸入后,換卡成功。以上業(yè)務(wù)辦理流程正常。 簡(jiǎn)單地說(shuō),就是有人用受害者的手機(jī)號(hào)和他設(shè)定的登錄密碼,登錄了北京移動(dòng)的官網(wǎng),在官網(wǎng)上完成了訂購(gòu)增值業(yè)務(wù)的操作。 騙子是如何獲取受害者的移動(dòng)官網(wǎng)登錄密碼的呢? 受害者告訴記者,他已多年沒(méi)有登錄移動(dòng)官網(wǎng)。 而安全技術(shù)人士介紹,這當(dāng)中的可能性很多,沒(méi)法準(zhǔn)確斷定騙子是如何做到的,例如可能是用戶(hù)設(shè)定了一個(gè)弱密碼,被輕易試出來(lái)了;或者網(wǎng)站登錄密碼與他常用的銀行卡密碼是相同的,騙子在得到他的銀行卡密碼后,通過(guò)“撞庫(kù)”的方式登錄了移動(dòng)官網(wǎng)。 騙子是如何知道受害者的銀行卡號(hào)、身份證號(hào)等信息的呢? 前幾天央視在報(bào)道中披露,在網(wǎng)上可以輕易買(mǎi)到銀行卡信息,包括卡主的姓名、銀行卡號(hào)、身份證號(hào)、銀行預(yù)留手機(jī)號(hào)碼以及銀行密碼等。 為此,反詐騙專(zhuān)家提醒市民,如何正確防范類(lèi)似事情發(fā)生:
生活挨騙,真是防不勝防。 “您好!您已成功訂購(gòu)中國(guó)移動(dòng)無(wú)線(xiàn)TV業(yè)務(wù),標(biāo)準(zhǔn)資費(fèi)118元/月。如需退訂請(qǐng)編輯短信‘HK0D001155629116’到10086。中國(guó)移動(dòng)” ![]() “XX,我是你兒子X(jué)XX的大學(xué)老師,他出車(chē)禍了,大量失血,現(xiàn)在急需手術(shù)費(fèi)用,你先打賬過(guò)來(lái),趕緊起身吧。 ” ![]() “XXX,我的錢(qián)包被偷了,能不能給我點(diǎn)錢(qián)救個(gè)急?” ![]() “我是房某某,把微信號(hào)告知我,傳照片給你,照片里這幾個(gè)人你認(rèn)識(shí)嗎?” ![]() “恭喜您,××集團(tuán)為了慶祝成立2周年,特舉辦手機(jī)卡抽獎(jiǎng)活動(dòng),您的手機(jī)卡中了二等獎(jiǎng),詳情請(qǐng)與××××號(hào)碼聯(lián)系,本次活動(dòng)已經(jīng)××公證處公證。” ![]() “×月×日您在××商戶(hù)使用××銀行卡消費(fèi)成功,金額為×××元,如有疑問(wèn)請(qǐng)撥打××銀行發(fā)卡中心電話(huà)510×××××?!?/span> ![]() “我明天就要走了,本來(lái)不想再打擾你的,但有些話(huà)不說(shuō)實(shí)在難受,又不想給你打電話(huà),害怕聽(tīng)到你的聲音。你發(fā)短信到923881看我的留言就會(huì)明白的!王。” ![]() “你好,這是你寶貝本學(xué)期各科學(xué)學(xué)習(xí)情況和我校評(píng)語(yǔ),如有疑問(wèn),請(qǐng)打電話(huà)××××××××?!?/span> ![]() “某某,我在XX賓館找小姐,被抓進(jìn)去了,身上錢(qián)不夠,趕緊打5000元過(guò)來(lái),我交罰款??ㄌ?hào)是:××××××××。” 現(xiàn)在的騙子都運(yùn)用高科技,特別是電信詐騙案件持續(xù)高發(fā),新的作案手法嚴(yán)重危害人民群眾財(cái)產(chǎn)安全。不要輕易點(diǎn)擊鏈接或提供身份證、銀行卡號(hào)等個(gè)人信息,特別是不能給陌生人匯款。如有疑問(wèn)及時(shí)咨詢(xún)官方客服。 除了生活中的“小打小鬧”騙術(shù),還有更大的騙術(shù)令我們毛骨悚然,那就是P2P投資平臺(tái)。 名單來(lái)源:財(cái)經(jīng)圈的那些事兒(vcaixin) |
|
來(lái)自: 青木森森 > 《國(guó)家、外省市》