電信詐騙再出新形式,無需受害者回復(fù)任何短信,也無需銀行卡中有余額,僅僅在受害者深夜熟睡時,詐騙分子就能隔空盜刷用戶賬戶上的資金。昨日,記者了解到,360公司近期協(xié)助警方成功打掉了一個“午夜幽靈”電信詐騙團伙,該詐騙團伙實施的是結(jié)合了手機云服務(wù)、運營商副號業(yè)務(wù)以及互聯(lián)網(wǎng)金融服務(wù)的跨平臺、遙控式的新型電信網(wǎng)絡(luò)詐騙犯罪,并專門挑選夜深人靜的時候進行詐騙。信息安全專家提醒廣大用戶,一定要為手機云服務(wù)、網(wǎng)銀、第三方支付平臺等重要賬號單獨設(shè)置密碼,同時定期對密碼進行修改。 據(jù)悉,由于目前各種騷擾電話比較多,為了用戶免受騷擾,運營商推出了電話“副號”功能,就是在現(xiàn)有手機號碼(主號)基礎(chǔ)上,不換手機不加Sim卡,在線即可增加一個或多個虛擬號碼作為手機虛擬副號,實現(xiàn)一卡多號。 經(jīng)警方調(diào)查,該詐騙團伙事先掌握了用戶的身份信息,包括用戶的網(wǎng)銀四大件(身份證、銀行卡號、密碼、手機號),在多次嘗試密碼盜取用戶手機云服務(wù)賬號后,利用云服務(wù)“短信回復(fù)”功能把用戶的手機號綁定為不法分子手機的副號,之后再利用云服務(wù)“銷毀資料”功能強迫用戶手機處于離網(wǎng)狀態(tài),從而接管了用戶的短信驗證碼。360信息安全專家昨日表示,以前不法分子實施詐騙都需要受害的用戶被動參與,包括接電話、在ATM機上轉(zhuǎn)賬等,但此次的詐騙無需受害者回復(fù)任何短信,也無需銀行卡中有余額,僅僅在受害者深夜熟睡時,詐騙出現(xiàn)新的招數(shù)。 提醒:加強密碼管理 360信息安全部負(fù)責(zé)人高雪峰表示,手機云服務(wù)賬號要與銀行賬號、社交工具賬號分開,避免使用相同密碼;云服務(wù)賬號的密碼長度至少要達(dá)到10位,最好是大小寫字母、數(shù)字和特殊符號的組合,并定期修改密碼。不要在網(wǎng)上公開發(fā)布個人手機號、身份證號、銀行卡號等重要信息。 連環(huán)陷阱:四步實施盜刷 第一步,買料。不法分子在網(wǎng)上購買一些機構(gòu)和網(wǎng)站泄露的網(wǎng)銀四大件(身份證、銀行卡號、密碼、手機號)。 第二步,綁定副號。不法分子攻破用戶手機云服務(wù)賬號,向用戶發(fā)起綁定副號的業(yè)務(wù)申請。 第三步,強迫關(guān)機。由于主號只有在副號關(guān)機的情況下才接管短信,不法分子這時一般會采用兩種手段,一是利用短信轟炸強迫目標(biāo)把手機關(guān)機,二是利用手機云服務(wù),對手機進行遠(yuǎn)程操作。 第四步,實施盜刷。利用主號收到的短信驗證碼,不法分子對用戶的金融賬戶進行了盜取。 (廣報記者段郴群) |
|