神秘操作,让账户资金一夜之间不翼而飞……

深夜手机的支付宝、余额宝、京东..内的钱款竟然会自动发生转账,睡了一觉,电子账户内的钱竟然就这么消失了……到底是什么操作 [本文来自:www.ii77.com]


[转载出处:www.ii77.com]

神秘操作,让账户资金一夜之间不翼而飞……有公安和安全公司实验室通过复盘测试发现,骗子应该是通过一种“GSM劫持+短信嗅探技术”,可实时获取用户手机短信内容!


如图,上述受害者的情况就是——早上醒来,发现手机内收到无数条验证码和银行扣款短信。而这种形式与“GSM劫持”的模式十分相似——通过实时获取用户手机短信内容,再利用各大知名银行、网站、移动支付App存在的技术漏洞和缺陷,实现信息窃取、资金盗刷和网络诈骗等犯罪。


短信劫持升级为2.0版 


相比较过去通过伪基站来发诈骗短信,推送垃圾广告外,GSM劫持技术已经晋升到2.0阶段,破坏威力更大。这项被GSM劫持的技术在国际黑客界被公布后,已经可以做到监视用户短信。

神秘操作,让账户资金一夜之间不翼而飞……

劫持的手段就是——通过简单的单机设备,加上黑客软件,组装一个GSM劫持设备,通过这个设备,黑客可以看到这个基站区域内所有用户收到的短信,从而获取短信内验证码等敏感信息,而他在做这一切的时候,用户本身是毫无知觉的。


就像是一条经过专业训练的猎犬,在黑暗中悄无声息地辨别事物,由此有种技术被专业人士叫做“短信嗅探”技术。而他们的目的只有一个——就是通过盗刷、贷款“圈”走你账户内的钱。


他们是怎么做到的呢?在一些短信内容中会包括:姓名、手机号码、身份证号、银行卡账号、验证码这些重要要素中的几个或者全部,而很多网站(包括网银APP)往往只需要“账号+手机+验证码”,不需密码也能登录。这就让骗子在后续操作中很容易得手——有了“手机号+密码”,只要点击“忘记密码”,就可以通过验证码来找回密码,同样可以方便登录。



同时,在一些安全实验室的实际测验中,一些网站、轻应用的隐私保护意识很差,有的输入手机号、验证码,所有的信息全部自动弹出,给骗子节省了大量时间。


比如,在劫持到中国移动139邮箱发送的短信,复制其中的链接到浏览器,点击“进入掌上营业厅”,是可以直接看到手机号的。有了手机号后,再登录其他一些网站,就可以很轻松地知道这个人的银行卡账号、身份证号。


实验室测试了几个主流网站,都能顺利登录。


在电商类网站,可以查看到商品订单、行程信息、支付信息等,还可以直接更改登录密码。一旦攻破账号密码,形成危害就是盗刷或者购买点卡类虚拟物品。


在银行卡App,那么嫌疑人刷完了银行卡中的钱,还会通过这些信息在一些小的贷款网站、..申请小额贷款,让受害人不但积蓄全无,还会背负债务。


GSM网络的弊端是根源 


上述这些安全隐患所利用的是黑客公布的“GSM劫持”技术。因此,只要你的手机用了GSM网络,都会存在这种风险。GSM标准的设备几乎占了全球市场的80%以上。而在我们国家,由于移动和联通的2G是GSM网络制式,所以中国移动和中国联通的用户是这种劫持技术的风险客户。在警方侦办的案例中,尚未发现中国电信用户遭受该类技术攻击的情况。    

神秘操作,让账户资金一夜之间不翼而飞……


GSM有一个安全缺陷——GSM是单向鉴权的,基站可以鉴别移动终端(例如手机)的合法性,但是终端无权鉴别基站的合法性。也就是说,只要“伪基站”能够发送和真基站类似的广播,就可以欺骗手机们进入其网络内,从而实施发送诈骗短信等违法活动。同时,国内使用的GSM通信协议,存在鉴权弱、短信明文传输的弊端,很容易会被劫持嗅探到。


那么其他网络的安全系数更高。根据通信领域的专家看来,CDMA的短信除了超短的以外,基本都走专用信道,破译难度大得多。


                                                何防范风险


  1. 睡觉前关机或者把手机调成飞行模式,因为这样手机信号就无法被劫持,而此类犯罪也基本发生在后半夜。

  2. 看到奇怪的验证码和短信,要马上意识到可能已被劫持攻击,要马上联系短信所属的移动应用和网站服务提供商,并可考虑暂时关机。

  3. 如果自己的手机信号忽然从4G降到2G,可能会被骗子降维攻击,请马上启动飞行模式。




往期回顾

神秘操作,让账户资金一夜之间不翼而飞……

那些在App上捐的衣服都去哪了?

东边P2P..纷纷爆雷,西边P2P广告依旧热火朝天?

小红书爆款背后质疑重重: 售假、信息泄露、退货难?

What!竟然有人“山寨”拼多多?

当星巴克送起了外卖,你还会拍照发朋友圈么?

小黄车,终于要卖出去了!

十问5G手机

拼多多上市,黄峥回应打假,称自己曾被跟踪、短信辱骂过

怀化黄桃、广西芒果,原来是快递公司救了果农!

火星刚发现个液态水湖,网友们已经想上去吃烤鱼……

疫苗好不好,支付宝扫一扫

大快人心,微信订阅号“信息流”又双叒改回来了!

送一单仅3.3元,风里雨里,“外卖之王”没有米!

中国铁塔上市或延迟 将超小米成港股最大规模IPO


神秘操作,让账户资金一夜之间不翼而飞……





自媒体 微信号:ii77 扫描二维码关注公众号
爱八卦,爱爆料。

小编推荐

  1. 1 2017-2022年运营商5G RAN投资将超300亿美元

    如果说过去几年我们见证了视频慢慢从家庭环境切换到手机端的话,那么接下来几年我们将看到蜂窝视频(video-over-cellular)观看的迅速发展,Ovum媒体和娱乐研究与分析总监Rob Gallagh

  2. 2 三大运营商抢先发力IPv6改造,30款自营业务限时升级

    2018年8月3日,工业和信息化部信息通信发展司召开 IPv6规模部署及专项督查工作全国电视电话会议 。部信息通信发展司司长闻库,部网络安全管理局副局长张新,部信息通信管理局互

  3. 3 曝原中国电信终端公司总经理马道杰再添职务 兼任紫光存储董事长

    近日,有业内人士在微信朋友圈里发布了紫光存储周年庆典的消息,人们发现,紫光存储的董事长已更换为马道杰。 这一变更的迹象主要缘于以紫光存储董事长身份出席周年庆典的是

  4. 4 深击 | 百度外卖风波乱

    新浪科技 科技观潮,与浪前行 关注 文 | 新浪科技 李楠 编辑 |韩雪晖 周峰 7月的北京正值酷暑,潮热难耐。几场大雨让位于后厂村的“中国硅谷”成了焦点。同样引发人们关注的,还

  5. 5 繁华落尽之后的共享单车

    我已经不记得这是第几次ofo发表声明否认“被卖身”了。就在摩拜被美团全资收购后,似乎所有人都在等待着“ofo卖身滴滴”这样一个新闻的出现,然而等来等去,每次换来的都是否

  6. 6 台积电:误操作致病毒爆发 营收损失3%

    导读: 台积电介绍称,在一个新装备安装软件的过程中,发生了误操作,导致病毒爆发,但这一设备连接到台积电的局域网中时,病毒开始向其他设备传播。 作者:IT业界丨文章来源

  7. 7 用户怒了!苹果终于开始对这个问题下手...

    要说iPhone最烦人的问题,其中一个绝对就是iMessage垃圾信息,各种垃圾信息,各种拦截办法都没有用。 苹果因为iMessage垃圾短信问题已经被批评过多次,因为苹果的iMessage在同系统之间

  8. 8 as对话商汤科技副总裁:商汤布局AI技术落地应用的商业模式

    前 言 谈起商汤科技,称之为国内AI“头号玩家”似乎非常的贴切。在智能安防不断实现落地应用中,以商汤科技为代表的行业赋能者在其背后付出了极大的努力,本次邀请商汤科技联

  9. 9 GSM劫持短信验证码引发盗刷?华为手机给用户支招

    在8月2日下午,南京江宁公安分局官方微博发布消息称,多地警方已经发现一种名为“GSM劫持+短信嗅探技术”的犯罪手法,这是近两年来出现的新型伪基站犯罪手段。 据悉,不法分子

  10. 10 【C114周报】华为H1收入增15%;诺基亚赢最大5G订单; 余承东:华为明年有望登顶

    本周热点有华为上半年收入3257亿同比增长15%;诺基亚赢全球最大5G订单; 余承东:华为明年有望登顶

本文内容来自网友供稿,如有信息侵犯了您的权益,请联系反馈核实

Copyright 2024.爱妻自媒体,让大家了解更多图文资讯!