平湖在线


广告合作:0573-85556666
  • 40650阅读
  • 3回复

一觉醒来,银行卡被隔空盗刷!就因为这样一条短信…… [复制链接]

上一主题 下一主题
 

发帖
715
金钱
11135
威望
11322
注册时间
2020-04-23
最后登录
2021-06-24
只看楼主 倒序阅读 使用道具 0 发表于: 2020-06-22 17:10:05 , 来自:浙江省嘉兴市
Ytqx 0  
3KkJQ5a  
什么都没做,一觉醒来就发现自己的银行卡被洗劫一空 n<b}6L}  
gA1j'!\6l9  
,qV7$u  
日前,海南三亚警方破获了一起新型银行卡盗刷案件。不法分子是如何无声无息地把钱转走的?又该如何防范? ,Tx38  
|m*l/@1  
没进行任何操作 收到短信后银行卡被转走5万元
ma) + G!  
2 8-kR {9r  
019年7月4日凌晨3点多,海南省三亚市宋女士的手机上突然收到了几条短信验证码。不一会儿,手机又接到短信,显示她的银行卡被刷走了5万元
_ogN   
hM="9] i.  
 _PwPLSg  
zA$ f$J7\^  
钱被转走前,宋女士根本没有进行任何操作。于是,她赶紧到附近的三亚市公安局三亚湾派出所报案。 *g:Dg I 2  
JP ;SO  
Q4S:/"*v8  
接到报案后,民警展开调查,发现宋女士的钱从广东惠州一家银行的自动取款机上被取走。于是,警方很快锁定了犯罪嫌疑人并将其抓获,宋女士的5万元被全部追回。 S?D]P'<  
15元旧手机改造成“嗅探”设备 轻松拦截手机短信
#KHj.Vg  
[{& OcEf  
opzlh@R 3  
虽然钱被追回来了,但警方有个疑问一直无法破解,宋女士没有进行任何操作,那么不法分子是如何盗刷宋女士的银行卡呢? V}Q`dEk2r  
]ERAt^$0  
N6S@e\*  
警方成立专案组对此案进行深挖,经过连日奋战,这个作案人员涉及海南、四川、山东、广东等地,成员有着严密分工、单线联系的特大网络盗刷团伙终于现形。2019年7月,专案组民警在湖南娄底抓获了这个团伙的上家陈某华。 qAlX#]  
f= }!c*l"  
zc,X5R1  
据犯罪嫌疑人供述,他们在三亚有一个同伙,在宋女士居住地附近,嗅取了宋女士的动态支付验证码。然后他将动态验证码发给洗钱通道,于是便将宋女士的钱给取出来了。 sE{5&aCSR  
!Bg^-F:N  
犯罪嫌疑人交代嗅取受害人动态验证码的机器廉价易得。 6-5{7E}/b  

犯罪嫌疑人 顾某某:改造摩托罗拉118的手机,把它变成一个接收天线,再配合特定的U盘系统,打开电脑就可以模仿基站信号,拦截、嗅取探测周围手机短信。一个手机15元,相当于一个简单的拼接过程。 4[%_Bnv#AJ  

5UK}AkEe&x  
U!BZs Vx  
为什么如此简单的设备,却能截获大量的手机短信呢?据中国政法大学网络法学研究院副院长王立梅介绍,这与受害人手机的网络信号有关。虽然我们早已进入4G时代,但信号不好时,手机还是会切换到2G网络。另外,一些犯罪嫌疑人会利用信号干扰设备,将一定范围的手机信号降为2G。
GGZ9DC\{  

P~x4h{~Gd  
中国政法大学网络法学研究院副院长 王立梅:在2G的状态下,加密技术相对来讲比较简单,比较容易破获,嗅探技术在中间截获数据包,然后解开就可以了。
X_rv}  
*Csxf[O  

手机号码加动态验证码登录存在安全隐患
<9$Pl%:  
d5{RIM|  
:zO;E+s  
要想将受害人银行卡上的钱转走,犯罪嫌疑人必须同时获得该用户的姓名、身份证号、银行卡号、手机号和动态验证码。那么犯罪嫌疑人又是怎么获得用户完整的银行卡号呢? t)O]0) s  

 : ?Z9  
犯罪嫌疑人 顾某某:可以通过充值,我随便点一个充值方式,看付款方式,可以看见你所有的卡。 BPOT!-  

7[R`52pP  
W>b\O">  
确定作案对象后,犯罪嫌疑人会利用受害人的手机号码加动态验证码,使用免密支付的方式将受害人的钱转移出去。 dEX67rUj;  
%Br1b6 V  

i`}9VaUG  
犯罪嫌疑人 顾某某:你在一些App上实名注册信息,很多时候是图方便,忘记密码的时候可以通过短信验证码登录。这同时也方便了犯罪分子盗取你的个人信息,通过验证码登录,方便了你,也方便了我。 w=ufJR j  

c2s73i z  
SF ^$p$mC  
记者随后在手机上,选择了多个常用的App进行测试,这些App一般都可以通过两种方式进行登录:用户名+密码,手机号+动态验证码。 ,#0#1k<Dm  
Pe11a zJ  
! 8Ro5),  
当用户忘记密码的时候,可以通过手机号发送验证码的方式找回密码。这一切对用户来说似乎很方便,也很安全。可是不法分子恰恰利用这种登录方式,选择在夜深人静、人们防范意识比较低的时候,在自己的手机或电脑上输入用户的手机号,再用截获的动态验证码登录用户的App,达到盗窃用户资金的目的。 ICG:4n(,  
jsKKg^ g  
{aopGu?i  

W55kR.X6M  
中国政法大学网络法学研究院副院长 王立梅:手机加验证码的方式本身是有一定的安全隐患,验证码是有可能被截获的。第二个就是预留的手机号码,这个号码实际上它泄露的可能性也是非常大的,所以两个加在一起,作为唯一的验证方式是有一定漏洞的,尽可能应该是再有其他的验证方法予以补充。 5~#oQ&  

w-@6qMJ  
ye}86{l  
公安机关提醒,普通用户应加强个人防范。当突然收到不明验证码,发现银行卡被盗刷不要惊慌,及时报警,冻结银行卡可以避免损失。
6条评分威望+6
沐辰 威望 +1 - 2020-07-04
a289 威望 +1 - 2020-07-02
钓笨鱼 威望 +1 - 2020-07-02
whwoo 威望 +1 - 2020-06-30
闹太套 威望 +1 - 2020-06-23
前途无量 威望 +1 - 2020-06-23

发帖
82
金钱
-27
威望
-13
注册时间
2018-11-08
最后登录
2022-09-14
只看该作者 1 发表于: 2020-07-02 16:03:47 , 来自:鏈煡IP

发帖
27
金钱
0
威望
1
注册时间
2020-06-29
最后登录
2020-08-26
只看该作者 2 发表于: 2020-07-04 11:15:37 , 来自:中国
 
有这技术干什么都能赚钱!偏偏干这个

发帖
21
金钱
0
威望
0
注册时间
2020-05-03
最后登录
2023-04-02
只看该作者 3 发表于: 2020-07-31 10:15:01 , 来自:浙江省杭州市
 
美国,加拿大现在还在刷银行卡不是没道理的!
快速回复
限80 字节
 
上一个 下一个