全新电信诈骗手法!年轻白领一觉醒来数万存款竟归零

admin 2018-10-31 阅读:1764 评论:0
  隔空取物,听上去是小说里才会有的高级“武功”,事实上却真实地发生在我们身边。这一次被犯罪分子盯上的,是银行卡里的几十万存款。  这两个都是真实的故事。  深夜短信:所有存款一夜蒸发  年轻白领丁小姐,在上海新天地附近一家外企上班,早上七...

  隔空取物,听上去是小说里才会有的高级“武功”,事实上却真实地发生在我们身边。这一次被犯罪分子盯上的,是银行卡里的几十万存款。

  这两个都是真实的故事。

  深夜短信:所有存款一夜蒸发

  年轻白领丁小姐,在上海新天地附近一家外企上班,早上七点起床,她看见手机上有两条来自银行和手机运营商的短信,发送时间分别是凌晨3:43和4:12。

  起初她以为是发错了并没有在意,但涉及到银行,保险起见丁小姐还是查了一下自己的账户,谁知道,10万多元的余额在一夜间归零。

  陈先生是国企高管,他也在一夜间被转走了28万。这里面1万是工资,还有27万是刚刚到期的理财。

  两人都告诉看看新闻Knews记者,自己平时特别注意用卡安全,卡从不离身,密码也从未泄露,转账都用U盾,上网也都是专业版的网银。那么卡里的钱怎么会凭空消失的呢?

  揭秘骗局:两条短信两次“沦陷”

  丁小姐的噩梦并没有完。在余额被盗之后,她还遭遇了信用卡被盗刷,甚至“被申请”了7万元的浦发银行万用金贷款,而这些债务,自然都算到了丁小姐的头上。

  所有的这一切都是从凌晨收到的那两条蹊跷的短信开始的。看看新闻Knews记者在一年多的跟踪采访和调查之后,终于搞懂了这种手法更隐蔽,危害性也更大的全新骗术。

  第一条来自银行的短信表明,犯罪分子已经登录了丁小姐的银行账户。那么银行账户是怎么被攻破的呢?

  犯罪分子找来一些黑客,自己写了软件来扫各类网站,用批量生成的电话号码进去扫,把电话号码所对应的登录密码扫出来。这在业界被称为“撞库”。这种简单粗暴的方法,直接得到了用户最关键的登录信息,相当于偷取了用户的网络身份。

  撞(数据)库的速度也很快,每分钟就能跑1000个,而据民警透露,成功率在50%以上。

  利用撞库攻破密码登陆了网银之后,要想转账,绕不过的还有一步——随机验证码。

  要拿到验证码,自然需要再攻破你的手机,读到你的短信。到这个地步,你以为你的手机账户还是安全的吗?别傻了。

  登录了你的手机营业厅之后,犯罪分子一般会做这样几件事情:开通短信过滤和短信保管。

  自助换卡:轻易获取第二把钥匙

  在警方的提醒下,运营商发现安全漏洞,关闭了相关的短信过滤和保管功能。原本以为,犯罪分子这下可以偃旗息鼓了,但谁料到他们又“开发”了全新的作案手法:换卡。

  犯罪分子攻破了受害人的网上营业厅之后,以受害人的“名义”申请了4G换卡业务。

  犯罪分子利用受害者的手机号和密码登录营业厅,申请升级手机SIM卡,而运营商一般默认登录人就是持卡人本人,再加上随机动态码的验证,因而跳过更多身份验证的环节直接就可以把卡快递到指定的地址。这原本是便民的服务,但殊不知,此时持卡人的登录密码已经被攻破,验证码和短信通知也已经被拦截,所以新卡在持卡人毫不知情的情况下,被寄到了不法分子的手上。而当新卡一旦被激活,真正的持卡人手上的这张卡就自动失效了。

  不寒而栗:3.2亿条信息被攻破

  采访中看看新闻Knews记者得知,此次警方从犯罪分子手中截获的已被破解的用户信息有3.2亿条。如果按照我国平均每人拥有一个手机号码来算,3.2亿条信息,意味着每四个人当中就有一个人的信息已经被泄露或者被攻破,这个数字让人不寒而栗。好在黄浦警方及时破案,阻止了这批数据泄露,否则后果不堪设想。

  警方从海南将本案的四名犯罪嫌疑人带回上海。据说抓捕的时候,有人还在“撞库”呢。记者采访的时候,这些人竟然还在矢口否认,不知道,忘记了,是他们最常的说辞。但抓捕时的人赃并获,以及从家里搜出来的众多作案工具,又岂容他们抵赖?

  日前,本案的四名犯罪嫌疑人分别因犯“侵犯公民信息罪”和“信用卡诈骗罪”,被黄浦区人民法院判处有期徒刑4-16年。

  防范提示:用户、运营商、银行都需小心

  (敲黑板!!!)

  看看新闻Knews记者总结了一些防范提示,希望大家的“辛苦钱”都不被贼惦记——

  对于用户来说——

  1、保证密码足够复杂,并妥善保管,防止泄漏;

  2、各网站密码不要相同;

  3、一旦发现手机不能用,立即将银行卡挂失;

  4、设置转账限额,调低信用卡额度。

  对于运营商来说——

  1、换卡等重要功能必须加强用户身份验证;

  2、关闭短信过滤、短信保管等不必要的增值服务,不给犯罪分子可乘之机。

  对于银行来说——

  1、不能把身份验证的责任转嫁给手机运营商。建议加强推广U盾、密码器等安全措施;

  2、发放贷款时,必须与持卡人本人确认。

版权声明

本文仅代表作者观点,不代表百度立场。
本文系作者授权百度百家发表,未经许可,不得转载。

分享:

扫一扫在手机阅读、分享本文

热门文章
  • 退休教师建议:慎重选择老年大学!为何

    退休教师建议:慎重选择老年大学!为何
    退休教师建议:慎重选择老年大学!为何 某退休教师进入老人家大学之后,没想到给生活增添了很多烦恼!自己向往的老年大学竟然成了是非之地,感慨万千。建议:退休人员慎重进入老年大学。看图: 老教师建议:谨慎进入老年大学 为何退休教师建议:慎重进入老年大学? 一是退休之后就要过退休生活,退休生活是什么样的?自由自在,独来独往,想干什么就干什么,慢条斯理,不着急,不生气,我的地盘我做主!然而,一旦进了老年大学,那就变成...
  • “欧洲性行为全景图”出炉,法国女性对性生活最不满意?

    “欧洲性行为全景图”出炉,法国女性对性生活最不满意?
    最近,我们开放的欧洲人又做了一项更开放的调查!欧洲媒体FIFG与成人内容平台Pokmi合作进行的欧洲女性性生活调查发布啦!虽然话题有点羞羞的,但是这项调查可是极其科学严谨的:该调查以西班牙、意大利、法国等五个国家的5025名妇女为调查样本,重点关注欧洲妇女在疫情期间的性健康和情感幸福程度,以及她们的性活动频率等问题。法国女性对性生活的满意度最低令人惊讶的是,多情浪漫的法国女性对性生活的满意度竟然是最低的!大约有35%的法国女性对性生活不满意,远远高于了德国(23%),英国(2...
  • 河南省卢氏县张麻村发生恶劣打人事件,一名少年被殴打致死

    河南省卢氏县张麻村发生恶劣打人事件,一名少年被殴打致死
    8月6日,抖音平台一条“河南省卢氏县张麻村发生恶劣打人事件,一名少年被殴打致死”的视频引发舆论热议。据称,这起暴力殴打致死事件发生于7月28日,死者为未成年,在经历了四个多小时的虐打后身亡,双脚、脊柱、肋骨被打断,内脏出现严重破损、移位。根据卢氏县公安局警情通报,行凶者系五名未成年人,均已被抓获。被害人被虐打据网友提供的线索,事件起因是:行凶者向受害人索要钱财未果,便将受害者虐打致死,此前,行凶者已经对受害者敲诈勒索一年多之久。8月6日,河南省三门峡市卢氏县公安局微博账号“平...
  • 少妇口述:我的“另类”性生活

    少妇口述:我的“另类”性生活
    导读:那天晚上,我有生以来第一次穿着性感的内衣,学着那些情色电影里的场景用我的身体勾引他,尽管我的模仿非常拙劣,尽管那天晚上我依然没有酣畅淋漓,但是不用假装,没有了思想包袱,我觉得非常轻松。结婚以后,只要精力许可,我和老公每天晚上都会早早上床享受鱼水之欢。只是每次我都等不及太长的前戏,就急不可耐让老公进入。我并不觉得这样有什么不妥,因为他几乎每次都能让我很满足。所以,我很奇怪为什么那么多书上都耸人听闻地说相当高比例的女性很难在性生活中得到高潮。一天,老公给我讲了个笑话,说有一...
  • 冰与火之歌中,七大家族各个封臣实力和与领主的关系?

    冰与火之歌中,七大家族各个封臣实力和与领主的关系?
    8.8更新了河湾地贵族,到这里,本答案的内容就已经基本完全了,今后可能会根据评论等做一些修改和补充。 你们有什么想了解的家族和人物记得在评论留言啊︿( ̄︶ ̄)︿ ------ 世界集不在手边,按记忆来答,可能会有疏漏,权当是抛砖引玉了。 一、北境 北境北起长城,南至颈泽,约占维斯特洛的三分之一,近代以来,都是由临冬城的史塔...