有人向我手机2018催收发侮辱短信人的短信请问我如何维权

您当前的位置 :
&对短信验证码攻击应加强防范
  据报道,一位网友近日发帖称早上醒来手机接收到100多条验证码,支付宝余额、余额宝和关联银行卡的钱都被转走,京东账户被开通金条、白条功能,借款并转走一万多元。相关调查发现,遭受短信验证码攻击的人不在少数。
  近年来,手机短信接收验证码成为一个主要功能。短信验证码攻击直接侵害用户利益。专家指出,连续发生的短信验证码攻击事件,是攻击工具产业化的标志。目前,手机短信验证仍是主要验证方式,应加强防范,不能任由黑科技攻击。
  首先,应加强对支付敏感信息的内控管理和安全防护工作。央行相关规定提出,各商业银行基于银行卡与支付机构、商业机构建立关联业务时,身份鉴别应使用数字证书、交易密码、动态令牌设备等方式至少组合两种认证。相关要求要落实到位,同时做足安全防范。以央行为首的金融系统一方面应做好相关知识普及,敦促储户养成良好的支付习惯;另一方面应制定更完善的业务规范,尽可能规避风险。同时,要尽快实现技术防范升级。
  其次,应加大对相关案件的打击力度。据报道,短信验证码全部攻击设备最低只需100元,容易滋生黑色产业链。这就需要相关部门通过有效线索摸排及相关案件侦办,严惩不法分子,让公众安心。
  此外,用户也要增强防范意识。比如,把静态密码设置得复杂些,对“运营商”“银行”等身份的干扰信息仔细甄别等。当怀疑遭到短信验证码攻击时,第一时间报警或通过相应渠道维权。(杨玉龙)
(经济日报)
[责任编辑:金璐]
东北新闻网微信订阅号
东北新闻网手机版
东北新闻网法人微博
新闻客户端Android版
新闻客户端iPhone版太恐怖了!有网友的支付宝和京东金融被疯狂盗刷,还无法维权!太恐怖了!有网友的支付宝和京东金融被疯狂盗刷,还无法维权!系统迷百家号最近,有个豆瓣网友遭到了令人恐惧的伪基站短信嗅探攻击,支付宝银行卡和京东金融借贷被疯狂盗刷。事情是这样的,该网友在凌晨5点的时候,被数百条手机验证码从睡梦中惊醒,然后发现自己支付宝及支付宝绑定的银行卡遭到了洗劫,京东金融也被人开通了高额借贷套取大量现金。数百条手机验证码由于该网友开通了支付宝账户保险,就向支付宝要求保险,但是却遭到了拒绝。另外,向京东金融质问为何会在自己身份没验证的情况下,就被开通了高额借贷,也遭到了工作人员的踢皮球。看到这里,相信给我们大家都敲响了警钟,很多保险防护措施,看起来很不错,当你真正遇到的时候,麻烦不说,还有可能根本无法维护自己的权益。所以,系统迷在文章开头就要提醒下大家,自己一定要做好防护措施,不要单纯寄希望于他人。网友在支付宝和京东金融的维权情况首先,我们先来讲下在发生盗刷后,该网友分别在支付宝和京东金融维权时,经历的一些情况。网友经历该网友的支付宝被洗劫,攻击者主要是通过短信验证码重置登录密码和支付密码,然后就可以随意进行转账,也可以将支付宝绑定的银行卡余额转出,还可以使用绑定的信用卡购买虚拟产品套现。基本上就是可以将你的财产洗劫完了。遗憾的是,向支付宝反馈后,支付宝表示保险公司审核不通过,无法赔付。而京东方面,按监管要求,要开通京东白条或者是京东金条等借贷服务,必须需要用户手持身份证照片等信息才能开通,而攻击者实际只靠短信验证码就开通成功了。遗憾的是,向京东金融反馈后,客服回复模棱两可,什么有时需要,有时不需要。简单的来说,也是不认可盗刷,开始了相互推诿。京东客服答复此网友的情况,现在已经受到了网上很多人的关注,具体事件的发展大家也可以看他的微博。具体微博地址可以去系统迷官网原文查看。伪基站短信嗅探攻击原理原理有点复杂,相信大家也懒得看那么多。简单的讲,就是现在的GSM通信协议存在漏洞,不法分子可以通过自造伪基站来监视受害者手机的短信验证码。所以该网友在受到攻击后,才会收到那么多短信验证码,攻击者在同时也能获取到这些短信验证码。这种攻击,其实是以前的伪基站攻击的升级版,已经是属于高级犯罪了。犯罪团伙搭建准备好设备后,获取周边一定范围内的潜在的手机号码,监视嗅探其短信。通过第三方支付查询目标手机号码,匹配实名信息,再通过医疗社工网站获取其身份证号码,再通过黑产获取银行卡号。如此一来,攻击者就掌握了你的手机号,身份证号码、银行卡号、短信验证码。这时候,你就危险了。由于攻击者无法拦截短信,怕被你发现,所以一般会选择在深夜作案。通过你的各种身份信息,还有短信验证码,开始了攻击,疯狂盗刷。可能一夜之间,你的半辈子的积蓄,在不知不觉中就没了。而你手机也压根没乱点过链接,也没中过毒,钱就这样就没了。如何防护伪基站短信嗅探攻击说实话,现在还真没有什么好方法。不过,我们可以根据它的攻击原理,来进行相对应的防护。既然不法分子喜欢深夜攻击,我们可以每天晚上在睡觉前把手机关机,或者调到飞行模式,简单粗暴。白天受到攻击,同样可以关机断开与基站的连接,阻止攻击进行。由于是伪基站攻击,受范围限制,遭受攻击后,攻击者肯定在你周边。我们可以在受攻击后,立即将手机关机,然后坐车跑到远一点的地方,再开机处理,如冻结银行卡,报警等等。另外,我们在平时也一定要注意保护自己个人信息的隐私安全。支付宝等金融软件,也要做好严格的防护设置。当然,要完全阻止伪基站短信嗅探攻击,还是需要运营商和企业共同的努力,给我们用户一个更安全的使用环境。本文由百家号作者上传并发布,百家号仅提供信息发布平台。文章仅代表作者个人观点,不代表百度立场。未经作者许可,不得转载。系统迷百家号最近更新:简介:学习操作系统教程,分享实用精品软件!作者最新文章相关文章法律快车 版权所有
粤ICP备号-5 增值电信业务经营许可证 (ICP)证粤B2-
客服QQ: (注:此QQ不提供法律咨询)
免费问律师关注我们:
山峡(中国)飞行俱乐部有限公司
山峡(中国)飞行俱乐部有限公司
联系人:山峡飞行
地&址:重庆市江北区观音桥中信大厦21-8

我要回帖

更多关于 催收发侮辱短信怎么办? 的文章

 

随机推荐