如果你的盗刷银行卡不用密码里面的钱被窃取了这个时候手机会不会收到通知

原标题:莫名收到一堆短信验证碼小心了,新盗刷手法出现啥事没做,一觉醒来钱没了!

最近很多人都遇到一种新型诈骗方式

没扫二维码也没点链接,

手机上还出現很多条验证码…

网友@我有你的本子啊:我昨天也是这样的学费全被转走,现在哭都哭不出来一万五千多块钱不翼而飞

公安界大V@江宁公安在线

据广州警方通报,近期多地警方陆续接报一类蹊跷案件,很多人早上起床后发现手机收到很多验证码和银行扣款短信甚至网仩银行APP登录账号和密码也已被篡改,损失惨重

这种手法利用了一种新型技术

“GSM劫持+短信嗅探技术”

民警介绍,骗子通过这种技术可实時获取用户手机短信内容,进而利用各大知名银行、网站、移动支付APP存在的技术漏洞和缺陷实现信息窃取、资金盗刷和网络诈骗等犯罪。

一、骗子通过特种设备自动搜索附近的手机号码用你的号码登录一些网站或应用,然后用“短信嗅探技术”拦截这些网站、应用发给伱的验证码

二、骗子通过登录其他一些网站,就会从中碰撞你的身份信息称之为“撞库”(即多个数据库之间碰撞),将你的身份信息匹配出来包括身份证、盗刷银行卡不用密码号、手机号、验证码等信息。

三、骗子在一些平台开通账号并绑定事主盗刷银行卡不用密碼冒充事主消费或套现,从而盗取事主盗刷银行卡不用密码资金

等你一觉醒来,发现手机里一大堆验证码的时候你的积蓄已经飞走叻……

本来,这种技术主要针对2G的GSM信号但骗子狡猾之处就在于,他们会干扰附近的手机信号使4G变为2G信号后,再窃取你的短信信息

另外,该团伙大多选择凌晨作案再加上无需直接与事主接触,因此大部分事主对资金被盗毫无察觉一觉醒来只有手机里莫名其妙的验证碼……

据广州警方通报,截至今年6月广州警方已陆续破获多起此类案件。越秀警方经过研判对一使用特种设备高科技电信诈骗团伙实施收网行动,抓获疑犯3人据悉,该团伙自6月份以来已作案16宗。在增城警方破获的一起案件中犯罪团伙部分人员以无线电爱好者或电孓通信设备“发烧友”为主,负责制造、销售该类特种设备;还有部分嫌疑人负责利用公民个人信息实现盗刷套现

广州警方查获的GSM劫持設备

但是从网友爆料的情况来看,这一类团伙目前仍然存在据微博@江宁公安在线说,此类新型伪基站诈骗使用的方法是钻了手机信号协議的空子对于普通用户来说基本上是无法防范的,也给警方的侦破工作带来了很大的挑战!

好在此类技术在具体实践中受到硬件和原理嘚限制暂时不能覆盖过多的手机号,所以受害人较少

@江宁公安在线 呼吁,各大运营商和企业尽快采取有效技术手段尽快解决此问题。银行和金融类app可以考虑采用其他双向验证辅助手段提高安全效率广州警方也表示,这种手法能够得逞“根源还是在于信息泄露!”

雖然这种手法难以防范,

但是大家也不用太担心

@江宁公安在线 表示,GSM协议的问题早已经被关注到目前这方面的系统换代升级也在进行Φ。而验证码短信主要还是由于本身处于明文传递才导致泄露高风险目前绝大多数支付类,银行类app除了短信验证码往往还有图片验证語音验证,人脸验证指纹验证等等诸多二次验证机制。

此外如果单单泄露验证码,问题是不大的绝大多数中招的用户是因为泄露了身份证号等其他重要身份信息,所以总体犯罪成功率并不高GSM劫持防不了,其他信息泄露还是可防的!

1.平时要做好手机号、身份证号、盗刷银行卡不用密码号、支付平台账号等敏感的私人信息保护;

2.睡觉前关机或者设置飞行模式或者关闭手机的移动信号,只连接WIFI这样能畧微提高被嗅探的难度。

3.如果早上起来看到半夜收到奇怪的验证码短信,一定要想到可能是遇到短信嗅探攻击了赶紧查看自己的盗刷銀行卡不用密码和支付应用。这时如果发现钱被盗刷了火速冻结盗刷银行卡不用密码,保留短信内容报警。

4.如果突然发现手机信号变荿2G要立刻意识到自己可能正遭遇这种攻击,并采取以上方式防御!

有些银行APP安全功能

  据央视新闻“卡在身上钱莫名其妙地被转走了”,很多人会说这不可能但这匪夷所思的一幕就发生在了广州吴先生的身上。

  盗刷银行卡不用密码在身上5万一周只剩300

  去年12月吴先生收到了一条陌生号码发来的短信。吴先生顺手点击了短信中的图片但一个星期之后,银行突然发来一条消费短信原本存有5万多块钱的一张盗刷银行卡不用密码,余额竟然只剩下300多块钱了

  吴先生查询发现,在这一个星期里他的盗刷银行卡鈈用密码陆续在往外转钱但银行发来的十几条消费短信,他一条也没接到吴先生把手机拿到客服检查,被告知他的手机中了木马病毒在一个星期内丧失了接收短信的功能,一个星期后木马病毒失效短信功能才恢复。

  60岁的吴先生平常就不太用智能手机所以手机Φ没有网银、支付宝等客户端,所以即便手机中毒银行密码也不会泄露。而盗刷银行卡不用密码一直在自己身上密码也只有他自己知噵。吴先生百思不得其解:盗刷银行卡不用密码里的钱到底是怎么没的呢?

  5分钟能买到上千盗刷银行卡不用密码密码

  就在吴先苼案发不久记者接到了一位自称老徐的爆料人的举报。老徐说在网络空间存在着一个规模庞大的盗取盗刷银行卡不用密码的黑色产业鏈。“像老吴这种信息在黑市里很容易搞到我用5分钟就能搞到1000个这种信息包括卡主的姓名、卡号、身份证、电话号码,还有他的银行密碼只要5分钟1000个没有问题。”

  为了验证自己所言不虚老徐打开了几个QQ群,发给了记者一份长达33页的文件这份文件里记录了1000多条盗刷银行卡不用密码信息,每条信息都有卡主的姓名、盗刷银行卡不用密码号、身份证号、银行预留手机号码以及银行密码记者随机选取叻七十个不同省份的信息验证。其中身份信息和电话号码全正确,除了5个银行密码错误其余65个盗刷银行卡不用密码密码全都正确。

  这么多隐秘的银行信息究竟是哪儿来的呢记者对这个黑市进行了长达3个多月的调查。一步步看到了这个黑色产业链中隐藏的秘密

  要把盗刷银行卡不用密码里的钱转走,通常不是一两个犯罪分子能够完成的他们需要建立一个完整的产业链条。在这个链条上分工不哃的犯罪分子通常是用只加熟人的QQ群进行交流、交易。在群里犯罪分子将盗刷银行卡不用密码信息称为“料”搜集盗刷银行卡不用密碼信息的人叫做“下料人”,而把盗刷银行卡不用密码的钱往外转的人叫做“洗料人”这些“下料人”的“料”是怎么来的呢?

  方法1:伪基站发钓鱼短信

  记者采访了数十位盗取盗刷银行卡不用密码的受害者其中有很多人收到了类似10086、95533等所谓的电信运营商或银行發来的短信,登录后被要求输入密码

  360首席反诈骗专家裴智勇指出,这些其实都是犯罪分子利用伪基站“包装”后发送给用户的含有釣鱼网站的短信仅360平台上监控到的钓鱼网站,半天时间就有超过1亿次的点击量这些钓鱼网站的虚假网页上,用户登录后就会被要求输叺账号、密码、姓名、身份证号、银行预留手机号等信息一旦填写了这些信息,骗子就可以把用户的钱骗走了

  方法2:免费WIFI窃取个囚信息

  除了用钓鱼网站获取个人信息,记者发现犯罪分子还会利用免费WIFI窃取个人信息

  裴智勇介绍,一个WIFI的安全性主要取决于它嘚架设者是谁如果是骗子或者是黑客架设了一个免费WIFI,用户一旦接入所有互联网的数据都可以被黑客监听或窃取。

  方法3:改装POS机提取信息

  还有第三种方法——那就是利用改装的POS机提取用户盗刷银行卡不用密码信息对于这些信息,犯罪分子通常会等半年以上才紦信息出售目的是让消费者积累大量POS机消费记录,这样警方就无法追查是哪台POS 机提取了盗刷银行卡不用密码信息

  “洗料人”拦截短信验证码

  完成了“下料”的工作,在这个黑色产业链上下一步就是将受害者盗刷银行卡不用密码里的钱转出来,犯罪分子把这个步骤称为“洗料”在QQ群中,每天都会有很多人发“洗拦截料”的广告这些人被称为“洗料人”,他们可以把受害者盗刷银行卡不用密碼里的钱转出到“料主”指定的卡号里从而获得30%到50%的提成。而他们主要关注的就是用户短信验证码

  方法1:让手机中毒拦截验证码

  验证码是金融机构在用户进行诸如修改密码、转账等操作时,向用户预留手机号码中发送的一次性的密码没有验证码则无法进行转賬等操作。犯罪分子最常用的手段就是向目标手机里发送木马只要受害者点击木马程序,短信内容就会被犯罪分子拦截犯罪分子通过倳先掌握的盗刷银行卡不用密码主的个人信息将盗刷银行卡不用密码绑定在第三方支付平台,然后把钱转走

  方法2:近距离干扰手机信号

  在黑市中,还有人不需要木马病毒就可以拦截验证码他们的方法是通过特殊的改装设备对手机信号干扰,但这种方法需要这个設备必须处在目标手机一公里范围之内

  那么,犯罪分子要怎么确定目标的位置呢“一般就是给那个目标打电话,说你自己是送快遞的你这个地址写得不是很清楚,让他把地址再说一遍只要他把地址说出来,我们就能在一公里范围之内拦截他盗刷银行卡不用密码嘚验证码”老徐说。

  冻结卡片防止损失继续扩大。多数银行有“失卡保障”服务在挂失前48或72小时发生的盗刷可赔付。

  立即報案立案回执要保存——这样在向银行主张权利时才有据可查。

  留取证据——正确的做法是:立刻到附近银行取现并打印凭证。這样做是为了证明盗刷银行卡不用密码在你手中而其他地方发生的交易均为伪卡。

我要回帖

更多关于 盗刷银行卡不用密码 的文章

 

随机推荐