经产观察
IT资讯
IT产业动态
业界
网站运营
站长资讯
互联网
国际互联网新闻
国内互联网新闻
通信行业
通信设备
通信运营商
消费电子
数码
家电
通信运营商

央视!手机号13、17、15、18…开头的注意看完头皮发麻!

作者:habao 来源: 日期:2017-8-21 21:25:32 人气:

  “因为一条短信,一夜之间,我的支付宝、所有的银行卡信息都被攻破,所有银行卡的资金全部被转移,那是一种一无所有的。”

  在晚高峰的地铁里,小许连续收到了几条来自中国移动号码的短信,显示他订阅了手机报服务,并且实时扣费,造成话费余额不足。

  当小许正在琢磨验证码是什么时,他又收到了一条来自中国移动客服10086的短信,内有验证码数字。

  随后,在有无线网络连接情况下,小许给手机充值150元,然而依然显示无服务。这就是麻烦的开始。

  这意味着,有人在另一个终端上操作他的支付宝账户。由于手机无法使用,小许只能通过操作客户端解除了支付宝与三张银行卡的绑定,并且通过亲友打支付宝客服电话冻结账号。等他支付宝挂失成功时,他的支付宝账户也没钱了。

  更令小许感到恐惧的是,第二天他发现,他的两张银行卡,绑定了另一个支付平台——百度钱包上,加上小许原本绑定百度钱包的另一张银行卡,他三张卡里的钱全部转入了两个陌生账号。

  2017年2月3日,深圳男子何先生一来,发现自己的手机被锁定,京东账户遭陌生人盗刷。随后何先生发现,自己的手机曾经被一个陌生号码接管。

  来自运营商的短信显示,这是一项办理添加副号的业务,何先生的手机号码被犯罪添加为副号。当副号手机关机,所有短信都会被主号接收,犯罪趁此期间接收何先生的短信验证码,在其京东账户用白条消费和申请贷款,一夜间了5万多元。

  据介绍,由运营商提供的业务,在不换手机、不换 SIM 卡的基础上,用户可以增加最多3个真实手机作为副号。主号只要编辑短信 KT 手机号码 发送给运营商,该手机号码会收到一条来自运营商的确认短信,回复 Y 就会成为副号。当副号关机时,电话和短信都会被主号接管。

  根据调查,犯罪使用的主号号码曾被多名用户举报,该手机号向不码发起绑定副号的短信,以 广撒网 的方式钓鱼。如果有人不慎回复 Y,就会上钩成为副号。

  专家分析,在何先生被盗刷的案例中,的整个犯程主要采用以下几个步骤,对何先生的京东账户和银行卡进行了↓

  一般情况下,犯罪会首先在网上购买一些机构和网站泄露的姓名、银行卡号、身份证号和预留手机号。

  通过向已经掌握了银行卡信息的用户发起绑定副号的业务申请,以广撒网的方式寻找作案对象。尽管何先生并不记得收到和回复过类似短信,但如果是何先生手机中木马被控制,犯罪已经能随意截获其短信验证码,似乎没必要用绑定副卡的方式多此一举。在事发前的 2 月 2 日晚间,何先生刚刚从老家湖南返回深圳,因为开了一天车,不排除因为疲劳一时大意回复了短信。

  由于主号只有在副号关机的情况下才能接管短信,犯罪这时一般会采用两种手段,一是利用短信轰炸目标把手机关机,二是利用手机云服务,对手机进行远程操作。犯罪一般会通过各网站泄露的数据库查找目标的常用密码,再尝试登陆手机云服务。智能手机云服务普遍有应对手机丢失的 资料 功能,通过这个指令,可以何先生的手机处于关机状态。

  根据何先生事后查证,犯罪在 2月3日凌晨0点47 分至1 点14分之间,每过 5、6 分钟就发出一次 资料 指令,这期间何先生的手机短信都会由犯罪的主号接管。

  据了解,何先生目前正在采取有效途径尽力损失。专家提醒广大市民,在接到各类短信通知后,一定要看清短信内容,不可随意回复,对自己不熟悉的业务应及时咨询客服。

  推荐:

  

推荐文章