在上海新天地附近上班的白领丁小姐,平时很注意银行卡的安全。但是在一天早上起床时却发现手机上有两条来自银行卡和手机运营商的短信,发送时间都在深夜,分别为3:43和4:12。
. m, D( M5 m6 T' m M' @9 F 莫名收到短信的丁小姐觉得很奇怪,但是因为涉及到自己银行卡的问题,丁小姐还是忍不住查看了一下自己的银行账户。不看不知道,一看吓一跳,自己卡里的10多万竟然在一个晚上的时间都没了。" ?1 G" L- ~: ]8 ]
简直就像做了场噩梦的丁小姐没想到事情到这里还没有结束。卡里余额被划光之后,信用卡也被盗刷,骗子甚至还用她的信用卡申请了7万元的贷款,这下子丁小姐不仅存款被骗走还背上了债务。
- v0 w2 P1 |3 o7 f; i3 o 无独有偶,国企高管的陈先生也发现,自己卡里的的28万一夜之间蒸发不见了。两个平时都非常注重自己用卡安全的人,在银行卡根本没有离开自己的情况下卡里的钱怎么会全都不见了呢?
7 l8 B+ e, ~1 a 第一条来自银行的短信表明,犯罪分子已经登录了丁小姐的银行账户。现在的犯罪分子也懂得与时俱进了,他们花钱找来一些电脑高手,自己写了专门的软件,把批量生成的电话号码甩进各类网站进行扫描,就可以把与电话号码相对应的登录密码扫出来,从而获取注册用户的登录信息。
5 e# D# c! r5 ` | 其工作原理就是一个个的试,没有别的花哨,这种简单粗暴的方法又叫“撞库”。但是这种试的速度还不慢,成功几率也大。每分钟就能跑1000个左右,成功率往往在50%以上。 骗子们在利用撞库手段登录他人的网银之后,想要转账成功就需要成功输入正确的验证码。但是验证码都是发送到被骗者自己的手机的,用户和银行事先都不知道的随机验证码。骗子是如何拿到的呢?总不会是手机自己告诉骗子的吧,哎,别不信,还真有可能。 骗子需要拿到你手机里的验证码短信,自然就要攻破你的手机。这时候你的手机已经变身为一个“叛徒”了。 骗子通过“扫码撞库”的手段获取你网银的登录信息,自然也能通过“撞库”获取你在营业厅的登录信息,然后假借你的名义开通短信过滤和短信保管,再关闭掉你相关的业务通知功能,就能轻松获取你的动态验证码啦。 拥有你网银登录信息和掌握你动态验证码的骗子,简直就可以畅通无阻啊。他会谨慎的选择在你睡觉的时候神不知鬼不觉的 在警方的提醒下,运营商发现安全漏洞,关闭了相关的短信过滤和保管功能,结果骗子竟然发现了一种“骗法”,那就是——换卡! 骗子利用受害者的手机号和密码登录营业厅,就会以你的名义申请升级更换4G卡业务。而营业厅并不知道不是受害者本人,所以只在随机动态码的验证之后跳过很多身份验证的环节,直接就可以把卡快递到指定的地址。 这原本是便民的服务,但却被不法分子有心利用攻破持卡人的登录密码、拦截持卡人的验证码和短信通知,所以新卡在持卡人毫不知情的情况下被寄到了不法分子的手上。而当新卡一旦被激活,真正的持卡人手上的这张卡就自动失效了。 此次警方从犯罪分子手中截获的,已被破解的用户信息有3.2亿条。这个数字让人不寒而栗,如果按照我国平均每人拥有一个手机号码来算,就意味着每四个人当中就有一个人的信息已经被泄露或者被攻破。好在黄浦警方及时破案,阻止了这批数据的进一步泄露,否则就会有更多人将财产不保。 |