認真看!騙子如何利用一條短信,盜走銀行卡、支付寶里所有的錢!專欄
”因為一條短信,一夜之間,我的支付寶、所有的銀行卡信息都被攻破,所有銀行卡的資金全部被轉移。”
——受害者自述
近幾年,手機短信詐騙手段層出不窮,比如說你中獎了點鏈接兌獎的、說銀行卡失效要重新辦理的、孩子在外地出事要求匯款的·····等等,不過,最近,騙子又有了更高端的作案手段,有位受害者,眼睜睜的看著自己銀行卡和支付寶的錢被轉走而無計可施!
從頭說起
4月8日17:54分,受害者,收到了這樣的短信,來自10086——
莫名其妙被開通了“中廣財經半年報”業(yè)務,一條欠費短信。注意看,與此同時,受害者還收到了一條USIM卡的六位驗證碼!然而,由于當時在地鐵上比較擁擠,受害者還未來得及中國移動詢問情況。
緊接著,他又收到了這樣一條信息——
這條短信來自“10658139013816280086”,署名是中國移動,于是受害者并沒有起疑,因為前后兩個短信實在是無縫銜接,剛開始不太明白校驗碼是什么,他直接回復了“取消+校驗碼”,后來想起了之前發(fā)送的六位數(shù)驗證碼。
隨后,他將自己收到的六位驗證碼編輯“取消”之后,發(fā)送了過去,于是噩夢開始了!
噩夢
回復退訂短信后半個小時,受害者的手機已經顯示“無服務”,上不了網,經過數(shù)次重啟,手機卡換到另一部手機仍然不行,半小時后,可怕的事情發(fā)生了,他的支付寶收到了這樣幾筆交易提醒——
“5元的游戲幣充值”
“從我的余額寶轉賬到我綁定的招商銀行”
他察覺到事情不對時,迅速將自己余額寶的錢轉入與其關聯(lián)的“工商銀行”卡,然并卵,隨后發(fā)現(xiàn),對方正利用支付寶轉賬功能,把工商銀行的錢轉向招商銀行。
所以,受害者將所有關聯(lián)支付寶的銀行卡解綁,最后兩筆轉賬交易失敗了,囂張的詐騙犯,最后一筆交易,是給15801375628的手機充值······受害者后來撥打的時候提示已經停機,然,中國移動則以“保護用戶隱私”為由,拒絕提供該號碼持有人信息。
到這里事情還遠沒結束,雖然已經解綁了銀行卡,可隨后受害者的網銀全部出現(xiàn)問題,賬上資金被轉移,至此,所有賬戶被洗劫一空!
剖析
騙子怎么做到的?
4月12日,北京移動公布了此案的調查結果,稱該用戶在移動官網的密碼失竊!騙子通過一系列手段,重新補換了受害人的SIM卡,再重新設置各個賬戶的密碼盜取資金。
具體步驟如下:
1、騙子利用受害者的賬戶登陸“ 北京移動 ”的官網,在官網上完成了訂購增值業(yè)務的操作,10086發(fā)短信提示,引起受害者注意。
2、騙子再利用改號軟件定向給受害人發(fā)送短信,提示用戶退訂增值業(yè)務需回復短信“取消+驗證碼”
3、受害人不明所以的把自己收到的USIM驗證碼發(fā)了過去,騙子成功補辦了受害人的手機卡。
4、通過手機,重置支付寶、網銀等密碼盜取資金。
網友疑問
問:網上營業(yè)廳的密碼是怎么被騙子獲取的?
答:安全技術人士介紹,這當中的可能性很多,無法準確斷定騙子是如何做到的,例如可能是用戶設定了一個弱密碼,被輕易試出來了;或者網站登錄密碼與他常用的銀行卡密碼是相同的,騙子在得到他的銀行卡密碼后,通過“撞庫”的方式登錄了移動官網。
問:補辦手機卡不是需要身份證么?
答:受害者在第二天補卡之后發(fā)現(xiàn),騙子除了通過支付寶向綁定的銀行卡轉錢之外,還通過“百度錢包”關聯(lián)了這幾張卡,然后把錢轉進銀行卡里去,可受害者自己并未使用過百度錢包,打百度錢包客服得知,要關聯(lián)銀行卡,需要以下幾個信息——銀行卡信息、姓名、身份證號、手機號、驗證碼。
由此可見,在詐騙實施之前,騙子已經獲取了受害人的銀行卡號、身份證號、姓名、手機號等個人信息!至于騙子怎么獲取到的,那就太多了,快遞箱什么的都有可能。還有前陣子央視發(fā)布的,關于5分鐘買到1000條銀行賬號密碼什么的。
問:騙取如何做到快速補辦了受害者SIM卡?假身份證嗎?
答:當時,受害者收到驗證碼的時候,很有可能,騙子正在補辦手機卡,驗證碼一到,便可成功補卡。并且,手機卡的補卡換卡業(yè)務可通過手機直接辦理,并非一定要去營業(yè)廳辦理(磚家說的,目前還沒搞明白怎么弄···)。又或者騙子用的真的是假身份證也不一定。
問:騙子如果通過手機辦理補卡業(yè)務,那么”白卡“是怎么來的?
答:白卡指的是一張無號碼的空卡吧?這個就要問神通廣大的騙子們了,俺真的不造······
問:受害者與騙子怎么能同時進行支付寶轉賬呢?
答:受害者之前表明,騙子在補辦了他的SIM卡之后,通過163郵箱下載了支付寶數(shù)字安全證書,所以,基本可以推測,騙子是用電腦進行的支付寶轉賬操作,受害者應該是用的手機登陸,兩者應該是可以同時進行的!(還沒試,歡迎糾正)。
如何防騙?
1、建議給自己留一張沒有開通網銀、沒有綁定支付寶的卡,這樣萬一出現(xiàn)緊急情況還能應急。
2、收到手機驗證碼一定要謹慎,非本人操作,絕對不輕易向任何人泄露驗證碼,而且在回復”退訂“等信息的時候,一定要看清楚號碼再回復!?。?!
3、營業(yè)廳的網站密碼,不要與自己平常用的密碼太過相似,容易被騙子破解。
4、手機短信,出現(xiàn)鏈接時,不要因為好奇而打開看,前幾天我收到了一條落款是京東的短信,事實上,雖然沒打開,可我知道,那是一條詐騙短信(不要問我怎么知道的,就是這么機智)!
5、騙子會利用偽基站、改號軟件等發(fā)送短信,用戶即使是收到官方客服號碼發(fā)來的短信也不要輕易相信,最好及時打電話回去詢問!
6、新聞出來的第一天,俺終于下決心去支付寶買了個2塊保100萬的保險,和一個4.88保所有銀行卡的保險,俺絕對不是支付寶的托?。。∮袌D為證——
實在是好怕,雖然沒多少存款,不過就算被盜了,至少還能保點······
綜上,各位看官,騙子的騙術越來越高級,防不勝防,日常生活中一定要留心保管自己的個人信息,密碼神馬的,沒事?lián)Q換,應該能增加點安全系數(shù),身份證號、銀行卡信息,千萬不要亂填,小心駛得萬年船!
匯集31萬行業(yè)大咖,有種、有料、有視角的互聯(lián)網原創(chuàng)平臺,關注“互聯(lián)網新鮮事”公眾平臺(webtech)還可免費領取200本經典行業(yè)電子書籍哦!
1.砍柴網遵循行業(yè)規(guī)范,任何轉載的稿件都會明確標注作者和來源;2.砍柴網的原創(chuàng)文章,請轉載時務必注明文章作者和"來源:砍柴網",不尊重原創(chuàng)的行為砍柴網或將追究責任;3.作者投稿可能會經砍柴網編輯修改或補充。
