夜半人靜,手機突然亮了,你收到一條驗證碼簡訊……

2020-12-23 伊犁網警巡查執法

最近,蜀黍收到一位本地朋友的諮詢

夜半人靜時,手機一直收到驗證碼簡訊

開始以為是別人誤輸了號碼

但這樣的情況持續了數日

除了連續半夜收到驗證碼

其他似乎也沒有什麼損失

常用網站、銀行卡等重要帳號

都沒有遭遇盜用、盜刷

那,這是純粹的騷擾行為嗎?

蜀黍本以為這種手法已經淡出江湖

沒想到

它,又回來了,而且近在咫尺

它就是GSM劫持+簡訊嗅探

俗稱「偽基站2.0」

不法分子使用這套「偽基站2.0」的主要目的是

通過嗅探到的手機驗證碼

登陸各大網站、常用App

再利用撞庫或非法渠道獲得的個人信息

實現盜取帳戶資金、盜刷銀行卡的目的

圖為警方查獲的GSM劫持設備

所以他們才會選在凌晨時分行動

聽到這裡,是不是感覺極度恐怖?

我們先來說說它是怎麼實現的吧

有一個特點請大家記住

當你的手機連續莫名奇妙收到驗證碼時

你會發現手機的信號在4G與2G間瘋狂切換

這是因為驗證碼簡訊使用的是明文傳輸

在GSM(2G)網絡下可以被嗅探到

確實,在4G和5G前

2G的安全性真的是個弟弟

第一步

搞到手機號碼

攻擊者需要一個2G偽基站+一個2G偽終端,讓目標手機接入2G偽基站,然後用2G偽終端冒充目標手機,接入運營商網絡。

2G偽終端連上網絡之後,會打給一部事先準備好的指定手機,通過指定手機的來電顯示就看到了手機號碼。

第二步

強迫從4G降級到2G

通常我們的手機都處在4G網絡中,但是攻擊者有辦法把網絡降級到2G。最簡單的一種方法是發射強幹擾信號。這種做法通過暴力幹擾掉所有的3G/4G通道,需要大量能量,所使用的設備就會非常突兀,不法分子用起來極其不便。

另外一種更高級一點的辦法,是再用一個4G偽基站,欺騙手機,「4G網絡不能用了啊,到我這個2G網絡來吧」,於是手機就乖乖的過去了。

第三步

發送驗證碼+簡訊嗅探

攻擊者利用偽基站獲取了大量手機號碼後,就會以「手機號+驗證碼」的方式來嘗試登陸各大網站及App,他們獲取這些驗證碼的方式就是通過強迫用戶手機信號降至2G後利用設備嗅探。

圖為不法分子使用的簡訊嗅探設備

半夜裡莫名奇妙收到大量驗證碼簡訊

大致就是這麼個緣由

到這裡,大家自然會發出靈魂拷問

僅憑「手機號+驗證碼」

不法分子們就能順利登陸我們的帳號?

盜刷我們的銀行卡?

我們還是用圖說話吧

大家日常使用最多的支付寶

並不支持簡訊驗證碼登陸

蜀黍試驗了包括銀行App在內的主流平臺

部分可以使用簡訊驗證碼登陸

即使這樣

不法分子只是登陸了我們的帳戶

想要盜刷帳戶綁定的銀行卡

除非擁有該用戶精準的個人信息

(密碼、身份證號、卡號等核心信息)

此前曾有一些媒體報導

被害人一覺醒來錢沒了

一看手機上百條驗證碼

大多都是因為個人信息洩露在先

而且屬於極端情況下的個案

因此,我們總結一下

當你的手機在半夜連續收到驗證碼時

先/不/要/驚/慌

這並不意味著你的財產就會遭受損失

不法分子可能在周圍

使用了幹擾及嗅探設備

此時應該撥打110準確說出你的位置

及時向警方反映上述情況

GSM劫持屬於利用通訊協議漏洞

普通用戶根本無法防範

那只能任有不法分子偷窺我們的信息嗎?

嗯 ? ? ? ? ?

那,不用GSM網絡不就行了嗎

首先,如果你是電信用戶

那麼恭喜你

上面這些風險都和你無關了

電信的2G制式使用的是CDMA網絡

移動和聯通則使用GSM網絡

其次,無論蘋果還是安卓系的手機

大多數型號都可以強制使用4G網絡

你還可以開通VOLTE業務

簡訊和電話都將通過4G網絡傳輸

徹底和GSM說拜拜

最後,如果上述條件都不具備

那麼睡覺前設置飛行模式

或者關閉手機的移動數據

只連接WIFI

能略微提高被嗅探的難度

當然,蜀黍認為最關鍵的

還是日常生活中保護個人信息安全

不在網上隨意留下個人隱私

不點擊陌生簡訊中的不明連結

定期更換重要帳戶的密碼

來源:浦東網警

相關焦點

  • 什麼是簡訊驗證碼?學習手機驗證碼有什麼用?
    相信機不離身的朋友們都收到過簡訊驗證碼,無論手機APP登錄、醫院預約掛號還是轉帳匯款都要通過驗證碼識別身份。舉個最簡單的例子,葫蘆媽常年記不住微信密碼,那麼我會推薦她使用驗證碼登錄。簡單來說,簡訊驗證碼是以簡訊形式接收的,4位或者6位數字的密碼。
  • 莫名收到簡訊驗證碼?小心!
    下面就來具體說說▼▼▼據廣州警方通報,近期,多地警方陸續接報一類蹊蹺案件,很多人早上起床後發現手機收到很多驗證碼和銀行扣款簡訊具體來說是這樣的:一、騙子通過特種設備自動搜索附近的手機號碼,用你的號碼登錄一些網站或應用,然後用「簡訊嗅探技術」攔截這些網站、應用發給你的驗證碼。
  • 求職要求發驗證碼?他拒絕後,每隔幾秒鐘就會收到一條簡訊
    讓吳先生沒想到的是,有一家公司聯繫了他之後,要求他發送一個驗證碼。由於不知道對方需要驗證碼做什麼用途,吳先生予以了拒絕。不過,接下來發生的事情,讓吳先生不堪其擾。 吳先生告訴630-第1眼記者,簡訊的內容全是各個網站的驗證碼,有「豐巢快遞、偉東學堂、快手」。從昨天晚上到今天凌晨五六點,他的手機每隔幾秒鐘就會收到一條。
  • 我的手機為什麼收不到驗證碼簡訊?
    通訊員 俞穎穎 楊壹 首席記者 楊麗紹興新昌的小朱在用外婆手機註冊時,發現手機無法收到驗證碼簡訊。「連著試了很多次,還是沒有收到驗證碼,我懷疑外婆手機被人控制了。」去年8月12日,小朱報了警。紹興市新昌縣公安局網安大隊介入調查,由此揭開一起非法控制計算機案的內幕,打掉一條「薅羊毛」黑色產業鏈,此案涉及全國31個省市、570萬多部老年手機和兒童電話手錶等受侵。手機主板被植入木馬程序民警展開調查,對小朱外婆的手機進行現場測試,發現除了無法收到驗證碼、密碼之類的簡訊外,其餘的簡訊均能正常收發。這太不正常了!
  • 一條未收到的驗證碼牽出的「薅羊毛」黑色產業鏈
    有人將目光對準了老年手機,植入木馬,攔截驗證碼完成註冊再去「薅羊毛」。   2019年8月,新昌警方打掉了一條「薅羊毛」黑色產業鏈,破獲了一起涉及全國31個省市,570萬多部手機的非法控制計算機案。近日,包括吳某在內的20多位嫌疑人被提起公訴。   手機收不到驗證碼?
  • 兩分鐘收到數百驗證碼?網購差評遭「簡訊轟炸」 舉證成難題
    「您好,我的手機帳戶疑似被黑了,麻煩幫我緊急凍結銀行卡!」日前,北京市民趙先生手機上突然收到大量驗證碼簡訊,為了避免可能的風險,他選擇了第一時間聯繫銀行,將自己的銀行卡暫時凍結。從趙先生提供的手機截屏上可以看到,包括酒店、保險、銀行、運營商等在內的大量網站註冊驗證碼簡訊被發到手機上,「我從沒有註冊過這些網站,很多甚至以前都沒聽說過。」趙先生對中國搜索表示,「前後一共收到124條驗證碼簡訊,當時感覺手機都有些發燙了。」
  • 手機突然收到大量驗證碼?泰州有人販賣簡訊轟炸軟體獲刑
    在非本人操作情況下,手機短時間內收到很多來源不明的驗證碼或金融通知類的簡訊數百條,那可能是遭受了「簡訊轟炸」!近日,泰州市醫藥高新區人民法院審理了一起出售簡訊轟炸軟體案,並作出宣判。2019年5月至7月件,被告人覃某某明知「風雷簡訊」是一款可以連續向固定對象發送垃圾簡訊程序的情況下,仍以營利為目的,通過網絡向23人售賣,非法獲利人民幣1258元。經鑑定,「風雷簡訊」程序未經授權調取多個政府網站簡訊接口,對外提供有償的雲呼功能。被告人秦某某歸案後如實供述了犯罪事實,並向公安機關退出了贓款。
  • 莫名收到上百條驗證碼簡訊?啥也沒做,錢沒了?
    夜深人靜手機和人一樣陷入沉睡在沒丟手機、沒丟卡沒亂掃二維碼、沒亂點連結的情況下手機上還收到幾百個驗證碼簡訊據廣州警方通報近期多地警方陸續接報一類蹊蹺案件很多人早上起床後發現手機收到很多驗證碼和銀行扣款簡訊
  • 手機簡訊驗證碼真的安全嗎?
    手機的蓬勃發展,衍生出來眾多行業,也讓原本功能單一的手機號做出極大的改變。如今似乎每個人的手機號都綁定了或多或少的各種帳號,手機綁定的東西越來越多,涉及到的重要的東西也越來越多,例如像銀行卡綁定手機號,支付寶等等能與資金掛上鉤的。
  • 華為手機收不到驗證碼簡訊試試這樣解決
    今天就搬個小板凳,針對華為手機收不到驗證碼簡訊跟大家聊五毛錢的。殺了程式設計師祭天,也改變不了一個定理,那就是:是程序就有BUG。與Android 新版本或者EMUI新版本不兼容的現象總是有的,這種情況不是手機問題,不多說,直接看華為手機收不到驗證碼簡訊解決方法:1、看周圍人同一個運營商SIM卡能否收到簡訊如果可以收到,將自己的SIM卡換臺手機再試試,不能收到就考慮運營商信號問題。
  • 突然收到多條驗證碼簡訊?一文帶你探究竟
    手機上還出現很多條驗證碼…網友@獨釣寒江雪在網上發帖,稱自己手機凌晨一直在接收驗證碼,接收了100多條,隨後發現支付寶、關聯銀行卡的錢都被轉走了……網友@我有你的本子啊:我昨天也是這樣的,學費全被轉走,現在哭都哭不出來,一萬五千多塊錢不翼而飛
  • 沒有任何消費 手機卻收到銀行發來的扣款簡訊
    然後我說是,對方接著問,我是拍拍網旗下的一個網遊公司(名字我沒有聽清),你是不是在我們這裡買了2200元的遊戲點券?我否認,就在這時,我的手機接到99××××發的一條簡訊,說我的銀行卡支出了2200元,請注意,這條簡訊確實是銀行客服發的。  我說,確實不是我買的,但我收到銀行簡訊了。對方說,那可能是你的卡被盜刷了,並且盜刷你錢的人幫你惡意關閉了e支持。
  • 簡訊驗證碼收不到了怎麼辦
    現如今智慧型手機的使用已經變得非常普遍了,於是這時便出現了網站在登陸的時候強制用戶輸入手機驗證碼,當我們在一些軟體或者網站上面註冊帳號的時候,就經常會遇到需要簡訊驗證碼驗證的情況。在這時很多人可能都遇到過,我們已經確認點擊過了發送簡訊驗證碼的按鍵,可是手機上卻一直都收不到企信通簡訊平臺的消息,出現了這種情況,我們要怎麼辦?
  • 女子收到十多條驗證碼,未點擊錢卻被盜刷,警方:晚上手機最好關機
    在一些網絡平臺註冊帳號的時候,填寫手機號之後就可以獲得一條驗證碼簡訊,這也平臺為了確認是本人操作的一個功能,然而收到驗證碼,不進行任何操作,銀行卡裡的錢就可以被盜刷。早上起床的時候,劉女士習慣性的拿起手機看了下,發現有十多條驗證碼,有安全意識的劉女士沒敢去點擊這些簡訊,就將此事告知了她丈夫。
  • 華為手機這個設置能防範APP偷讀你的簡訊驗證碼
    當前,線上支付重要的驗證方式之一就是簡訊驗證碼驗證,如果有騙子在異地掌握了帳號信息,但是沒有簡訊驗證,就不能進行操作,而如果騙取了帳號和驗證碼,就會給用戶帶來巨大損失。「驗證碼不要告訴任何人。」也因此成了公安機關和銀行提醒客戶的一條鐵則。但如果獲取你驗證碼的不是「人」,而是機器呢?機器竊取簡訊驗證碼比真人竊取簡訊驗證碼更可怕。
  • 簡訊驗證碼是做什麼用的
    簡訊驗證碼是做什麼用的?現如今簡訊驗證碼是不僅僅是用戶由於驗證身份,也能夠幫助各大網站/app降低了非法註冊、重複註冊等,而且它廣泛應用於電商網站、網上銀行、app軟體等,這樣既能保障個人信息安全,也極大的提高了企業的管理效率,也可以說簡訊驗證碼在我們的生活中起著不可小覷的作用。
  • 手機被數百條驗證碼簡訊轟炸?網友:無語了!該怎麼辦
    驗證碼簡訊是我們每天都有可能用到的,如註冊帳號、找回密碼等,但一天幾百條的「驗證碼」,你還HOLD住嗎!近日,有網友抱怨自己的手機突然「炸」了,自己在未進行任何操作的情況下,十分鐘內就收到了百餘條不同網站的驗證碼簡訊。
  • 為什麼有時候你的手機收不到驗證碼?原來是這些原因
    論驗證碼哪家最hentai,12306當之無愧不過可能你也會發現,有時候明明發送了驗證碼,結果手機並沒有收到,這又是怎麼回事呢?2、手機上安裝了攔截簡訊的軟體由於垃圾簡訊的增多,一些專門攔截垃圾簡訊的手機軟體也漸漸出現,如果你安裝了這類軟體,或者是手機自帶的功能,手機有可能會誤把簡訊驗證碼當作垃圾信息攔截。如果是這種問題,重新設置後就可以了,或者到被屏蔽的回收箱裡找回驗證碼。
  • 「驗證碼轟炸軟體」網上叫賣 有人手機收百餘驗證碼
    市民手機遭「轟炸」 收到百餘驗證碼  網上叫賣「驗證碼轟炸軟體」 律師認為使用軟體涉嫌侵權  近日,市民張先生的手機遭遇了驗證碼「轟炸」,在未進行任何操作的情況下,張先生十分鐘內就收到了百餘條不同網站的驗證碼簡訊。
  • 青島一女子手機轉完帳!10分鐘收400條驗證碼簡訊!
    >熊女士的手機共接到400條類似簡訊 此事也令熊女士十分疑惑 截至目前 她暫時沒有發現銀行卡等帳戶出現異常 「我的移動號碼瘋狂收到各種APP的註冊驗證碼,感覺我的個人信息被洩露了,太可怕了。」