一覺醒來,銀行卡被隔空盜刷!就因為這樣一條簡訊

2020-12-19 中華網

什麼都沒做,一覺醒來就發現自己的銀行卡被洗劫一空。日前,海南三亞警方破獲了一起新型銀行卡盜刷案件。不法分子是如何無聲無息地把錢轉走的?又該如何防範?

沒進行任何操作 收到簡訊後銀行卡被轉走5萬元

2019年7月4日凌晨3點多,海南省三亞市宋女士的手機上突然收到了幾條簡訊驗證碼。不一會兒,手機又接到簡訊,顯示她的銀行卡被刷走了5萬元。

錢被轉走前,宋女士根本沒有進行任何操作。於是,她趕緊到附近的三亞市公安局三亞灣派出所報案。

接到報案後,民警展開調查,發現宋女士的錢從廣東惠州一家銀行的自動取款機上被取走。於是,警方很快鎖定了犯罪嫌疑人並將其抓獲,宋女士的5萬元被全部追回。

15元舊手機改造成「嗅探」設備 輕鬆攔截手機簡訊

雖然錢被追回來了,但警方有個疑問一直無法破解,宋女士沒有進行任何操作,那麼不法分子是如何盜刷宋女士的銀行卡呢?

警方成立專案組對此案進行深挖,經過連日奮戰,這個作案人員涉及海南、四川、山東、廣東等地,成員有著嚴密分工、單線聯繫的特大網絡盜刷團夥終於現形。2019年7月,專案組民警在湖南婁底抓獲了這個團夥的上家陳某華。

據犯罪嫌疑人供述,他們在三亞有一個同夥,在宋女士居住地附近,嗅取了宋女士的動態支付驗證碼。然後他將動態驗證碼發給洗錢通道,於是便將宋女士的錢給取出來了。

犯罪嫌疑人交代嗅取受害人動態驗證碼的機器廉價易得。

犯罪嫌疑人顧某某:改造摩託羅拉118的手機,把它變成一個接收天線,再配合特定的U盤系統,打開電腦就可以模仿基站信號,攔截、嗅取探測周圍手機簡訊。一個手機15元,相當於一個簡單的拼接過程。

為什麼如此簡單的設備,卻能截獲大量的手機簡訊呢?據中國政法大學網絡法學研究院副院長王立梅介紹,這與受害人手機的網絡信號有關。雖然我們早已進入4G時代,但信號不好時,手機還是會切換到2G網絡。另外,一些犯罪嫌疑人會利用信號幹擾設備,將一定範圍的手機信號降為2G。

中國政法大學網絡法學研究院副院長王立梅:在2G的狀態下,加密技術相對來講比較簡單,比較容易破獲,嗅探技術在中間截獲數據包,然後解開就可以了。

手機號碼加動態驗證碼登錄存在安全隱患

要想將受害人銀行卡上的錢轉走,犯罪嫌疑人必須同時獲得該用戶的姓名、身份證號、銀行卡號、手機號和動態驗證碼。那麼犯罪嫌疑人又是怎麼獲得用戶完整的銀行卡號呢?

犯罪嫌疑人顧某某:可以通過充值,我隨便點一個充值方式,看付款方式,可以看見你所有的卡。

確定作案對象後,犯罪嫌疑人會利用受害人的手機號碼加動態驗證碼,使用免密支付的方式將受害人的錢轉移出去。

犯罪嫌疑人顧某某:你在一些App上實名註冊信息,很多時候是圖方便,忘記密碼的時候可以通過簡訊驗證碼登錄。這同時也方便了犯罪分子盜取你的個人信息,通過驗證碼登錄,方便了你,也方便了我。

記者隨後在手機上,選擇了多個常用的App進行測試,這些App一般都可以通過兩種方式進行登錄:用戶名+密碼,手機號+動態驗證碼。

當用戶忘記密碼的時候,可以通過手機號發送驗證碼的方式找回密碼。這一切對用戶來說似乎很方便,也很安全。可是不法分子恰恰利用這種登錄方式,選擇在夜深人靜、人們防範意識比較低的時候,在自己的手機或電腦上輸入用戶的手機號,再用截獲的動態驗證碼登錄用戶的App,達到盜竊用戶資金的目的。

中國政法大學網絡法學研究院副院長王立梅:手機加驗證碼的方式本身是有一定的安全隱患,驗證碼是有可能被截獲的。第二個就是預留的手機號碼,這個號碼實際上它洩露的可能性也是非常大的,所以兩個加在一起,作為唯一的驗證方式是有一定漏洞的,儘可能應該是再有其他的驗證方法予以補充。

公安機關提醒,普通用戶應加強個人防範。當突然收到不明驗證碼,發現銀行卡被盜刷不要驚慌,及時報警,凍結銀行卡可以避免損失。

相關焦點

  • 隔空盜刷銀行卡的嫌疑人,被大嶺山公安抓了!
    什麼都沒做一覺醒來卻發現自己的銀行卡被洗劫一空足不出戶,銀行卡卻被消費扣款?!犯罪嫌疑人雖然作案手段「高超」可還是逃不過嶺sir的法眼案情回顧肖先生:110嗎?我一覺醒來,發現銀行卡無端端不見了9500元!!!
  • 手機和卡都在,一覺醒來竟隔空「刷爆」銀行卡?趕緊看看你的存款!
    看到這樣的信息,楊先生有點懵,手機就在身邊,銀行卡也沒丟,怎麼睡了一覺,錢就突然沒了,於是他趕緊報了案。而幾乎在同一時間,滁州市出現了不少和他一樣的受害者。 最新消息 沒丟手機,也沒丟銀行卡,沒掃二維碼,也沒點簡訊連結,一覺醒來銀行卡裡的錢竟然沒了!
  • 沒進行任何操作,銀行卡被隔空盜刷!手機裡的這項功能要慎用!
    什麼都沒做,一覺醒來就發現自己的銀行卡被洗劫一空。日前,海南三亞警方破獲了一起新型銀行卡盜刷案件。不法分子是如何無聲無息地把錢轉走的?又該如何防範?沒進行任何操作 收到簡訊後銀行卡被轉走5萬元2019年7月4日凌晨3點多,海南省三亞市宋女士的手機上突然收到了幾條簡訊驗證碼。
  • 一覺醒來銀行帳戶空了!三人用「嗅探器」盜刷錢款被判刑
    於某某在A地使用嗅探設備,捕獲並提取基站發出的手機號碼、簡訊等數據,以此查詢身份證號碼、銀行卡號等信息。之後,於某某將提取的上述信息發送給B地的楊某某,由楊某某在B地盜刷錢款,得手後返還部分至於某某帳戶。最後,虞某某在C地幫助於某某從ATM機取款。後期,虞某某也購買了嗅探設備,單獨實施盜刷。
  • 銀聯回應3·15晚會曝光:"隔空盜刷"是極少數個案
    澎湃新聞記者 方曉據中國銀聯網站3月16日消息,就中央廣播電視總臺3·15晚會曝光銀行卡閃付安全隱患,中國銀聯今日(16日)在其官網發表聲明稱,銀行卡閃付既便捷又安全,在國際上已經得到廣泛應用,「隔空盜刷
  • 過年收到簡訊轟炸,小心銀行卡被偷空!
    年關將至,各種祝福、促銷簡訊接踵而至。如果你收到有關增值業務退訂購的簡訊,一定要小心小心再小心,重要的事情說三遍!最近,有一種通過簡訊轟炸盜刷網銀的新型詐騙手法特別流行,如果你稍不留神,銀行卡裡的錢就可能被洗劫一空。
  • 銀行通知多人「趕緊換卡」,盜刷又有「細思極恐」的新手法
    刷銀行卡,就能參加一元錢洗車活動,估計很多人都會動心。但是,別忙,這裡面其實暗藏風險。近日在四川成都,多名消費者就因為刷卡參加這樣一個活動,緊接著銀行卡就被盜刷了。幾乎是同一時間儲蓄卡被盜刷,兩人的共同點就是她們都參加了一家洗車店的一元洗車活動,在該洗車店的POS機上刷過銀行卡。
  • 簡訊"半夜盜刷"如何防範?媒體:可以睡前關機
    「一覺醒來,手機裡多了上百條驗證碼,而帳戶被刷光還背上了貸款」——近期犯罪分子利用「GSM劫持+簡訊嗅探」的方式盜刷網友帳戶的事件成為網絡熱點。那麼,該如何防範這種簡訊嗅探犯罪呢?
  • 淨網2019「警惕」銀行卡盜刷(手機「自動」消費,最高損失十幾萬)
    沒丟手機也沒丟銀行卡,沒掃二維碼也沒點簡訊連結,一覺醒來銀行卡裡的錢竟然沒了!最近,河南鄭州、新鄉等地多個小區的居民遇到了這樣的離奇事件,他們綁定手機支付平臺的銀行卡,半夜三更被神秘消費、莫名盜刷。簡訊的內容是消費扣款的通知。新鄉市延津縣公安局陳亭介紹說,跟小王住在同一小區的多名受害人,都有同樣的遭遇:都是在凌晨的兩三點、三四點鐘,手機接到大量的類似於帶有驗證碼的付款簡訊。通過追蹤資金流向,警方很快鎖定了以孫某為首的五名犯罪嫌疑人,操縱盜刷他人銀行卡的「黑科技」也浮出水面。
  • 盜刷銀行卡出現新手法
    謝女士和大多數受害者一樣,都是在天亮以後才注意到手機銀行簡訊的。簡訊雖發於凌晨,內容卻十分「醒腦」:銀行卡遭遇境外盜刷!損失少則數千元,多則數萬元。蹊蹺的是,他們的銀行卡都沒有遺失……清晨忽然收到多條銀行交易簡訊12月17日早晨8點,四川成都的謝女士剛剛醒來,當她隨手拿過手機看的時候發現有多條未讀簡訊。點開看到簡訊內容後,嚇的她一下子清醒了過來。「建設銀行和招商銀行各有7、8條交易信息。」謝女士說。
  • 警惕這種盜刷銀行卡方式!「隔空」盜走你卡上現金
    近期,成都龍泉驛區多名市民遭遇了離奇的情況,在銀行ATM機上取完現金後不久,手機連續收到取款簡訊,錢一筆筆被轉走,蹊蹺的是,他們的銀行卡並沒有遺失。接到報警後,龍泉驛區公安分局刑警大隊聯合北幹道派出所迅速開展案偵工作,成功將犯罪嫌疑人李某、洪某、何某、楊某四名男子抓獲。
  • 銀行卡盜刷黑產:一天發3萬木馬簡訊 月入可達十幾萬
    21CN聚投訴在3月發布的銀行卡盜刷大數據顯示,2016年度,銀行卡盜刷全網公開的投訴量共7095次,累計造成客戶經濟損失1.83億元。2016年工商銀行全年盜刷投訴量1923次,成為盜刷投訴第一大戶,佔總投訴量的25.6%,涉案金額3874.8萬元。北京盈科律師事務所方超強律師表示,一般用戶銀行卡信息洩露後遭到盜刷,很難判斷洩露環節在哪裡。
  • 特種設備盜取銀行卡帳號密碼 廣州多人遭「隔空盜刷」
    廣州現最新盜刷手法卡在身上錢卻被刷了2017年11月30日,增城區公安分局抓獲劉某等3名盜竊嫌疑人,現場查獲正在使用的可疑電子設備一批。經查,劉某等3名犯罪嫌疑人利用上述特種設備非法獲取公民的銀行卡帳號及密碼信息,繼而在一些小眾的便捷支付平臺開通帳號並綁定事主銀行卡,冒充事主消費或套現,從而盜取事主銀行卡資金。
  • 盜刷銀行卡出現新手法
    謝女士和大多數受害者一樣,都是在天亮以後才注意到手機銀行簡訊的。簡訊雖發於凌晨,內容卻十分「醒腦」:銀行卡遭遇境外盜刷!損失少則數千元,多則數萬元。蹊蹺的是,他們的銀行卡都沒有遺失……清晨忽然收到多條銀行交易簡訊12月17日早晨8點,四川成都的謝女士剛剛醒來,當她隨手拿過手機看的時候發現有多條未讀簡訊。點開看到簡訊內容後,嚇得她一下子清醒了過來。
  • 盜刷銀行卡出現新手法
    謝女士和大多數受害者一樣,都是在天亮以後才注意到手機銀行簡訊的。簡訊雖發於凌晨,內容卻十分「醒腦」:銀行卡遭遇境外盜刷!損失少則數千元,多則數萬元。蹊蹺的是,他們的銀行卡都沒有遺失……清晨忽然收到多條銀行交易簡訊12月17日早晨8點,四川成都的謝女士剛剛醒來,當她隨手拿過手機看的時候發現有多條未讀簡訊。點開看到簡訊內容後,嚇得她一下子清醒了過來。「建設銀行和招商銀行各有7、8條交易信息。」謝女士說。
  • 卡在身邊卻被人境外盜刷 誰動了我的銀行卡?
    銀行卡一直在身邊,但有天凌晨五點多,她突然接到消費簡訊,顯示銀行卡在國外分多筆消費了一千多塊。電話詢問銀行,銀行回覆說先把卡凍結,並要求她先把錢還上。這讓王女士對銀行的服務產生了質疑。
  • 盜刷銀行卡出現新手法!四川已有人中招
    謝女士和大多數受害人是在天亮以後,才注意到手機上的銀行簡訊的。簡訊於凌晨一兩點發來,內容比較「醒瞌睡」:銀行卡遭遇境外盜刷!損失少則數千,多則數萬元。  清晨,忽然收到多條銀行交易簡訊……  12月17日早晨8點過,成都的謝女士剛剛醒來,當她隨手拿過手機看的時候發現有多條未讀簡訊。點開後,簡訊內容讓她一下子清醒了過來。「建設銀行的和招商銀行的各有七八條信息。」
  • 多人銀行卡遭盜刷,只因參加了這個常見的活動
    (網絡配圖) 12月17日早晨8點過,成謝女士剛剛醒來,當她隨手拿過手機看的時候發現有多條未讀簡訊。點開後,簡訊內容讓她一下子清醒了過來,是銀行發來的銀行卡取款提醒,金額從13308.74元到3298.12元,交易地點均在美國。 向上滑動 閱覽謝女士被盜刷的部分記錄
  • 銀行卡被綁定在他人支付寶盜刷
    【事件】  銀行卡信息洩露被綁定他人支付寶盜刷  陳依妹說,去年12月20日,自己朋友的QQ號被盜,盜Q者冒充自己朋友,通過QQ向自己套取了建行銀行卡帳號、身份證號碼以及手機驗證碼等信息,同一天,盜Q者利用這些信息把其支付寶綁定在了自己的銀行卡上,並利用支付寶從銀行卡上陸續划走了1500
  • 隔著幾百米就能「掏空」銀行卡!有人一夜被盜刷7...
    廣西柳州:深夜手機被「嗅探」 隔空盜刷銀行卡據了解,這個團夥的13名成員陸續在柳州、桂林、重慶、吉林等地,被抓捕歸案。去年12月21日,到柳州出差的李先生入住柳石路一家酒店,第二天醒來,發現銀行卡內的7萬多元被刷光。