一覺醒來,銀行卡被隔空盜刷!就因為這樣一條簡訊……

2021-02-13 央視新聞

點藍色字關注「央視新聞」

什麼都沒做,一覺醒來就發現自己的銀行卡被洗劫一空。日前,海南三亞警方破獲了一起新型銀行卡盜刷案件。不法分子是如何無聲無息地把錢轉走的?又該如何防範?

2019年7月4日凌晨3點多,海南省三亞市宋女士的手機上突然收到了幾條簡訊驗證碼。不一會兒,手機又接到簡訊,顯示她的銀行卡被刷走了5萬元

錢被轉走前,宋女士根本沒有進行任何操作。於是,她趕緊到附近的三亞市公安局三亞灣派出所報案。

接到報案後,民警展開調查,發現宋女士的錢從廣東惠州一家銀行的自動取款機上被取走。於是,警方很快鎖定了犯罪嫌疑人並將其抓獲,宋女士的5萬元被全部追回。

15元舊手機改造成「嗅探」設備 輕鬆攔截手機簡訊

雖然錢被追回來了,但警方有個疑問一直無法破解,宋女士沒有進行任何操作,那麼不法分子是如何盜刷宋女士的銀行卡呢?

警方成立專案組對此案進行深挖,經過連日奮戰,這個作案人員涉及海南、四川、山東、廣東等地,成員有著嚴密分工、單線聯繫的特大網絡盜刷團夥終於現形。2019年7月,專案組民警在湖南婁底抓獲了這個團夥的上家陳某華。

據犯罪嫌疑人供述,他們在三亞有一個同夥,在宋女士居住地附近,嗅取了宋女士的動態支付驗證碼。然後他將動態驗證碼發給洗錢通道,於是便將宋女士的錢給取出來了。

犯罪嫌疑人交代嗅取受害人動態驗證碼的機器廉價易得。

犯罪嫌疑人 顧某某:改造摩託羅拉118的手機,把它變成一個接收天線,再配合特定的U盤系統,打開電腦就可以模仿基站信號,攔截、嗅取探測周圍手機簡訊。一個手機15元,相當於一個簡單的拼接過程。

為什麼如此簡單的設備,卻能截獲大量的手機簡訊呢?據中國政法大學網絡法學研究院副院長王立梅介紹,這與受害人手機的網絡信號有關。雖然我們早已進入4G時代,但信號不好時,手機還是會切換到2G網絡。另外,一些犯罪嫌疑人會利用信號幹擾設備,將一定範圍的手機信號降為2G。

中國政法大學網絡法學研究院副院長 王立梅:在2G的狀態下,加密技術相對來講比較簡單,比較容易破獲,嗅探技術在中間截獲數據包,然後解開就可以了。

要想將受害人銀行卡上的錢轉走,犯罪嫌疑人必須同時獲得該用戶的姓名、身份證號、銀行卡號、手機號和動態驗證碼。那麼犯罪嫌疑人又是怎麼獲得用戶完整的銀行卡號呢?

犯罪嫌疑人 顧某某:可以通過充值,我隨便點一個充值方式,看付款方式,可以看見你所有的卡。

確定作案對象後,犯罪嫌疑人會利用受害人的手機號碼加動態驗證碼,使用免密支付的方式將受害人的錢轉移出去。

犯罪嫌疑人 顧某某:你在一些App上實名註冊信息,很多時候是圖方便,忘記密碼的時候可以通過簡訊驗證碼登錄。這同時也方便了犯罪分子盜取你的個人信息,通過驗證碼登錄,方便了你,也方便了我

記者隨後在手機上,選擇了多個常用的App進行測試,這些App一般都可以通過兩種方式進行登錄:用戶名+密碼,手機號+動態驗證碼。

當用戶忘記密碼的時候,可以通過手機號發送驗證碼的方式找回密碼。這一切對用戶來說似乎很方便,也很安全。可是不法分子恰恰利用這種登錄方式,選擇在夜深人靜、人們防範意識比較低的時候,在自己的手機或電腦上輸入用戶的手機號,再用截獲的動態驗證碼登錄用戶的App,達到盜竊用戶資金的目的。

中國政法大學網絡法學研究院副院長 王立梅:手機加驗證碼的方式本身是有一定的安全隱患,驗證碼是有可能被截獲的。第二個就是預留的手機號碼,這個號碼實際上它洩露的可能性也是非常大的,所以兩個加在一起,作為唯一的驗證方式是有一定漏洞的,儘可能應該是再有其他的驗證方法予以補充。

公安機關提醒,普通用戶應加強個人防範。當突然收到不明驗證碼,發現銀行卡被盜刷不要驚慌,及時報警,凍結銀行卡可以避免損失。

©央視新聞


相關焦點

  • 【安全圈】模擬基站信號,攔截手機驗證簡訊,不用被害人配合即可刷空銀行卡!
    近年來,銀行卡被盜刷的相關報導,時見報端。
  • 一覺醒來錢沒了!已有多人中招,這種新盜刷手法太可怕!
    這種手法利用了一種新型技術「GSM劫持+簡訊嗅探技術」民警介紹,騙子通過這種技術,可實時獲取用戶手機簡訊內容,進而利用各大知名銀行、網站、行動支付APP存在的技術漏洞和缺陷,實現信息竊取、資金盜刷和網絡詐騙等犯罪。
  • ETC卡被人隔車窗盜刷2000多元,你也可能中招!
    卡使用銀行卡明明放在車上卻被人盜刷了?!7月14日下午,家住西安昆明路的呂先生收到銀行簡訊後發現,自己綁定私家車ETC的銀行卡,被人刷走了三筆錢,總計2000多元。通過網絡查詢發現,其他地區也曾發生過嫌犯隔車窗盜刷ETC卡的案件,原因主要是有的ETC卡是交通行業與銀行聯合發行二合一的卡片,有「閃付」功能,且開通了「小額免密免籤」功能,這樣聯名卡的銀行帳戶,就存在風險,而呂先生的卡就屬於這一類。
  • 晚上睡覺手機沒有關機,一覺醒來就發現自己的存款全部不翼而飛了
    一覺醒來,收了幾條簡訊竟然發現銀行卡裡的錢都沒了!最近,豆瓣用戶一篇「這下一無所有了」引起了網友的廣泛討論「晚上睡覺手機沒有關機,一覺醒來就發現自己的存款全部不翼而飛了」(圖片可點擊放大看↓)@江寧公安在線 也確認的確發生過類似案件↓↓↓「這些人都是被犯罪份子用「GSM劫持+簡訊嗅探」的方式,把銀行卡裡的錢盜刷或者轉移了。」不知道大家和小編會不會有一樣的疑惑,這句話每個字都認識,但放在一起,就看不明白了。
  • 【提醒】銀行卡被異地盜刷23.5萬!她馬上存入1塊錢成為關鍵
    來源:華商報(ID:hsb88880000)作者:謝濤  手機簡訊突然收到消費記錄
  • 【警惕】手機突然沒法打電話,小心有人盜刷銀行卡
    原標題:新型信用卡詐騙手法:手機突然沒法打電話 小心有人盜刷銀行卡如果你認為你的銀行卡在身上,身份證也在身上,取款密碼也沒洩露,錢存在銀行就可以高枕無憂了,那就錯了。近日,記者從警方了解到就算銀行卡並未離身、密碼無他人知曉的情況下,卡內資金也可能被他人盜刷。
  • 央視曝光「1元洗車」新騙局:分分鐘刷爆你的銀行卡!
    但實際上這是最近興起的一種新型騙局,所謂的「1元洗車」,也可能會分分鐘盜刷你的銀行卡!最近,央視就曝光了這樣一起迷惑性非常強的「1元洗車」騙局。成都的李女士最近就不小心碰上了這樣的騙局,當時她人在家裡,銀行卡也在家裡,卻在凌晨發現自己的銀行卡連續產生了好幾筆境外交易,手續費高達4萬塊此時她才想起自己曾參與過「1元洗車」的活動。
  • 保山男子銀行卡莫名遭異地盜刷 5分鐘七萬元不翼而飛
    可出人意料的事情發生了,從臨滄返回施甸的途中,王先生收到了一條條令他意外的簡訊。王先生收到的第一條簡訊顯示的是在23點45分的時候,他的帳戶發生了它代本銀聯交易人民幣5萬元。卡裡莫名地少了5萬塊錢,這可把王先生急壞了,這究竟是咋回事?卡沒丟啊!於是,王先生立即向所辦卡的信用社辦理了掛失手續,並撥打了110報警電話。
  • 手機綁定銀行卡的注意了!青島近30人受害!這個盜賊能在你睡夢中「取」走你的錢!
    一覺醒來銀行卡裡的錢沒了手機裡留有正規的扣款手續甚至密碼都改了是誰?難道昨晚夢遊了?
  • 【操作風險案例視頻05】驚天魔盜團 改裝POS機如何盜刷銀行卡
    你刷的POS機安全嗎?這種盜刷銀行卡,堪比中國版的「驚天魔盜團」!浙江台州的應先生,銀行卡在短短5分鐘內被刷了近30萬元!難道是有人在偷偷地使用這張銀行卡?可是,銀行卡明明就在應先生身上啊!視頻請在WIFI下觀看!2疑問 -保管妥當 銀行密碼怎麼外洩?其實,這類的案件也不是特例了,警方已經接到幾起類似的報案。
  • 警惕這種盜刷方式!已有多人中招!
    2021年1月6日,成都龍泉公安通報了一起銀行卡盜刷案件。
  • 銀行卡被盜刷後的正確處理方式!
    家住漳州的丁先生,在某銀行開設了一張銀行卡。『去年1月25日18時03分,丁某收到銀行簡訊,顯示他的銀行卡,出現4筆消費:9.8萬元、9.8萬元、、9.8萬元、9.85萬元,合計該四筆消費發生地點均為湖南長沙。重點來了!
  • 新型詐騙出大招,最後一條最糟糕
    案例:2018年,有用戶陸續收到「中國移動」發送的充100送200,充200送500等惠活動簡訊。並附上了與中國移動官方網站十分相似的充值入口。經警方核實,這條顯示來自於「10086」的簡訊息實際上是詐騙分子,利用偽基站和改號軟體發出的詐騙簡訊,簡訊內連結的網頁並非中國移動官方網站而是詐騙分子製作的木馬連結。
  • GSM 劫持簡訊驗證碼盜刷引關注:手機處於 2G 網絡要小心了
    進而利用各大銀行、網站、行動支付APP存在的技術漏洞和缺陷,實現信息竊取、資金盜刷和網絡詐騙等犯罪。據廣州日報消息,騙子通過特種設備自動搜索附近的手機號碼,攔截如運營商、銀行發送的簡訊,劫持對象主要針對2G信號(GSM信號),竊取簡訊信息後通過登錄一些網站,從中碰撞機主身份信息,稱之為「撞庫」(即多個資料庫之間碰撞),試圖將機主的身份信息匹配出來,包括身份證、銀行卡號、手機號、驗證碼等信息,繼而在一些小眾的便捷支付平臺開通帳號並綁定事主銀行卡,冒充事主消費或套現,盜取事主銀行卡資金
  • 【要聞】永豐一男子銀行卡不離身,卻被盜刷6萬元!到底怎麼回事?
    導語        井岡山報微信:jgsbs2014近日,永豐縣的何先生遇到一件怪事,他的銀行卡在3月20至21日被人在網上盜刷了6萬餘元,打出來的消費清單足足4頁。網絡配圖據何先生介紹,3月20日晚,他手機上收到幾條簡訊,一條說他手機軟體安裝完畢,還發來了識別碼,還有幾條是中國工商銀行的消費驗證碼。
  • 有人能隔空盜走你的錢,警察都中招!
    真相就是——有人隔空刷走你的錢!近日,上海黃浦警方抓獲一名隔空盜刷付款碼的犯罪嫌疑人他交代自己的作案過程稱「等(受害者)反應過來後,他也不知道是誰了」事情是這樣的2月25日晚王小姐在上海南京東路排隊買青團眼看就要輪到自己她打開手機付款二維碼準備給商家掃碼付款
  • 警惕「小額免密支付」漏洞 業務員盜刷客戶信用卡被抓
    信用卡和手機綁定,還設置了支付密碼、簡訊提醒,卡裡的錢居然不翼而飛。這種情況你遇到過嗎?近日,榮昌警方破獲系列盜刷信用卡案件,犯罪嫌疑人劉某、盧某借為客戶辦理信用卡之機,利用「小額免密支付」漏洞,通過POD機盜刷信用卡,作案30餘起,涉案金額3萬餘元。「110嗎?我懷疑給我辦卡的業務員盜刷了我的信用卡。」3月26日14時許,榮昌區公安局指揮中心接到群眾王先生報警稱其信用卡被盜刷1000餘元,並發現嫌疑人正在某建材市場。
  • 銀行卡凌晨被盜刷10萬元!她做了這件事,讓銀行連利息都要賠
    人在家中坐銀行卡被國外扣款10萬元3月29日凌晨,小康正在家中刷著微博,突然手機上接連跳出幾條交易提醒簡訊簡訊顯示,她持有的一張借記卡在杜拜、美國等地接連發生5筆取現及消費記錄,共計人民幣102128.31元。卡明明就在自己身邊,小康很疑惑。冷靜下來後,當天便向公安機關報了案,並向案涉借記卡存入了100元,列印、留存了此次操作的憑條。此外,小康還聯繫了發卡銀行要求賠償,但銀行拒絕賠付。
  • 華人銀行卡被手機網銀盜刷案件持續增加,提請華人注意
    提示:點擊上方 巴新中文網 ↑↑快速關注華人銀行卡被手機網銀盜刷的案件仍在持續增加,這兩天網主陸續接到四人的通報
  • 九江一男子手機中毒 銀行卡被盜刷40000元
    正常在銀行存錢,還辦理了手機捆綁簡訊通知,可是卡上的錢卻被莫名刷走。