最新詐騙手法曝光:發幾個驗證碼,就能掏空你的錢!

2020-12-18 新餘網警巡查執法

為了倡導正能量、弘揚主旋律,共同構建安全的網絡環境、清朗的網絡空間,新餘網警現面向社會招募網絡安全志願者」。新餘網絡安全需要你的支持、期待你的參與。(戳二維碼參與吧!)

明明什麼都沒做

手機沒丟、卡沒丟

二維碼沒掃、連結沒點

一覺醒來,錢卻沒了?

手機還莫名出現N多驗證碼

近日,遍布國內各地已陸續發生

利用簡訊驗證碼盜竊錢財案件

有的受害者甚至莫名「被網貸」

進而遭遇較大經濟損失

一夜「一無所有」

8月1日,網友@獨釣寒江雪 在豆瓣發帖,稱自己凌晨醒來,發現手機一直在接收驗證碼,總共100多條,分別來自支付寶、京東、銀行等。隨後發現支付寶、關聯銀行卡的錢都被抓走了;京東開了金條、白條功能,借走一萬多……

所有圖片均為網絡截圖

該網友在長文中不僅訴說了不幸遭遇,還控訴了支付寶、京東等平臺方面的不作為。而支付寶表示之所以當初判定為無法理賠是因為這個案件非常像本人操作。

直到8月3日晚間,支付寶對此進行了回應,稱將會先把損失的資金補償給用戶,然後配合警方調查事實。

隨後京東也表明態度,將會對被確認盜刷的用戶帳戶進行先行墊付,免除用戶的還款責任。

然而,像這樣的案情並不是個例。

據廣州警方通報,近期,多地警方陸續接報一類蹊蹺案件,很多人早上起床後發現手機收到很多驗證碼和銀行扣款簡訊,甚至網上銀行APP登錄帳號和密碼也已被篡改,損失慘重。

民警介紹,騙子通過這種新型技術,可實時獲取用戶手機簡訊內容,進而利用各大知名銀行、網站、行動支付APP存在的技術漏洞和缺陷,實現信息竊取、資金盜刷和網絡詐騙等犯罪。

新型「偽基站」技術

驚了!這種新興技術到底是個什麼鬼?公安界大V @江寧公安在線 為此專門發帖科普過。

就是說,這些人都是被犯罪分子用「GSM劫持+簡訊嗅探」的方式,把銀行卡裡的錢盜刷或轉移了!

犯罪具體分為以下四個步驟

1 犯罪團夥基於2G行動網路下的GSM通信協議,在開源項目OsmocomBB的基礎上進行修改優化,搭配專用手機,組裝成便於攜帶易使用的簡訊嗅探設備。

2 通過號碼收集設備(偽基站)獲取一定範圍下的潛在的手機號碼,然後在一些支付網站或移動應用的登錄界面,通過「簡訊驗證碼登錄」途徑登錄,再利用簡訊嗅探設備來嗅探簡訊。

3 通過第三方支付查詢目標手機號碼,匹配相應的用戶名和實名信息,以此信息到相關政務及醫療網站社工獲取目標的身份證號碼,到相關網上銀行社工,或通過黑產社工庫等違法手段獲取目標的銀行卡號。

由此掌握目標的四大件:手機號碼、身份證號碼、銀行卡號、簡訊驗證碼。

4 通過獲取的四大件,實施各類與支付或借貸等資金流轉相關的註冊/綁定/解綁、消費、小額貸款、信用抵扣等惡意操作,實現對目標的盜刷或信用卡詐騙犯罪。

但是以上四步也只是基本原理,攻擊者甚至會干擾附近的手機信號,使4G變為2G信號後竊取簡訊信息。

此類攻擊分為以下四級

1 偽基站垃圾簡訊

2 嗅探GSM簡訊

3 將手機從3G/4G降級到2G

4 3G/4G中間人攻擊

因為,一般簡訊嗅探技術只是同時獲取簡訊,並不能攔截簡訊,所以不法分子通常會選擇在深夜作案,因為這時,受害者熟睡,不會注意到異常簡訊。

儘管這種手法難以防範,但大家也不用太擔心。

@江寧公安在線 表示,目前絕大多數支付類,銀行類app除了簡訊驗證碼往往還有圖片驗證,語音驗證,人臉驗證,指紋驗證等等諸多二次驗證機制。

此外,如果單單洩露驗證碼,問題是不大的,絕大多數中招的用戶是因為洩露了身份證號等其他重要身份信息,所以總體犯罪成功率並不高。

如何防範盜刷

1、平時要做好手機號、身份證號、銀行卡號、支付平臺帳號等敏感的私人信息保護;

2、最簡單的一招就是睡覺前關機或設置飛行模式。沒有了信號,簡訊嗅探設備就無法獲取到你的手機號;

3、如果早上起來看到奇怪的驗證碼簡訊,一定要想到可能是遇到簡訊嗅探攻擊了,趕緊查看自己的銀行卡和支付應用。這時如果發現錢被盜刷了,火速凍結銀行卡,報警。

4、如果突然發現手機信號變成2G,要立刻意識到自己可能正遭遇此類攻擊,並採取以上方式防禦。

5、據網友補充,有些銀行APP安全功能可以對此進行防備,比如開啟常用設備管理,並設置夜間不可交易。

此外,@江寧公安在線 呼籲,各大運營商和企業也要儘快採取有效技術手段,儘快解決此類問題。這種手法能夠得逞,「根源還是在於信息洩露!」

網警蜀黍提醒:

GSM劫持防不了

其他信息洩露還是可防的!

大家睡前記得手機關機哈

不關機飛行模式也行

來源:江蘇網警

我們是新餘市公安局網絡安全保衛支隊網絡執法警察,如果您發現網上違法犯罪線索,請點擊http://www.cyberpolice.cn進行舉報,也可通過此平臺私信我們。如遇緊急情況請直接撥打「110」電話報警。

希望得到您的支持與配合,願我們共同努力維護良好的虛擬社會秩序。

相關焦點

  • 多人被新型詐騙手法騙財 驗證碼不能告訴別人
    對方說,那可能是你的卡被盜刷了,並且盜刷你錢的人幫你惡意關閉了e支持。現在我幫你攔截訂單,並且發了個驗證碼給你,幫你打開e支付,你告訴我一下,這樣我就可以幫你把錢給你返回去。緊接著,銀行客服發給我了一個驗證碼。我沒有多想,告訴了她驗證碼……驗證碼……驗證碼……(重要的事情說三遍)。之後對方說,好的,我現在已經把錢給你退回去了,你看下有簡訊沒。
  • 這類詐騙,作案手法曝光!
    1電信詐騙全鏈條「產業化」手法一:專業「軟體商」提供「搭建平臺」等技術服務手法二:「作案工具」買賣有「成熟市場」手法三:甚至有專門培育「詐騙對象」的「菜商」在微信群裡,犯罪分子扮演不同的「角色」,甚至一人分飾多個「角色」。
  • 15個網絡金融最新詐騙「套路」曝光,不想被坑的一定要看
    這2個月,招聯風控大師黑鏡君在廣州、武漢的18所高校宣傳金融反欺詐知識介紹及常見案例分享時,被問及最多的問題是:一、新的詐騙套路有哪些?鑑於此,黑鏡君嘔心瀝血整理了最新型、最常見的詐騙套路、揭露詐騙醜惡行徑,不想被坑的一定要看!
  • 微信好友向你要「驗證碼」別回!市反詐騙中心緊急提醒
    黃勁超 圖海西晨報訊(記者陳小斌通訊員洪恆亮)這兩天,一則名為《公安緊急提醒:微信好友問你這句話廈門市反詐騙中心表示,接到此類消息,一定不要回復。據統計,本月以來,廈門發生10起冒充微信好友的詐騙警情。受害者極有可能因回復手機號碼和驗證碼給騙子,導致微信被盜和好友被騙。民警提醒市民朋友,不要將手機收到的任何驗證碼透露給別人;不向陌生帳號轉帳匯款;轉帳前一定要多方核實,謹防掉入騙子圈套中。
  • 2020最新微信騙術曝光,你遇到過幾種?
    連結中會要求受害者填寫個人銀行卡信息以及手機收到簡訊驗證碼,而二維碼根本就是付款碼,然後受害者的銀行卡裡的錢就被轉光了。案例:謝先生接到了一通自稱是某快遞公司客服的電話,稱他的貨品被寄丟了,並報出了訂單號和個人信息。
  • 中國詐騙地理(上),有你在的城市嗎?
    (實為付款驗證碼)。下轄十六個鎮,人口約105萬。與龍巖的「淘寶哥」一樣,儋州做電信詐騙的也有一個外號叫「作吃」仔,全國發生的機票退改籤詐騙,60%以上是儋州的「作吃」仔所為。走完這三步流程,顧客卡上有多少錢都會被轉到騙子的帳上。後來,「作吃」仔又對詐騙手法進行了迭代升級,即不需要獲取顧客的訂票信息,只需要獲取某些人的個人信息,然後假冒他的朋友,以情況緊急,原來預定的航班出現問題,需要朋友協助收取退款並重新預定航班為由,一步步設套,讓這些人躺著中招。
  • 【防詐騙】個體商戶請注意!冒充市場監管部門詐騙有了最新版本!
    【防詐騙】個體商戶請注意!冒充市場監管部門詐騙有了最新版本!進入網站後,按照提示輸入身份信息、銀行卡號及驗證碼提交後,發現其郵政銀行卡內80000元被轉走。
  • 莫名收到上百條驗證碼簡訊?啥也沒做,錢沒了?
    夜深人靜手機和人一樣陷入沉睡在沒丟手機、沒丟卡沒亂掃二維碼、沒亂點連結的情況下手機上還收到幾百個驗證碼簡訊一覺醒來,錢沒了!!網友@獨釣寒江雪:30日凌晨5點醒來,發現手機一直在震,一看接收了100多條驗證碼,支付寶、京東、銀行什麼都有。嚇得一下子清醒了,去看支付寶、餘額寶和相關聯的銀行卡,發現錢都被轉走了。京東還開了白條、金條功能,被借走一萬多。
  • 「好友」索取簡訊驗證碼?其實是要盜取你的微信號!
    為此,海南省反電信網絡詐騙中心相關負責人表示,這是一個新型騙局,「好友驗證」與「驗證碼」絕不是一回事!此騙局很有迷惑性,讓受害人很容易上當。近期,不少地方出現了冒充好友索取簡訊驗證碼以盜取微信號進而發布求助信息騙錢的「宰熟」詐騙手段。
  • 警惕「信用卡提額」詐騙
    1詐騙形式:發簡訊+打電話+索要驗證碼提額需要「擔保卡」,女子被騙9999元近日,李女士手機上收到一條簡訊,簡訊上說只要撥打「0086170****1454」這個號碼,就能提升李女士信用卡的信用額度。隨後,「客服」詢問了李女士常用的銀行卡卡號,並以「驗證該卡資金情況」為由向李女士索要了手機收到的驗證碼,在李女士把驗證碼報過去之後,「客服」掛斷了電話。過了片刻,李女士收到銀行發的扣款信息,這張所謂擔保的銀行卡裡的錢,已被轉走9999元。
  • 上海一白領存款一夜蒸發 全新電信詐騙手法需警惕
    原標題:上海真實案例:存款一夜蒸發,全新電信詐騙手法已經出現  隔空取物,聽上去是小說裡才會有的高級「武功」,事實上卻真實地發生在我們身邊。這一次被犯罪分子盯上的,是銀行卡裡的幾十萬存款。這兩個都是真實的故事。
  • 莫名收到簡訊驗證碼?小心!
    一覺醒來錢就沒了!二、騙子通過登錄其他一些網站,就會從中碰撞你的身份信息,稱之為「撞庫」(即多個資料庫之間碰撞),將你的身份信息匹配出來,包括身份證、銀行卡號、手機號、驗證碼等信息。等你一覺醒來,發現手機裡一大堆驗證碼的時候,你的積蓄已經飛走了……本來,這種技術主要針對2G的GSM信號,但騙子狡猾之處就在於,他們會干擾附近的手機信號,使4G變為2G信號後,再竊取你的簡訊信息
  • 警方揭露48種詐騙手法電信騙子仍在寫劇本
    9月7日,哈市道外公安分局在太平公園對市民發布了多起電信詐騙典型案例及48種電信詐騙常見手法,其中包括「微信發布虛假愛心傳遞詐騙」、「虛構色情服務詐騙」、「冒充黑社會敲詐詐騙」等詐騙手段。據二人供述,他們自今年3月至5月,以冒充工程項目方,騙取預付款的手法連續詐騙15起,涉案金額達80餘萬元。  電話裡冒充好友「犯事了」  男子被騙3萬元  今年6月7日早,市民楊先生接到好朋友「裴某」電話,對方稱在外地出了點事兒,無法使用自己手機,請楊先生匯款3萬元錢應急。
  • 專家揭一個驗證碼如何騙光你支付寶裡的錢
    最近,一篇名為《實錄親歷網絡詐騙,網際網路是如何讓我身無分文?》的文章在網絡廣為傳播。  一切的局都是從一條簡訊開始,萬萬沒想到,網絡背後的黎叔僅用了一個「回復驗證碼」就騙光了他微信、支付寶、百度錢包和銀行卡裡所有錢。而損失巨大的作者到最後也沒有完全明白自己的錢究竟是怎樣被盜取的。
  • 手機「副號」一夜騙5萬,驗證碼騙術大揭秘
    「副號」的相關宣傳,它主打的是保護隱私,避免騷擾現代社會,在各處辦業務都少不得留個手機號。手機號曝光之後,免不了收到大量的營銷信息乃至詐騙簡訊。以這位何先生為例,整個詐騙的過程是這樣的——1.騙子首先購買大量的手機號碼、身份證信息、銀行卡資料,圈定範圍。2.騙子給這些圈定的用戶大量地發送請求其手機號為「副號」的簡訊來釣魚。3.何先生稀裡糊塗回了個Y,成為「副號」,中招。4.何先生的手機關機(可能是夜間睡覺主動關機,可能是被「主號」手機控制關機,也可能是被攻擊關機……原因多樣),所有發到何先生手機號上的信息都跑到了騙子所持有的「主號」上。
  • 手機頻繁收到驗證碼,一覺醒來錢沒了!這個技術盯上了移動聯通
    手機在身邊,半夜接收到莫名驗證碼,第二天醒來發現錢被盜刷了!近日,廣東、廈門、福州、泉州多地接到報警,受害群眾稱,早上醒來發現手機收到上百條簡訊,都是各個平臺的驗證碼消息,其中就有支付寶,京東金融等主流平臺和銀行的支付驗證碼。查詢帳戶信息後發現帳戶裡的錢「消失了」。更有甚者,發現不僅自己帳戶中的錢不翼而飛,反而還在一些平臺有了貸款記錄。支付寶的借唄,金東的金條都有一萬元不等的借款。
  • 她為了報復「渣男」,把你的錢包掏空了
    看似「合情合理」的解釋,看似真實的需求,看似成功的人設,不過是為了讓他們通過社交平臺混入被害人的朋友圈中,最終成功實施詐騙。12月17日高新公安分局唐家派出所接到群眾劉女士(化名)報案:她的23000元存款都被人騙走了。
  • 這幾個村有人被騙了,有沒有你村的?
    11月4日、5日,湖口公安相繼抓獲兩名電信詐騙犯罪嫌疑人段某、黃某但從當前發案類型和特點分析,電信網絡詐騙案件持續高發且普遍存在追贓控贓難的困境,導致案發後群眾被騙錢財難以追回。增強自我防範意識、了解常見詐騙手法對於預防和減少電信網絡詐騙犯罪十分重要。
  • 100種電信欺詐手法之「仿冒詐騙」
    微信安全團隊聯合騰訊客服、守護者計劃推出的《普通用戶常見欺詐手法大揭秘》系列文章今天開始正式發布啦!在這裡,我們為大家總結梳理了十類最常見的電信欺詐手法,涵蓋「殺豬盤」、「免費送」、「仿冒公檢法」等共100個典型騙局,方便大家對號入座,一秒識破騙子的真面目。
  • 臺灣網絡APP軟體最新詐騙手法 騙到警察頭上被識破
    「幫我收簡訊」 小心別被騙了據臺灣《聯合報》報導,╱記者高培德/高雄報導東南網3月24日訊 據臺灣媒體報導,「我的手機送修,你可以幫我收個簡訊嗎?」、「你身份證字號多少?」當朋友通過line向你發出求救訊號,小心!這是歹徒利用人性弱點騙無辜受害者上鉤,詐領小額付款。在分局服務的陳姓警官上周六晚間陸續接到朋友來電,好友紛紛表示收到求救簡訊,以為陳姓警官手機送修,要大家提供手機號碼和身份證字號幫忙收簡訊,結果有人警覺可能有詐,第一時間聯絡陳姓警官求證,及時阻止一場騙局。