手機信號突然降為2G?可能犯罪分子正在盜刷你的銀行卡

2020-12-12 浙江在線

  浙江在線10月18日訊(浙江在線編輯 吳盈秋)「幾條奇怪的簡訊,半輩子的積蓄沒了。」日前,一種名為「GSM劫持+簡訊嗅探技術」的新型犯罪手段引起關注。鄭州、南京、廣州等多地警方發布通報稱,有人早上起床後發現手機收到很多驗證碼和銀行扣款簡訊,有的網上銀行APP登錄帳號和密碼被篡改,在毫無察覺的情況下,銀行帳戶被盜刷。

  據南京江寧警方官博8月2日通報,不同於傳統的偽基站只發詐騙簡訊的方法,此類新型偽基站詐騙使用的方法是利用GSM(2G網絡)設計缺陷,能實現不接觸目標手機而獲得目標手機所接收到的驗證簡訊的目的,對於普通用戶來說基本上是無法防範,「比較穩妥的辦法是關閉手機的移動信號,只使用家中或者辦公室的WIFI。」

  犯罪分子利用嗅探技術「隔空取物」,簡訊驗證碼也被劫取

  今年8月,一位新浪微博網友向警方和相關金融機構報案:凌晨2時至5時,手機先後收到100餘條來自支付寶、京東金融和銀行等金融機構的簡訊驗證碼,相關帳戶內的餘額及綁定銀行卡內的餘額全部「憑空蒸發」。

  事後經安全技術專家鑑定,認為這是一起較為典型的利用簡訊嗅探技術實施財產侵害的案例。據中國電子技術標準化研究院技術專家何延哲介紹,簡訊嗅探技術是在不影響用戶正常接收簡訊的情況下,通過植入手機木馬或者設立偽基站的方式,獲取用戶的簡訊內容,這其中就包括來自銀行、第三方支付平臺和移動運營商的簡訊驗證碼。

  一位業內人士介紹,除了盜取用戶金融帳戶內的資金外,簡訊嗅探技術還可以截獲移動運營商給手機用戶發送的驗證碼,用來辦理各類增值扣費業務,從而盜取手機用戶的話費。

  公開報導顯示,近期,全國已有多地破獲相關案件:7月,河南新鄉公安機關破獲一起利用簡訊嗅探技術使用他人金融帳戶購買虛擬物品實施銷贓的案件,抓獲犯罪嫌疑人10名;8月,廈門警方破獲一起利用簡訊嗅探技術盜刷他人金融帳戶的案件,抓獲犯罪嫌疑人1名,涉案金額10餘萬元;同樣在8月,深圳警方打掉一個全鏈條盜刷銀行卡團夥,抓獲10名犯罪嫌疑人,查繳偽基站等電子設備6套,帶破同類案件50餘宗,涉案金額逾百萬元。

  記者暗訪:社交網絡售賣嗅探設備軟體,聲稱「包教包會」

  這些非法設備從何而來?記者在網際網路和社交軟體搜索,發現大量嗅探設備交易帖和交流群。

  在一個名為「嗅探吧」的百度貼吧中,不少賣家除了介紹嗅探功能,留下QQ、微信等聯繫方式外,還時常分享一些攔截簡訊成功的截圖,誘導他人購買相關設備。

  根據一篇交易帖的指引,記者添加了尾號為0960的QQ用戶。對方稱,只需要8500元即可將盜取話費的全套設備軟體賣給記者,盜取支付寶帳戶餘額的相關設備則需2萬元。為打消記者的顧慮,對方甚至還表示可以通過快遞公司「貨到付款」,在快遞網點開機現場驗證設備性能後再付款,並承諾將通過傻瓜式教程「包教包會」。

  一位售賣設備的賣家告訴記者,他們有一個專門的工作室,有人負責製作硬體,有人負責軟體編程。

  有賣家提醒記者,要遵守「行規」。例如,在盜取他人話費時,一天盜取的話費上限不能超過3000元。

  還有賣家給記者發來了大量的照片和視頻錄像,證明所售賣的設備真實可靠。在一段視頻影像中,嗅探設備正在運行,對方還演示了如何操作軟體,並成功截獲了一條發自銀聯的簡訊驗證碼。

  專家建議:運營商加快淘汰2G網絡技術,金融機構加強安全因子的多重驗證

  非法買賣、使用簡訊嗅探設備觸犯哪些法律法規?福建省瀛坤律師事務所張翼騰律師認為,由於出售人未經有關主管部門批准,未取得電信設備進網許可等資質,非法生產、組裝、銷售「偽基站」設備的行為可能構成非法經營罪。

  如購買者擅自設置、使用無線電臺(站)或者擅自使用無線電頻率,幹擾無線電通訊秩序,造成公用電信設施不同程度中斷,使不特定多數的個人無法正常進行通訊聯絡活動,其行為可能構成破壞廣播電視設施、公用電信設施罪、擾亂無線電通訊管理秩序罪。

  此外,若使用者實施了盜刷銀行卡的行為,則可能同時構成盜竊罪、信用卡詐騙罪等。

  何延哲表示,在2G通道下進行的簡訊和通話信息使用明文傳輸。為成功劫持信號完成簡訊嗅探,不法分子有時還會干擾3G和4G信號,強制讓用戶「降維」到2G網絡狀態。

  騰訊安全玄武實驗室負責人於暘建議,用戶可以要求運營商開通VoLTE功能(一種數據傳輸技術),讓簡訊通過4G網絡傳輸,防範無線監聽竊取簡訊。

  於暘表示,在網絡安全領域存在一個「不可能三角」,即無法同時實現安全、便捷和廉價三個要素。從簡訊嗅探技術盜刷他人金融帳戶的案例來看,目前,被多數金融機構採用的基於帳戶登錄密碼和簡訊驗證碼的「雙因子安全認證」雖然方便,但在該環境下有失效風險。

  何延哲等業內專家建議,通信運營商應考慮加快淘汰2G網絡技術,確保用戶的簡訊和通話內容不被他人截獲竊取。此外,有關專家建議,在「雙因子安全認證」出現漏洞的情況下,包括銀行和第三方支付平臺在內的金融機構應加強安全因子的多重驗證,推出更為完善可靠的校驗手段。

  【延伸閱讀】

  手機這六大功能要慎用

  「免密支付」功能要慎用

  行動支付的便利加上快捷性,使得很多用戶都會選擇用手機付款。為了加快付款速度,支付寶等都推出了小額免密支付等功能,有的軟體在購買付款時更是只需要一個驗證碼便能完成交易。對此,工信部在內容中指出,雖然免密支付客觀上方便了消費者,但也增加了被盜刷的風險。

  據了解,去年12月,杭州市民徐先生的手機曾被同宿舍同事馬某盜走,馬某利用小額免密支付功能盜刷了4000餘元。與此同時,之前還有媒體報導過利用支付寶小額2000元免密支付而被盜刷的案件。

  及時關閉手機WIFI功能

  智慧型手機的各種社交以及網購體驗都離不開網絡的支持,不過由於移動流量費用較高,使得家裡、單位公司以及很多場所基本都配備了Wi-Fi的功能。而在一些公共場所,登陸Wi-Fi還需要用戶用手機等信息進行登錄操作之後才能上網。但是,你知道嗎,就在你登陸的時候,便很有可能被黑客入侵。

  據工信部報導稱,發現免費WIFI千萬不要隨便登錄,這可能是黑客用來入侵你手機的工具。江西一名男子曾使用沒有設置密碼就能直接登錄的免費WIFI,並用手機輸入自己網銀卡號密碼,結果帳戶被人轉走了3萬多元!

  慎開USB調試功能

  使用安卓手機的用戶,大部分都知道手機有一個USB調試功能,相當於開放了一個接口,可以進行更多的操作,這也是和iPhone iOS系統的封閉性恰恰相反的。因此,很多安卓手機用戶也都是刷機大人,能夠利用這個接口體驗到更多的功能。

  不過,在開啟了USB調試功能以外,手機自身的「保護性」便相對差了一些,存在一些隱藏的風險,你的鎖屏密碼、綁定帳號等很容易被各種應用隨意調用。工信部報導稱,一般不建議用戶開啟這項功能。

  iPhone別記錄「我常去哪」、微信別打開「附近的人」功能

  網絡的發達加上技術的成熟,使得我們的隱私幾乎沒有防護。很多不法分子利用我們手機上的定位以及發送的一些社交信息,便能夠找到我們所在的位置。對於iPhone用戶來說,有一個功能一定很熟悉,那就是「常去地點」功能,可用地圖顯示記住經常去的位置。雖然這個功能可以對自己的日常行動進行記錄,比較有紀念意義,但是這樣也很容易暴露個人日常活動信息。如有不法分子「惦記」上你,也就相當於向他們敞開了大門。

  同時,微信中「附近的人」功能也可以進行定位,存在一定的安全風險。對於,工信部報導稱,建議用戶關閉這兩個功能,以達到保護自身安全的目的。那麼,如何關閉呢?

  對於「常去地點」這個功能,iPhone用戶可以依次點擊「設置—隱私—定位服務—系統服務—常去地點」,關閉該選項即可。而微信「附近的人」,用戶可通過依次點擊「設置—通用—功能—附近的人」,選擇「清除我的位置信息」「停用」即可。

  儘量關閉應用的敏感權限、安裝軟體少點「允許」

  前端時間,關於各種軟體監聽用戶信息的報導不在少數,而最根本的原因就是現在的手機軟體對於用戶手機的後臺權限要求越來越高,一些看似不需要的權限,也不知道這些軟體需要的意義在哪裡。

  工信部報導稱,安卓用戶安裝應用後會被要求允許軟體讀取相關權限,通訊錄、簡訊通話記錄等敏感權限應儘量關閉。

  與此同時,手機安裝遊戲等軟體時,常被要求「使用你的位置」,如果你點擊了「允許」,這些應用便可掃描並把手機信息上傳到網際網路雲伺服器,一旦資料洩露,別人就可能知道你的位置、家在哪裡。

  微信朋友圈曬圖片請慎重 你的個人信息沒準會暴露

  微信之所以能夠成為數一數二的社交軟體,除了聊天功能方便豐富之外,朋友圈的互動也是必不可少的一個因素。對於很多用戶來說,都很喜歡發朋友圈,把自己的美照、家人以及各種出遊拍下來的美景發到朋友圈,希望得到很多朋友的點讚和評論。不過,有的用戶在發朋友圈時,恰恰也將自己的個人信息暴露了出來。

  比如車票、護照、飛機票等,這些票據上的二維碼或條形碼都含個人姓名、身份證號等信息,藉助特殊軟體,便能輕易讀取。

  同時,微信上的「所在位置」功能,可以跟朋友分享你在哪兒,但如果你去旅遊、出差的話,也等於告訴別有用心者、小偷「這人不在家」,為他們創造了條件。

  而對於很多喜歡曬娃的用戶來說,不法分子很可能是通過父母的朋友圈知道的。家長發布孩子照片、文字記錄時,也會無意間會洩露孩子的相貌和姓名。

  (綜合新華網、中國新聞網、觀察者網)

相關焦點

  • 新型信用卡詐騙手法:手機突然沒法打電話 小心有人盜刷銀行卡
    手機突然沒法打電話小心有人盜刷銀行卡  ◇記者金振華  每日甘肅網-科技鑫報訊 如果你認為你的銀行卡在身上,身份證也在身上,取款密碼也沒洩露,錢存在銀行就可以高枕無憂了,那就錯了。
  • 警惕新型銀行卡盜刷犯罪!截獲手機動態驗證碼,轉走受害人錢
    什麼都沒做,一覺醒來就發現自己的銀行卡被洗劫一空。日前,海南三亞警方破獲了一起新型銀行卡盜刷案件。不法分子是如何無聲無息地把錢轉走的?又該如何防範?沒進行任何操作 收到簡訊後銀行卡被轉走5萬元2019年7月4日凌晨3點多,海南省三亞市宋女士的手機上突然收到了幾條簡訊驗證碼。
  • 手機、銀行卡沒丟,錢卻被盜刷!道縣公安破獲「盜刷銀行卡」案
    手機、銀行卡還在身上,裡面的錢卻被盜刷,日前,道縣公安局富塘派出所陸續接到群眾類似報警,稱自己的手機、銀行卡沒丟,但銀行卡裡的錢卻被盜刷了。警方立即對案件開展偵破,通過偵查走訪、反覆對比案發現場監控,最終鎖定犯罪嫌疑人何某,並將其抓獲歸案。
  • 突然收到多條驗證碼簡訊?一文帶你探究竟
    8月7日-9日,專案組展開統一收網行動,分別在廣東深圳,四川達州,湖北武漢、天門,福建廈門、龍巖等地實施抓捕,最終成功打掉一個利用電子設備在一定範圍內盜取身份信息及綁定的銀行卡信息,進行盜刷作案的新型犯罪全鏈條盜刷銀行卡犯罪團夥,抓獲10名犯罪嫌疑人,帶破同類案件50餘宗,涉案金額逾百萬元。
  • 上百萬人為銀行卡上保險 「盜刷險」平均賠付4612元
    網絡詐騙一年騙走上千億  卡不離身卻遭盜刷屢見不鮮  近日,家住廣州的黃先生經歷了驚魂一刻,正在洗澡的他突然收到三條銀行發來的扣款簡訊,一筆5000多元,兩筆6000多元,總計1.84萬,黃先生非常詫異,因為他明明身在廣州,銀行卡也就在身邊,根本不可能在消費,於是,他馬上向銀行核實,銀行方面證實三筆交易屬實
  • 銀行通知多人「趕緊換卡」,盜刷又有「細思極恐」的新手法
    就在有車主反映儲蓄卡被盜刷的情況後,該洗車店內的POS機已被之前的銷售人員拿走,洗車店老闆也正在配合警方展開調查。目前,案件正在進一步調查中。延伸閱讀一覺醒來,銀行卡被隔空盜刷!15元舊手機改造成「嗅探」設備 輕鬆攔截手機簡訊雖然錢被追回來了,但警方有個疑問一直無法破解,宋女士沒有進行任何操作,那麼不法分子是如何盜刷宋女士的銀行卡呢?
  • 存款盜刷調查:偽基站操控手機驗證碼
    這些銀行卡盜刷案件作案手段一致,均是利用手機2G網絡(GSM)不加密傳輸的漏洞,通過偽基站和簡訊嗅探器,在一定範圍內獲取用戶手機號碼和簡訊驗證碼。之後,再利用各大銀行、網站、行動支付APP存在的漏洞和缺陷,實現信息竊取、資金盜刷。  「這種盜刷方式危害性很大。不同於以往電信詐騙需要受害人配合,而是在你不知不覺的情況下,就盜刷了。」
  • 用「嗅探」設備盜刷銀行卡 年輕情侶在廈門多次作案被抓獲
    廈門網7月22日訊(本網記者 沈偉彬 通訊員 湖公宣)自今年3月份起,江頭後埔及殿前轄區內陸續發生了多起銀行卡盜刷案,涉及金額大且受害範圍廣。
  • 盜刷銀行卡出現新手法!四川已有人中招
    謝女士和大多數受害人是在天亮以後,才注意到手機上的銀行簡訊的。簡訊於凌晨一兩點發來,內容比較「醒瞌睡」:銀行卡遭遇境外盜刷!損失少則數千,多則數萬元。蹊蹺的是,他們的銀行卡都沒有遺失。
  • 【震驚】央視揭銀行卡黑市:你的銀行卡還安全嗎?
    由於手機並未出現什麼異常,吳先生便沒太在意。可一個星期之後,銀行突然發來一條消費簡訊,原本存有5萬多塊錢的一張銀行卡,餘額竟然只剩下300多塊錢了。吳先生查詢發現,在這一個星期裡他的銀行卡陸續在往外轉錢,但銀行發來的十幾條消費簡訊,他一條也沒接到。
  • 盜刷銀行卡新手法,細思極恐
    近日,央視財經《第一時間》欄目曝光了新騙局,報導稱,在四川成都,多名消費者因刷卡參加「一元洗車」活動,緊接著銀行卡就被盜刷了。原因在於,犯罪分子以多家銀行「一元洗車」優惠活動為幌子,使用非法改裝的POS刷卡機設備,竊取車主銀行卡信息進行複製,在境外消費或取現。 潛在的盜刷風險幾乎威脅著每個人的帳戶資金安全。
  • 跑了趟臺灣 銀行卡卻在「香港周大福」遭盜刷?
    民生銀行免除客戶還款責任  導報記者 陳彤/文  兩個多月前去了趟臺灣,沒想到隨身攜帶的民生銀行卡,卻在香港周大福珠寶店內遭到盜刷。持卡人肖女士至今沒有想明白,自己是怎麼被「算計」的。  抵達臺灣後,肖女士發現手機一直處於「無服務」狀態。經了解得知,是自己手機的版本原因,導致接收不到信號。就這樣,在臺灣的一個星期內,她的手機也都無法使用,既收不到任何簡訊,也接聽不了任何電話。  很快到了月底。9月24日,銀行發來的一條簡訊卻令她大驚,簡訊提示她當月應還款3.77萬餘元。趕緊核對後發現,發生於9月5日的多筆消費(共計3.57萬餘元)並非自己所刷。
  • ATM取款當心偷拍 有犯罪分子盜取銀行卡信息境外套現
    廣州日報全媒體記者喬軍偉攝  廣州日報訊 (全媒體記者李棟 通訊員江偉波、黃珏 )昨日,記者從廣東省公安廳舉行的護航金融「利劍2019」專項行動發布會上了解到,今年以來,全省銀行卡盜刷犯罪已降至新低,但利用側錄設備竊取銀行卡信息實施境外盜刷又有死灰復燃的跡象,同時,還出現了利用具有閃付功能的POS機實施小額盜刷的新特點。
  • 電子支付連發盜刷事件要嚴築安全防護牆
    涉及的銀行至少十餘家,多為安全系統相對薄弱的日本地方銀行,但也不乏銀行業巨頭。  這種現象在當今網絡上被稱為「新型網絡盜刷」,隨著網際網路技術的發展以及電子商務、手機支付越來越發達,民眾生活越來越方便,人們可以簡單、快捷地通過電腦、手機進行轉帳、充值購物、信用卡還款、打車、水電煤繳費甚至投資理財,都會選擇網絡電子支付方式來完成。
  • 銀行卡接連被盜刷!已經有多人中招!他們能攔截你的驗證碼!
    賣家:方圓附近就是攔截一到五公裡,看你距離多遠。除了單位攔截,賣家表示還能提供定製服務,也就是特定號碼攔截,只要知道對方的電話號碼,就能攔截他的簡訊、驗證碼,進而盜刷他綁定在手機上的銀行卡:記者:指定號碼攔截有沒有距離限制?
  • 知道手機副號嗎? 有人一夜丟了5萬| 盜刷只需3步,身份證銀行卡都不用
    千萬別回復。因為,你很可能被詐騙分子盯上了,這是電信詐騙的新套路,有人一夜被盜了5萬多。2月3日,深圳的何先生發現自己的手機被鎖定,同時,某購物平臺帳戶遭陌生人盜刷,犯罪分子使用白條消費和申請貸款,一夜間洗劫了他5萬多元。
  • 銀聯卡在日本盜刷猖獗
    但刷卡背後的風險,你知道麼?   銀聯卡頻遭盜刷   目前日本已有近50萬商家設置了銀聯卡終端,全國超過半數的ATM機可用銀聯卡取現。在很多商場,使用銀聯卡消費可獲得5%乃至更高的折扣優惠。   然而,銀聯卡消費在日本普及並未帶動付款設備同步升級。安全支付措施滯後,以致盜刷犯罪在日本頻頻發生。
  • 成都銀行借記卡境外遭盜刷
    3月18日至29日短短12天的時間,至少8名成都銀行的持卡人借記卡被盜刷。受害人銀行卡均顯示在泰國的銀聯聯網取款機上進行過操作,盜刷地點卻均在俄羅斯,在此期間受害人卻從未到過俄羅斯。案件的發生再一次暴露出借記卡和信用卡的監管上存在的漏洞。
  • 偷手機後利用APP漏洞盜刷信用卡,犯罪團夥獲利百萬元被抓
    此類App由於出行需求,記錄了公民完整的個人身份信息,犯罪分子可以通過拔出受害人電話卡插入自己手機的方式,進行簡訊驗證登錄,再利用其個人信息在信用卡軟體上套取了支付信息,並向銀行客服要求重置信用卡密碼。一旦操作成功,犯罪分子隨即利用信用卡或者綁定的第三方支付平臺等軟體伺機進行盜刷、轉帳。攜程App記錄的完整個人信息。
  • 安慶男子銀行卡在身上卻被人盜刷53萬 犯罪嫌疑人被警方抓獲
    今年6月,媒體曾經報導了,安慶市一男子銀行卡明明裝在身上,卻被人在澳門盜刷53萬元的離奇案件,目前,此案的犯罪嫌疑人已經被警方抓獲。甘先生被盜刷的這張中國銀行卡的交易明細顯示,5月19日凌晨4點20分,當甘先生還在睡夢中時,有人在澳門一家商店通過POS機盜刷了甘先生29999元,由於此時的甘先生手機已關機,無法處理這一異常情況。接下來的十五分鐘之內,有人在這家商店以及另外一家商店又通過POS機繼續盜刷了甘先生大約50萬元。