
相关视频:
最近,湖南宁乡市的报告了一种新型的盗窃行为. 嫌疑人截取手机短信以获取个人信息,最终达到了窃取银行卡的目的. 日前,湖南宁乡接到警报说,早上起床后,一名市民发现他的手机在半夜收到多个验证码. 在检查了银行帐户后,他发现丢失了近1万元,并且银行卡被莫名其妙地被盗. 当天,宁乡的几名同类型受害者都报警了.

湖南省宁乡市局反通信网反欺诈中队负责人周守: 我们对此案进行了初步审查,所有受害者都有几个特点. 第一个功能是受害者的所有手机. 清晨收到了大量验证码,验证码用于手机登录. 第二名受害者的分布相对集中在一个地区.
经过十多天的调查,专案组警察最终锁定了一名涉嫌重大的湘西男子傅某. 随即,任务组在长沙市开福区的一家旅馆中成功了正在的付某手机短信卡,并缴获了2台短信拦截设备,2台计算机,12张银行卡,10张和电话卡13件,涉及资金12万多元. 经讯问后,嫌疑人付某承认使用“短信拦截”装置将偷窃和抹黑的事实.

湖南宁乡市局反通信网反欺诈中队负责人: 整个过程可分为三个部分,第一部分是通过此设备和计算机作为非法的专用系统,可以获取一定范围内用户的手机号码和短信内容;第二部分是在互联网上与相关的黑行业一起获得身份信息和银行卡信息;第三部分是验证码,和银行卡等相关信息的组合,通过第三方支付渠道完成交易,最后完成快速付款.

警察提醒您保护您的个人信息,例如手机号码,号,银行卡号,支付平台帐号等;建议不要在有大量资金的个人银行帐户中打开网上银行功能;用于短信,来历不明的微信,验证码链接,无订单,无收据,无回复;如果帐户遭到攻击,则应立即检查您的银行卡和付款应用程序. 确认资金被盗后,您应立即冻结相关帐户并报警.
相关技术分析:
分子使用SMS嗅探来专门在睡觉时间
那为什么会出”的情况?腾讯安全技术人员说: “分子使用“ GSM劫持+ SMS嗅探”方法从银行卡或其他帐户中窃取或转移了这些人. ”
根据技术人员的说法,SMS侦听通常由号码收集设备(伪基站)和SMS侦听设备组成. 分为以下四个步骤: 第一步,在2G移动网络下基于GSM通信协议的,在开源项目OsmocomBB的基础上进行了修改和优化,并装配了专用手机. 变成易于携带和使用的消息嗅探器.
第二步是通过号码收集设备(伪基站)获取一定范围内的潜在手机号码,然后通过某些支付网站的登录界面上的“ SMS验证码登录”通道登录或移动应用程序,然后使用SMS嗅探设备嗅探短信.
第三步,通过第三方支付查询目标手机号码,匹配对应的用户名和真实姓名信息,并将该信息用于相关政府和医疗网站的社工获取目标ID. 号码,发送给相关的银行社会工作者,或通过黑名单. 目标的银行卡号是通过诸如工业和社会工作图书馆之类的非法手段获得的. 从而掌握了目标的四个主要部分: 手机号,ID号,银行卡号,SMS验证码. 所谓的社会工作者是黑客世界中一个常用的术语,它是一种利用社会工程学,使用冲突或某些漏洞来确定一个人的信息的方法.

第四步是通过获得的四个主要部分实施各种类型的恶意操作,例如注册/绑定/解除绑定,消费,小额贷款以及与资金转移相关的信用扣减,例如付款或贷款. 目标. 盗窃或欺诈. 由于一般的SMS嗅探技术只能同时获取SMS,而无法截获SMS,因此罪犯通常选择在深夜,因为此时受害者处于睡眠状态,不会注意到异常的SMS.
跟进
SMS嗅探设备隐藏在外卖箱中,以作案
根据腾讯安全公司的技术人员,嫌疑人的设备包括两种类型,一种是收集设备,另一种是嗅探设备. 收集设备包括一个伪基站,三个操作员拨号设备和一部手机. 设备启动后,附近2G网络下的手机将依次“捕捉”到该设备. 此时,连接到设备的手机(中间人手机)可以暂时替换“吸附式”手机. 换句话说,从运营商的基站的角度来看,此时攻击的手机是受害者的手机. 嫌疑人的SMS嗅探设备包括一台计算机,一台最旧的诺基亚手机和一台嗅探通道机. 使用被劫持的设备,分子可以看到基站区域中所有用户收到的短信,并且用户不知道. 上述设备尺寸不大,也为实施提供了方便.
据报道,案发后,深圳龙岗高度重视此案,动员钱敬兵对新案进行平行调查,在一周内多名嫌疑人,查获嫌疑人. 设备. 网友刁汉江学还表示,最终,支付宝和京东的债权得到了解决,还清了贷款.
值得注意的是,嫌疑人使用的车载嗅探器攻击设备安装在外卖保温箱中,也就是说,从外观上讲,这是一个外卖箱,实际上,这是装有伪基站和其他设备的操作站.
关注

如何防止短信和盗版
从上面可以看出,嫌疑人需要很多条件来实现盗窃: 首先,必须打开受害者的手机并使其处于2G模式下;其次,手机号码必须是中国移动和中国联通,因为这两个2G是GSM系统,发送短信是纯文本,可以被;第三,手机应保持静止,这就是嫌疑人选择在深夜的原因. 第四,可以通过社会工作方法确定受害者的各种信息. 第五,主要网站和应用程序仍然存在漏洞.
那么,作为普通网民,如何预防这种短信呢?腾讯安全技术人员表示,最简单的方法是睡前关机. 关闭电话后,没有信号,并且SMS嗅探设备无法获取您的手机号码. 如果您发现电话收到了未知的验证码,表明嫌疑人可能是您的社工,则可以立即关闭或启动飞行模式,然后移动位置(大城市可能在几百米左右) ),请避开设备覆盖范围. 也要注意您手机信号模式的改变. 在稳定的4G网络环境中,当手机信号突然掉落“ GSM”,“ G”信号或无信号时,应警惕遭到黑客实施的“强制降频”和GSM Hack攻击,并替换掉网络环境. 时间并重新连接Real基站,检查移动应用程序是否存在异常恶意操作.
在电话设置上,用户可以使用“ VoLTE”来保护信息安全: 在电话设置中打开“ VoLTE”选项(当前受主流Android或iphone手机支持). (VoLTE: LTE语音是一种数据传输技术,不需要2G或3G,并且可以在4G网络上同时传输数据和语音服务)
同时,最好关闭某些网站和APP的无秘密支付功能,以积极降低每日最大消费限额;如果他们看到银行或其他金融机构发送的验证码,除了立即关闭或启动飞行模式外,还需要快速输入错误的密码并报告丢失,以冻结银行卡或付款帐户,以避免扩展造成的损失.
提示
我们通常需要保护敏感的私人信息

此外,据嫌疑人称,他们可以使用其设备登录一些防御能力较低的网站(通常只需要手机号码+验证码)就足够了. 但他们的目的不仅限于成功登录,还在于以您的名义窃取金钱. 因此,他还需要通过其他方式获取姓名,号,银行卡号等信息. 他需要社会工作才能确定此类信息. 因此,用户通常需要保护敏感的私人信息,例如手机号码,ID号,银行卡号,支付平台帐户等.
那么,诈骗者如何从用户那里获得此信息?例如,如何知道附近用户的帐号和ID号.
骗子获得用户信息后,便可以使用该信息进行. 首先,登录各种网站修改密码. 例如,许多电子商务和旅游网站都允许使用“手机号码+验证码”登录方法,而欺诈者可以实时监视验证码,因此很容易登录. 根据测试,许多主流网站可以顺利登录,可以查看商品订单,行程信息,付款信息等,还可以直接更改登录密码. 第二,资金可能被盗. 许多应用程序的安全策略较低. 许多应用输入“姓名+银行卡帐号+号+手机号+动态验证码”,默认为自己操作. 将窃取或上的钱,还将利用这些信息在一些小额贷款网站和平台上申请小额贷款,使受害人不仅没有积蓄,而且还承担债务. 通过非法获取和出售用户的私人信息,黑客产品还可以实施精确的电信网络欺诈,勒索,恶意促销和营销以及其他非法活动.
在此过程中,某些应用会在必要时启动风险措施,例如当嫌疑人尝试提取时支付宝的风险控制措施,从而中断了嫌疑人的进一步行为. 据报道,嫌疑人使用伪基站和嗅探设备通过“姓名+短信验证码”,以1: 42登录支付宝账户;社会工作者在1:45和1:48检索登录密码,修改了付款密码,并绑定了银行卡;从1:50到2:12,输入支付密码932元进行网上购物,取款7578元. 在3:21,嫌疑人想通过提取银行卡上的钱来进行购买. 支付宝的风险控制措施已经启动,需要进行面部验证,而嫌疑人在验证失败后就放弃了. 目前,在支付宝上的消费为932元.
安全专家表示,支付宝的安全级别被认为很高,但是从嫌疑人的帐户来看,许多网站发现该网站的风险控制措施并不严格,并且易于使用. 例如,每天的最高限额太高(银行的每日限额达到5,000元),例如更改设备登录名,不经面部或密码验证频繁登录等,例如,可以在网站上操作小额贷款.
建议
应用和网站需要提高SMS验证码的安全系数
对于网络平台,国家信息安全标准化技术委员会还发布了“网络安全实践指南-针对截获的SMS验证码实施网络身份假冒攻击的技术准则”,建议商家提供的每个应用程序和网站服务均具有全面了解业务系统中SMS验证码的使用. 例如,在用户注册,密码检索,资金支付等方面使用SMS验证码,并评估相关的安全风险,优化用户身份验证措施. 国家信息安全标准化技术委员会建议的方法包括: SMS上游验证,语音呼叫传输验证码,通用设备绑定,生物特征识别和动态选择验证方法.
如果SMS上游验证是特定的: 它为用户提供了主动发送SMS以验证身份的功能,例如要求用户使用绑定的手机号码在指定时间内提供移动应用程序和网站服务(例如60秒)供应商发送指定的SMS服务编号以发送指定的内容SMS,移动应用程序和网站服务会根据SMS内容验证用户的身份. 通用设备绑定是为了提供将用户帐户绑定到通用设备的功能. 原则上,敏感操作(例如付款和转账)只能通过绑定的设备执行. 设备绑定,更换等操作应使用短信上游验证手机短信卡,语音呼叫传输验证码等,并采用要求用户回答预设问题,提供注册时填写的相关用户信息或查看近期操作记录等方法用户帐户. 确认用户身份. (光明)回到搜狐看更多
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxinshuyu/article-202476-1.html
不是假400那拨人自己成立的呢