查看原文
其他

警惕!这台“设备”隔几百米都能"掏空"你的银行卡……

上海静安 2021-11-23

↑↑↑点击上方“上海静安”关注我们



手机虽然给大部分人
带来了便利
但是却也成为了犯罪分子
钻漏洞的香饽饽

海南就有一位宋女士
明明什么事都没做
但她一觉醒来
银行卡的钱居然被洗劫一空了!

这到底是怎么回事呢?

据央视新闻客户端21日消息
日前,海南三亚警方
破获了一起新型银行卡盗刷案件
嫌疑人利用一种嗅探设备
隔着几百米
瞬间“掏空”受害人的银行卡

戳视频看更多▼


事情还要从
2019年7月4日的凌晨说起
当晚凌晨3点多左右
海南省三亚市宋女士的手机上
突然收到了几条短信验证码


不一会儿
手机又接到短信
显示她的银行卡被刷走了
5万元


你们觉得奇怪吗?

相信很多人和宋女士一样
完全不敢相信这种事情


宋女士表示
自己没有在手机上进行过任何操作
如果不是正好因为工作原因还没有休息
及时意识到自己被转了账
损失可能还要更大

于是宋女士立即去报案
民警也都很疑惑
怎么会有这种事情发生?


民警调查后发现
宋女士的钱从广东惠州一家银行的
自动取款机上被取走

于是,警方很快锁定了犯罪嫌疑人
并将其抓获
宋女士的5万元被全部追回


可是奇怪了
宋女士在手机上没进行任何操作
那么,不法分子是如何
盗刷她的银行卡呢?

经过一系列的盘问后
令人毛骨悚然的操作方式
浮出水面……

据犯罪嫌疑人供述
他们是分工合作,三亚有一个同伙
在宋女士的附近搭建设备
利用嗅探技术
拦截宋女士的手机短信


嗅探技术,就是指不法分子通过伪基站,截获受害者的手机号码和验证码,登录网银或支付平台,窃走钱财。
而这个技术怎么办到的呢?
犯罪嫌疑人说了
只需要一个廉价的机器

犯罪嫌疑人 顾某某:我们改造一款手机,把它变成一个接收天线,再配合特定的U盘系统,打开电脑就可以模仿基站信号,拦截、嗅取探测周围手机短信。一个手机15元,相当于一个简单的拼接过程。


为什么如此简单的设备
却能截获大量的手机短信呢?

说出来你可能不信
因为手机在2G状态下
加密方式太过简单……
而不法分子就是利用这个漏洞
成功钻了空子!

据中国政法大学网络法学研究院副院长王立梅介绍,虽然我们早已进入4G时代,但信号不好时,手机还是会切换到2G网络。另外,一些犯罪嫌疑人会利用信号干扰设备,将一定范围的手机信号降为2G。


此外
要想将受害人银行卡上的钱转走
犯罪嫌疑人必须同时获得
该用户的姓名、身份证号、银行卡号、
手机号和动态验证码

那么犯罪嫌疑人又是怎么获得
用户完整的银行卡号呢?

犯罪嫌疑人 顾某某:可以通过充值,我随便点一个充值方式,看付款方式,可以看见你所有的卡。


确定作案对象后
犯罪嫌疑人会利用
受害人的手机号码加动态验证码
使用免密支付的方式
将受害人的钱转移出去


对此,犯罪嫌疑人还帮忙“总结经验”了:
现在很多APP登录方式,除了账号+密码,还有手机号+验证码。
但其实“手机短信验证码”是一把双刃剑,虽然可以解决用户因为忘记密码而无法登陆的烦恼,但是无意中也增加了信息泄露的风险。


这年头就怕小偷“有文化”
……
他们凭这套“嗅探设备”
真的可以“隔空取钱”

虽然“嗅探设备”听起来很吓人
但并不代表
不法分子可以为所欲为 

“嗅探”
利用的是数据劫持的技术
只要数据无法送达就不会被拦截
网友们献计献策
总结了下面这套防范措施

1、如果自己的手机信号原因不明地从4G降到2G,特别是在深夜发生,有可能就是手机受到了攻击,请马上启动飞行模式。

2、如果早上起来,看到半夜收到奇怪的验证码短信,一定要想到可能是遇到短信嗅探攻击,迅速查询账户资金,有异常情况火速冻结银行卡,保留短信内容并报警。


来源:央视新闻、新闻坊、杭州日报、科普中国微信公众号等编辑:叶苹封面:图虫创意

↓可能你还想看↓

今天还来得及!忘记这事最高或被罚1万!

99.99%的人不知道!静安和泰州原来有这层关系……

必须都做到!多一个步骤,死亡风险降低60%至70%!

最新!静安新增核酸检测采样机构名单公布【附预约方式】

不再延期!这些政策6月30日停止执行!

藏不住了!静安这个超有故事的宝藏市集等你来逛!

钟南山:预计今冬明春新冠疫情仍会存在

外卖还能点吗?这份Tips请收好!

转需!本市三级医院“端午”假期门急诊安排一览

这次,张文宏又说了什么“大实话”?

长按二维码关注

“上海静安”

长按二维码下载

“上海静安”APP

最喜欢你在看的样子↓↓↓

: . Video Mini Program Like ,轻点两下取消赞 Wow ,轻点两下取消在看

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存