查看原文
其他

不用身份证,银行卡就能刷走你的钱?有人一夜被盗刷5万多元...

2017-02-13 印象宝应

冒充熟人借钱,

冒充公安局、检察院、法院人员查案,

短信、二维码中暗藏木马链接,

这些骗术,想必大家都有了免疫力!

但是你知道吗?

一些你闻所未闻的电信业务,

也开始成为骗子的新陷阱!


有一种电信业务,

叫“副号”,

很多人可能不太熟悉。

但是,

如果你的手机收到了类似的短信...

千万不要回复!

因为,

你很可能被诈骗分子盯上了!

这是电信诈骗的新套路,有人一夜被盗刷好几万!2月3日,深圳的何先生发现自己的手机被锁定,同时,某购物平台账户遭陌生人盗刷,犯罪分子使用白条消费和申请贷款,一夜洗劫了他5万多元。


何先生发现,自己的手机曾经被一个陌生号码接管。来自运营商的短信显示,这是一项办理添加“副号”的业务,何先生的手机号码被犯罪分子添加为副号。不用身份证、不用银行卡、甚至连真实姓名都不用知道,钱就这样不翼而飞了。


副号是什么?




很多人首先会联想到“亲情号”,但“副号”和“亲情号”并不是一回事。亲情号通常指不同机主、不同号码,为了彼此之间通话更便宜而开通的话费套餐。副号则是由运营商提供的“一卡多号”业务,在不换手机、不换SIM卡的基础上,用户可以增加最多3个真实手机作为副号

主号只要编辑短信 "KT 手机号码 " 发送给运营商,该手机号码会收到一条来自运营商的确认短信,回复 Y 就会成为副号。当副号关机时,电话和短信都会被主号接管。


案情经过



第一步:网上购买个人信息

一般情况下,犯罪分子会首先在网上购买一些机构和网站泄露的姓名、银行卡号、身份证号和预留手机号


第二步:获取信息后便开始钓鱼

通过向已经掌握了银行卡信息的用户发起绑定副号的业务申请,以广撒网的方式寻找作案对象。如果有人不慎回复 Y,就会上钩成为副号。在事发前的2 月2日晚间,何先生刚刚从老家湖南返回深圳,因为开了一天车,不排除因为疲劳一时大意回复了短信。


由于主号只有在副号关机的情况下才能接管短信,犯罪分子这时一般会采用两种手段,一是利用短信轰炸强迫目标把手机关机,二是利用手机云服务,对手机进行远程操作。


犯罪分子一般会通过各网站泄露的数据库查找攻击目标的常用密码,再尝试登录手机云服务。智能手机云服务普遍有应对手机丢失的 " 销毁资料 " 功能,通过这个指令,可以迫使何先生的手机处于关机状态。



根据何先生事后查证,犯罪分子在 2月3日凌晨0点47 分至1 点14分之间,每过 5、6 分钟就发出一次 " 销毁资料 " 指令,这期间何先生的手机短信都会由犯罪分子的主号接管。


第三步:利用短信验证码“洗劫”


最后,利用主号收到的短信验证码,犯罪分子对何先生的某网上商城账户进行了疯狂洗劫。除了白条消费1000元左右,还在金融金条账户贷款52000元,转到银行卡以后,又实施转账和无卡取款。





原来如此

小编一开始还没搞懂

“副号”到底是个什么玩意

一查才发现

网上已有不少市民中招




网友纷纷表示被吓到

清醒之后纷纷指责运营商



安全专家建议:要养成良好的上网习惯,陌生链接勿点,不在安全性未知的网址界面中填写自己的个人信息,定期修改社交账号密码,避免手机联系方式等信息遭到泄露;提高安全意识,养成良好的手机使用习惯,避免遭受手机病毒。


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存