为什么怎么网上骗取陌生人钱用我的手机副号可以在网上订火车票

(您的评论需要经过审核才能显示)您当前的位置 :
你知道手机副号吗? 有人一夜被盗刷5万多元
08:43:30   来源:西安晚报   []
  冒充熟人借钱,冒充公安局、检察院、法院人员查案,短信、二维码中暗藏木马链接……这些骗术,想必大家都有了免疫力,但是你知道吗,一些你闻所未闻的电信业务,也开始成为骗子设置的新陷阱!
  手机被锁定5万多元被盗
  一觉醒来,深圳的何先生发现自己的手机被锁定,同时,某购物平台账户遭陌生人盗刷,犯罪分子使用白条消费和申请贷款,一夜间洗劫了5万多元。何先生发现,自己的手机曾经被一个陌生号码接管。何先生的手机号码被犯罪分子添加为副号,当副号手机关机,所有短信都会被主号接收,犯罪分子在此期间接收何先生的短信验证码,进而作案。
  不用身份证、不用银行卡,甚至连真实姓名都不用知道,钱就这样不翼而飞了。那么,副号究竟是什么?副号是由运营商提供的“一卡多号”业务,在不换手机、不换SIM卡的基础上,用户可以增加最多3个真实手机作为副号。主副两个号码可同时待机,并可根据需要,选择其中任一号码拨打、接听电话、收发短信。
  回复短信不可过于随意
  那么,何先生的手机号是怎么成为犯罪分子的“副号”的呢?
  第一步:犯罪分子在网上购买泄露的姓名、银行卡号、身份证号和预留手机号。
  第二步:犯罪分子向已经掌握了银行卡信息的用户,发起绑定副号的业务申请,以广撒网的方式寻找作案对象。一旦你误回复了,就上钩了。
  第三步:由于主号只有在副号关机的情况下才能接管短信,犯罪分子这时一般会采用两种手段,一是利用短信轰炸强迫目标把手机关机,二是利用手机云服务,对手机进行远程操作。
  第四步:利用主号收到的短信验证码,犯罪分子对手机号码绑定的网购账户进行洗劫。
  安全专家提醒,在接到各类短信通知后,一定要看清短信内容,不可随意回复。
  “短信保管”业务也不太安全
  短信保管业务开通后,便可以在运营商的服务器上保存你的手机短信,现在,不少手机厂商的云服务也在做同样的事情。然而,这却是个暗藏危险的功能。
  近日,网友丁小姐看见手机上有两条来自银行和手机运营商的短信,一查账户,10万多元的余额在一夜间归零!不仅如此,丁小姐还遭遇了信用卡盗刷。这一切是如何发生的?
  第一步:犯罪分子获取各类账户信息。
  第二步:开通短信保管和短信拦截业务,获取验证码。这是最关键的一步。开通这一业务后,保证登录安全的动态验证码就成了犯罪分子的囊中之物。
  第三步:开通实体SIM卡。此时,犯罪分子就可以伪装是受害人,在网上营业厅申请4G换卡业务。
  既拦截了短信,又复制了SIM卡,诈骗分子就能“为所欲为”了。
  大家知道,许多重要服务都依赖手机验证,如果你将手机短信同步备份到服务器上,就增加了暴露机会,一旦网上营业厅服务密码被盗,或云服务登录权限被盗,就等于在“裸泳”。
  安全专家建议,陌生链接勿点,不在安全性未知的网址界面中填写自己的个人信息,定期修改社交账号密码,避免手机联系方式等信息遭到泄露。
责任编辑:王樱茜
 相关新闻
 网友评论
&请您文明上网、理性发言并遵守相关规定。&
&您的昵称:
&网友评论仅供网友表达个人看法,并不表明胶东在线同意其观点或证实其描述。
问题标题:
问题内容:
联系电话:新闻热线:( 律管科:6245434 法律援助:6281396
&| &&| &&| &&| &
Copyright@ JiaoDong.net. All Rights Reserved后使用快捷导航没有帐号?
查看: 1357|回复: 6
经验78 分贝0 家园币191 在线时间:19 小时最后登录:帖子:精华:0注册时间:UID:1298721
军衔等级:
上等兵, 积分 78, 距离下一级还需 22 积分
注册时间:
近几年,通信网络诈骗手段层出不穷,大众深受其害,可谓是“防不胜防”,而近日一种新型的通讯网络诈骗方式浮出水面,通过运营商提供的手机副号业务,实施了钓鱼诈骗。当何先生一觉醒来发现自己的手机被锁定,京东账户遭陌生人盗刷。随后何先生发现,自己的手机曾经被一个陌生号码接管。来自运营商的短信显示,这是一项办理添加副号的业务,何先生的手机号码被犯罪分子添加为副号。当副号手机关机,所有短信都会被主号接收,犯罪分子就是趁此期间接收何先生的短信验证码,在其京东账户用白条消费和申请贷款,一夜间洗劫了5万多元。新型“副号”钓鱼 通过短信中招由运营商提供的一卡多号业务,在不换手机、不换SIM卡的基础上,用户可以增加最多3个真实手机作为副号。这项业务本身是运营商为了方便用户而设置的。在具体操作中,主号只要编辑短信“KT手机号码”发送给运营商,该手机号码会收到一条来自运营商的确认短信,回复Y就会成为副号。当副号关机时,电话和短信都会被主号接管。根据360安全中心调查,犯罪分子使用的主号号码曾被多名用户举报,该手机号向不同号码发起绑定副号的短信,以“广撒网”的方式钓鱼。如果有人不慎回复Y,就会上钩成为副号。一环扣一环,四步实施盗刷全过程根据360安全中心分析,在何先生被盗刷的案例中,不法分子的整个犯罪过程分为四个步骤,对何先生的京东账户和银行卡进行洗劫:第一步,买料。犯罪分子在网上购买一些机构和网站泄露的姓名、银行卡号、身份证号和预留手机号,俗称为“四大件”。近日国内有一外号“料主”的女嫌犯落网,查出银行卡“四大件”50多万条。这类银行卡信息泄露的用户就会成为犯罪分子的目标。第二步,钓鱼。犯罪分子向已经掌握了银行卡信息的用户发起绑定副号的业务申请,以广撒网的方式寻找作案对象。尽管何先生并不记得收到和回复过这条短信,但如果是何先生手机中木马被控制,犯罪分子已经能随意截获其短信验证码,似乎没必要用绑定副卡的方式多此一举。在事发前的2月2日晚间,何先生刚刚从老家湖南返回深圳,因为开了一天车,不排除因为疲劳一时大意回复了短信。第三步,强迫关机。由于主号只有在副号关机的情况下才能接管短信,犯罪分子这时一般会采用两种手段,一是利用短信轰炸强迫目标把手机关机,二是利用手机云服务,对手机进行远程操作。犯罪分子一般会通过各网站泄露的数据库查找攻击目标的常用密码,再尝试登陆手机云服务。智能手机云服务普遍有应对手机丢失的“销毁资料”功能,通过这个指令,可以迫使何先生的手机处于关机状态。根据何先生事后查证,犯罪分子在2月3日凌晨0点47分至1点14分之间,每过5、6分钟就发出一次“销毁资料”指令,这期间何先生的手机短信都会由犯罪分子的主号接管。 第四步,空手套白狼。利用主号收到的短信验证码,犯罪分子对何先生的京东账户进行了疯狂洗劫。除了白条消费1000元左右,还在京东金融金条账户贷款52000元,转到中国银行卡以后,又实施转账和无卡取款。切勿回复短信针对何先生手机被锁定关机的遭遇,360安全中心提醒用户,在接到各类短信通知后,一定要看清短信内容,不可随意回复,对自己不熟悉的业务应及时咨询客服。另据介绍,手机云服务的“销毁资料并锁定手机”功能,旨在帮助用户防止手机丢失后被非法操作,避免个人信息泄露。强烈建议用户为云服务账号单独设置高强度的密码,避免与其他网站使用统一密码,以免遭到“撞库”侵害。经调查,何先生的360OS云服务备份类型仅设置了普通短信,并没有备份银行类及通知类(接收短信验证码)短信到云服务,不存在他人通过备份短信的方式盗取京东和银行账户的可能性。目前,360安全中心正在与运营商合作,积极为公安机关提供技术支持,以帮助何先生尽快挽回损失,严厉打击网络犯罪分子。
&本案中业务是中国移动“和多号”,接入码1也不是啥好鸟,呵呵。&
经验268 分贝0 家园币838 在线时间:470 小时最后登录:帖子:精华:0注册时间:UID:977339
军衔等级:
中士, 积分 268, 距离下一级还需 32 积分
注册时间:
应该在回复短信时候要求机主&如果同意,请回复自己的手机号码&
因为SIM卡里一般只有imsi,没有msisdn
&对,通信服务被接管就应该双向短信验证&
经验3 分贝0 家园币8 在线时间:1 小时最后登录:帖子:精华:0注册时间:UID:1305099
军衔等级:
新兵, 积分 3, 距离下一级还需 27 积分
注册时间:
360在湖扯吧,运营商的副号不是自己想要什么号码就是什么号码,而是运营商自动分配的号码。
经验582 分贝0 家园币1703 在线时间:2321 小时最后登录:帖子:精华:0注册时间:UID:951645
军衔等级:
二级通信军士, 积分 582, 距离下一级还需 18 积分
注册时间:
粉孩子 发表于
应该在回复短信时候要求机主&如果同意,请回复自己的手机号码&
因为SIM卡里一般只有imsi,没有msisdn
对,通信服务被接管就应该双向短信验证
经验10269 分贝0 家园币21366 在线时间:1079 小时最后登录:帖子:精华:0注册时间:UID:740030
军衔等级:
中将, 积分 10269, 距离下一级还需 2731 积分
注册时间:
没太看明白。。。
经验305 分贝0 家园币1532 在线时间:341 小时最后登录:帖子:精华:0注册时间:UID:359858
军衔等级:
上士, 积分 305, 距离下一级还需 95 积分
注册时间:
安全问题越来越多,越来越复杂
经验9859 分贝0 家园币21408 在线时间:1046 小时最后登录:帖子:精华:0注册时间:UID:859464
军衔等级:
中将, 积分 9859, 距离下一级还需 3141 积分
注册时间:
与时俱进啊
Copyright &
All Rights Reserved

我要回帖

更多关于 12063网上订火车票 的文章

 

随机推荐