少妇人妻中文字幕久久,男女猛烈无遮掩视频免费,在线看免费无码av天堂,色97久久久综合影院

首頁>要聞>沸點(diǎn) 沸點(diǎn)

一覺醒來存款全沒負(fù)債累累如何防范?專家:睡前關(guān)機(jī)

2018年08月20日 09:37 | 來源:北京青年報(bào)
分享到: 

追訪

短信嗅探設(shè)備被藏在外賣箱內(nèi)作案

據(jù)騰訊安全的技術(shù)人員介紹,嫌疑人的設(shè)備包括兩種,一種是收集設(shè)備,一種是嗅探設(shè)備。收集設(shè)備由一個(gè)偽基站、三個(gè)運(yùn)營(yíng)商撥號(hào)設(shè)備以及一個(gè)手機(jī)組成。這臺(tái)設(shè)備啟動(dòng)后,附近2G網(wǎng)絡(luò)下的手機(jī)就會(huì)被輪流“吸附”到這臺(tái)設(shè)備上。此時(shí),與設(shè)備相連的那臺(tái)手機(jī)(中間人手機(jī))就可以臨時(shí)頂替被“吸附”的手機(jī)。也就是說,在運(yùn)營(yíng)商基站看來,此時(shí)攻擊手機(jī)就是受害者的手機(jī)。嫌疑人的短信嗅探設(shè)備則由一部電腦、一部最老款的諾基亞手機(jī)和一臺(tái)嗅探信道機(jī)組成。利用該劫持設(shè)備,犯罪分子可以看到這個(gè)基站區(qū)域內(nèi)所有用戶收到的短信,并且用戶毫無知覺。上述的設(shè)備體積都不大,也為其實(shí)施作案提供了方便。

據(jù)報(bào)道,該案件發(fā)生后,深圳龍崗警方對(duì)該案高度重視,抽調(diào)精兵強(qiáng)將此類新型案件進(jìn)行串并研判,在一周內(nèi)抓獲了數(shù)名犯罪嫌疑人,并繳獲了作案設(shè)備。網(wǎng)友獨(dú)釣寒江雪也表示,最后,支付寶和京東的賠付到賬,貸款還清。

值得注意的是,一名嫌疑人所用的車載嗅探攻擊設(shè)備等被裝在一個(gè)外賣保溫箱中,也就是說,從外觀來看,這是一臺(tái)外賣箱,實(shí)際上,這是一個(gè)裝有偽基站等設(shè)備的操作站。

關(guān)注

短信嗅探盜刷到底該如何防范

由上可見,嫌疑人要實(shí)現(xiàn)盜刷需要很多條件:第一,受害者手機(jī)要開機(jī)并且處于2G制式下;第二,手機(jī)號(hào)必須是中國移動(dòng)和中國聯(lián)通,因?yàn)檫@兩家的2G是GSM制式,傳送短信是明文方式,可以被嗅探;第三,手機(jī)要保持靜止?fàn)顟B(tài),這也是嫌疑人選擇后半夜作案的原因。第四,受害者的各類信息剛好能被社工手段確定;第五,各大網(wǎng)站、APP的漏洞依然存在。

那么,作為普通網(wǎng)民來說,如何防范這種短信嗅探犯罪呢?騰訊安全的技術(shù)人員表示,最簡(jiǎn)單的一招就是睡覺前關(guān)機(jī),手機(jī)關(guān)機(jī)后就沒有了信號(hào),短信嗅探設(shè)備就無法獲取到你的手機(jī)號(hào)。如果發(fā)現(xiàn)手機(jī)收到來歷不明的驗(yàn)證碼,表明此刻嫌疑人可能正在社工你的信息,可以立即關(guān)機(jī)或者啟動(dòng)飛行模式,并移動(dòng)位置(大城市可能幾百米左右即可),逃出設(shè)備覆蓋的范圍。另外還要注意自己手機(jī)信號(hào)模式改變。在穩(wěn)定的4G網(wǎng)絡(luò)環(huán)境下,手機(jī)信號(hào)突然降頻“GSM”、“G”或者無信號(hào)時(shí),警惕遇到黑產(chǎn)實(shí)施的強(qiáng)制“降頻”及GSM Hack攻擊,要及時(shí)更換網(wǎng)絡(luò)環(huán)境,重新連接真實(shí)基站,檢查移動(dòng)App異常惡意操作情況。

在手機(jī)設(shè)置上,用戶可以使用“VoLTE”保護(hù)信息安全:在手機(jī)設(shè)置中開啟“VoLTE”選項(xiàng),目前主流安卓或iphone手機(jī)均已支持。(VoLTE:Voice over LTE,是一種數(shù)據(jù)傳輸技術(shù),無需2G或3G,可實(shí)現(xiàn)數(shù)據(jù)與語音業(yè)務(wù)在4G網(wǎng)絡(luò)同時(shí)傳輸)

同時(shí),用戶最好關(guān)閉一些網(wǎng)站、APP的免密支付功能,主動(dòng)降低每日最高消費(fèi)額度;如果看到有銀行或者其他金融機(jī)構(gòu)發(fā)來的驗(yàn)證碼,除了立即關(guān)機(jī)或啟動(dòng)飛行模式外,還要迅速采取輸錯(cuò)密碼、掛失的手段凍結(jié)銀行卡或支付賬號(hào),避免損失擴(kuò)大。

提示

平時(shí)需做好敏感私人信息保護(hù)

此外,據(jù)犯罪嫌疑人交待,他們利用設(shè)備可以登錄一些防范能力較低的網(wǎng)站(一般只需要手機(jī)號(hào)+驗(yàn)證碼)綽綽有余。但是他們的目的并不僅限于成功登錄,而是要盜刷你名下的錢。所以還需要通過其他手段獲取姓名、身份證號(hào)、銀行卡號(hào)等信息,他需要社工手段來確定這些信息。因此,用戶平時(shí)要做好手機(jī)號(hào)、身份證號(hào)、銀行卡號(hào)、支付平臺(tái)賬號(hào)等敏感的私人信息保護(hù)。

那么,騙子如何獲取用戶的這些信息呢?例如如何獲知附近用戶的手機(jī)號(hào)?據(jù)騰訊安全技術(shù)專家介紹,手段千奇百怪,比如騙子劫持到中國移動(dòng)139郵箱發(fā)送來的短信“中國移動(dòng) 139郵箱 狂歡來一波!100%有獎(jiǎng)!點(diǎn)擊查看郵件詳情xx”后,復(fù)制其中的鏈接到瀏覽器,點(diǎn)擊“進(jìn)入掌上營(yíng)業(yè)廳”,就可以直接看到手機(jī)號(hào)了。知道了手機(jī)號(hào)以后,再通過登錄其他一些網(wǎng)站,利用社工手段就可以很輕松地知道這個(gè)人的銀行卡賬號(hào)、身份證號(hào)。

在獲取了用戶信息后,騙子就可以利用這些信息實(shí)施犯罪。其一,登錄各種網(wǎng)站修改密碼,如許多電商、旅游網(wǎng)站允許使用“手機(jī)號(hào)+驗(yàn)證碼”的登錄方式,而騙子又可以實(shí)時(shí)監(jiān)控到驗(yàn)證碼,所以很容易就可以登錄。據(jù)測(cè)試,許多主流網(wǎng)站都可以順利登錄,可以查看商品訂單、行程信息、支付信息等,而且還可以直接更改登錄密碼。其二,可以盜刷資金,許多App的安全策略較低,不少APP只要輸入“姓名+銀行卡賬號(hào)+身份證號(hào)碼+手機(jī)號(hào)碼+動(dòng)態(tài)驗(yàn)證碼”,就默認(rèn)是本人操作,騙子進(jìn)入以后馬上就會(huì)盜刷或者購買點(diǎn)卡類虛擬物品。其三,利用網(wǎng)站身份申請(qǐng)貸款等,有些嫌疑人刷完了銀行卡中的錢,還會(huì)通過這些信息在一些小的貸款網(wǎng)站、平臺(tái)申請(qǐng)小額貸款,讓受害人不但積蓄全無,還會(huì)背負(fù)債務(wù)。通過非法獲取和販賣用戶的隱私信息,黑產(chǎn)還可實(shí)施精準(zhǔn)的電信網(wǎng)絡(luò)詐騙、敲詐勒索、惡意推廣營(yíng)銷等不法活動(dòng)。

在此過程中,一些App會(huì)在必要時(shí)候啟動(dòng)風(fēng)險(xiǎn)措施,如支付寶在嫌疑人試圖提現(xiàn)時(shí)啟動(dòng)了風(fēng)控措施,從而中斷了嫌疑人進(jìn)一步實(shí)施犯罪的動(dòng)作。據(jù)介紹,當(dāng)天嫌疑人利用偽基站和嗅探設(shè)備于1時(shí)42分通過“姓名+短信驗(yàn)證碼”的方式登錄了支付寶賬號(hào);1時(shí)45分和1時(shí)48分通過社工到的信息對(duì)登錄密碼和支付密碼進(jìn)行了修改,并且綁定了銀行卡;1時(shí)50分到2時(shí)12分別通過輸入支付密碼的方式進(jìn)行網(wǎng)上購物932元,并提現(xiàn)7578元。3時(shí)21分,嫌疑人想通過提現(xiàn)到銀行卡上的錢進(jìn)行購物,支付寶風(fēng)控措施啟動(dòng),要求人臉校驗(yàn),沒有通過校驗(yàn)后嫌疑人便放棄。此時(shí),在支付寶上的消費(fèi)也就是932元。

安全專家表示,支付寶的安全等級(jí)算是高的,但從嫌疑人的交待中,還發(fā)現(xiàn)了許多網(wǎng)站的風(fēng)控措施不嚴(yán)格,很容易被利用。比如每天最高限額定得過高(某銀行每天限額達(dá)到5000元),比如更換設(shè)備登錄、頻繁登錄沒有人臉或密碼校驗(yàn)等手段,再比如可以在網(wǎng)站上進(jìn)行小額貸款等操作。

編輯:周佳佳

01 02 03

關(guān)鍵詞:短信 設(shè)備 驗(yàn)證 用戶 手機(jī)

更多

更多