专栏名称: 上海头条
上海吃喝玩乐第一榜,提供最鲜活的城市资讯,记录最有温度的城市生活。我们所做的一切,都是关于上海城市美学的补白。
51好读  ›  专栏  ›  上海头条

上海人当心!央视曝光一个可怕的骗局!怒了!

上海头条  · 公众号  · 上海  · 2017-01-22 10:41

正文



因为一条短信

一夜之间

我的支付宝

所有的银行卡信息都被攻破

所有银行卡的资金全部被转移

甚至在长达一个晚上的时间里

我的手机处于瘫痪状态,打不出电话



这不是编造的故事

而是一段真实的受骗经历


CCTV曝光的这个新型的诈骗手段

仅仅利用一条短信

就可能让你倾家荡产

想想真的好可怕

正如受害人自己所说的那样

这根本不是伤心或者难过了

而是一种一无所有的绝望




没wifi看不了视频的

头条菌为你们详细说说

到底一条短信是如何成为诈骗的手段




小许是一名刚参加工作不久的大学毕业生

在北京打拼

有天,在晚上下班回家的地铁里

连续收到几条来自中国移动官方号码的短信

短信称:他已经成功订阅了手机报半年包服务

并且实时扣费造成了手机余额不足




然而,小许自己根本没有订阅过这个服务

紧接着,小许又收到了一条短信

显示是只要回复取消加验证码

在3分钟之内退订免费




这个时候,就出现一个问题了

验证码到底是什么?

正在纳闷的时候

小许又收到了一条

来自中国移动客服电话10086的短信

上面写着:您的USIM卡6位验证码




正常人的思维本能就想到

要赶紧退订这个业务

小许也一样

赶紧编辑了取消+验证码发了过去

原本以为能避免一次手机吸费业务

但紧接着小许却发现

自己的手机突然彻底瘫痪了

重启没有任何作用,一直显示无服务




到家之后的小许用wifi对手机进行充值

但是冲了大概150块钱之后

手机还是没有任何反应

然后,恐怖的事情就发生了

当天晚上,小许的手机接连收到了

支付宝转账提示

支付宝里面的钱一笔笔被转走

这就意味着

有人在另一个终端上操作着他的支付宝账户




意识到情况不对劲的小许

赶紧将支付宝和绑定的银行卡进行解除

并且委托亲友拨打支付宝客服电话冻结账号

当小许挂失成功完成之后

支付宝里面的钱早就被转移一空

不仅是支付宝

还在网银里发生跨行转账

每张银行卡里面的余额都变成了零




然后,冻结支付宝账户并不是噩梦的终结

小许名下的另外两张银行卡

在不知情的情况下被人绑定在了百度钱包上

同样,这两张银行卡里的钱也不能幸免

全部被转移到了陌生账号

这意味着

就连他的银行账号也被攻破了




一条短信

一夜之间

身无分为




仔细看骗子的招数

一共分为了四步


第一步


破解小许在北京移动官方网站的密码

并成功登录官网

然后发起手机报订阅实现扣费

营造恐慌气氛


第二步


发送诈骗短信

告诉当事人可以免费退订

但需要立即回复”“验证码


第三步


乘着当事人急于退订业务却搞不清验证码在哪里

犯罪分子立即办理4G自助换卡业务

也就是直接在网上可以更换手机卡

系统就会自动向当事人发送6位验证码

紧接着当事人就会很容易顺着之前的逻辑

积极主动地回复验证码

实际上这个验证码并不是什么退订业务的验证码

而是更换自己手机卡的验证码


第四步


通过自助换卡

小许的手机在那一刻更换了机主

落到了别人手里

然后犯罪分子利用手机使用权

接收各类短信验证码

进一步攻击的受害人的财产账户




所以,此类诈骗

只需要成功登陆当事人的手机营业厅

并骗到那个没有任何提示说明的验证码就行了


现在很多网上交易

都已经将支付简化为只需要验证码就可以了

所以,可以这样说,掌握了你的手机

就等于掌握了你的财产


“四招”防范“验证码攻击”

一、静态验证码设置一定要复杂

二、遭遇”干扰信息“仔细甄别莫慌张

三、手机离奇”瘫痪“紧急”挂失“当先

四、短信验证码,不要告诉任何人