专栏名称: 新闻晨报
一网打尽新闻晨报当日重要新闻详细报道、晨报读者活动
目录
相关文章推荐
中国新闻网  ·  官方确认:23岁男大学生遗体被发现 ·  4 天前  
新华社  ·  首日,超1700万人次 ·  5 天前  
人民日报  ·  十几万分之一的概率!洪少君,你太帅了! ·  5 天前  
新华社  ·  这条视频,看着看着就想家了 ·  1 周前  
新华社  ·  8月份国民经济数据发布 ·  1 周前  
51好读  ›  专栏  ›  新闻晨报

【注意】新型手机诈骗出现,男子一觉醒来被盗刷5万多!

新闻晨报  · 公众号  · 社会  · 2017-02-09 12:13

正文



半夜手机被锁 

一觉醒来钱被转走5万多

请当心这种新型骗局!



来源:东方IC


2月3日,深圳男子何先生一觉醒来,发现自己的手机被锁定,京东账户遭陌生人盗刷。随后何先生发现,自己的手机曾经被一个陌生号码接管。


来自运营商的短信显示,这是一项办理添加副号的业务,何先生的手机号码被犯罪分子添加为副号。当副号手机关机,所有短信都会被主号接收,犯罪分子趁此期间接收何先生的短信验证码,在其京东账户用白条消费和申请贷款,一夜间洗劫了5万多元。


不小心回复信息,被绑成副号


据介绍,由运营商提供的一卡多号业务,在不换手机、不换 SIM 卡的基础上,用户可以增加最多3个真实手机作为副号。主号只要编辑短信 "KT 手机号码 " 发送给运营商,该手机号码会收到一条来自运营商的确认短信,回复 Y 就会成为副号。当副号关机时,电话和短信都会被主号接管。


根据调查,犯罪分子使用的主号号码曾被多名用户举报,该手机号向不同号码发起绑定副号的短信,以 " 广撒网 " 的方式钓鱼。如果有人不慎回复 Y,就会上钩成为副号。


连环陷阱盗刷 5 万余元


专家分析,在何先生被盗刷的案例中,不法分子的整个犯罪过程主要采用以下几个步骤,对何先生的京东账户和银行卡进行了洗劫。


一般情况下,犯罪分子会首先在网上购买一些机构和网站泄露的姓名、银行卡号、身份证号和预留手机号,俗称为 " 四大件 "。近日国内有一外号 " 料主 " 的女嫌犯落网,查出银行卡 " 四大件 "50 多万条。这类银行卡信息泄露的用户就会成为犯罪分子的目标。


获取信息后便开始钓鱼,向已经掌握了银行卡信息的用户发起绑定副号的业务申请,以广撒网的方式寻找作案对象。尽管何先生并不记得收到和回复过类似短信,但如果是何先生手机中木马被控制,犯罪分子已经能随意截获其短信验证码,似乎没必要用绑定副卡的方式多此一举。在事发前的 2 月 2 日晚间,何先生刚刚从老家湖南返回深圳,因为开了一天车,不排除因为疲劳一时大意回复了短信。


由于主号只有在副号关机的情况下才能接管短信,犯罪分子这时一般会采用两种手段,一是利用短信轰炸强迫目标把手机关机,二是利用手机云服务,对手机进行远程操作。犯罪分子一般会通过各网站泄露的数据库查找攻击目标的常用密码,再尝试登陆手机云服务。智能手机云服务普遍有应对手机丢失的 " 销毁资料 " 功能,通过这个指令,可以迫使何先生的手机处于关机状态。


根据何先生事后查证,犯罪分子在 2月3日凌晨0点47 分至1 点14分之间,每过 5、6 分钟就发出一次 " 销毁资料 " 指令,这期间何先生的手机短信都会由犯罪分子的主号接管。


最后,利用主号收到的短信验证码,犯罪分子对何先生的京东账户进行了疯狂洗劫。除了白条消费 1000 元左右,还在京东金融金条账户贷款 52000 元,转到中国银行卡以后,又实施转账和无卡取款。


据了解,何先生目前正在采取有效途径尽力挽回损失。专家提醒广大市民,在接到各类短信通知后,一定要看清短信内容,不可随意回复,对自己不熟悉的业务应及时咨询客服。



最全手机支付安全指南

关乎你的财产安全




来源深圳晚报(szwb826)综合记者 程安逸、人民日报等

编辑|罗霜

推荐文章
中国新闻网  ·  官方确认:23岁男大学生遗体被发现
4 天前
新华社  ·  首日,超1700万人次
5 天前
新华社  ·  这条视频,看着看着就想家了
1 周前
新华社  ·  8月份国民经济数据发布
1 周前
金乡大蒜辣椒国际交易市场  ·  国内大蒜产业概况及存在的问题
7 年前