专栏名称: 互联网行业观察
互联网行业深度洞察,最前沿资讯、行业深度分析、内幕小道全覆盖,重磅新闻跟踪报道!
目录
相关文章推荐
昌吉日报  ·  原来昌吉人都在这里“过年”…… ·  2 天前  
读嘉新闻  ·  突发!世间将再无松下电视 ·  2 天前  
双碳情报  ·  美国能源部发布《储能战略和路线图》草案 ·  2 天前  
涵江时讯  ·  早安!涵江! ·  3 天前  
51好读  ›  专栏  ›  互联网行业观察

没有钓鱼链接,没有动态密码短信,账户里的钱一夜被清空!你还敢一套密码走天下吗?

互联网行业观察  · 公众号  · 科技自媒体  · 2017-03-22 22:13

主要观点总结

本文讲述了一个因使用相同密码导致的安全事件,丁小姐因手机收到异常短信发现其银行账户被盗刷,最终报警并揭露了犯罪分子的犯罪手法。专家提醒不要使用同一套登录密码,应按照账户的重要性做不同的密码设置。

关键观点总结

关键观点1: 丁小姐的银行账户被盗刷

丁小姐收到异常短信后发现自己的招商银行账户被清空,浦发银行信用卡也被盗刷,微信账号也被尝试其他手机登录。

关键观点2: 犯罪分子的犯罪手法

犯罪分子通过扫描服务型网站获取用户登录密码,利用“撞库”手法尝试登录受害人网上银行,拨打运营商电话屏蔽受害人接收到的转账动态密码。

关键观点3: 案件的影响与规模

该案件涉及大量的个人信息被窃取,银行账户被破解,其中包括身份证号、邮箱、密码、银行卡号等个人信息达3.2亿条。

关键观点4: 专家提醒与建议

专家提醒不要为了方便登录使用同一套密码登录各个网站,特别是安全等级不高的服务型网站,应按照账户的重要性做不同的密码设置。


正文




“一套密码走天下”是绝对不行的!

你知道这样做有多危险吗?



案情回顾


前不久的一天,上海的丁小姐起床后发现手机上收到两条短信, 一条显示她在招商银行预留的手机号被修改了,另一条短信是运营商发来的短信过滤和短信保管业务提示 。收到短信的时间是凌晨,丁小姐感觉不对,自己那个时间在睡觉,既不可能登录银行账户修改手机号,也不可能打电话给运营商定制业务。

丁小姐赶紧查询自己的招商银行账户,发现自己卡里被清空, 卡里的十万多元钱分成三次被转走了 。丁小姐一下子就懵了,她告诉记者, 此前并 没有接到过诈骗电话,也没有回复过任何钓鱼链接,没有在工作电脑上操作过 账户信息

到此还没完,当天早上8点多,丁小姐的浦发银行信用卡也被盗刷了980元,微信账号也被尝试其它手机登录;第二天,丁小姐又收到了短信,有人用她的浦发银行信用卡申请了一笔7万元的小额贷款。


丁小姐立刻报警。民警第一时间判断可能是丁小姐的手机点击了带有病毒的木马信息而中毒了,因此被盗取了个人信息,但检查后发现,丁小姐的手机没有中毒, 那么到底是怎么回事?


随着调查的深入,民警掌握了犯罪分子的犯罪手法。

第一步


扫描服务型网站,盗取登录密码

犯罪分子首先雇人编写黑客程序,对手机运营商的网上营业厅这种的服务型网站进行扫描,获取用户登录服务型网站的登录密码,就获得了手机号和登录密码的一套组合。


第二步

利用“撞库”手法,尝试登录受害人网上银行


现在大部分人登录网上银行,用的都是手机号和密码。


在得到手机号和密码组合后,犯罪分子会使用一个“撞库”的手法,编写专门的软件,把这些手机号和相匹配的密码逐一登录各家银行的网站。 如果受害人的网上银行登录密码和服务网站登录密码是一个,那么犯罪分子就成功登录了受害人的网银



第三步


拨打运营商电话,屏蔽受害人接到转账动态密码

犯罪分子已经成功登陆了受害人的网上银行,并且知道了里面的余额,离转走卡里的钱只差动态密码一步。

犯罪分子利用改号器,拨打手机运营商的客服热线,运营商那里显示的就是受害人本人的手机号。然后犯罪分子以受害人身份,开通短信过滤和短信保管这两项业务,就可以保证受害人收不到银行发来的动态密码;同时,犯罪分子可以自己通过手机营业厅提取到被保管的含有银行动态密码的短信。


上海黄浦公安分局在海南公安机关的配合下,在海南儋州抓获三名主要的犯罪嫌疑人。


通过对犯罪嫌疑人电脑硬盘的恢复,办案民警发现 犯罪分子已经掌握了包括身份证号、邮箱、密码、银行卡号等个人信息 3.2亿 条, 1万 多个银行卡账户被破解,已经被破解的银行账户最多的一个有 3000多万元


完整视频请戳↓↓↓


专家提醒:







请到「今天看啥」查看全文