陌生電話號碼不能信我們知道,但是來自10086的消息我們往往深信不疑。近日北京的小許收到10086短信,說他訂了“手機(jī)報半年包”服務(wù),接著又收到短信讓回復(fù)取消加驗(yàn)證碼可退訂,之后10086短信告知6位USIM卡驗(yàn)證碼。小許回復(fù)后,不僅手機(jī)號沒了,銀行卡中的錢在3小時內(nèi)全部被轉(zhuǎn)走,并且自己所有支付平臺內(nèi)的錢全部被轉(zhuǎn)走。
在我們的印象中,通過電話或短信的詐騙手段依舊停留在“您有一張法院傳票、您的家人急需匯款”等低端手段。然而此次出現(xiàn)在小許身上的,卻是我們不得不知,不得不防的新手段,它巧妙地利用了心理學(xué)輕松攻破層層防線。
一夜之間,辛苦幾年的努力都化為泡影,所有積蓄在你看得見的情況下被一筆一筆的轉(zhuǎn)走,你只能眼睜睜的看著,無能為力。
你只能眼睜睜的看著 無能為力
這種心情一般人都無法體會,或許在游戲中被盜過號的玩家能感受一二。知道盜號者在你的賬號上肆意交易金幣、摧毀裝備,騙取好友錢財,但受害者卻無能為力,那種恐怖和絕望的心情,能瞬間讓人崩潰。
犯罪分子騙術(shù)揭秘
想要干凈利落的轉(zhuǎn)走小許所有資產(chǎn)并不是簡單的騙術(shù),在前期就要將他的個人資料查個底朝天,從而開始劇本的第一步。
1. 騙子首先需要知道小許在移動官網(wǎng)的靜態(tài)登錄密碼,并為小許訂閱增值業(yè)務(wù),從而實(shí)現(xiàn)扣費(fèi)。
2. 騙子緊接著發(fā)送一條詐騙短信,告訴小許可以免費(fèi)退訂增值業(yè)務(wù),但需要立即回復(fù)所謂的“驗(yàn)證碼”。
3. 此時騙子趁機(jī)在中國移動網(wǎng)上營業(yè)廳發(fā)起換卡業(yè)務(wù),系統(tǒng)自動向舊卡(小許手機(jī)上
的卡)發(fā)送10086短信的“驗(yàn)證碼”。這時急于退訂增值業(yè)務(wù)的小許正搞不清所謂的“驗(yàn)證碼”在哪里,系統(tǒng)發(fā)送的換卡驗(yàn)證碼讓小許深信不疑。所以關(guān)鍵就在這里,簡單的“退訂”業(yè)務(wù)變成了“換卡”。
無任何說明的驗(yàn)證碼(圖片來自視頻截圖)
4. 面對沒有任何安全提示的“驗(yàn)證碼”,當(dāng)事人很容易順著之前的邏輯主動把驗(yàn)證碼回復(fù)到騙子手中。
換卡成功后的反應(yīng)(圖片來自視頻截圖)
5. 騙子利用當(dāng)事人回復(fù)的“驗(yàn)證碼”,完成“自助換卡”。之后利用“劫持”的手機(jī)號碼使用權(quán),騙子開始接收各類短信驗(yàn)證碼,進(jìn)一步對受害者的所有賬戶發(fā)動攻擊。
看完之后相信大多數(shù)相信大多數(shù)人都會感到脊背發(fā)涼,雖然事情過后經(jīng)過梳理可以很清楚的看到騙子每一步的行動和計劃,但如果處在局中的人很有可能會被牽著鼻子走。
左側(cè)為139郵箱發(fā)送的信息 右側(cè)為移動通知類短信
其中騙子給當(dāng)事人發(fā)送的詐騙短信可能很多人都會說這里有漏洞,其實(shí)騙子是通過139郵箱中的發(fā)短信功能實(shí)現(xiàn)了欺騙。如果聯(lián)系人沒有將139郵箱儲存為聯(lián)系人,那么收到的短信均會以“10658”開頭,而中國移動旗下的服務(wù)提供商業(yè)務(wù)號碼發(fā)送的行業(yè)短信也是以“10658”開頭。
防不勝防 責(zé)任在誰
科技在不斷進(jìn)步,而詐騙手段也在不斷升級。在人們體驗(yàn)到方便快捷的同時,危險也在成倍的增長,手機(jī)幾乎是人們?nèi)粘I钪写绮讲浑x的東西,它的作用也從最開始簡單的通訊工具發(fā)展成為現(xiàn)在的“錢包”甚至是“身份證”。
由于銀行卡與手機(jī)的綁定,現(xiàn)在出門只帶手機(jī)就可滿足衣食住行等一系列需求。而如果手機(jī)號被盜,在這個信息化時代則意味著身份的丟失,后果要比丟失身份證更加可怕。
12306的驗(yàn)證碼
在此次案件中,如百度錢包,僅需要手機(jī)驗(yàn)證碼即可登錄,缺少更多的驗(yàn)證措施,這就給犯罪分子提供了相當(dāng)大的便利。但有些轉(zhuǎn)賬等操作需要提供更多銀行卡卡號和密碼,這就表示騙子在前期已經(jīng)將小許的所有個人信息掌握清楚了,這是何等的可怕。
這里就牽扯到了個人信息泄露了,很多網(wǎng)絡(luò)犯罪的源頭大都與此相關(guān)。但是我們國家對于個人信息的管理卻相當(dāng)落后,售賣個人信息的事情似乎已經(jīng)不是秘密了,甚至各大網(wǎng)站、銀行、醫(yī)院、快遞行業(yè)都有干這種事,有人來管嗎?犯罪成本又有多大呢?
這天下都是朕的 還有什么不是呢?
說到底,還是因?yàn)楸O(jiān)管無力。小到公司的監(jiān)管無力,大到國家的監(jiān)管無力,即使查到售賣個人信息的人,犯罪成本是否能夠讓他敬畏。如果售賣一個人的信息就能坐牢10年,是不是就沒有人敢于這樣做了呢?(等等,似乎有間歇性精神病的人依舊可以在發(fā)病時這樣干。)
另外誠信是國外十分看重的方面,誠信可以說是衡量一個人好壞的重要依據(jù)。如果誠信的缺失會讓人寸步難行,相信沒有人愿意以自己的職業(yè)生涯來冒這樣的險。
信息泄露的危害 絕不止騷擾電話
很多人覺得個人信息泄漏的危險都是危言聳聽,頂多是騷擾電話或者騷擾短信啥的。但如果被犯罪分子拿到了個人信息,偽造身份進(jìn)行各種違法犯罪活動,會給隱私泄露人帶來相當(dāng)?shù)穆闊?/p>
再有就是詐騙,這里的詐騙與文中提到的小許比較相似,屬于高智商犯罪,通過精心設(shè)計,防不勝防。
電話詐騙僅是初級階段
除了騙取錢財之外,個人信息泄露還可能造成人身傷害。目前兒童智能手環(huán)功能已經(jīng)相當(dāng)全面,也有很多家長以手環(huán)作為自己孩子的安全保障,如果犯罪分子掌握了個人信息,就可以輕松利用它們把孩子從學(xué)校騙走。
另外你有沒想過,當(dāng)不法分子盜用你的身份后,他就可以變成你,甚至是替代你!
可能單純零散的個人信息對別人來說并沒有什么作用,如單獨(dú)的名字、年齡、性別等等,但當(dāng)一個非常完整的個人信息被生成后,并被人整理好,這就非??膳铝?。
哪些習(xí)慣能讓你 避免信息的泄露
不要以為小許的情況不會發(fā)生在自己身上,沒有人希望自己被騙,但當(dāng)厄運(yùn)真的發(fā)生在自己身上時,后悔當(dāng)初為何不小心,已經(jīng)晚了。下面筆者列舉一些簡單但可以很大程度減少信息泄露的習(xí)慣。
1. 手機(jī)解鎖不要用圖形,被陌生人瞄到就不好了,指紋或字母為最佳。
2. 手機(jī)APP不要看免費(fèi)就兩眼放光,很多貓膩都是藏在“免費(fèi)”二字中的。
3. 電腦能別裸奔就別裸,雖然安全軟件大多數(shù)情況沒用,偶爾用來修復(fù)系統(tǒng)漏洞還是很好用的。
只安裝了傳奇霸業(yè)?那是你幸運(yùn)
4. 支持正規(guī)渠道下載的軟件,盡量去官網(wǎng),因?yàn)橐恍├彪u網(wǎng)站看似做了方便的打包處理,但除了大戰(zhàn)神和傳奇霸業(yè)外,還可能給你打包病毒。
5. 不要在公共WiFi登錄自己的賬號或者填寫任何信息。
6. 家用的無線路由器要用更安全的加密方式,關(guān)閉如WPS這種便捷功能。
7. 外出時關(guān)閉藍(lán)牙和WiFi,有時候你會發(fā)現(xiàn)自己莫名其妙連接到了陌生的WiFi,一定要警惕。
8. 在任何地方輸入密碼都要小心周圍,包括攝像頭。
9. 不要在陌生的電腦上輸入密碼(網(wǎng)吧或不熟悉的人),如果實(shí)在需要,記得清除記錄。
10. 訪問大多數(shù)網(wǎng)站,在地址欄都會有綠色的安全標(biāo)記,有任何異常情況請終止訪問。當(dāng)然,如果你有信心,大可繼續(xù)訪問一些紳士才能看的內(nèi)容。
iCloud云端
11. 不要太依賴云端,iCloud泄漏信息的事件還記得不?
12. 離開電腦時,記得按下 Win + L 鍵,這個習(xí)慣很好。
13. 被人忽悠到馬上掏錢的時候,洗把臉冷靜一下或者找個可信任的朋友聊聊,很有可能就避免了。
我們處在快節(jié)奏的生活模式中,效率成為了第一,而提高效率就首先要方便,所以關(guān)聯(lián)、綁定等操作似乎已經(jīng)成了家常便飯。然而絕大多數(shù)的安全措施,都是與方便相悖的,可以說想方便,就沒有安全。
多重驗(yàn)證才是安全的保障
一些網(wǎng)站或論壇的賬號密碼通常要求我們設(shè)定的非常復(fù)雜,又是字母又是數(shù)字最后再加上特殊符號,不過密碼復(fù)雜就安全了嗎?真正的安全是建立在多重驗(yàn)證之上,在這一點(diǎn)QQ近幾年就處理的比較到位,即使密碼被盜,但人們可以通過多種的驗(yàn)證方式來找回賬號,并且這些驗(yàn)證方式都是騙子無法知道的。
撞庫 是一件非常可怕的事
其實(shí)最重要的一點(diǎn)也是很多用戶無法做到的,就是不要將一個密碼重復(fù)使用在多個賬號上,假如當(dāng)不法分子使用手段得到了你的郵箱密碼,他肯定會使用這個密碼來驗(yàn)證更多的常用軟件,再用這些常用軟件套取出你更多的個人信息,這里我們稱之為“撞庫”。
盡管說了這么多竅門,但其實(shí)只要我們生活在信息時代,每天與信息為伍,想要不泄漏信息幾乎是不可能的,我們只能將信息泄漏的程度降到最小。想要做到真正安全,那只有躲到深山老林,切斷網(wǎng)絡(luò)切斷與外界的聯(lián)系了。
聯(lián)系客服