商報圖形 肖遵怡 制
商報記者 孫磊
一覺醒來,你可能就發(fā)現(xiàn)自己的手機被鎖定,網(wǎng)絡(luò)支付賬戶遭陌生人盜刷。商報記者從360公司獲悉,一種新型副號釣魚詐騙出現(xiàn)了。這種詐騙的手法很簡單,但防不勝防,犯罪分子通過辦理添加手機副號的業(yè)務(wù),將受害者的手機號碼添加為副號。當副號手機關(guān)機,所有短信都會被主號接收,犯罪分子就是趁此期間接收受害者的短信驗證碼,其網(wǎng)絡(luò)支付賬戶就會被控制。
商報記者從運營商了解到,由運營商提供的一卡多號業(yè)務(wù),在不換手機、不換SIM卡的基礎(chǔ)上,用戶可以增加最多3個真實手機作為副號。主號只要編輯短信“KT手機號碼”發(fā)送給運營商,該手機號碼會收到一條來自運營商的確認短信,回復(fù)Y就會成為副號。當副號關(guān)機時,電話和短信都會被主號接管。
根據(jù)調(diào)查,犯罪分子使用的主號號碼曾被多名用戶舉報,該手機號向不同號碼發(fā)起綁定副號的短信,以“廣撒網(wǎng)”的方式釣魚。如果有人不慎回復(fù)Y,就會上鉤成為副號。
連環(huán)陷阱
四步實施盜刷全過程
360安全中心負責(zé)人對記者表示,這種盜刷的案例中,不法分子的整個犯罪過程分為四個步驟,對客戶賬戶進行洗劫:
第一步,買料。犯罪分子在網(wǎng)上購買一些機構(gòu)和網(wǎng)站泄露的姓名、銀行卡號、身份證號和預(yù)留手機號,俗稱為“四大件”。
第二步,釣魚。犯罪分子向已經(jīng)掌握了銀行卡信息的用戶發(fā)起綁定副號的業(yè)務(wù)申請,以廣撒網(wǎng)的方式尋找作案對象。
第三步,強迫關(guān)機。由于主號只有在副號關(guān)機的情況下才能接管短信,犯罪分子這時一般會采用兩種手段,一是利用短信轟炸強迫目標把手機關(guān)機,二是利用手機云服務(wù),對手機進行遠程操作。犯罪分子一般會通過各網(wǎng)站泄露的數(shù)據(jù)庫查找攻擊目標的常用密碼,再嘗試登錄手機云服務(wù)。智能手機云服務(wù)普遍有應(yīng)對手機丟失的“銷毀資料”功能,通過這個指令,可以迫使受害者的手機處于關(guān)機狀態(tài)。
第四步,空手套白狼。利用主號收到的短信驗證碼,犯罪分子對受害者網(wǎng)絡(luò)賬戶進行洗劫。
■專家提醒
手機云服務(wù)賬戶
需單獨設(shè)置密碼
針對這種被鎖定關(guān)機的遭遇,360安全中心負責(zé)人提醒用戶,在接到各類短信通知后,一定要看清短信內(nèi)容,不可隨意回復(fù),對自己不熟悉的業(yè)務(wù)應(yīng)及時咨詢客服。
另據(jù)介紹,手機云服務(wù)的“銷毀資料并鎖定手機”功能,旨在幫助用戶防止手機丟失后被非法操作,避免個人信息泄露。強烈建議用戶為云服務(wù)賬號單獨設(shè)置高強度的密碼,避免與其他網(wǎng)站使用統(tǒng)一密碼,以免遭到“撞庫”侵害。
本文為頭條號作者發(fā)布,不代表今日頭條立場。
聯(lián)系客服