深夜熟睡中,銀行卡、手機都在身邊,但一連串莫名其妙的短信后,早上起來發(fā)現(xiàn)“支付寶、余額寶、余額和關(guān)聯(lián)銀行卡的錢都被轉(zhuǎn)走了。京東開了金條、白條功能,借走一萬多”,聽上去是不是覺得有些不可思議,可這件“真實”的事兒這兩天在豆瓣、微博上炸了……
莫名火起來的“一無所有”用戶
2018年8月1日,一篇名為“這下一無所有了”的帖子在豆瓣上火了起來,樓主用近乎講故事的敘述闡述了自己最近兩天發(fā)生的不可思議事情。
“30號凌晨5點被尿憋醒,發(fā)現(xiàn)手機一直在震,一看,接收了100多條驗證碼,支付寶、京東、銀行什么都有。嚇得一下子清醒,去看支付寶,余額寶、余額和關(guān)聯(lián)銀行卡的錢都被轉(zhuǎn)走了。京東開了金條、白條功能,借走一萬多?!?/p>
兩天跑銀行查流水、打110求受理、跑派出所錄口供、打支付寶客服、京東客服、打蘋果客服…各種…心力交瘁…見識了各種推諉扯皮,不作為。
在樓主的敘述中,派出所面對這樣的事情同樣表示有些吃驚,而京東客服更關(guān)心的是還款而不是借款流程到底出了什么問題。
在媒體和網(wǎng)友的深度挖掘下發(fā)現(xiàn),京東金條審核恐怕也存在漏洞。按照樓主的描述,自己并沒有提供過手持身份證的照片,不應該開通金條才對,而在淘寶這邊,樓主也遭遇了保險公司審核不通過的情況。
雖然這是一個極個體的情況,但牽扯面和事情的復雜度的的確有些麻煩,而且眾多網(wǎng)友都會害怕這樣的事情如果發(fā)生在自己身上該如何辦,而在網(wǎng)友、媒體、KOL等眾人關(guān)注下,支付寶、京東紛紛成立專門的小組跟進,并在較短的時間里給出解決辦法。
來自支付寶和微信的響應
從用戶的闡述和邏輯看,這位深圳的用戶本身對于移動支付還是相當熟悉和了解的,并且具有較好的自我保護意識,本身是有購買專門的“支付寶賬戶安全險”的,只不過保險審核不通過,且按照用戶提供的資料是已經(jīng)開啟了自動續(xù)費,系統(tǒng)卻并沒有有效執(zhí)行。
雖然警方、支付寶和京東相關(guān)調(diào)查都還在進行,不過支付寶和京東都還是給出目前的解決方案,支付寶官方微博昨晚23點14分對此事件作出回應, 稱會先把損失的資金補償,并將配合警方調(diào)查此事。
支付寶向一直關(guān)注此事的媒體透露了對這件事的進一步處理結(jié)果,認為可以對該用戶進行代位賠償。代位賠償是指用戶從支付寶領(lǐng)取到補償款后,用戶將與盜用者之間的侵權(quán)之債轉(zhuǎn)讓給支付寶,支付寶直接向盜用者主張權(quán)利,用戶不再就上述款項主張任何權(quán)利。用戶可以提供本人身份證、報案回執(zhí)以及代位求償函給支付寶,支付寶先行將款項補償給到用戶。
而京東方面也做了相應的處理,且給媒體發(fā)送了一份聲明——
經(jīng)過調(diào)查,這是不法分子通過GSM+短信嗅探的技術(shù)實時獲取用戶手機短信內(nèi)容,進而竊取用戶信息、盜刷用戶賬戶進行的網(wǎng)絡詐騙。短信嗅探的原理是不法分子可以在偽基站范圍內(nèi)獲取到用戶收到的的所有短信,而與此同時用戶卻毫無知覺?;诙绦判崽郊夹g(shù)的新型黑產(chǎn)網(wǎng)絡詐騙已經(jīng)危及到了部分用戶的財產(chǎn)安全,導致用戶在各大銀行、互聯(lián)網(wǎng)平臺都受到了不同程度的資金損失。
京東金融對此事高度關(guān)注,并設(shè)立了專門的盜刷案件處理通道,針對用戶反饋的情況我們會第一時間對案件進行核實。秉承用戶利益為先的原則,我們會對被確認盜刷的用戶賬戶進行先行墊付,免除用戶的還款責任。
小心移動支付詐騙核彈
在京東的聲明中,浮出這樣一個有些陌生卻又從心底里讓人害怕的詞——GSM劫持+短信嗅探。
大多數(shù)人對于GSM劫持+短信嗅探恐怕都是相當陌生的,但提到這個技術(shù)的前身“偽基站”呢?“GSM劫持+短信嗅探?!痹O(shè)備的原理和偽基站差不多,但它的可怕之處在于:他可以看到這個基站區(qū)域內(nèi)所有用戶收到的短信,并且用戶毫無知覺。就像是一條經(jīng)過專業(yè)訓練的狗,悄無聲息地辨別事物,因此也被專業(yè)人士叫做“短信嗅探”技術(shù)。騙子通過該技術(shù),可以看到該基站用戶的所有短信內(nèi)容。
在這個個人信息滿天飛的年代,你認為自己的個人姓名、電話、銀行卡號、支付寶賬號等等信息有多保險?而且各個平臺也有不少漏洞可鉆,不一定非要用買的,同樣可以拿到用戶的個人信息資料。
有了這個技術(shù),大眾豈不是成了待宰的羔羊?當然,沒有絕對牛逼的技術(shù)。該劫持技術(shù)實際上只能用于2G網(wǎng)絡制式,而目前大多數(shù)情況下,4G已經(jīng)成為絕對的主流,可在某些4G無法完全覆蓋的情況下,手機非常尷尬的會自動切回2G狀態(tài)下。
看到這里是不是覺得可以松一口氣了,當然,除寄希望于技術(shù)的發(fā)展、平臺漏洞的消除以及手機安全防護措施外,個人用戶習慣同樣需要養(yǎng)成——
1.睡覺前關(guān)機或者把手機調(diào)成飛行模式,因為這樣手機信號就無法被劫持,而此類犯罪也基本發(fā)生在后半夜。
2.看到奇怪的驗證碼和短信,要馬上意識到可能已被劫持攻擊,要馬上聯(lián)系短信所屬的移動應用和網(wǎng)站服務提供商,并可考慮暫時關(guān)機。
3.如果自己的手機信號忽然從4G降到2G,可能會被騙子降維攻擊,請馬上啟動飛行模式。
寫在最后:事情或許并未完結(jié)
京東方面認為本次事件是“不法分子通過GSM+短信嗅探的技術(shù)實時獲取用戶手機短信內(nèi)容”引起的,但支付寶和警方卻并未定論。
在支付寶調(diào)查過程中,其技術(shù)分析人員認為這起詐騙事件不能簡單地認定為是通過“GSM+短信嗅探”來實現(xiàn)的。對方認為iOS系統(tǒng)出現(xiàn)木馬病毒的可能性相對較小,通過木馬病毒只刷了900多塊錢,這個成本太高了,而且根據(jù)支付寶追溯的結(jié)果,該用戶的支付寶在那晚進行了幾筆交易,其中兩筆是提現(xiàn)到了葉女士自己的銀行卡里,只有一筆交易是消費交易,就是上面說的930多元,用來購買了Q幣。
聯(lián)系客服