名  称    密  码    验证码      
设为首页
 最新公告
 
  >> 分 类 导 航
【法律报道】
  >> 超 级 搜 索
栏  目  
类  别  
关键词  
 站内搜索  
  
  >> 热 点 新 闻
 北京成立协调小组严打两类金融违法行为
 如何变更公司法定代表人,出现特殊情况时如何处理
 南宁300多户业主齐告开发商
 最高法拟规定法院可禁止辩护人出庭 引发争议
 女子挪22万公款喂养流浪猫狗 庭审称其爱心泛滥
 纪念改革开放30周年:从无到有的律师
 记者遭拘传续:西丰县被指占用农田建工业园
 广西警方通报:4律师涉嫌辩护人妨害作证罪被拘传
 上海被查房地局处级官员涉及土地出让受贿
 民营石油大亨龚家龙被诉5宗罪涉案金额31亿
法律报道 → 全新电信诈骗手法需警惕:白领存款一夜蒸发
 查看方式: 查看:[ 大字 中字 小字 ] [双击滚屏]
全新电信诈骗手法需警惕:白领存款一夜蒸发
发表日期: 2017/1/10 14:52:59 阅读次数: 1523 查看权限: 普通新闻

全新电信诈骗手法需警惕:白领存款一夜蒸发

来源:看看新闻网 作者:徐蔚珏
原标题:上海一白领存款一夜蒸发 全新电信诈骗手法需警惕

  隔空取物,听上去是小说里才会有的高级“武功”,事实上却真实地发生在我们身边。这一次被犯罪分子盯上的,是银行卡里的几十万存款。这两个都是真实的故事。

  深夜短信所有存款一夜蒸发

  年轻白领丁小姐,在新天地附近一家外企上班,早上七点起床,她看见手机上有两条来自银行和手机运营商的短信,发送时间分别是凌晨3:43和4:12。

上海一白领存款一夜蒸发 全新电信诈骗手法需警惕
2
  
起初她以为是发错了并没有在意,但涉及到银行,保险起见丁小姐还是查了一下自己的账户,谁知道,10万多元的余额在一夜间归零。
2

  起初她以为是发错了并没有在意,但涉及到银行,保险起见丁小姐还是查了一下自己的账户,谁知道,10万多元的余额在一夜间归零。

  陈先生是国企高管,他也在一夜间被转走了28万。这里面1万是工资,还有27万是刚刚到期的理财。

  两人都告诉看看新闻Knews记者,自己平时特别注意用卡安全,卡从不离身,密码也从未泄露,转账都用U盾,上网也都是专业版的网银。那么卡里的钱怎么会凭空消失的呢?

  解密骗局:两条短信两次“沦陷”

  丁小姐的噩梦并没有完。在余额被盗之后,她还遭遇了信用卡被盗刷,甚至“被申请”了7万元的浦发银行万用金贷款,而这些债务,自然都算到了丁小姐的头上。
上海一白领存款一夜蒸发 全新电信诈骗手法需警惕
1
  
所有的这一切都是从凌晨收到的那两条蹊跷的短信开始的。看看新闻Knews记者在一年多的跟踪采访和调查之后,终于搞懂了这种手法更隐蔽,危害性也更大的全新骗术。
1

  所有的这一切都是从凌晨收到的那两条蹊跷的短信开始的。看看新闻Knews记者在一年多的跟踪采访和调查之后,终于搞懂了这种手法更隐蔽,危害性也更大的全新骗术。

  第一条来自银行的短信表明,犯罪分子已经登录了丁小姐的银行账户。那么银行账户是怎么被攻破的呢?

  犯罪分子找来一些黑客,自己写了软件来扫各类网站,把批量生成的电话号码进去扫,把电话号码所对应的登录密码扫出来。这在业界被称为“撞库”。这种简单粗暴的方法,直接得到了用户最关键的登录信息,相当于偷取了用户的网络身份。撞(数据)库的速度也很快,每分钟就能跑1000个,而据民警透露,成功率在50%以上。

  利用撞库攻破密码登陆了网银之后,要想转账,绕不过的还有一步——随机验证码。现在的金融机构采取的都是双因子认证,也就是说有两把钥匙,其中一把钥匙是用户自行设置的密码,这是只有用户自己知道的;第二把钥匙是银行随机发送到用户手机的验证码,这是用户和银行事先都不知道的。只有这两把钥匙同时开锁,才能顺利使用转账等金融业务。

  要拿到验证码,自然需要再攻破你的手机,读到你的短信。到这个地步,你以为你的手机账户还是安全的吗?别傻了。

  登录了你的手机营业厅之后,犯罪分子一般会做这样几件事情:开通短信过滤和短信保管。

  自助换卡轻易获取第二把钥匙

  在警方的提醒下,运营商发现安全漏洞,关闭了相关的短信过滤和保管功能。原本以为,犯罪分子这下可以偃旗息鼓了,但谁料到他们又“开发”了全新的作案手法:换卡。

  犯罪分子攻破了受害人的网上营业厅之后,以受害人的“名义”申请了4G换卡业务。
犯罪分子利用受害者的手机号和密码登录营业厅,申请升级手机SIM卡,而运营商一般默认登录人就是持卡人本人,再加上随机动态码的验证,因而跳过更多身份验证的环节直接就可以把卡快递到指定的地址。这原本是便民的服务,但殊不知,此时持卡人的登录密码已经被攻破,验证码和短信通知也已经被拦截,所以新卡在持卡人毫不知情的情况下,被寄到了不法分子的手上。而当新卡一旦被激活,真正的持卡人手上的这张卡就自动失效了。
1

  犯罪分子利用受害者的手机号和密码登录营业厅,申请升级手机SIM卡,而运营商一般默认登录人就是持卡人本人,再加上随机动态码的验证,因而跳过更多身份验证的环节直接就可以把卡快递到指定的地址。这原本是便民的服务,但殊不知,此时持卡人的登录密码已经被攻破,验证码和短信通知也已经被拦截,所以新卡在持卡人毫不知情的情况下,被寄到了不法分子的手上。而当新卡一旦被激活,真正的持卡人手上的这张卡就自动失效了。

  不寒而栗 3.2亿条信息被攻破

  采访中看看新闻Knews记者得知,此次警方从犯罪分子手中截获的已被破解的用户信息有3.2亿条。如果按照我国平均每人拥有一个手机号码来算,3.2亿条信息,意味着每四个人当中就有一个人的信息已经被泄露或者被攻破,这个数字让人不寒而栗。好在黄浦警方及时破案,阻止了这批数据的进一步泄露,否则后果不堪设想。

  警方从海南将本案的四名犯罪嫌疑人带回上海。据说抓捕的时候,有人还在“撞库”呢。看看新闻Knews记者采访的时候,这些人竟然还在矢口否认,不知道,忘记了,是他们最常的说辞。但抓捕时的人赃并获,以及从家里搜出来的众多作案工具,又岂容他们抵赖?
上海一白领存款一夜蒸发 全新电信诈骗手法需警惕
1

  防范提示用户、运营商、银行都需小心

  采访中有民警开玩笑地说,要想账户不被盗,最简单的方式是不要开通网络版和手机版,因为一旦多一个平台,安全性就降低一分。但如今是信息飞速发展的时代,有多少人能抵挡住便利的诱惑,继续耐着性子去营业厅排队办理业务呢?安全和便利,永远都是天平的两端,任何一头都不应该被忽视。

  看看新闻Knews记者总结了一些防范提示,希望大家的“辛苦钱”都不被贼惦记——(敲黑板!!!)

  对于用户来说:

  1、保证密码足够复杂,并妥善保管,防止泄漏

  2、各网站密码不要相同

  3、一旦发现手机不能用,立即将银行卡挂失

  4、设置转账限额,调低信用卡额度

  对于运营商来说:

  1、换卡等重要功能必须加强用户身份验证

  2、关闭短信过滤、短信包管等不必要的增值服务,给犯罪分子可乘之机

  对于银行来说:

  1、不能把身份验证的责任转嫁给手机运营商。建议加强推广U盾、密码器等安全措施

  2、发放贷款时,必须与持卡人本人确认


上一篇:最高法:正甄别纠正一批历史形成涉产权冤错案件
下一篇:一案两裁因“电脑中病毒”
 【公共评论】[目前共有0条评论] [发表评论]
暂时还没有评论
第0页,共0页,共0条评论
法律图书馆 正义网 法律教育网 北大法律信息网 中国普法网 法源法律網 经济法网 法律专家论证网
法制网 诉讼法学研究院 人民法院报 中国证据法网 公法评论 中国私法网 香港律政司 中国涉外商事海事审
闫显明律师事务所 中法网 中国民商法网 中国宪政网 中国刑事法律网 中国诉讼法律网 中国法学网 中国行政诉讼网
友情链接 | 联系我们 | 版权声明 | 关于我们 | 手机站后台管理 | 网站管理 
 
Copyright© 2007-2009 广西为您服务专业律师网-李坚东律师 All rights reserved
工作单位:广西胜涛律师事务所
地址:广西南宁市民族大道49号民族宫B座10楼1012、1013室
电话:0771-2627883 手机: 13878185616 联系人:李坚东 律师
E-mail:100868366@QQ.COM QQ:100868366,微信:WinWin668899。
委托维护:律师建站