-
“截獲短信驗(yàn)證碼”盜刷案多地出現(xiàn):利用2G網(wǎng)絡(luò)缺陷難防范
關(guān)鍵字: 短信驗(yàn)證碼盜刷2G網(wǎng)絡(luò)網(wǎng)絡(luò)缺陷據(jù)澎湃新聞8月4日?qǐng)?bào)道,“幾條奇怪的短信,半輩子的積蓄沒了?!比涨?,一種名為“GSM劫持+短信嗅探技術(shù)”的新型犯罪手段引起關(guān)注。鄭州、南京、廣州等多地警方發(fā)布通報(bào)稱,有人早上起床后發(fā)現(xiàn)手機(jī)收到很多驗(yàn)證碼和銀行扣款短信,有的網(wǎng)上銀行APP登錄賬號(hào)和密碼被篡改,在毫無察覺的情況下,銀行賬戶被盜刷。
據(jù)南京江寧警方官博8月2日通報(bào),不同于傳統(tǒng)的偽基站只發(fā)詐騙短信的方法,此類新型偽基站詐騙使用的方法是利用GSM(2G網(wǎng)絡(luò))設(shè)計(jì)缺陷,能實(shí)現(xiàn)不接觸目標(biāo)手機(jī)而獲得目標(biāo)手機(jī)所接收到的驗(yàn)證短信的目的,對(duì)于普通用戶來說基本上是無法防范,“比較穩(wěn)妥的辦法是關(guān)閉手機(jī)的移動(dòng)信號(hào),只使用家中或者辦公室的WIFI。”
此前,全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(huì)秘書處發(fā)布《網(wǎng)絡(luò)安全事件指南——應(yīng)對(duì)截獲短信驗(yàn)證碼實(shí)施網(wǎng)絡(luò)身份假冒攻擊的技術(shù)指引》,指出此類犯罪方式危害互聯(lián)網(wǎng)生態(tài)安全,建議各移動(dòng)應(yīng)用、網(wǎng)站服務(wù)提供商優(yōu)化用戶身份驗(yàn)證措施,選用一種或采用多種方式組合,比如通過短信上行驗(yàn)證、語音通話傳輸驗(yàn)證碼、常用設(shè)備綁定、生物特征識(shí)別、動(dòng)態(tài)選擇身份等驗(yàn)證方式,加強(qiáng)安全性。
警方繳獲的涉案物品 圖自澎湃新聞
新技術(shù)可“隔空”截獲驗(yàn)證短信,被詐騙黑產(chǎn)利用
8月2日下午,南京江寧公安分局官方微博發(fā)布消息稱,一種名為“GSM劫持+短信嗅探技術(shù)”的犯罪手法是近兩年來出現(xiàn)的新型偽基站犯罪手段,多地警方已經(jīng)有所發(fā)現(xiàn)。“不同于傳統(tǒng)的偽基站只給你發(fā)詐騙短信的方法,這種新型手法實(shí)現(xiàn)不接觸目標(biāo)手機(jī)而獲得目標(biāo)手機(jī)所接收到的驗(yàn)證短信的目的?!?
該消息還稱,更危險(xiǎn)的新技術(shù)則是重新定向手機(jī)信號(hào),同時(shí)使用GSM中間人方法劫持驗(yàn)證短信,此類劫持和嗅探并不僅限于GSM手機(jī),包括LTE,CDMA類的4G手機(jī)也會(huì)受到相應(yīng)威脅。此技術(shù)在2016年后逐步被詐騙等黑色產(chǎn)業(yè)注意到并迅速將其用于實(shí)際操作?!?
手機(jī)長期處于2G狀態(tài)時(shí),要格外小心
那么,什么是“GSM劫持+短信嗅探技術(shù)”?
據(jù)新快報(bào)7月27日消息,廣州警方介紹,GMS是俗稱的2G信號(hào),利用上述技術(shù)可實(shí)時(shí)獲取使用2G信號(hào)的用戶手機(jī)短信內(nèi)容,進(jìn)而利用各大銀行、網(wǎng)站、移動(dòng)支付APP存在的技術(shù)漏洞和缺陷,實(shí)現(xiàn)信息竊取、資金盜刷和網(wǎng)絡(luò)詐騙等犯罪?!坝袟l件的嫌疑人也會(huì)用干擾器將信號(hào)降至2G,這時(shí)他們就有了可乘之機(jī)。因此,如果市民手機(jī)信號(hào)長時(shí)間處于2G狀態(tài)時(shí),要格外小心。”
另據(jù)廣州日?qǐng)?bào)消息,騙子通過特種設(shè)備自動(dòng)搜索附近的手機(jī)號(hào)碼,攔截如運(yùn)營商、銀行發(fā)送的短信,劫持對(duì)象主要針對(duì)2G信號(hào)(GSM信號(hào)),竊取短信信息后通過登錄一些網(wǎng)站,從中碰撞機(jī)主身份信息,稱之為“撞庫”(即多個(gè)數(shù)據(jù)庫之間碰撞),試圖將機(jī)主的身份信息匹配出來,包括身份證、銀行卡號(hào)、手機(jī)號(hào)、驗(yàn)證碼等信息,繼而在一些小眾的便捷支付平臺(tái)開通賬號(hào)并綁定事主銀行卡,冒充事主消費(fèi)或套現(xiàn),盜取事主銀行卡資金。據(jù)悉,該團(tuán)伙大多選擇凌晨作案,無需直接與事主接觸,因此大部分事主無法及時(shí)察覺資金被盜。
- 原標(biāo)題:“截獲短信驗(yàn)證碼”盜刷案多地出現(xiàn):利用2G網(wǎng)絡(luò)缺陷難防范
- 責(zé)任編輯:王愷雯
- 最后更新: 2018-08-04 15:28:00
-
西藏阿里地區(qū)日土縣發(fā)生5.2級(jí)地震
2018-08-04 14:58 -
高溫津貼被“熬成”綠豆湯,員工不敢討:屬違法欠薪
2018-08-04 14:41 燒烤模式 -
陜西被曝多名兒童接種過期疫苗 政府開始調(diào)查
2018-08-04 14:28 -
內(nèi)蒙古一選礦廠在建蓄水罐坍塌,致7人死亡
2018-08-04 13:00 安全生產(chǎn) -
他帶一線城市“一套房”過關(guān)被攔?
2018-08-04 11:35 -
西南石油大學(xué)4名師生野外考察遇難 警方還原經(jīng)過
2018-08-04 10:50 -
烤鴨18元一只靠譜嗎?專家:靠譜!
2018-08-04 09:41 食品安全 -
開發(fā)商自曝?zé)o證銷售 房價(jià)飛漲后狀告業(yè)主欲收回房產(chǎn)
2018-08-04 09:23 中國房市 -
生態(tài)環(huán)境部:環(huán)評(píng)公眾參與過程弄虛作假將被嚴(yán)懲
2018-08-04 09:19 基層治理 -
虛驚一場!在美疑遭綁架的12歲中國女孩系被父母接走
2018-08-04 08:54 海外華人 -
男子非機(jī)動(dòng)車道駕車還辱罵路人 北京警方:已刑拘
2018-08-03 21:36 依法治國 -
教育部印發(fā)高校珠峰計(jì)劃:本世紀(jì)中葉出一批國際頂尖科學(xué)大師
2018-08-03 18:47 中西教育 -
我國首次發(fā)生非洲豬瘟疫情
2018-08-03 17:01 -
網(wǎng)紅日料店里吃出一顆牙 店老板公開道歉
2018-08-03 16:34 食品安全 -
44公斤黃金走私案指向中證信用董事長?回應(yīng):嚴(yán)重失實(shí)
2018-08-03 16:21 網(wǎng)絡(luò)戰(zhàn)線 -
京滬網(wǎng)信辦約談好奇心日?qǐng)?bào):責(zé)令全平臺(tái)整改一個(gè)月
2018-08-03 15:43 依法治國 -
華山墜崖輕生男子親屬不愿領(lǐng)尸 景區(qū)推行實(shí)名制
2018-08-03 13:39 中國游客 -
國臺(tái)辦回應(yīng)美國通過年度國防授權(quán)法
2018-08-03 11:31 兩岸關(guān)系 -
廣西警方遇暴力阻法 遭200余人追打4公里
2018-08-03 11:10 依法治國 -
快訊:臺(tái)風(fēng)“云雀”登陸
2018-08-03 10:50 極端天氣
相關(guān)推薦 -
習(xí)近平:中方在TikTok問題上的立場是清楚的 評(píng)論 7美媒挑事:巴基斯坦與中國很鐵,你細(xì)品… 評(píng)論 35“訓(xùn)練成本才這么點(diǎn)?美國同行陷入自我懷疑” 評(píng)論 108中美高層本月頻繁互動(dòng),什么信號(hào)? 評(píng)論 80“為跟中方談,特朗普拒批4億美元對(duì)臺(tái)軍援” 評(píng)論 121最新聞 Hot
-
美媒挑事:巴基斯坦與中國很鐵,你細(xì)品…
-
“中方最嚴(yán)厲的公開回應(yīng)”
-
“挑戰(zhàn)中國主導(dǎo),美國把手伸向贊比亞”
-
“訓(xùn)練成本才這么點(diǎn)?美國同行陷入自我懷疑”
-
普京罕見透露前線俄軍人數(shù)
-
加拿大饞哭了:中國又從澳方買了,一買就是9船…
-
以防長威脅:胡塞,你的死期到了
-
主謀已落網(wǎng)
-
簽了!“中國發(fā)動(dòng)機(jī)替代德國產(chǎn)品”
-
“對(duì)農(nóng)民來說,無異于千刀萬剮!好好和中國談吧”
-
印媒越吹越離譜:陣風(fēng)領(lǐng)先殲-35A...
-
白宮AI顧問急了:這正中華為下懷,居心何在?
-
“為跟中方談,特朗普拒批4億美元對(duì)臺(tái)軍援”
-
針對(duì)個(gè)別“反華”集會(huì),韓總理緊急指令
-
日本空自一架搜救機(jī)降落時(shí)沖出跑道,暫無人員傷亡
-
獨(dú)山縣委書記李景寬任上被查
-