近日,一名北京網友發佈的“為什麼一條短信就能騙走我所有的財産?”的文章在網路廣為傳播。據該網友爆料,他在收到一條“訂閱增值業務”的短信,根據提示回復了“取消+驗證碼”之後,半天之內支付寶、銀行卡上的資金被席捲一空。到底是什麼樣的電信詐騙手段完成了這一卑劣的盜竊行為呢? 0 f. z, Y+ R5 B 4 |* Y8 j/ k0 f3 Ytvb now,tvbnow,bttvb“在知道自己損失了幾乎所有現金之後,我的內心是無比崩潰的。”日前,一名北京網友貼出一則“為什麼一條短信就能騙走我所有的財産?”的文章文中以第一人稱描述稱,從一條短信開始自己“一夜之間,支付寶、所有的銀行卡資訊都被攻破、所有銀行卡的資金全部被轉移。”對此,有關安全專家表示,這是一起典型的綜合利用“個人資訊+ USIM補換卡+改號軟體發送詐騙短信”的電信詐騙案件。 . n1 j2 m4 g6 s ) g/ P$ e* D, z$ m9 Y) B e* ?6 ~- P事件公仔箱論壇" j: i0 K' `$ k R ^- G" D) P
5.39.217.77:88985 P8 z" S' g) _, L( U
回復短信“TD”退訂引發“噩夢”5.39.217.77:8898 P- P6 B! Z/ _0 h
. M6 t8 Q. k n p' |. h5 _tvb now,tvbnow,bttvb“4月8日,週五,下班回家地鐵上。我的手機忽然收到一條短信:顯示來源為‘1065800’的號碼發來了一條短信雜誌,這種垃圾雜誌看多了,我第一反應是回復‘TD’。該短信回復我‘發的指令不正確’。”7 J* A" A, `$ \% Q1 X! o
, W4 t: i& K) x3 `# n, C4 RTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。此後,該網友的支付寶、支付寶所綁定的招商銀行賬戶,以及工商銀行賬戶陸續發生轉賬。甚至,在該用戶緊急將支付寶的銀行卡解綁之後,“我馬上檢查我的網銀。然後我悲傷地發現,我的中國銀行、招商銀行網銀根本登不上,密碼已經被篡改了。而我能登上的工商銀行卡網銀,一查交易明細,網銀此時竟也在發生轉賬。”7 D Y2 N Q3 } `$ A6 m, I
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。. T. V! G$ Z c/ b0 l; t& `7 P' T
“時間太短。”該網友寫道,銀行要打進客服電話,“所有卡都挂失完成,已耗去大半小時,一切為時晚矣。我知道,此時,我支付寶和銀行卡裏所有的錢都沒了……”公仔箱論壇, y6 {' o6 R& Z8 E0 C# ~ S* X+ ]
' X; f/ x& ]; {) b公仔箱論壇該網友第二天到各個營業廳列印交易流水確認“兩張卡都已空空如也。”更確認“對方”“不但攻破了我支付寶的賬號,連各個銀行的網銀也逐個攻破”,包括163郵箱密碼也被篡改。其間還包括,“對方”在該用戶完全不知情的情況下,將“我的三張銀行卡都綁定關聯了百度錢包”,用於轉賬。$ t6 n8 ?* q$ X3 R% d
tvb now,tvbnow,bttvb. {# z) _7 p8 \0 d! Y, n8 t6 i6 p4 @$ a0 e
該網友文中稱,“被問及需要哪些資訊才能把我的卡關聯百度錢包時,客服説‘銀行卡資訊、姓名、身份證號、手機號、驗證碼’。而我如今仍不明白,他是如何搞定我這些資訊的。至今仍不明白。”該網友表示,當晚已向警方報案。tvb now,tvbnow,bttvb. a; i6 x3 o& y- ]/ E) o3 g
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。% y) ~* A' E" Z. f* `5 p
進展 # n3 x( h$ Y Y, C, o7 ?+ fTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。 公仔箱論壇& T# i$ F* l' A% c6 |" Q! d# n6 |( H
移動已確認辦理“短信業務”IP在海口 2 f/ l; M" S+ U1 y; y. DTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。 8 E3 l7 D; T8 ?; k5.39.217.77:8898昨日下午,北京移動在核查之後就上述事件給予回復説明,並通過官微進行了公佈。北京移動表示,經公司內部查證,獲知相關情況如下:2016年4月8日17時54分,手機號碼152****1249通過靜態密碼(客戶自設密碼)方式,登錄北京移動官方網站,經網站彈屏二次確認後,辦理“中廣財經半年包”業務,IP地址顯示登錄地點為海南海口;18時13分,手機號碼152****1249以同樣方式登錄網站辦理更換4G USIM卡業務。系統向客戶本機下發換卡二次確認驗證碼(6位USIM驗證碼),該驗證碼被輸入後,換卡成功。前後過程僅用了19分鐘。 + Z3 j3 v1 R& C9 ~ ! B! Q+ X7 H5 r5 _TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。北京移動指出,以上業務辦理流程正常。公司將積極配合有關部門,提供相關證據,進行後續查證。同時提醒客戶:為保護您的財産安全,請妥善保管並定期修改網站登錄密碼和客服密碼;請勿將系統下發的業務辦理驗證密碼轉發和洩露給他人;如收到不知情業務開通短信,請發送短信“0000”到10086查詢及退訂所訂購的業務,有疑問可進一步致電10086諮詢。; S7 E0 _7 D# h0 o
( x+ x/ b7 C' w1 W. Z* F4 J e事件發生後,支付寶的相關人士表示在跟進中。根據事主寫到的,支付寶目前已經賠付一筆在支付寶上非用戶本人操作的充值行為以及非本人操作轉賬行為帶來的手續費。另外,支付寶已經承諾在事主提交相關材料,並且在保險公司審核後,有可能會全款賠付。此外,百度錢包也表示在跟進中。3 }) t: c* k. A5 J1 G! ]
* q+ Q' C# P+ U A& @9 _" s: ~
破解 ) i' B' T; g8 @4 c; \9 L0 Z5 nTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。 公仔箱論壇( }" I4 m2 q% N
機主實際上配合別人完成遠端“補卡操作” " M* P# Z8 a/ S' k5 @6 R |8 X8 v/ y 5 n2 O% A( C, a. F! W. w5 b5.39.217.77:8898專業人士分析認為,上述案例資訊中提及的“USIM卡驗證碼”是整個事件的關鍵之一。公仔箱論壇' v7 A. h5 K# F
# r- J, F. ]( I6 p4 ?4 `8 T- f+ ^TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。“為什麼犯罪分子要如此大費周章?就是首先要設置圈套,騙取用戶的驗證碼。”分析認為,案例情況很有可能是犯罪分子通過登錄機主的網上營業廳,先提交訂閱申請,之後利用機主著急退訂的心理,緊接著發來釣魚短信,誘使機主回復“取消+驗證碼”,套取了系統下發給用戶的真實的驗證碼。之後又申請了換卡,進而確認驗證碼換卡成功,而後再發生更為嚴重的網銀資産的盜取。tvb now,tvbnow,bttvb1 R! K& s) Y$ A
4 R1 o, C& I% s; N0 x公仔箱論壇獵豹移動安全專家李鐵軍告訴北青報記者,根據該網友披露的資訊,用戶的手機卡被別人補辦,機主遭遇了電信詐騙中的“補卡攻擊”。李鐵軍指出,儘管這一案例仍存在一些疑問,在目前披露的資訊中還沒有了解很清楚。但初步來看,銀行賬戶被盜根本原因,在於機主不恰當地處理了一些短信資訊。從客觀效果來看,相當於機主配合“別人”完成了手機的補卡操作。機主的手機卡實際已經在別人的手上,在這樣的情況下,就很有可能引發一系列的網銀被盜問題。 # Z& R8 k$ w6 `" N ) U" Z: b( F. ]* d1 |# @! K2 M
李鐵軍介紹説,案例中涉及的遠端補辦業務來源於國內運營商的一項4G服務。2G或者3G、4G用戶升級、換發4G卡,可以不必到營業廳辦理,通過網上營業廳提交申請,運營商收到申請後,寄發空白USIM卡給用戶,用戶拿到後,通過換卡操作步驟説明,可以遠端激活新卡生效。在這一案例來看,李鐵軍表示,不法分子很有可能利用非正規途徑獲得的空白USIM,在案件中通過改號軟體,偽造了一條短信發到受害人手機上,進而騙取獲得了用戶的真實驗證碼,之後換卡“成功”。“當然案例中還有一些情況目前交代不是很清楚,需要公安機關的進一步調查。”李鐵軍表示。7 q2 S/ a- ^0 r6 o
% z( ^4 `' s; |. F2 u1 V2 jTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。疑點tvb now,tvbnow,bttvb `% k7 B, a6 ~2 |. E1 P
tvb now,tvbnow,bttvb+ T- O5 l, d4 Y3 ~& W2 i, L v
詐騙實施前網友個人資訊可能已洩露 1 z! @. @1 P9 N3 J9 X # E1 G j* r6 z8 E5 g2 NTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。此外,攻擊者為什麼能在很短的時間內完成盜竊,用戶對於網際網路的各種服務有足夠了解度和經驗的前提下,他的防護速度仍然跟不上攻擊者的進程,李鐵軍認為這説明攻擊者提前已經有足夠的準備,提前掌握了一定的用戶資訊。 1 S1 j2 I1 [& D: D5.39.217.77:8898 公仔箱論壇* x6 |1 ?) T! V& a" m- M
“小偷要重置號碼,一般需要身份證號、郵箱資訊、銀行賬號等等。這些資訊是之前已被攻擊者掌握還是在事件中陸續破解,仍需公安機關的調查”,但從網友描述攻擊者很快完成了密碼的重置以及登錄等資訊來看,李鐵軍分析,很有可能之前已有資訊洩露的發生。公仔箱論壇! S! ~$ g) @7 `5 _# O