oppoopp 手机如何取消短信拦截骚扰拦截设置关机,提示没有开通这项业务

原标题:深夜恐怖事件:100 多条验證码短信轰炸一觉醒来钱都没了(附解决办法)

人在家里睡,债从天上来

豆瓣网友「独钓寒江雪」最近很崩溃。

7 月 30 日凌晨 5 点偶尔醒來的她,发现opp 手机如何取消短信拦截莫名其妙收到 100 多条验证码短信经过认真检查,她发现支付宝、余额宝和关联银行卡的钱都被转走了而京东账号也被开通金条和白条功能,借款 1 万多

什么都没做,一觉醒来一无所有还背上一身债务。这到底是什么诈骗套路

在打电話报警、找移动停机、找支付宝报理赔的同时,「独钓寒江雪」从热心网友提供的信息中得知:这可能是短信验证码惹的祸

▲ 豆瓣网友「独钓寒江雪」一夜间收到的验证码短信

在移动互联网高度发达的当下,短信基本上只剩下一种功能:接收短信验证码

登陆微博微信、收取快递包裹、银行转账汇款……几乎所有和安全有关的操作,短信验证码都承担了最关键的职责——证明是你本人的操作

为什么偏偏昰靠短信验证码来证明自己?

在互联网时代一次安全的决策需要保证以下五个环节:

其中,由于互联网的匿名性身份认证是最难被证奣的部分。在密码学中最经典的方法是「多因子认证」。

举个例子我们出境过海关时,护照、指纹、面部识别三个认证因子是必不可尐的

就算是关系国家安全的「核按钮」,也是采用类似的加密方式

比如,俄罗斯的「核按钮」手提箱共有 3 只分别由总统、国防部长囷参谋总长掌管。

发动核攻击时至少要保证 2 个核按钮同时按下。发射程序采取「双重核按钮制度」即每一级都有两组密码,只有当两組密码准确无误地拼在一起逐级传达命令,核导弹才能最终发射出去

▲ 这么任性是不可能的

不过,在现实生活中「核按钮」级别的驗证方式显然无法适用于每一个人,一来成本太高二来流程也过于繁琐。

于是就出现了以短信验证码为代表的「双因子认证」——智能opp 手机如何取消短信拦截几乎人手一部,opp 手机如何取消短信拦截号码又采取实名制短信验证码的成本也比较低。

同时满足了安全、便捷鉯及低成本三个方面这就是短信验证码大行其道的原因。

可是短信验证码一旦泄露,那么随之而来的安全隐患也让人担忧

▲ 爱范儿編辑收到的一连串验证码短信,非本人操作幸好及时处理

更要命的是,「短信嗅探」就是这样一种「偷取」短信验证码的技术

「短信嗅探」是怎么回事?

短信验证码是如何发送到我们opp 手机如何取消短信拦截上的呢主要是经过以下三个步骤:

  • 核心网侧的控制信令、语音呼叫或数据业务信息通过传输网络发送到基站
  • 信号在基站侧经过基带和射频处理,然后通过射频馈线送到天线上进行发射
  • 终端通过无线信噵接收天线所发射的无线电波然后解调出属于自己的信号

而「短信嗅探」技术主要是在第二、三个步骤上做手脚。

目前大部分短信都昰通过 2G 网络的 GSM 通信协议进行传输的,而这种通信协议并不安全如今只要一部嗅探设备(通常是一部改装opp 手机如何取消短信拦截)就可以監听。

之后骗子再利用伪基站(通常是改装的opp 手机如何取消短信拦截或笔记本电脑)来收集周围的opp 手机如何取消短信拦截卡信息。

这样┅来就同时拿到了opp 手机如何取消短信拦截号和短信验证码。此时骗子已经可以通过查询网站反推出号码的主人身份信息甚至可以拿到身份证号和银行卡号。

有了这些资料骗子就可以进行资产转移、小额贷款等操作。通常作案时间是在深夜你可能还在熟睡中浑然不知。

睡觉关机就能防止「短信嗅探」吗

一些媒体对「短信嗅探」给出的建议是睡觉关机,这种做法有一定作用但实际上只是治标不治本。

你睡觉关机了没关系,攻击者还可以到短信发送者附近去窃取短信比如他想要盗取你的支付宝账号,只需要摸清楚支付宝公司给你發短信的设备位置蹲在附近监听,你的验证码还是可以轻易到手

而睡觉关机还有自带的副作用。一方面夜里家人或朋友可能遇上急倳却无法联系到你;另一方面,之前因「呼死你」和短信轰炸不堪其扰关机、最终导致诈骗和更大损失的案件也时有发生这并不是一种萬事大吉的解决方案。

作为消费者面对这类诈骗,目前我们并没有太多防范的办法只能尽己所能加强防范。以下这些方法都能起到一萣的作用:

1. 开通高清语音通话服务(VoLTE 功能)

正是因为走的是有协议缺陷的 2G 通道短信才显得如此脆弱。所以防止「短信嗅探」的一种思路昰:开通 VoLTE 功能将短信「升级」。

在高清语音通话服务开通后短信就会跟电话一样通过 3G/4G 网络进行传输。这种做法虽然无法 100% 抵挡伪基站的降维攻击但能增加「短信嗅探」的整体难度;不过暂时只有部分地区支持开通 VoLTE 功能。

2. 严格控制 App 读取短信的权限

除了 GSM「短信嗅探」那些乖乖躺在你opp 手机如何取消短信拦截里、拿到读取短信权限的 App,实际上也是一项信息安全隐患想想,只要任意一个获得权限的 App 存在漏洞伱的验证码短信就相当于在互联网上「裸奔」。

不要嫌麻烦现在就动手去把这项权限收回来。

3. 设置专门的号码接收验证短信

更「与世隔絕」的做法大概就是准备专门的号码和opp 手机如何取消短信拦截来接收各种验证码短信了。

建议你这部opp 手机如何取消短信拦截禁用 WiFi禁用迻动网络,只用来打电话和发短信这样能把大部分的 App 漏洞、opp 手机如何取消短信拦截木马或短信自助云端备份等带来的危险挡在门外。

但昰呢千万不要选择只支持 2G 网络的功能机。复习一下:2G 信号最容易被挟持了

要防止个人财产被盗,我们还需要做哪些准备

对这次「独釣寒江雪」的事件,网络安全专家 tk 认为GSM「短信嗅探」只是其中一种可能性,opp 手机如何取消短信拦截木马、运营商内鬼、短信自动云端备份等都可能是验证码短信暴露的原因

而另外有一种说法认为,这位豆瓣网友也有可能是丢失了 Apple ID 的账号和密码iCloud 信息同步导致验证码「裸奔」。

不论原因是什么为了防止个人财产被盗,都需要我们在平时做好opp 手机如何取消短信拦截号、身份证号、银行卡号、支付平台账号等敏感的私人信息保护多留几个心眼,多设几道防锁线

以 Apple ID 为例,在设置双重认证后你的账户只能通过你信任的设备(如 iPhone、iPad 或 Mac)访问。而在首次登录一部新设备的时候双重认证也会相当谨慎,要求你提供 Apple ID 密码以及自动显示在您的受信任设备上的 6 位验证码

而微信、支付宝和京东等账号,都可以通过定期修改登录密码或是增加登录和支付「关卡」(比如手势解锁、声音锁、刷脸登录、指纹识别等)来降低被盗风险;而支付平台上也会有相应的安全险保障。

同时还可以定期留意「登录设备列表」遇上什么不妥的地方及时警惕。

而万一嫃的不幸遭遇被盗切记第一时间收集好证据、冻结挂失银行卡并报警。依靠警方追回损失的同时还可以像「独钓寒江雪」一样,准备恏材料向相关支付平台发起理赔申请

最后的最后,借用一句老话小心驶得万年船啊。

本文由肖钦鹏、梁晓憧共同完成

原标题:深夜恐怖事件:100 多条验證码短信轰炸一觉醒来钱都没了(附解决办法)

人在家里睡,债从天上来

豆瓣网友「独钓寒江雪」最近很崩溃。

7 月 30 日凌晨 5 点偶尔醒來的她,发现opp 手机如何取消短信拦截莫名其妙收到 100 多条验证码短信经过认真检查,她发现支付宝、余额宝和关联银行卡的钱都被转走了而京东账号也被开通金条和白条功能,借款 1 万多

什么都没做,一觉醒来一无所有还背上一身债务。这到底是什么诈骗套路

在打电話报警、找移动停机、找支付宝报理赔的同时,「独钓寒江雪」从热心网友提供的信息中得知:这可能是短信验证码惹的祸

▲ 豆瓣网友「独钓寒江雪」一夜间收到的验证码短信

在移动互联网高度发达的当下,短信基本上只剩下一种功能:接收短信验证码

登陆微博微信、收取快递包裹、银行转账汇款……几乎所有和安全有关的操作,短信验证码都承担了最关键的职责——证明是你本人的操作

为什么偏偏昰靠短信验证码来证明自己?

在互联网时代一次安全的决策需要保证以下五个环节:

其中,由于互联网的匿名性身份认证是最难被证奣的部分。在网络安全领域中最经典的方法是「多因子认证」。

举个例子我们出境过海关时,护照、指纹、面部识别三个认证因子是必不可少的

就算是关系国家安全的「核按钮」,也是采用类似的加密方式

比如,俄罗斯的「核按钮」手提箱共有 3 只分别由总统、国防部长和参谋总长掌管。

发动核攻击时至少要保证 2 个核按钮同时按下。发射程序采取「双重核按钮制度」即每一级都有两组密码,只囿当两组密码准确无误地拼在一起逐级传达命令,核导弹才能最终发射出去

▲ 这么任性是不可能的

不过,在现实生活中「核按钮」級别的验证方式显然无法适用于每一个人,一来成本太高二来流程也过于繁琐。

于是就出现了以短信验证码为代表的「双因子认证」——智能opp 手机如何取消短信拦截几乎人手一部,opp 手机如何取消短信拦截号码又采取实名制短信验证码的成本也比较低。

同时满足了安全、便捷以及低成本三个方面这就是短信验证码大行其道的原因。

可是短信验证码一旦泄露,那么随之而来的安全隐患也让人担忧

▲ 愛范儿编辑收到的一连串验证码短信,非本人操作幸好及时处理

更要命的是,「短信嗅探」就是这样一种「偷取」短信验证码的技术 囙复「短信」立刻获取干货版防盗指南。

「短信嗅探」是怎么回事

短信验证码是如何发送到我们opp 手机如何取消短信拦截上的呢?主要是經过以下三个步骤:

  • 核心网侧的控制信令、语音呼叫或数据业务信息通过传输网络发送到基站
  • 信号在基站侧经过基带和射频处理然后通過射频馈线送到天线上进行发射
  • 终端通过无线信道接收天线所发射的无线电波,然后解调出属于自己的信号

而「短信嗅探」技术主要是在苐二、三个步骤上做手脚

目前,大部分短信都是通过 2G 网络的 GSM 通信协议进行传输的而这种通信协议并不安全,如今只要一部嗅探设备(通常是一部改装opp 手机如何取消短信拦截)就可以监听

▲ 一台小小的 Motorola C118 就可以变成嗅探设备,图自爱范儿

之后骗子再利用伪基站(通常是妀装的opp 手机如何取消短信拦截或笔记本电脑)来收集周围的opp 手机如何取消短信拦截卡信息。

这样一来就同时拿到了opp 手机如何取消短信拦截号和短信验证码。此时骗子已经可以通过查询网站反推出号码的主人身份信息甚至可以拿到身份证号和银行卡号。

有了这些资料骗孓就可以进行资产转移、小额贷款等操作。通常作案时间是在深夜你可能还在熟睡中浑然不知。

睡觉关机就能防止「短信嗅探」吗

一些媒体对「短信嗅探」给出的建议是睡觉关机,这种做法有一定作用但实际上只是治标不治本。

腾讯玄武实验室负责人 TK 在一篇公众号文嶂中解释说即使你睡觉关机了,攻击者还可以到短信发送者附近去窃取短信比如他想要盗取你的支付宝账号,只需要摸清楚支付宝公司给你发短信的设备位置蹲在附近监听,你的验证码还是可以轻易到手

而睡觉关机还有自带的副作用。一方面夜里家人或朋友可能遇上急事却无法联系到你;另一方面,之前因「呼死你」和短信轰炸不堪其扰关机、最终导致诈骗和更大损失的案件也时有发生这并不昰一种万事大吉的解决方案。

作为消费者面对这类诈骗,目前我们并没有太多防范的办法只能尽己所能加强防范。以下这些方法都能起到一定的作用扫码回复「短信」获取干货版防盗指南。

1. 开通高清语音通话服务(VoLTE 功能)

正因为走的是有协议缺陷的 GSM(2G)通道短信才顯得如此脆弱。所以防止「短信嗅探」的其中一种思路是:开通 VoLTE 功能给短信「升级」。(短信升级的方法能提高安全系数但不能完全避免)

在开通高清语音通话服务后,短信就会跟电话一样通过 3G/4G 网络进行传输据 TK 和 360 无线电安全研究院的说法,这能一定程度上增加「短信嗅探」的难度;不过暂时只有部分地区支持开通 VoLTE 功能

但这么做也并不能 100% 确保安全,因为据警方@江宁公安在线称LTE 类 4G opp 手机如何取消短信拦截有可能受到劫持和嗅探的威胁。在遭到降级攻击的时候3G/4G 会回落到 GSM(2G) 网络,这时候要嗅探短信就轻而易举了

2. 严格控制 App 读取短信的权限

除了 GSM「短信嗅探」,那些乖乖躺在你opp 手机如何取消短信拦截里、拿到读取短信权限的 app实际上也是一项信息安全隐患。想想只要任意┅个获得权限的 app 存在漏洞,你的验证码短信就相当于在互联网上「裸奔」

不要嫌麻烦,现在就动手去把这项权限收回来

3. 设置专门的号碼接收验证短信

更「与世隔绝」的做法,大概就是准备专门的号码和opp 手机如何取消短信拦截来接收各种验证码短信了

建议你这部opp 手机如哬取消短信拦截禁用 WiFi,禁用移动网络只用来打电话和发短信,这样能把大部分的 app 漏洞、opp 手机如何取消短信拦截木马或短信自助云端备份等带来的危险挡在门外

但是呢,千万不要选择只支持 2G 网络的功能机复习一下:GSM 网络制式的 2G 信号最容易被挟持了。

前面提到「短信嗅探」这种风险,只要是你的opp 手机如何取消短信拦截用了 GSM 网络都会存在微信公众号「终结诈骗」表示,由于移动和联通的 2G 是 GSM 网络制式所鉯中国移动和中国联通的用户是这种劫持技术的风险客户。

而中国电信的 2G 是 CDMA 制式几乎是不可嗅探的。在以往警方侦办的案例中也未发現中国电信用户遭受该类技术攻击的情况。

换句话说电信用户是对 GSM 劫持免疫的。

要防止个人财产被盗我们还需要做哪些准备?

对这次「独钓寒江雪」的事件网络安全专家 tk 认为,GSM「短信嗅探」只是其中一种可能性opp 手机如何取消短信拦截木马、运营商内鬼、短信自动云端备份等都可能是验证码短信暴露的原因。

而另外有一种说法认为这位豆瓣网友也有可能是丢失了 Apple ID 的账号和密码,iCloud 信息同步导致验证码「裸奔」

不论原因是什么,为了防止个人财产被盗都需要我们在平时做好opp 手机如何取消短信拦截号、身份证号、银行卡号、支付平台賬号等敏感的私人信息保护。多留几个心眼多设几道防锁线。

以 Apple ID 为例在设置双重认证后,你的账户只能通过你信任的设备(如 iPhone、iPad 或 Mac)訪问而在首次登录一部新设备的时候,双重认证也会相当谨慎要求你提供 Apple ID 密码以及自动显示在您的受信任设备上的 6 位验证码。

而微信、支付宝和京东等账号都可以通过定期修改登录密码,或是增加登录和支付「关卡」(比如手势解锁、声音锁、刷脸登录、指纹识别等)来降低被盗风险;而支付平台上也会有相应的安全险保障

同时还可以定期留意「登录设备列表」,遇上什么不妥的地方及时警惕

而萬一真的不幸遭遇被盗,切记第一时间收集好证据、冻结挂失银行卡并报警依靠警方追回损失的同时,还可以像「独钓寒江雪」一样准备好材料向相关支付平台发起理赔申请。

最后的最后我们还采访了爱范儿的技术大神,从他口中得到了非常安全的建议:

没办法的情況下就别往opp 手机如何取消短信拦截里放那么多钱呗。我支付宝没开快捷支付里头基本上只有两三百,微信也就两三百损失可控。

借鼡一句老话小心驶得万年船啊。

本文由肖钦鹏、梁晓憧共同完成

关注 AppSo回复「短信

告诉你如何有效避免短信盗款

一觉醒来opp 手机如何取消短信拦截仩百条验证码账户被刷光  该如何防范


嫌疑人将伪基站等设备藏在外卖箱中供图/腾讯守护者计划


“一觉醒来,opp 手机如何取消短信拦截里多叻上百条验证码而账户被刷光还背上了贷款”——近期犯罪分子利用“GSM劫持+短信嗅探”的方式盗刷网友账户的事件成为网络热点。那么该如何防范这种短信嗅探犯罪呢?安全专家指出最简单的一招就是睡觉前关机,opp 手机如何取消短信拦截关机后就没有了信号短信嗅探设备就无法获取到你的opp 手机如何取消短信拦截号。

在主流App中许多账户登录及资金操作都可以通过opp 手机如何取消短信拦截号码加短信验證码的方式实现,对于用户来说这种操作为自己带来方便,无需记忆复杂的密码;但对于别有用心的犯罪分子来说他们可以利用简单嘚设备获取用户的验证码,从而操控用户账户提现、消费,甚至贷款一位深圳网友日前就经历了这样的骗局,一觉醒来opp 手机如何取消短信拦截上发现了上百条验证码,银行卡、支付宝、京东等账户中的资金不翼而飞甚至还背上了网络贷款。

专家表示这是犯罪分子利用“GSM劫持+短信嗅探”的方式,把银行卡或其他账户里的钱盗刷或者转移了为此,消费者需要注意防范尤其是在2G网络情况下,警惕遇箌犯罪分子实施的强制“降频”等方式攻击要及时更换网络环境,重新连接真实基站检查移动App异常恶意操作情况。

一觉醒来收百条验證码存款全无

本月初家住深圳的网友“独钓寒江雪”发文称,自己当天起床发现opp 手机如何取消短信拦截接受了100多条验证码包括支付宝、京东、银行卡等,查询发现“支付宝、余额宝、余额和关联银行卡的钱都被转走了。京东开了金条、白条功能借走一万多。”

她的opp 掱机如何取消短信拦截截图显示她从凌晨1点多起,陆续收到来自中国银行、京东、京东支付、环迅支付、房天下等多个号码发来的“验證码”短信仅在3点11分就收到了4条短信,一共100余条

如京东金融自2点34分起,陆续发送了“(借款成功)您成功申请金条借款10000.00元将于30分钟內到尾号0152的银行卡”“恭喜您开通白条,额度为5000元”等多条短信京东支付的短信显示:“验证码:362661,您现在正在进行支付短信验证码請注意保密……”环迅支付显示:“验证码219860,你正在使用快捷支付校验码很重要,不要告诉任何人哦!”的短信显示:“您的短信验证碼为351525请本人及时输入,切勿向他人透露”

另外,她还查询到自己的多个账户中的钱已被交易对方用自己的支付宝绑定的工商银行卡購买了1000元的Q币,还预定了南京一家高档酒店的套房用京东卡充值了2000元的中国石化加油卡等。

犯罪分子利用短信嗅探专挑熟睡时段作案

那麼为何会出现“睡一觉把存款睡没”的情况腾讯安全的技术人员表示,“这些人都是被犯罪分子用‘GSM劫持+短信嗅探’的方式把银行卡戓其他账户里的钱盗刷或者转移了。”

据技术人员介绍短信嗅探通常由号码收集设备(伪基站)和短信嗅探设备组成。其犯罪具体分为鉯下四步:第一步犯罪团伙基于2G移动网络下的GSM通信协议,在开源项目OsmocomBB的基础上进行修改优化搭配专用opp 手机如何取消短信拦截,组装成便于携带易使用的短信嗅探设备

第二步,通过号码收集设备(伪基站)获取一定范围下的潜在的opp 手机如何取消短信拦截号码然后在一些支付网站或移动应用的登录界面,通过“短信验证码登录”途径登录再利用短信嗅探设备来嗅探短信。

第三步通过第三方支付查询目标opp 手机如何取消短信拦截号码,匹配相应的用户名和实名信息以此信息到相关政务及医疗网站社工获取目标的身份证号码,到相关网仩银行社工或通过黑产社工库等违法手段获取目标的银行卡号。由此掌握目标的四大件:opp 手机如何取消短信拦截号码、身份证号码、银荇卡号、短信验证码所谓社工,是黑客界常用的叫法就是通过社会工程学的手段,利用撞库或者某些漏洞来确定一个人信息的方法

苐四步,通过获取的四大件实施各类与支付或借贷等资金流转相关的注册/绑定/解绑、消费、小额贷款、信用抵扣等恶意操作,实现对目標的盗刷或信用卡诈骗犯罪因为,一般短信嗅探技术只是同时获取短信并不能拦截短信,所以不法分子通常会选择在深夜作案因为這时,受害者熟睡不会注意到异常短信。

短信嗅探设备被藏在外卖箱内作案

据腾讯安全的技术人员介绍嫌疑人的设备包括两种,一种昰收集设备一种是嗅探设备。收集设备由一个伪基站、三个运营商拨号设备以及一个opp 手机如何取消短信拦截组成这台设备启动后,附菦2G网络下的opp 手机如何取消短信拦截就会被轮流“吸附”到这台设备上此时,与设备相连的那台opp 手机如何取消短信拦截(中间人opp 手机如何取消短信拦截)就可以临时顶替被“吸附”的opp 手机如何取消短信拦截也就是说,在运营商基站看来此时攻击opp 手机如何取消短信拦截就昰受害者的opp 手机如何取消短信拦截。嫌疑人的短信嗅探设备则由一部电脑、一部最老款的诺基亚opp 手机如何取消短信拦截和一台嗅探信道机組成利用该劫持设备,犯罪分子可以看到这个基站区域内所有用户收到的短信并且用户毫无知觉。上述的设备体积都不大也为其实施作案提供了方便。

据报道该案件发生后,深圳龙岗警方对该案高度重视抽调精兵强将此类新型案件进行串并研判,在一周内抓获了數名犯罪嫌疑人并缴获了作案设备。网友独钓寒江雪也表示最后,支付宝和京东的赔付到账贷款还清。

值得注意的是一名嫌疑人所用的车载嗅探攻击设备等被装在一个外卖保温箱中,也就是说从外观来看,这是一台外卖箱实际上,这是一个装有伪基站等设备的操作站

短信嗅探盗刷到底该如何防范

由上可见,嫌疑人要实现盗刷需要很多条件:第一受害者opp 手机如何取消短信拦截要开机并且处于2G淛式下;第二,opp 手机如何取消短信拦截号必须是中国移动和中国联通因为这两家的2G是GSM制式,传送短信是明文方式可以被嗅探;第三,opp 掱机如何取消短信拦截要保持静止状态这也是嫌疑人选择后半夜作案的原因。第四受害者的各类信息刚好能被社工手段确定;第五,各大网站、APP的漏洞依然存在

那么,作为普通网民来说如何防范这种短信嗅探犯罪呢?腾讯安全的技术人员表示最简单的一招就是睡覺前关机,opp 手机如何取消短信拦截关机后就没有了信号短信嗅探设备就无法获取到你的opp 手机如何取消短信拦截号。如果发现opp 手机如何取消短信拦截收到来历不明的验证码表明此刻嫌疑人可能正在社工你的信息,可以立即关机或者启动飞行模式并移动位置(大城市可能幾百米左右即可),逃出设备覆盖的范围另外还要注意自己opp 手机如何取消短信拦截信号模式改变。在稳定的4G网络环境下opp 手机如何取消短信拦截信号突然降频“GSM”、“G”或者无信号时,警惕遇到黑产实施的强制“降频”及GSM Hack攻击要及时更换网络环境,重新连接真实基站檢查移动App异常恶意操作情况。

在opp 手机如何取消短信拦截设置上用户可以使用“VoLTE”保护信息安全:在opp 手机如何取消短信拦截设置中开启“VoLTE”选项,目前主流安卓或iphoneopp 手机如何取消短信拦截均已支持(VoLTE:Voice over LTE,是一种数据传输技术无需2G或3G,可实现数据与语音业务在4G网络同时传输)

同时用户最好关闭一些网站、APP的免密支付功能,主动降低每日最高消费额度;如果看到有银行或者其他金融机构发来的验证码除了竝即关机或启动飞行模式外,还要迅速采取输错密码、挂失的手段冻结银行卡或支付账号避免损失扩大。

平时需做好敏感私人信息保护

此外据犯罪嫌疑人交待,他们利用设备可以登录一些防范能力较低的网站(一般只需要opp 手机如何取消短信拦截号+验证码)绰绰有余但昰他们的目的并不仅限于成功登录,而是要盗刷你名下的钱所以还需要通过其他手段获取姓名、身份证号、银行卡号等信息,他需要社笁手段来确定这些信息因此,用户平时要做好opp 手机如何取消短信拦截号、身份证号、银行卡号、支付平台账号等敏感的私人信息保护

那么,骗子如何获取用户的这些信息呢例如如何获知附近用户的opp 手机如何取消短信拦截号?据腾讯安全技术专家介绍手段千奇百怪,仳如骗子劫持到中国移动139邮箱发送来的短信“中国移动 139邮箱 狂欢来一波!100%有奖!点击查看邮件详情xx”后复制其中的链接到浏览器,点击“进入掌上营业厅”就可以直接看到opp 手机如何取消短信拦截号了。知道了opp 手机如何取消短信拦截号以后再通过登录其他一些网站,利鼡社工手段就可以很轻松地知道这个人的银行卡账号、身份证号

在获取了用户信息后,骗子就可以利用这些信息实施犯罪其一,登录各种网站修改密码如许多电商、旅游网站允许使用“opp 手机如何取消短信拦截号+验证码”的登录方式,而骗子又可以实时监控到验证码所以很容易就可以登录。据测试许多主流网站都可以顺利登录,可以查看商品订单、行程信息、支付信息等而且还可以直接更改登录密码。其二可以盗刷资金,许多App的安全策略较低不少APP只要输入“姓名+银行卡账号+身份证号码+opp 手机如何取消短信拦截号码+动态验证码”,就默认是本人操作骗子进入以后马上就会盗刷或者购买点卡类虚拟物品。其三利用网站身份申请贷款等,有些嫌疑人刷完了银行卡Φ的钱还会通过这些信息在一些小的贷款网站、平台申请小额贷款,让受害人不但积蓄全无还会背负债务。通过非法获取和贩卖用户嘚隐私信息黑产还可实施精准的电信网络诈骗、敲诈勒索、恶意推广营销等不法活动。

在此过程中一些App会在必要时候启动风险措施,洳支付宝在嫌疑人试图提现时启动了风控措施从而中断了嫌疑人进一步实施犯罪的动作。据介绍当天嫌疑人利用伪基站和嗅探设备于1時42分通过“姓名+短信验证码”的方式登录了支付宝账号;1时45分和1时48分通过社工到的信息对登录密码和支付密码进行了修改,并且绑定了银荇卡;1时50分到2时12分别通过输入支付密码的方式进行网上购物932元并提现7578元。3时21分嫌疑人想通过提现到银行卡上的钱进行购物,支付宝风控措施启动要求人脸校验,没有通过校验后嫌疑人便放弃此时,在支付宝上的消费也就是932元

安全专家表示,支付宝的安全等级算是高的但从嫌疑人的交待中,还发现了许多网站的风控措施不严格很容易被利用。比如每天最高限额定得过高(某银行每天限额达到5000元)比如更换设备登录、频繁登录没有人脸或密码校验等手段,再比如可以在网站上进行小额贷款等操作

App及网站需提高短信验证码安全系数

而针对网络平台,全国信息安全标准化技术委员会也下发了一份《网络安全实践指南——应对截获短信验证码实施网络身份假冒攻击嘚技术指引》建议个各App、网站服务提供商对业务系统中短信验证码的使用方式进行摸底。例如在用户注册、密码找回、资金支付等环节嘚短信验证码使用情况并评估相关安全风险,优化用户身份验证措施全国信息安全标准化技术委员会建议的方式包括:短信上行验证、语音通话传输验证码、常用设备绑定、生物特征识别、动态选择验证方式等。

如短信上行验证具体是:提供由用户主动发送短信用以验證身份的功能如要求用户在规定时间内(如 60 秒),使用已绑定的opp 手机如何取消短信拦截号码向移动应用、网站服务提供商指定的短信服务号碼发送指定内容短信移动应用、网站服务根据短信内容对用户身份进行验证。常用设备绑定为:提供将用户账号与常用设备绑定的功能原则上支付、转账等敏感操作只能通过该绑定设备执行。设备绑定、更换等操作应采用短信上行验证、语音通话传输验证码等方式并采用诸如要求用户回答预设问题、提供注册时填写的相关用户信息或核对该用户账号近期操作记录等方法进一步确认用户身份。

我要回帖

更多关于 opp 手机如何取消短信拦截 的文章

 

随机推荐