國家應急廣播 > 應急廣播

隔空盜刷如何防范?

2019-11-15 11:00-12:00 責編:郭彥偉

00:00 00:00

記者:記者明確表達了購買嗅探設備的意向,然后根據賣家提供的接頭地點,來到位于廣州的一棟破舊大樓里,這里到處都是放風的人,一名二十多歲的年輕人接待了記者。除了單位攔截,賣家表示還能提供定制服務,也就是特定號碼攔截,只要知道對方的電話號碼就能攔截到他的短信驗證碼,進而盜刷他綁定在手機上的銀行卡。

指定號碼攔截有沒有距離限制?

那就沒有了,只要有他的號碼。

假如說我只有他的號碼,他現在人在北京,我也可以攔截嗎?

沒錯,指定號碼是沒有距離的。

記者:隨后賣家拿出設備供記者查看,并表示只要把嗅探放在合適的位置,可以不停的有錢進賬。達成交易后賣家通過快遞從上海將一套嗅探設備寄給了記者,包裹里還隱藏了一個小小的U盤,在記者收到包裹的同時,一個自稱嗅探技術員的電話打了過來,遠程指導設備安裝。

把這個U盤系統(tǒng)插上電腦,然后開機,開機直接進入這個U盤的系統(tǒng)。

記者:通過安裝人員的介紹,短信嗅探的指揮系統(tǒng)其實就是那個U盤,賣家把設置好的攔截程序隱藏在U盤里,操作流程簡單的說就是利用嗅探掃描周圍用戶的手機號,然后再攔截用戶的短信,與此同時用戶仍可正常收取短信,不易被察覺,攔截到的信息包括收發(fā)短信,雙方的手機號碼,以及短信的內容,而只要嗅探開始掃描,附近一到五公里內幾乎所有的手機收到短信的同時,他們的電腦上也會收到同樣的短信,賣家技術員給記者做了一個演示。更可怕的是購買嗅探設備賣家還贈送他們搜集來的個人信息材料,包括姓名,電話號碼,家庭住址,甚至還有家庭成員的姓名和電話,還有一種更高級的個人信息,就是銀行卡號開戶行,甚至還包括銀行卡密碼,記者留意到普通的個人信息大多是通過快遞單號搜集來的,在其中一些信息上還有歉收兩個字,而這幾百萬條信息上的地址有河南,廣東,湖南,四川等等,涵蓋全國多個省份。

主持人:凌晨時分實施更改密碼的盜刷,設備異地郵寄,規(guī)避警方檢查,再加上非法搜集收取個人信息,短信嗅探盜刷已經形成了完整的黑色利益鏈,每個環(huán)節(jié)各司分工,相互配合,那么我們究竟要如何防范才能避免落入此類陷阱呢?我們繼續(xù)來聽記者的報道。

記者:今年5月在河南鄭州也發(fā)生多起盜刷案件,受害者被盜取金額最大的有十幾萬元,和新鄉(xiāng)盜刷案件一樣,受害者也幾乎都是住在同一小區(qū),盜刷時間也集中在凌晨,辦案民警發(fā)現一旦被嗅探設備盯上,手機信號可能會出現異常,迅速從4G變成2G,接著就會頻繁收到帶有驗證碼的短信,然后銀行卡,支付寶就被盜刷了,鄭州市公安局二里港分局安偵大隊副大隊長史飛介紹說。

他相當于把真實的基站給消掉以后,使用了一個偽基站這個原理,你的這個手機在連接這個基站,接收或者發(fā)送一條短信的時候,我這邊機器上也能接收到這個短信,那獲取之后,晚上他再做操作。

記者:史飛說,很多人的支付寶賬號就是本人的手機號碼,犯罪嫌疑人通過這個手機號在支付寶或者第三方支付平臺操作,如更換密碼,然后手機會接到一條更改密碼的動態(tài)密碼短信,這個時候嗅探設備則會同步看到這一密碼,通過密碼實施盜刷。

當時我們繳獲短信嗅探設備,這個是采集的機器和天線,都是犯罪嫌疑人自己改裝,這個是六個,然后這個無線路由器,和這個外置天線,這是他這個操作電腦主機。

記者:雖然嗅探聽起來很嚇人,但并不代表不法分子可以為所欲為,我們也可以進行有效的防范,史飛說,如果手機信號突然降為2G,并收到很多不明短信驗證碼,那么這時手機很可能已經被嗅探設備劫持攻擊。

如果我們居民在日常工作和生活當中,在平時工作地點或者生活地點是4G網絡信號很穩(wěn)定的情況下,忽然哪一天發(fā)現我們的手機信號,我們說的降網已經到2G工作狀態(tài)的時候,有可能在我們身邊偽基站或者是短信嗅探設備已經開機了,這個時候我們居民要引起高度重視,減小損失最安全的方式,要么關機,要么進入飛行狀態(tài),這樣的話能保證我們避免財產安全。

記者:警方提醒,要防止被嗅探盜刷,平時一定要做好手機號碼,身份證號,銀行卡號,支付平臺賬號等敏感私人信息的保護,如果早上起來看到半夜收到奇怪的驗證碼短信,一定要想到可能是遇到短信嗅探攻擊,如果發(fā)現錢款被盜刷了,因火速凍結銀行卡,保留短信內容并報警。

主持人:在這我們也提醒大家手機盡量不要綁定大額的銀行卡,快遞單也不要隨便的扔掉,建好自己手機的防火墻,遠離嗅探黑色三公里,不給不法分子可乘之機。

好,以上就是今天修奇在國家應急廣播高速加油站為大家預備的全部內容,節(jié)目之外歡迎隨時關注國家應急廣播的微博,微信,客戶端,咱們明天同一時間再見。