8 v. E& Y, P. I" a; r. A6 L5.39.217.76“在知道自己損失了幾乎所有現金之後,我的內心是無比崩潰的。”日前,一名北京網友貼出一則“為什麼一條短信就能騙走我所有的財産?”的文章文中以第一人稱描述稱,從一條短信開始自己“一夜之間,支付寶、所有的銀行卡資訊都被攻破、所有銀行卡的資金全部被轉移。”對此,有關安全專家表示,這是一起典型的綜合利用“個人資訊+ USIM補換卡+改號軟體發送詐騙短信”的電信詐騙案件。 ( C* ]& w; d# O! |4 G ?% | b# a/ Q/ p4 M- Q2 Ptvb now,tvbnow,bttvb事件tvb now,tvbnow,bttvb- y( D. i% g/ v
公仔箱論壇) @1 k. K9 C. A) t- Z: H& f
回復短信“TD”退訂引發“噩夢”TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。) D/ B1 \: ]+ _& f& n
0 V) R m" j r {移動已確認辦理“短信業務”IP在海口! T. w# ]1 D$ r2 `1 C) G
tvb now,tvbnow,bttvb/ M& H: K8 G- R( C: Q" u
昨日下午,北京移動在核查之後就上述事件給予回復説明,並通過官微進行了公佈。北京移動表示,經公司內部查證,獲知相關情況如下:2016年4月8日17時54分,手機號碼152****1249通過靜態密碼(客戶自設密碼)方式,登錄北京移動官方網站,經網站彈屏二次確認後,辦理“中廣財經半年包”業務,IP地址顯示登錄地點為海南海口;18時13分,手機號碼152****1249以同樣方式登錄網站辦理更換4G USIM卡業務。系統向客戶本機下發換卡二次確認驗證碼(6位USIM驗證碼),該驗證碼被輸入後,換卡成功。前後過程僅用了19分鐘。 / _* r: B9 y7 i) O5 e1 U4 jtvb now,tvbnow,bttvb 5.39.217.76$ r X8 j: V Z
北京移動指出,以上業務辦理流程正常。公司將積極配合有關部門,提供相關證據,進行後續查證。同時提醒客戶:為保護您的財産安全,請妥善保管並定期修改網站登錄密碼和客服密碼;請勿將系統下發的業務辦理驗證密碼轉發和洩露給他人;如收到不知情業務開通短信,請發送短信“0000”到10086查詢及退訂所訂購的業務,有疑問可進一步致電10086諮詢。 ( l9 m( \% z; ]3 r& k5.39.217.76 0 \" d% m6 }* Q$ E; \. ^TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。事件發生後,支付寶的相關人士表示在跟進中。根據事主寫到的,支付寶目前已經賠付一筆在支付寶上非用戶本人操作的充值行為以及非本人操作轉賬行為帶來的手續費。另外,支付寶已經承諾在事主提交相關材料,並且在保險公司審核後,有可能會全款賠付。此外,百度錢包也表示在跟進中。 + H2 O3 N* J' B, D; {0 w2 M 1 a1 B) z) B3 k+ e5.39.217.76破解TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。6 I( g1 r0 k: M+ M, B
# S' R0 x0 O& a) z4 P ]機主實際上配合別人完成遠端“補卡操作” / {( h& `: u2 L5.39.217.76 tvb now,tvbnow,bttvb) V+ f! f- f6 m# @7 ~& C W
專業人士分析認為,上述案例資訊中提及的“USIM卡驗證碼”是整個事件的關鍵之一。5.39.217.767 F* e9 C' Z/ s- M/ O3 u; `' L
+ `# x4 P& S6 v; s/ U! z {tvb now,tvbnow,bttvb“為什麼犯罪分子要如此大費周章?就是首先要設置圈套,騙取用戶的驗證碼。”分析認為,案例情況很有可能是犯罪分子通過登錄機主的網上營業廳,先提交訂閱申請,之後利用機主著急退訂的心理,緊接著發來釣魚短信,誘使機主回復“取消+驗證碼”,套取了系統下發給用戶的真實的驗證碼。之後又申請了換卡,進而確認驗證碼換卡成功,而後再發生更為嚴重的網銀資産的盜取。+ |8 _) k, l( p8 P+ ]4 I- L
. h; w. K8 M* p& B% c+ Y5 C公仔箱論壇獵豹移動安全專家李鐵軍告訴北青報記者,根據該網友披露的資訊,用戶的手機卡被別人補辦,機主遭遇了電信詐騙中的“補卡攻擊”。李鐵軍指出,儘管這一案例仍存在一些疑問,在目前披露的資訊中還沒有了解很清楚。但初步來看,銀行賬戶被盜根本原因,在於機主不恰當地處理了一些短信資訊。從客觀效果來看,相當於機主配合“別人”完成了手機的補卡操作。機主的手機卡實際已經在別人的手上,在這樣的情況下,就很有可能引發一系列的網銀被盜問題。 ( d5 `- [( Z) l. b/ @) e5.39.217.76 5.39.217.76; p0 z2 P7 a0 U( A2 m' O, V
李鐵軍介紹説,案例中涉及的遠端補辦業務來源於國內運營商的一項4G服務。2G或者3G、4G用戶升級、換發4G卡,可以不必到營業廳辦理,通過網上營業廳提交申請,運營商收到申請後,寄發空白USIM卡給用戶,用戶拿到後,通過換卡操作步驟説明,可以遠端激活新卡生效。在這一案例來看,李鐵軍表示,不法分子很有可能利用非正規途徑獲得的空白USIM,在案件中通過改號軟體,偽造了一條短信發到受害人手機上,進而騙取獲得了用戶的真實驗證碼,之後換卡“成功”。“當然案例中還有一些情況目前交代不是很清楚,需要公安機關的進一步調查。”李鐵軍表示。 $ ~0 {* L$ K0 C9 r0 K4 d6 F 公仔箱論壇( J4 r: F, A9 w. g/ d9 R
疑點 " c9 I2 y' h8 P. q atvb now,tvbnow,bttvb 5.39.217.76& _6 A5 Y' ?2 x& B" M4 q$ M8 M, {
詐騙實施前網友個人資訊可能已洩露 5 j" m6 m$ c% f公仔箱論壇 公仔箱論壇2 h9 y. N; c1 g1 p) I/ l
此外,攻擊者為什麼能在很短的時間內完成盜竊,用戶對於網際網路的各種服務有足夠了解度和經驗的前提下,他的防護速度仍然跟不上攻擊者的進程,李鐵軍認為這説明攻擊者提前已經有足夠的準備,提前掌握了一定的用戶資訊。 . C" E5 p5 ^6 w% u. D, ~5 I. G& Q7 K5.39.217.76 $ t4 J8 C' r* L" x0 y9 ]: ytvb now,tvbnow,bttvb“小偷要重置號碼,一般需要身份證號、郵箱資訊、銀行賬號等等。這些資訊是之前已被攻擊者掌握還是在事件中陸續破解,仍需公安機關的調查”,但從網友描述攻擊者很快完成了密碼的重置以及登錄等資訊來看,李鐵軍分析,很有可能之前已有資訊洩露的發生。公仔箱論壇+ m6 b0 r: \& V: g