通信人家园

 找回密码
 注册
搜索
热搜: 家园 活动
恒扬科技

军衔等级:

  上等兵

注册时间:
2016-12-28
发表于 2017-2-10 10:57:16 |显示全部楼层

近几年,通信网络诈骗手段层出不穷,大众深受其害,可谓是“防不胜防”,而近日一种新型的通讯网络诈骗方式浮出水面,通过运营商提供的手机副号业务,实施了钓鱼诈骗。

当何先生一觉醒来发现自己的手机被锁定,京东账户遭陌生人盗刷。随后何先生发现,自己的手机曾经被一个陌生号码接管。来自运营商的短信显示,这是一项办理添加副号的业务,何先生的手机号码被犯罪分子添加为副号。当副号手机关机,所有短信都会被主号接收,犯罪分子就是趁此期间接收何先生的短信验证码,在其京东账户用白条消费和申请贷款,一夜间洗劫了5万多元。

新型“副号”钓鱼 通过短信中招

由运营商提供的一卡多号业务,在不换手机、不换SIM卡的基础上,用户可以增加最多3个真实手机作为副号。

这项业务本身是运营商为了方便用户而设置的。在具体操作中,主号只要编辑短信“KT手机号码”发送给运营商,该手机号码会收到一条来自运营商的确认短信,回复Y就会成为副号。当副号关机时,电话和短信都会被主号接管。

根据360安全中心调查,犯罪分子使用的主号号码曾被多名用户举报,该手机号向不同号码发起绑定副号的短信,以“广撒网”的方式钓鱼。如果有人不慎回复Y,就会上钩成为副号。

一环扣一环,四步实施盗刷全过程

根据360安全中心分析,在何先生被盗刷的案例中,不法分子的整个犯罪过程分为四个步骤,对何先生的京东账户和银行卡进行洗劫:

第一步,买料。犯罪分子在网上购买一些机构和网站泄露的姓名、银行卡号、身份证号和预留手机号,俗称为“四大件”。近日国内有一外号“料主”的女嫌犯落网,查出银行卡“四大件”50多万条。这类银行卡信息泄露的用户就会成为犯罪分子的目标。

第二步,钓鱼。犯罪分子向已经掌握了银行卡信息的用户发起绑定副号的业务申请,以广撒网的方式寻找作案对象。尽管何先生并不记得收到和回复过这条短信,但如果是何先生手机中木马被控制,犯罪分子已经能随意截获其短信验证码,似乎没必要用绑定副卡的方式多此一举。在事发前的2月2日晚间,何先生刚刚从老家湖南返回深圳,因为开了一天车,不排除因为疲劳一时大意回复了短信。

第三步,强迫关机。由于主号只有在副号关机的情况下才能接管短信,犯罪分子这时一般会采用两种手段,一是利用短信轰炸强迫目标把手机关机,二是利用手机云服务,对手机进行远程操作。犯罪分子一般会通过各网站泄露的数据库查找攻击目标的常用密码,再尝试登陆手机云服务。智能手机云服务普遍有应对手机丢失的“销毁资料”功能,通过这个指令,可以迫使何先生的手机处于关机状态。根据何先生事后查证,犯罪分子在2月3日凌晨0点47分至1点14分之间,每过5、6分钟就发出一次“销毁资料”指令,这期间何先生的手机短信都会由犯罪分子的主号接管。

第四步,空手套白狼。利用主号收到的短信验证码,犯罪分子对何先生的京东账户进行了疯狂洗劫。除了白条消费1000元左右,还在京东金融金条账户贷款52000元,转到中国银行卡以后,又实施转账和无卡取款。

切勿回复短信

针对何先生手机被锁定关机的遭遇,360安全中心提醒用户,在接到各类短信通知后,一定要看清短信内容,不可随意回复,对自己不熟悉的业务应及时咨询客服。

另据介绍,手机云服务的“销毁资料并锁定手机”功能,旨在帮助用户防止手机丢失后被非法操作,避免个人信息泄露。强烈建议用户为云服务账号单独设置高强度的密码,避免与其他网站使用统一密码,以免遭到“撞库”侵害。

经调查,何先生的360OS云服务备份类型仅设置了普通短信,并没有备份银行类及通知类(接收短信验证码)短信到云服务,不存在他人通过备份短信的方式盗取京东和银行账户的可能性。

目前,360安全中心正在与运营商合作,积极为公安机关提供技术支持,以帮助何先生尽快挽回损失,严厉打击网络犯罪分子。



点评

a379367715  本案中业务是中国移动“和多号”,接入码12583。360也不是啥好鸟,呵呵。  发表于 2017-2-10 12:06

使用道具 举报

军衔等级:

  上士

注册时间:
2013-12-25
发表于 2017-2-10 11:13:55 来自手机 |显示全部楼层
应该在回复短信时候要求机主"如果同意,请回复自己的手机号码"

因为SIM卡里一般只有imsi,没有msisdn

点评

ftw  对,通信服务被接管就应该双向短信验证  详情 回复 发表于 2017-2-10 11:52

使用道具 举报

军衔等级:

  新兵

注册时间:
2017-2-10
发表于 2017-2-10 11:36:29 |显示全部楼层
360在湖扯吧,运营商的副号不是自己想要什么号码就是什么号码,而是运营商自动分配的号码。

使用道具 举报

Male在线
ftw

军衔等级:

  四级通信军士

注册时间:
2013-9-28
发表于 2017-2-10 11:52:55 |显示全部楼层
粉孩子 发表于 2017-2-10 11:13
应该在回复短信时候要求机主"如果同意,请回复自己的手机号码"

因为SIM卡里一般只有imsi,没有msisdn

对,通信服务被接管就应该双向短信验证

使用道具 举报

军衔等级:

  中将

注册时间:
2011-11-25
发表于 2017-2-10 12:53:12 |显示全部楼层
没太看明白。。。

使用道具 举报

军衔等级:

  上士

注册时间:
2009-4-7
发表于 2017-2-11 13:38:34 |显示全部楼层
安全问题越来越多,越来越复杂

使用道具 举报

军衔等级:

  中将

注册时间:
2012-12-12
发表于 2017-2-13 12:13:50 |显示全部楼层
与时俱进啊

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

Archiver|手机版|C114 ( 沪ICP备12002291号 )|联系我们 |网站地图  

GMT+8, 2017-4-29 00:05 , Processed in 0.054503 second(s), 15 queries , Gzip On.

Copyright © 1999-2017 C114 All Rights Reserved

Discuz Licensed

回顶部