网友自称账户被盗刷 一夜“一无所有”

  • 我在别的新闻里看到,是通过网络撞库知道了事主的银行卡号、手机号、身份证号、姓名,和嗅探技术搞到短信验证码,然后用这些信息开通一些别的网络平台(类似支付宝的支付、消费、网贷平台)的账户,用类似支付宝快捷支付这样的方法,不需要银行卡和银行密码,把银行的资金转到那些平台消费买虚拟点卡什么的分好多笔刷掉了。利用GSM电信运营商2G漏洞的短信嗅探技术+众多网站信息保密太过简陋造成的信息泄露+银行快捷支付方面的漏洞,普通人根本防不胜防。各方的漏洞早就存在,但是他们都觉得还有别的方面的安全保障呢,构不成安全威胁,根本不重视,但是现在犯罪分子把各个漏洞集合在一起,就对资金安全造成了核武器级的威胁,没有国家级别牵头,让运营商升级系统堵住漏洞、各银行不能默认开通快捷支付免密支付等各种不需要银行卡和密码就能把钱转走的功能、各网站设置更复杂保密性更强的密码和信息保护,这个问题解决不好,以后还会有利用各种漏洞进行的盗取资金犯罪问题。唯一能让人安慰点的消息是犯罪分子要有一定的专业知识和只能拦截他方圆几百米范围内短信。

回复1

返回文章

站务

全部专栏