手机突然掉2G?小心所有资产被转走,新型黑客技术让人害怕
今日有一位朋友分享了自己的悲惨遭遇:早上醒来手机开机后,震动不断,连续接受了来自支付宝、京东、淘宝、银行的一百多条验证码,检查发现“支付宝余额宝和关联银行卡的所有钱都被转走了,京东还开了京东白条和金条功能,被借走了三万元”,她第一时间打电话报警,打给支付宝客服、京东客服,跑银行,在警察局录口供时警方告诉她可能是遭遇了短信嗅探。
短信嗅探到底是什么?
短信嗅探似一种新型的盗刷技术。犯罪人员利用GSM 2G网络设计上的缺陷,在不接触到受害者手机的情况下,通过获取受害者手机接受的验证短信,盗刷受害者支付宝、微信的资产。
具体的实现方式有以下4步:
1. 犯罪人员利用GSM技术中的漏洞,利用伪基站自动搜索周边数百米内的潜在号码。
2. 查询暗网或地下非法出售的个人隐私资料,或者利用登录第三方支付平台、网上银行等,试错性的查询目标手机的银行卡号或身份证号。
3. 利用短信嗅探设备,抓取受害者手机号码受到的来自银行或运行商的验证短信。
4. 在网上银行或者支付平台利用验证码登录,进行账户的支付借贷等各种资金操作,从而盗刷银行卡。
如何防范短信嗅探?
1. 警惕在信号好的区域突然掉2G网络的情况。诈骗者多会利用伪基站让手机信号掉到2G,从而拦截所有的联网数据和短信信息。
2. 设置手机不会掉到2G网络,打开网络设置,选择只启用3G和4G网络。
3. 睡觉时,手机改为关机或飞行模式。伪基站在获取不到手机具体状态的情况下,不能讲验证码短信发送给手机。
4. 可以专门设置接收验证码的手机号。双卡手机可以用一个手机号专门接收验证码,该卡在平时状态下禁用,该方法虽然麻烦,但是目前最有效的。
此外,广大手机用户要保持防范资金盗刷的警惕心理和良好习惯。如果账户遭到了攻击,要立刻冻结账户和报警。