|
電信詐騙再出新形式,無需受害者回復(fù)任何短信,也無需銀行卡中有余額,僅僅在受害者深夜熟睡時,詐騙分子就能隔空盜刷用戶賬戶上的資金。昨日,記者了解到,360公司近期協(xié)助警方成功打掉了一個“午夜幽靈”電信詐騙團(tuán)伙,該詐騙團(tuán)伙實施的是結(jié)合了手機(jī)云服務(wù)、運(yùn)營商副號業(yè)務(wù)以及互聯(lián)網(wǎng)金融服務(wù)的跨平臺、遙控式的新型電信網(wǎng)絡(luò)詐騙犯罪,并專門挑選夜深人靜的時候進(jìn)行詐騙。信息安全專家提醒廣大用戶,一定要為手機(jī)云服務(wù)、網(wǎng)銀、第三方支付平臺等重要賬號單獨(dú)設(shè)置密碼,同時定期對密碼進(jìn)行修改。 據(jù)悉,由于目前各種騷擾電話比較多,為了用戶免受騷擾,運(yùn)營商推出了電話“副號”功能,就是在現(xiàn)有手機(jī)號碼(主號)基礎(chǔ)上,不換手機(jī)不加Sim卡,在線即可增加一個或多個虛擬號碼作為手機(jī)虛擬副號,實現(xiàn)一卡多號。 經(jīng)警方調(diào)查,該詐騙團(tuán)伙事先掌握了用戶的身份信息,包括用戶的網(wǎng)銀四大件(身份證、銀行卡號、密碼、手機(jī)號),在多次嘗試密碼盜取用戶手機(jī)云服務(wù)賬號后,利用云服務(wù)“短信回復(fù)”功能把用戶的手機(jī)號綁定為不法分子手機(jī)的副號,之后再利用云服務(wù)“銷毀資料”功能強(qiáng)迫用戶手機(jī)處于離網(wǎng)狀態(tài),從而接管了用戶的短信驗證碼。360信息安全專家昨日表示,以前不法分子實施詐騙都需要受害的用戶被動參與,包括接電話、在ATM機(jī)上轉(zhuǎn)賬等,但此次的詐騙無需受害者回復(fù)任何短信,也無需銀行卡中有余額,僅僅在受害者深夜熟睡時,詐騙出現(xiàn)新的招數(shù)。 提醒:加強(qiáng)密碼管理 360信息安全部負(fù)責(zé)人高雪峰表示,手機(jī)云服務(wù)賬號要與銀行賬號、社交工具賬號分開,避免使用相同密碼;云服務(wù)賬號的密碼長度至少要達(dá)到10位,最好是大小寫字母、數(shù)字和特殊符號的組合,并定期修改密碼。不要在網(wǎng)上公開發(fā)布個人手機(jī)號、身份證號、銀行卡號等重要信息。 連環(huán)陷阱:四步實施盜刷 第一步,買料。不法分子在網(wǎng)上購買一些機(jī)構(gòu)和網(wǎng)站泄露的網(wǎng)銀四大件(身份證、銀行卡號、密碼、手機(jī)號)。 第二步,綁定副號。不法分子攻破用戶手機(jī)云服務(wù)賬號,向用戶發(fā)起綁定副號的業(yè)務(wù)申請。 第三步,強(qiáng)迫關(guān)機(jī)。由于主號只有在副號關(guān)機(jī)的情況下才接管短信,不法分子這時一般會采用兩種手段,一是利用短信轟炸強(qiáng)迫目標(biāo)把手機(jī)關(guān)機(jī),二是利用手機(jī)云服務(wù),對手機(jī)進(jìn)行遠(yuǎn)程操作。 第四步,實施盜刷。利用主號收到的短信驗證碼,不法分子對用戶的金融賬戶進(jìn)行了盜取。 (廣報記者段郴群) |
|
|