更多精彩 >

小心!深夜验证码轰炸,掏空你的钱!

2018-08-06 22:45:31   来源:投资家网  作者:道君 

摘要:明明什么事都没做,没丢手机也没丢卡,没扫二维码也没点链接,一觉醒来钱就全没了!

明明什么事都没做,没丢手机也没丢卡,没扫二维码也没点链接,一觉醒来钱就全没了!


只留下手机上无数条验证码……


本君今天在逛豆瓣的时候,看到网友@独钓寒江雪 的发帖,说是自己凌晨醒来,发现手机一直在接收验证码,总共100多条,分别来自支付宝、京东、银行等。




随后发现支付宝、关联银行卡的钱都被转走了;京东开了金条、白条功能,借走一万多……



深夜闹鬼?本君上网核实了下最近还真的有很人遭遇类似的事件!


网友@我有你的本子啊:我昨天也是这样的,学费全被转走,现在哭都哭不出来,一万五千多块钱不翼而飞!


而且,支付宝官方还出面慰问了这位一夜返贫的豆瓣用户:



赚钱不易,怎么能纵容被人凭空抢走?!


手机验证码,这个看似安全的“双因子验证”方式,实际上存在着巨大的安全隐患。如何在危险的网络环境中保护自己的信息和财产安全?


骗子如何轰炸你的手机?


对于这种蹊跷的抢钱手法,辽宁公安也专门发了微博给我们警示:



警方调查后梳理了整个被劫持的过程:


1、骗子通过特种设备自动搜索附近的手机号码,然后用你的号码登录一些网站或应用,然后用“短信嗅探技术”拦截这些网站、应用发给你的验证码。


2、骗子通过登录其他一些网站,就会从中碰撞你的身份信息,称之为“撞库”(即多个数据库之间碰撞),将你的身份信息匹配出来,包括身份证、银行卡号、手机号、验证码等信息。


3、随后就在一些平台开通账号并绑定你的银行卡,冒充你消费或套现。


所以,等你一觉醒来,发现手机里一大堆验证码的时候,你的积蓄早就已经飞走了……


虽然这种技术主要针对2G信号,但骗子狡猾之处就在于,他们会干扰附近的手机信号,使4G变为2G信号后,再窃取你的短信信息。


手机关机会不会安全点?


有人说那我晚上睡觉前把手机关机呗!这样就能防止骗子窃取短信了吧。


这话只对了一半。


你们想一下:给别人发短信的时候,如果对方手机关机了,短信是不是仍然可以发的出去?


如果骗子要窃取支付宝给你发的验证码,只需要在支付宝发短信的设备附近监听无线信号就可以了。


而对骗子来说,在发短信的设备附近进行监听显然更划算,因为只要在这一个地方,就能实现窃取所有发出的验证码。


所以,睡觉前把手机关机也许可以防止骗子到你的附近窃取短信,但无法阻止骗子在短信发送者附近窃取短信。


难道就没有办法预防了吗?


本君的一位好友恰好是网络安全方面的能手,他建议我们可以尝试开通VoLTE功能,让短信通过3G/4G网络传输,增加通过无线监听窃取短信的难度。


具体方法是:


电信用户发送“KTVoLTE”到10001,


移动用户发送“KTVoLTE”到10086,


联通用户发送“VBNCDGFBDE”到10010。



不过,他说现在不一定所有地区的运营商都支持VoLTE,身为处女座的他最终建议我们,专门拿一部手机只用来接收验证码,而且这台手机禁用WiFi,禁用移动网络,仅用于打电话发短信……


而本君自己检查了一遍常用的金融软件,发现咱们还是可以把风险降到最低的:


像银行APP上都有安全功能可以对此进行防备,比如开启常用设备管理,并设置“夜间不可交易”;


而微信、支付宝和京东等账号,都可以通过定期修改登录密码,或是增加登录和支付“关卡”(比如手势解锁、声音锁、刷脸登录、指纹识别等)来降低被盗风险;


同时,咱们还要定期留意“登录设备列表”,遇上什么不妥的地方及时警惕。


如果你早上起来看到奇怪的验证码短信,一定要赶紧查看自己的银行卡和支付应用!


如果突然发现手机信号变成2G,也要立刻意识到自己可能正遭遇攻击!


万一真的不幸遭遇被盗,切记第一时间收集好证据、冻结挂失银行卡并报警,准备好材料向相关支付平台发起理赔申请。


借用一句老话,小心驶得万年船啊!


本文为投资家网原创文章,转载或内容合作请联系投资家网,违规转载,法律必究。

猜你喜欢
原创

在中国骗走5000亿,这个祖籍广东的马来西亚人,跑到泰国出家了!

骗局张誉发

把中国人骗的最惨的人是谁?束昱辉?并不是。而是张誉发。

2020-01-03

原创

你的不理解,“洗劫”了父母一辈子的血汗钱

骗局老年人

或许有人要抱怨,很烦每次回家都被逼着相亲生娃……老人家思想固执,被人忽悠买了保健品还不听劝……

2018-09-25

现货黄金开户怎么开?2026十大正规平台排行榜,附开户教程

金融科技黄金交易平台

全球地缘政治与经济的持续波动,让现货黄金这一传统避险资产在2026年焕发新的吸引力。

2026-01-30

盟科药业MRX-5 IND申请获美国FDA批准

上市公司盟科药业

2026年1月29日,上海盟科药业股份有限公司(以下简称"盟科药业""公司",SH.688373)发...

2026-01-30

2026五大可靠的炒贵金属正规公司介绍

金融科技贵金属交易平台

贵金属交易是一项风险较高、回报也比较丰厚的投资活动,因此选择一家正规的炒贵金属公司至关重要。

2026-01-30

2026贵金属交易平台怎么选?

金融科技贵金属交易平台

随着贵金属投资的普及,越来越多的人开始涉足这个领域,而贵金属买卖交易平台则成为了重要的载体。

2026-01-30

2026排名前五的贵金属交易平台排行推荐榜单

金融科技贵金属交易平台

贵金属交易是一种在金融市场上买卖黄金、白银等贵金属的投资行为。

2026-01-30

2026国内安全可靠的炒黄金投资平台top5排行榜单

金融科技黄金投资平台

黄金投资的本质就是投资者在黄金价格的波动中进行买卖交易,从中赚取差价获利。

2026-01-30

贵金属行情软件哪个好用?十大贵金属行情软件排名2026

金融科技贵金属交易平台

贵金属行情软件是投资贵金属的重要工具,它可以提供实时的行情数据、技术分析、交易策略等信息,帮助投资者...

2026-01-30

向凌云院士荣获“国际会计杰出贡献”国际高端人才荣誉

向凌云院士

2026年1月28日,英国国际会计师公会(The Association of Internati...

2026-01-30

原创

财经锐眼荣获“2025最具价值机构同顺号”

近日,在同花顺评选的“2025同花顺社区年度榜单”中,财经锐眼凭借深度垂直的内容,从多个候选账号中脱...

2026-01-29

投资家网(www.investorscn.com)是国内领先的资本与产业创新综合服务平台。为活跃于中国市场的VC/PE、上市公司、创业企业、地方政府等提供专业的第三方信息服务,包括行业媒体、智库服务、会议服务及生态服务。长按右侧二维码添加"投资哥"可与小编深入交流,并可加入微信群参与官方活动,赶快行动吧。

第四届中国研究生金融科技创新大赛在南京收官

第四届中国研究生金融科技创新大赛在南京收官

12月28日,第四届中国研究生金融科技创新大赛在南京落幕。

京杭对话:杭州,凭什么吸引北京创新企业?

京杭对话:杭州,凭什么吸引北京创新企业?

从一张精准的产业蓝图,到一个敏捷的创新操作系统,再到一片丰沃的赋能土壤,杭州的生产性服务业正在这条路...

第19届中国投资年会·有限合伙人峰会在沪成功举办

第19届中国投资年会·有限合伙人峰会在沪成功举办

11月27日,由投中信息和投中网主办的第19届中国投资年会·有限合伙人峰会在上海举办。

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

“京杭聚势,共启新篇”:招商新路径,奏响区域协同发展强音

在区域经济协同发展的大背景下,京杭两地的经济协作正以一种全新的姿态加速推进。

第19届中国投资年会·有限合伙人峰会即将在沪启幕

第19届中国投资年会·有限合伙人峰会即将在沪启幕

作为中国股权投资领域备受瞩目的年度盛会,第19届中国投资年会·有限合伙人峰会定于2025年11月26...