注意:这条短信或许会让你倾家荡产!
“因为一条短信,一夜之间,我的支付宝、所有的银行卡信息都被攻破,所有银行卡的资金全部被转移。”一位手机诈骗的受害者近日通过网络披露受骗经历后,迅速成为网络热点。昨天,移动公司调查指出,有人用受害者的手机号和他设定的登录密码,登录了北京移动的官网,在官网上完成了订购增值业务的操作,该用户在移动官网的密码失窃。
诈骗步骤:手机收到短信,提示开通了一种名为“中广财经半年包”的业务;接着又收到一条短信,称回复“取消+校验码”可退订该业务;之后他果然收到了10086发来的“USIM卡6位验证码”,按照前一条短信的要求回复之后,手机就无法上网和通话了;随后,支付宝在向绑定的银行卡里转账,而银行卡的网银密码被修改了,本人无法登录;最终支付宝和银行卡里的钱都没了。
大多数用户可能一头雾水,根本搞不懂收到几条短信怎么银行卡里的钱就没有了。移动公司的调查证明,这一次的诈骗事件与伪基站无关。从整个过程可以看出,在诈骗实施之前,骗子已经获取了受害人的银行卡号、身份证号、姓名、手机号等个人信息。但是,对受害者的银行卡进行转账操作,还需要一个关键的环节,那就是获得受害人的短信验证码,有了短信验证码,受害者的银行卡就可以随便任由骗子操作了。
首先,骗子为受害者的手机订购了名为“中广财经半年包”的hai增值业务,让受害者以为自己被强制订购手机业务。实际上,这时骗子在办理USIM卡补换卡业务,因此受害者收到了由中国移动发出的补换卡业务验证码;骗子再利用改号软件定向给受害人发送短信,提示用户退订增值业务需回复短信“取消+验证码”,诱骗受害者把刚才真实的USIM卡补换卡验证码发送过去;骗子收到验证码后,用早已购买的空白手机卡,按照后续操作来替换掉受害者手机卡,使得受害者手机卡失效,这时相当于受害者的手机卡已经到了骗子的手中。在完成这一步之后,剩下的支付宝和银行卡转账,已经没有任何玄机了。在知道了受害者的银行卡号、身份证号、姓名、手机号,并且掌握了受害者的手机卡之后,再去转账就如同我们为自己的银行卡办转账一样了。
那么,骗子最初是如何为受害者订购“中广财经半年包”业务的呢?受害者本人昨天告诉记者,他已多年没有登录移动官网。而安全技术人士介绍,这当中的可能性很多,没法准确断定骗子是如何做到的,例如可能是用户设定了一个弱密码,被轻易试出来了;或者网站登录密码与他常用的银行卡密码是相同的,骗子在得到他的银行卡密码后,通过“撞库”的方式登录了移动官网。
骗子是如何知道受害者的银行卡号、身份证号等信息的?这个其实也很简单,前几天央视在报道中披露,在网上可以轻易买到银行卡信息,包括卡主的姓名、银行卡号、身份证号、银行预留手机号码以及银行密码等。如此一来,诈骗链条就清清楚楚了。
建议
在整个诈骗事件中,骗子的手段层层相扣,的确不容易识破。北京移动提醒用户,应妥善保管并定期修改网站登录密码和客服密码,并定期修改网站登录密码和客服密码。勿将系统下发的业务办理验证码转发和泄露给他人;如收到不知情业务开通短信,请发送短信“0000”到10086查询及退订所订购的业务,有疑问可进一步致电10086咨询。
此外,专家提醒:
1、手机用户收到不了解的业务增订或退订短信,一定要拨打官方客服或去营业厅咨询;2、手机收到陌生短信及链接切勿轻易点击下载;3、骗子会利用伪基站、改号软件等发送短信,用户即使是收到官方客服号码发来的短信也不要轻易相信;4、手机卡的补卡换卡业务可通过手机直接办理,并非一定要去营业厅办理,遇到相关问题提前了解办理流程,以免被骗;5、保护好个人信息,避免身份证号、银行卡号、密码等敏感信息被泄露。

