夜半人静,手机突然亮了,你收到一条验证码短信……

夜半人静时,手机一直收到验证码短信

开始以为是别人误输了号码

但这样的情况持续了数日

除了连续半夜收到验证码

其他似乎也没有什么损失

常用网站、银行卡等重要帐号

都没有遭遇盗用、盗刷

那,这是纯粹的骚扰行为吗?

蜀黍本以为这种手法已经淡出江湖

没想到

它,又回来了,而且近在咫尺

它就是GSM劫持+短信嗅探

俗称“伪基站2.0”

不法分子使用这套“伪基站2.0”的主要目的是

通过嗅探到的手机验证码

登陆各大网站、常用App

再利用撞库或非法渠道获得的个人信息

实现盗取账户资金、盗刷银行卡的目的

所以他们才会选在凌晨时分行动

听到这里,是不是感觉极度恐怖?

我们先来说说它是怎么实现的吧

有一个特点请大家记住

当你的手机连续莫名奇妙收到验证码时

你会发现手机的信号在4G与2G间疯狂切换

这是因为验证码短信使用的是明文传输

在GSM(2G)网络下可以被嗅探到

确实,在4G和5G前

2G的安全性真的是个弟弟

第一步

搞到手机号码

攻击者需要一个2G伪基站+一个2G伪终端,让目标手机接入2G伪基站,然后用2G伪终端冒充目标手机,接入运营商网络。

2G伪终端连上网络之后,会打给一部事先准备好的指定手机,通过指定手机的来电显示就看到了手机号码。

第二步

强迫从4G降级到2G

通常我们的手机都处在4G网络中,但是攻击者有办法把网络降级到2G。最简单的一种方法是发射强干扰信号。这种做法通过暴力干扰掉所有的3G/4G通道,需要大量能量,所使用的设备就会非常突兀,不法分子用起来极其不便。

另外一种更高级一点的办法,是再用一个4G伪基站,欺骗手机,“4G网络不能用了啊,到我这个2G网络来吧”,于是手机就乖乖的过去了。

第三步

发送验证码+短信嗅探

攻击者利用伪基站获取了大量手机号码后,就会以“手机号+验证码”的方式来尝试登陆各大网站及App,他们获取这些验证码的方式就是通过强迫用户手机信号降至2G后利用设备嗅探。

THE END
1.为什么经常收到华为验证码短信?华为手机现在不断受到验证码,这种情况下因为是你的手机可能是之前别人的手机号码可能这个手机号码绑定了https://know.cdgtw.net/4144086.html
2.账号注销仍遭APP“信息轰炸”?手机隐私安全要重视到了9月,我觉得这些APP没啥用了,就把账号都给注销了,手机里也都卸载干净了。可谁能想到啊,打那以后,各种广告信息就跟疯了似的往我手机里钻,短信一条接着一条,电话也是响个不停,全是这些APP推送的垃圾信息,我这日常生活都被搅得一团糟。”近日,银川市市民周女士向宁夏通信管理局反映了这个烦心事。https://www.nxnews.net/zt/24n/nxsy/24sztt/202412/t20241205_10040880.html
3.手机突然收到合众易宝验证码没有下载过字节跳动旗下任何app却被莫名其妙扣款,本来不想投诉,可是昨天收到验证码,合众易宝在本人不知情的情况下妄图绑定本人银行卡,太过分了 展开 投诉编号:94939190 2021-10-07 10:32 投诉对象 合众易宝 在线投诉 投诉问题 乱收费 投诉诉求 解释/道歉投诉进度 消费保在线投诉维权平台 投诉完结 2021-10-09 20:13:12 合众易宝回复:合众易宝客https://m.xfb315.com/complaints/details/94939190.html
4.1分钟20多条!手机被验证码短信轰炸怎么解?步行街主干道前段时间,陈女士收到了很多条验证码短信,她说最密集的时候,一分钟就有二三十条,发送公司来自各行各https://bbs.hupu.com/54997055.html
5.手机最近总是收到贷款的验证码怎么办最近手机上总是收到某某的贷款信息,我跟贷款人根本不认识,然后那个人欠钱不还请问这个情况怎么办? 咨询 10人阅读 某贷款公司用我手机号码进行恶意注册APp,让我收到无数验证码,怎么举报 咨询 329人阅读 信息泄露该怎么办,最近总是收到许多骚扰电话 咨询 我最近3个月收到的都是某某并不是自己的名字被某个银https://mip.66law.cn/v/wenda/1031709.aspx
6.手机接验证码腾讯云开发者社区近日,浙江省绍兴市新昌县法院审理认定,犯罪嫌疑人吴某的公司非法控制老年机达330余万台,获取手机验证码500余万条,出售获利竟有790余万元,受害老年人遍布全国。民警透露,不仅是老年机,部分带通信功能的儿童手表也需警惕此类木马。这背后隐藏着怎样的黑色产业链? 80岁外婆的老年机怎么也收不到验证码去年8月,为了方便https://cloud.tencent.com/developer/information/%E6%89%8B%E6%9C%BA%E6%8E%A5%E9%AA%8C%E8%AF%81%E7%A0%81-article
7.数字货币跟单怎么操作?数字货币跟单交易教程交易平台区块链1、打开欧易OKX交易所官网(点此注册),选择手机号注册,输入手机号即可领取盲盒(使用邮箱注册需要进行手机号验证,推荐使用手机号注册) 2、收入手机收到的数字验证码,验证码在10分钟内有效,请及时填写 币安Binance 币安交易所是世界领先的数字货币交易平台,在手机上即可买卖btc等数字货币! https://www.jb51.net/blockchain/915971.html
8.乌云爆告2015年P2P金融网站安全漏洞分析报告翼龙贷手机客户端中通过邮件找回密码时,验证码明文出现在返回包中 返回包中包含的验证码是不是和邮件中的验证码一模一样呢? 小编说:网站在开发此功能时,是不是忘记数据包是可以被黑客们轻而易举地拦截到的呢?当重置密码的验证码明文出现在返回包中时,验证码的作用也就被抹杀掉了,重置别人的密码变得如此简单,你https://blog.csdn.net/weixin_34185320/article/details/87980785
9.手机莫名连收50余条验证码短信,专家建议这样拦截短短时间内,收到50多条短信,全部涉及“验证码”,这是怎么回事?昨日,多名市民反映,自己的手机在未登录网站操作的情况下,陆续收到陌生短信,有的人手机甚至震动直至发烫。 记者上网搜索并咨询手机安全专家得知,可能是有人利用“短信轰炸”软件聚合一些正规网站的服务端口,向手机主人发送大量注册信息。专业人士建议,如果https://m.bjhwtx.com/h-nd-233037.html
10.视频1小时收百条短信!女子被手机"炸醒":感觉好害怕10月19号晚上12点多,贵州安顺的小梅睡得正香,突然,她的手机接连不断地响了起来,打开手机一看小梅被吓坏了,因为她的手机收到了几百条短信验证码。 小梅(化名):“一下子就收到了300多条验证码的短信,之前从来没遇到过,所以我就感觉到好害怕。” 10月20日下午,她的手机上仍有266条未读短信。小梅说,这些https://m.kankanews.com/detail/xey0kWJbv2J
11.数名市民遭恶意短信“轰炸”连收50余条验证码新闻频道短短一会儿工夫连收50余条短信,条条涉及“验证码”,这是怎么了?昨日,数位市民反映,在其没有登录网站操作的情况下,自己的手机接连收到莫名短信,甚至有人的手机震动到发烫。 记者上网搜索并咨询有关手机安全专家获悉,原来或因为有人使用“短信轰炸”软件,聚合一些正规网站的服务端口向机主发送大量注册信息。专业人士https://news.cctv.com/2016/06/19/ARTItcIiGr7mRFRirJmYCZai160619.shtml
12.小心嗅探盗刷!隔空截获验证短信?成本不到30元南方plus事后,据统计,小程在不到30秒的时间里,共收到29条验证码短信。 有类似遭遇的,也并非只有她一个人。不过,其他人不是每个都像小程一样幸运。 “通过一种短信嗅探设备,可以直接嗅探到电信用户所有的手机短信。”意图“上岸”的老吕(化名)介绍。“上岸”是黑产从业者中的行话,为了规避风险,一些黑产从业者会在从事https://static.nfapp.southcn.com/content/201905/08/c2197939.html
13.苹果手机有人打了个电话然后莫名收到很多验证码苹果手机有人打了个电话然后莫名收到很多验证码 立即咨询 张律师2分钟前解答了损害赔偿问题 朱律师1分钟前解答了损害赔偿问题 王律师2分钟前解答了损害赔偿问题 罗律师3分钟前解答了损害赔偿问题 张律师2分钟前解答了损害赔偿问题 朱律师1分钟前解答了损害赔偿问题 大家https://m.findlaw.cn/ask/lawyer_65586359.html
14.如何用中国虚拟手机号创建抖音账号?教你轻松搞定!接收验证码:抖音将发送验证码到你的虚拟手机号,获取验证码。 输入验证码:输入收到的验证码。 设置用户名和密码:接下来,设置你的用户名和密码。 完成注册:最后,完成注册过程。 中国虚拟手机号在保护隐私方面的优势: 使用中国虚拟手机号码有助于保护你的隐私,因为你不必提供真实手机号。 https://www.chenweiliang.com/cwl-31018.html