关注卡在,钱没了!"短信嗅探"三公里内刷爆所有银行卡

最近,河南郑州、新乡等地多个小区的居民遇到了这样的离奇事件,他们绑定手机支付平台的银行卡,半夜三更被神秘消费、莫名盗刷。

记者跟随警方的案情线索深入调查发现,犯罪嫌疑人利用黑科技设定了“黑色三公里”。在这个范围内,被设备拦截的手机收到的每一条信息、每一个验证码,所绑定银行卡里的钱款,都等同于在犯罪嫌疑人的指尖“裸奔”。

隔空盗刷背后暗藏怎样的风险漏洞?又要如何防范?

“嗅探”三公里内刷爆所有银行卡

小王:“正睡觉了,听见手机短信一直响,说我在哪哪哪几点消费了几千块钱。”

2018年5月的一个深夜,短短几分钟,几十条短信提示声,把河南新乡的小王从睡梦中惊醒。

短信的内容是消费扣款的通知。新乡市延津县公安局刑侦三中队中队长陈亭介绍说,跟小王住在同一小区的多名受害人,都有同样的遭遇:

陈亭:“都是在凌晨的两三点、三四点钟,手机接到大量的类似于带有验证码的付款短信。”

通过追踪资金流向,警方很快锁定了以孙某为首的五名犯罪嫌疑人,操纵盗刷他人银行卡的“黑科技”也浮出水面。

民警抓捕现场:“东西呢?在这呢……”

警方:“这个设备就是他们的采集设备,采集设备就是采集移动、联通手机号,这是叫嗅探设备,就是用来专门拦截手机短信。”

根据孙某的供述,他们在福建龙岩还有一个上线,盗刷银行卡的“嗅探”设备就是从那里购买的。随后办案民警赶往福建龙岩,将犯罪嫌疑人张某抓获。

至此,一个遍布全国、利用“短信嗅探”拦截验证码,进而盗刷他人银行卡的犯罪团伙被连根拔起。

“嗅探”到底是一个什么样的网络“黑科技”,竟然能拦截他人的信息、验证码,再实施盗刷?

犯罪嫌疑人张某向警方交代:

卖家:嗅探一开钱哗哗进账

卖家:“我们最新款的有手机型短信嗅探器,可以直接嗅探附近的手机短信。”

记者明确表达了购买“嗅探”设备的意向,然后根据卖家提供的接头地点,来到位于广州的一栋破旧大楼里,这里到处都是放风的人,一名二十多岁的的年轻人接待了记者:

卖家:“你好,想看什么产品?”

记者:“想看一看短信嗅探那个设备。”

卖家:“要范围拦截还是做指定拦截?”

记者:“就是附近的拦截的那种。”

卖家:“方圆附近就是拦截一到五公里,看你距离多远。”

记者:“指定号码拦截有没有距离限制?”

卖家:“那就没有,知道他的号码,把号码导进去就可以了。”

记者:“假如我知道他号码,他人在北京,我也可以拦截么?”

卖家:“没错,指定号码拦截没有限制这个距离。”

随后卖家拿出设备供记者查看,并表示只要把“嗅探”放在合适的位置,可以不停的有钱进账:

记者:“这还带个手机?”

卖家:“就是到时你拦截到的信息都是在这个手机里面搜集的,哪怕你就是转手给人家,也就通过电脑导出去。到使用支付平台多的一些地方去拦截,你就是哪怕拦截一个小时两个小时就足够了。

记者实验:手机被“嗅探”操控

嗅探技术员:“把这个U盘系统插上电脑,然后开机直接进入这个U盘的系统。”

通过安装人员的介绍,“短信嗅探”的指挥系统,其实就是那个U盘,卖家把设置好的“拦截程序”隐藏在U盘里。操作流程简单的说,就是利用“嗅探”扫描周围用户的手机号,然后再拦截用户的短信,与此同时用户仍可正常收取短信,不易被察觉。拦截到的信息包括收发短信双方的手机号码,以及信息的内容。而只要“嗅探”开始扫描,附近一到五公里内几乎所有的手机收到短信的同时,他们的电脑上也会收到同样的短信。卖家“技术员”给记者做了一个演示:

嗅探技术员:“第一条拦截是红颜色,第二第三条是蓝颜色,这两边都能看到,显示是一样的。频点出来了,一共扫描到12个,然后我们要的就是这个等号后面这些数字。”

安全黑洞百万隐私信息已泄漏

记者留意到,普通的个人信息大多是通过快递单号搜集来的,在其中一些信息上,还有“签收”两个字。而这几百万条信息上的地址,有河南、广东、湖南、四川等等,涵盖全国多个省份。

如何防止手机被“嗅探”

凌晨时分实施更改密码的盗刷,设备异地邮寄规避警方检查,再加上非法搜集获取个人信息,“短信嗅探”盗刷已经形成了完整的黑色利益链,每个环节各自分工,相互配合。那么,我们究竟要如何防范,才能避免落入此类陷阱?

郑州市公安局二路岗分局案侦大队副大队长史非介绍说:

史非:“它相当于把真实的基站消掉以后,它使用了一个伪基站的原理,相当于您的这个手机连接这个基站,接收或者发送一条短信的时候,我这边机器也能够接收到这个短信,他获取这个信息之后,晚上再做这个撞库的操作。”

史非说,很多人的支付宝账号就是本人的手机号码,犯罪嫌疑人通过这个手机号在支付宝或者其他第三方支付平台操作,如更改密码,然后手机会接到一条更改密码的动态密码短信,这个时候“嗅探”设备则会同步看到这一密码,通过密码实施盗刷:

史非:“当时我们查获的短信嗅探设备,这个是采集的机器和天线,都是犯罪嫌疑人自己改装的,这个是6个,这个是无线路由器、外置天线,这是这个操作的电脑主机。”

虽然“嗅探”听起来很吓人,但并不代表不法分子可以为所欲为,我们也可以进行有效的防范。史非说,如果手机信号突然降为2G,并收到很多不明短信验证码,那么这时手机很可能已经被“嗅探”设备劫持攻击。

史非:“如果我们的居民在日常工作和生活当中,在这个平时工作的地点包括生活的地点是4G网络信号很稳定的情况下,突然哪天发现我的手机信号降网了,已经到2G工作状态的时候,就有可能在我们的身边有伪基站或者是短信嗅探设备已经开机了,这个时候我们的居民要高度重视。减小损失的最安全的方式,(手机)要么关机,要么进入飞行状态,这样的话能保证我们居民的财产安全。”

警方重要提醒!

防止被“嗅探”盗刷,一定做好以下几点:

1、平时要做好手机号、身份证号、银行卡号、支付平台账号等敏感的私人信息保护。

2、如果自己的手机信号忽然从4G降到2G,有可能手机会受到攻击,请马上暂时启动飞行模式。

3、假如收到不明短信验证码,要马上意识到可能已被劫持攻击,并可考虑暂时关机。

4、如果早上起来,看到半夜收到奇怪的验证码短信,一定要想到可能是遇到短信嗅探攻击,如果发现钱被盗刷了,火速冻结银行卡,保留短信内容,报警。

THE END
1.这些手机设置,可能对个人信息安全构成威胁!在安装应用时,仔细审查其请求的权限,确保仅授予必要的存储访问权限;使用手机的安全设置,对敏感文件进行加密,防止未经授权的访问。 2.位置信息权限 在现代社会中,随着智能手机的普及和定位技术的飞速发展,我们的位置信息被频繁地收集和记录。位置数据的泄露可能暴露用户的日常活动轨迹、个人习惯。更为严重的是,位置数据的https://www.010lf.com/news/485856.html
2.给“老人机”把好安全关新浪财经虽然手机屏幕大、字体大,操作简单,但也相应地缺乏扫码支付等相对复杂的功能,也只能通过短信订购等方式通知付费信息。其次,从设计层面来看,一些“老人机”只关注到了基本功能的实现,而在系统安全、代码防护等方面也存在不足。一旦遇到暗中扣费、控制指令、屏蔽拦截等操作,便会让老年人落入“陷阱”。http://finance.sina.com.cn/jjxw/2024-12-09/doc-incyvnxz2854192.shtml
3.银行信用卡发短信警告随之而来的信用卡消费风险也日渐凸显。为了保护持卡人的权益,银行通常会通过短信的方式向客户发送警告信息。这些短信不仅仅是简单的消费提醒,更是对持卡人消费行为的一种监控与保护。本站将从多个角度探讨银行信用https://www.jmnews.cn/yqnews/wdxieshang/33037.html
4.谨防电信网络诈骗丨防范于心反诈于行——防范电信网络诈骗知识宣传电信诈骗是指不法分子通过电话、网络和短信方式,编造虚假信息,设置骗局,对受害人实施远程、非接触式诈骗,诱使受害人给不法分子打款或转账的犯罪行为。电信诈骗手段翻新速度很快,有的时候一、两个月就能产生新的骗术,令人防不胜防。 【预防方法】 1.不接陌生人电话。 https://www.thepaper.cn/newsDetail_forward_29641569
5.年轻人分享如何对抗大数据杀熟算法智斗算法保护隐私年轻人分享如何对抗大数据杀熟算法 智斗算法保护隐私 通过在评论和点赞中积极表达自己的选择,主动寻求更多样化的信息流,建立个人形象,可以影响算法推送,从而接触更多元的信息。一些年轻人为了享受优惠,使用虚拟手机号码注册后弃用,每次都能以新客的身份节省开支。如果某款App使用频率不高,但偶尔有购物需求时,可以选择暂时https://news.china.com/socialgd/10000169/20241215/47748700.html
6.有人日赚208万,有人日骗208万,七大诈骗手法须警惕至于短信嗅探的电信诈骗,大家也不要恐慌,一是遭遇概率低,国家有关部门也在加大力度打击伪基站;二是这种攻击方式主要针对2G网络进行,随着5G不断普及,“4G用来上网,2G用来通信”的尴尬局面或将打破。 当然,要留意的是,如果你发现自己的手机突然变成2G信号,并收到大量短信,就要小心了,有可能遭遇短信嗅探,可以关闭手机https://m.gmw.cn/2021-04/30/content_1302266074.htm
7.谨防诈骗突然收到不明短信验证码?小心被“嗅探”设备盯上4. 如果发现资金被盗刷,请火速冻结银行卡,并保留短信内容,向警方报警。 目前 大家使用的手机基本上是4G信号 “嗅探”设备难以“入侵” 请大家不必过于恐慌 如果不是工作需要及特殊情况 睡觉前可以关闭手机 或者开启飞行模式 防止“嗅探”设备截取手机号码和验证码 https://static.nfapp.southcn.com/content/202303/15/c7457657.html
8.利用短信嗅探技术盗窃新型犯罪需防范新闻频道本报讯(记者张吟丰 通讯员余颖 罗小红)手机、银行卡都在自己身边放着,一觉醒来后,银行卡、支付宝、微信里的钱莫名其妙地被盗刷了,只剩下手机里若干条短信验证码信息和信用卡消费记录。11月15日,湖南省长沙市雨花区检察院以涉嫌盗窃罪对王某依法提起公诉。据悉,此案系湖南检察机关办理的首例利用嗅探技术实施的新型https://news.cctv.com/2018/11/21/ARTIG5Ittzmy2jy5wGFUi62w181121.shtml
9.短信“半夜盗刷”该如何防范(图)中工民生“一觉醒来,手机里多了上百条验证码,而账户被刷光还背上了贷款”——近期犯罪分子利用“GSM劫持+短信嗅探”的方式盗刷网友账户的事件成为网络热点。那么,该如何防范这种短信嗅探犯罪呢?安全专家指出,最简单的一招就是睡觉前关机,手机关机后就没有了信号,短信嗅探设备就无法获取到你的手机号。 https://www.workercn.cn/32852/201808/20/180820012318841.shtml
10.ETC也能被盗刷预防攻略来了赶紧操作3、开通短信提示功能。ETC信用卡使用者,最好开通短信提醒功能,万一被盗刷,马上就能知道。一旦发现信用卡被盗刷,也可以拨打发卡银行电话申请赔付。 4、在发现被盗刷后,及时取证并报警。 同时,“嗅探”、蹭刷、境外盗刷、ATM机陷阱等黑招连绵不绝,消费者手机不要绑定大额银行卡。 https://www.qingdaonews.com/wap/2019-11/21/content_20908092.htm
11.盗采号码拦截短信隔空刷走多人存款14万余元支付类、银行类应用除了短信验证码,还要开启图片验证、人脸验证、指纹验证等二次验证机制;2.有些银行类应用可以设置夜间不可交易,防止不法分子趁夜盗刷;3.将手机信号设定为“只用4G”,即可有效防范短信被劫持;4.睡觉前关机、设置飞行模式,或者关闭手机移动信号只连接wifi,可以提高被嗅探难度;5.平时做好敏感个人信息https://www.qzwb.com/gb/content/2019-08/27/content_7002079.htm
12.“睡前关机防盗刷”让人情何以堪“一觉醒来,手机里多了上百条验证码,而账户被刷光还背上了贷款”,近期犯罪分子利用“GSM劫持+短信嗅探”的方式盗刷网友账户的事件,成为网络热点。该如何防范这种短信嗅探犯罪呢?安全专家指出,最简单的一招就是睡觉前关机,手机关机后就没有了信号,短信嗅探设备就无法获取到你的手机号。(8月20日《北京青年报》) https://tech.qianlong.com/2018/0821/2773106.shtml
13.科技文摘小白:可怕,我看有一些疑似专业人士分析,说这是一种伪基站实施“GSM劫持+短信嗅探”的网络身份攻击的技术又重出江湖,“GSM劫持+短信嗅探”是什么技术啊? 大东:其实这件事儿还得从短信验证的漏洞说起~ 二、短信验证的漏洞 大东:在非智能手机时代,要入侵手机窃取短信是比较困难的——不是不可能,但比较困难。但随着https://www.whb.cn/zhuzhan/kjwz/20180809/207676.html
14.焦点访谈:当心你的验证码被嗅探什么是嗅探?犯罪嫌疑人又是怎么嗅取了受害人的动态验证码的呢? 犯罪嫌疑人顾某某说:“用摩托罗拉118的手机,通过一番改造,把它变成一个接收的天线,再配合上特定的优盘系统,在电脑打开之后,就可以模仿基站的信号,拦截相当于嗅取探测到周围手机短信。一个手机15块钱,相当于一个简单的拼接过程。” https://www.wxrb.com/doc/2020/06/22/15773.shtml
15.规避“短信嗅探”需多方发力凌晨,突然发现手机信号从4G降为2G,接收来自银行、支付宝和移动公司的各类短信验证码。随后,银行账户被转空、支付宝余额被转走、手机自动订购了一堆无用的增值业务……这并非科幻电影中的场景,而是现实世界中短信嗅探设备对手机用户实施不法侵害。近期,全国多地发生利用短信嗅探技术窃取钱财的案件,有的涉案金额逾百万元https://news.sznews.com/content/mb/2018-10/19/content_21155032.htm
16.“短信嗅探”调查:可用来盗刷银行卡成本只要不到30元——上海“觉得隐私被泄露了,很害怕。”不久前的一天下午,石家庄科技工程职业技术学院的小程在学校附近突然接到许多短信验证码。小程不知道的是,她的这次特殊经历的背后,极可能隐藏着一条盘踞已久的黑色产业链。 多位安全圈人士向新京报记者表示,小程的遭遇可能与一种被称为“GSM劫持+短信嗅探”的技术有关。其实,这并非https://rich.online.sh.cn/content/2019-05/07/content_9277049.htm