夜半人静,手机突然亮了,你收到一条验证码短信……

夜半人静时,手机一直收到验证码短信

开始以为是别人误输了号码

但这样的情况持续了数日

除了连续半夜收到验证码

其他似乎也没有什么损失

常用网站、银行卡等重要帐号

都没有遭遇盗用、盗刷

那,这是纯粹的骚扰行为吗?

蜀黍本以为这种手法已经淡出江湖

没想到

它,又回来了,而且近在咫尺

它就是GSM劫持+短信嗅探

俗称“伪基站2.0”

不法分子使用这套“伪基站2.0”的主要目的是

通过嗅探到的手机验证码

登陆各大网站、常用App

再利用撞库或非法渠道获得的个人信息

实现盗取账户资金、盗刷银行卡的目的

所以他们才会选在凌晨时分行动

听到这里,是不是感觉极度恐怖?

我们先来说说它是怎么实现的吧

有一个特点请大家记住

当你的手机连续莫名奇妙收到验证码时

你会发现手机的信号在4G与2G间疯狂切换

这是因为验证码短信使用的是明文传输

在GSM(2G)网络下可以被嗅探到

确实,在4G和5G前

2G的安全性真的是个弟弟

第一步

搞到手机号码

攻击者需要一个2G伪基站+一个2G伪终端,让目标手机接入2G伪基站,然后用2G伪终端冒充目标手机,接入运营商网络。

2G伪终端连上网络之后,会打给一部事先准备好的指定手机,通过指定手机的来电显示就看到了手机号码。

第二步

强迫从4G降级到2G

通常我们的手机都处在4G网络中,但是攻击者有办法把网络降级到2G。最简单的一种方法是发射强干扰信号。这种做法通过暴力干扰掉所有的3G/4G通道,需要大量能量,所使用的设备就会非常突兀,不法分子用起来极其不便。

另外一种更高级一点的办法,是再用一个4G伪基站,欺骗手机,“4G网络不能用了啊,到我这个2G网络来吧”,于是手机就乖乖的过去了。

第三步

发送验证码+短信嗅探

攻击者利用伪基站获取了大量手机号码后,就会以“手机号+验证码”的方式来尝试登陆各大网站及App,他们获取这些验证码的方式就是通过强迫用户手机信号降至2G后利用设备嗅探。

THE END
1.为什么手机会莫名收到验证码短信?非本人操作,自已的手机却莫名收到一些验证码短信的可能原因; 一、是有人想要注册或绑定账号,却误输入为你的手机号了,并且多次点击获取验证码自己的手机都没反应,所以会有多条验证码。 二、可能是有人利用验证码漏洞来恶意骚扰;但不排除服务器错误、假基站诈骗等情况。 https://m.sohu.com/a/640482081_120558596/
2.莫名其妙收到验证码短信怎么办啊?莫名其妙收到验证码短信怎么办啊? 这些情况下的验证码一般是金融行业的验证码,绝大多数是故意发送的,是为了吸引你的注意,相当于一种营销手段,验证码签名将有公司或平台的缩写,他只是用这种方式增加曝光,如果收到短信只是搜索平台甚至下载注册,它是非常有利可图的。事实上,这对你没有影响,只要你不给他们验证码http://www.jingxianling.com/news/2022/news_0430/9274.html
3.莫名其妙收到短信验证码?小心被盗刷!莫名其妙收到短信验证码?小心被盗刷! 银行卡被盗刷,这事挺可怕。海南三亚警方就破获了这样一起新型银行卡盗刷案件,一位女士在家什么都没做,一觉醒来,却发现自己的银行卡已经被洗劫一空。像这样一类盗刷案件已经多次发生,引起了人们的关注。那么,不法分子是怎么无声无息就把钱转走了?这类案件为什么会多次发生,https://www.yangtse.com/zncontent/611934.html
4.收到莫名其妙的短信验证码我老是会收到借呗,还呗之类p2p的短信验证码怎么破 赞 回应 [已注销] 2018-08-08 20:45:50 [内容不可见] 赞 回应 Crisp 2018-08-08 21:51:43 [内容不可见] [已注销] 给他打个电话让他安安心 不要像楼主一样活在担惊受怕里 太可怜了 赞 回应 [已注销] 2018-08-08 23:04:06 给https://www.douban.com/group/topic/121794438
5.手机莫名其妙收到很多验证码语音网关配置华为云帮助中心为你分享云计算行业信息,包含产品介绍、用户指南、开发指南、最佳实践和常见问题等文档,方便快速查找定位问题与能力成长,并提供相关资料和解决方案。本页面关键词:手机莫名其妙收到很多验证码。https://support.huaweicloud.com/topic/420927-3-S
6.突然收到很多短信验证码?可能是信息泄露或被“短信轰炸”近年来,随着智能手机的普及,短信验证码已经成为我们日常生活中不可或缺的一部分。我们通常会在登录账号、注册应用、进行支付等操作时收到短信验证码。然而,一些用户却发现自己莫名其妙地收到了很多来源不明的短信验证码,这究竟是怎么回事呢? 短信验证码泛滥的原因主要有以下几种: https://www.70070.cn/p4cy8f.html
7.下午莫名其妙收到短信内容是中国人体器官捐献验证码是什么第三步:在第二步的基础上填写手机号码并点击实体卡申请,之后就会收到短信,等着收到实体卡 https://china.findlaw.cn/ask/question_65887395.html
8.莫名收到短信验证码?360借条安全专家提醒小心新骗局莫名收到短信验证码?360借条安全专家提醒小心新骗局 日常生活中,许多人在注册、登陆APP时往往都会选用短信验证码的方式来进行,这样不仅方便,也可以避免因为账号过多而遗忘登录密码。然而,这样的方式却也成为不法分子眼中的漏洞,围绕短信验证码来展开的电信诈骗也开始大量出现。360借条安全专家安燃提醒广大人民群众,收到https://m.bbs.360.cn/detail.html?id=15911957
9.最近收到一些莫名其妙的贷款验证码是有人盗用我的信息贷款码手机是不会无故收到网站的验证码短信,一般是由于您的手机号码被泄露了,被不法分子利用,使用短信轰炸的方式,在短时间内不停向您的手机号发送验证码等垃圾短信;以下是详细介绍: 1、一般而言验证号只有正确发送到对应手机登陆才有效,如果是莫名收到很多验证号可能是由于某些原因您的手机号被泄露; 2、或者是由于一些https://www.64365.com/special/22032934/
10.手机最近总是收到贷款的验证码怎么办1.看看能否通过短信查到给自己发送验证码的贷款平台,然后联系贷款平台的客服人员问清楚具体情况,看看是否是有人盗取了自己的信息在冒名借贷。2.如果发现有人冒名借贷,一定要及时同贷款平台说清楚情况,以免冒名借贷的人真的借到款,然后又不还款,导致贷款平台实际上是和自己建议起借贷关系,最终也是找自己要求还款。3.对https://mip.66law.cn/v/wenda/1031709.aspx
11.没操作怎么就收到付款校验码短信?近日,市民张先生向记者表示,自己莫名收到了支付宝的付款验证码。为什么自己没有任何操作就收到了付款验证码短信?而且,他向支付宝客服反映情况时,客服还要求他提供身份证号、手机号。这些隐私该如何保护?“现在用支付宝的人越来越多,尤其是往余额宝存钱,网上也有很多利用手机号、身份证号盗取账户的教程,真是让人担心http://www.bjhwtx.com/h-nd-136445.html
12.谨防诈骗突然收到不明短信验证码?小心被“嗅探”设备盯上“短信嗅探”犯罪 能够悄无声息地掏空你的钱包 近日 清远英德警方陆续接到群众反映 称自己的手机 莫名其妙地收到一些奇怪的短信验证码 但自己却没有在手机上进行过 任何需要短信验证的操作 这是怎么回事呢? 英德市公安局反诈中心民警立即开展侦查 发现近期疑似有团伙在清远范围内 https://static.nfapp.southcn.com/content/202303/15/c7457657.html