手機沒中木馬卻被“遠程鎖定” 騙子如何獲取驗證碼?
銀行卡沒有存款就不會被騙?電腦有U盾就不怕被盜?未必!近日,市民何先生還在睡夢當中,結果手機被盜刷損失5.3萬元。原因是,他的手機被嫌犯“綁架”了。
近日,何先生早上起床發(fā)現(xiàn),自己的手機處于“遠程鎖定”狀態(tài)。他于是登錄電腦解鎖,驚呆了。原來他的手機在凌晨被人不停銷毀資料并鎖定,何先生在京東商城和支付寶的賬號被人登陸,用“白條”借款方式下單,購買了2臺筆記本和2臺手機。他一張不常用的銀行卡被綁定,被申請了兩筆共5萬多元的貸款,貸款到賬后又被迅速轉走。
手機沒中木馬卻被“遠程鎖定”
何先生是一個工科技術男,對手機安全向來很謹慎,從來不點陌生鏈接,不掃陌生二維碼,也不輕易回復任何可疑短信。手機沒有中木馬病毒怎么會被盜刷這么多錢呢?
隨后,國內(nèi)權威的反詐騙服務平臺“終結詐騙”公眾號介入此事。該公眾號由全國公安機關的多位資深反詐騙民警維護,其中一名深圳民警與何先生共同開始調(diào)查,試圖破解那一夜的騙局。
嫌犯費盡心機獲得“驗證碼”
此案中,嫌疑人需要得到的最關鍵的一樣東西是“驗證碼”。因此,第一步,嫌疑人先在網(wǎng)上購買用戶信息,包括姓名、銀行卡號、身份證號和預留手機號,俗稱為“四大件”。第二步,嫌疑人向已經(jīng)掌握了銀行卡信息的用戶發(fā)起“綁定副號”的業(yè)務申請,以廣撒網(wǎng)的方式尋找作案對象。
什么是綁定副號?就是嫌疑人用自己的號碼,將何先生的手機號設置為“副號”。這樣一來,嫌疑人的號碼就能接管何先生號碼的所有“通訊權”,包含接收短信驗證碼——也就是說,這個功能完全代替了木馬病毒的作用。要做到綁定副號,嫌疑人需向12583發(fā)送“KT+何先生手機號”的短信,然后通過何先生手機號回復“Y”進行確認綁定。然而,何先生的手機一直在身邊,他也沒有回復任何短信。那么,是誰替何先生回復了“Y”呢?
民警和何先生通過各種分析,最終找到了唯一的可能,那就是嫌疑人利用手機的“云服務”替何先生回復了“Y”。綁定副號后,嫌疑人便能夠通過“云服務”接收何先生所有的短信驗證碼了。
3名嫌犯分工明確悉數(shù)落網(wǎng)
日前,此案的3名嫌疑人已經(jīng)全部落網(wǎng)。根據(jù)嫌疑人交代,他們分工明確。一人為幕后指揮的“大腦”,一人負責網(wǎng)絡操作,一人負責在取款機提錢。比如此案中,嫌疑人在網(wǎng)上破解到何先生的驗證碼后,便用驗證碼向京東、淘寶等平臺貸款。最后,在沒有U盾的情況下,再使用“超級網(wǎng)銀”,取走銀行卡中貸款得到的錢。
維護“終結詐騙”公眾號的民警告訴記者,由于現(xiàn)在各種信息泄露,以及電子商務、移動支付、網(wǎng)絡金融的快速發(fā)展,一些平時看起來可能微不足道的小漏洞,都會被不法分子串起來,形成犯罪鏈。
民警強調(diào),像這樣的新型網(wǎng)絡犯罪,需要全社會各行業(yè)共同改進。而市民能做的,就是盡量注意保護個人隱私,別給不法分子任何可趁之機。
遇到詐騙我們該怎么辦?
如若不小心遭遇詐騙,請第一時間撥打深圳市反電信網(wǎng)絡詐騙中心電話0755--81234567。
2月28日,深圳市反電信網(wǎng)絡詐騙中心查凍一批涉案賬戶,凍結5萬余元,將8起案件成功攔截在嫌疑人賬戶內(nèi)的44.9萬余元,涉案資金原路返還至事主賬戶內(nèi)。
據(jù)統(tǒng)計,2016年深圳市反詐騙中心成功幫助12498名受害人凍結嫌疑賬號14967個,快速攔截被騙資金4.467億元(其中大部分為協(xié)助外地公安機關攔截),被騙資金攔截率達53.7%;同時在全國率先出臺了被騙資金返還工作規(guī)范,協(xié)調(diào)幫助受害事主原路返還涉案資金8947萬元,返還被騙資金占全國返還總量的80%以上。打擊方面,深圳全市破案4125宗,同比上升131.1%,全省排名第一。
在報警時一定要說清楚這些信息:
1、受害人姓名及身份證號碼;
2、受害人轉出現(xiàn)金的賬號及賬號開戶行;
3、轉賬的準確金額及準確時間;
4、騙子的賬號、騙子賬號開戶名及賬號開戶銀行(銀行柜臺及銀行客服均可以幫助查詢);
5、匯款憑證或電子憑證截圖;
深圳市反電信網(wǎng)絡詐騙中心可憑這些信息,對嫌疑人的銀行卡緊急止付,盡最大努力保護受害人被騙的資金。
當然,只要我們常懷防范之心,騙子就難以得手。小編希望大家在日常生活中提高警惕,收到詐騙電話、短信記得通過“深圳市反電信網(wǎng)絡詐騙中心”公眾號進行舉報,早日讓騙子們都“失業(yè)”!!!
信息首發(fā):手機沒中木馬卻被“遠程鎖定” 騙子如何獲取驗證碼?
