網(wǎng)友許先生貼出一則“為什么一條短信就能騙走我所有的財(cái)產(chǎn)?”的文章文中以第一人稱描述稱,從一條短信開始自己“一夜之間,支付寶、所有的銀行卡信息都被攻破、所有銀行卡的資金全部被轉(zhuǎn)移?!?/p>
“周五,下班回家地鐵上。我的手機(jī)忽然收到一條短信:顯示來源為‘1065800’的號碼發(fā)來了一條短信雜志,我第一反應(yīng)是回復(fù)‘TD’。該短信回復(fù)我‘發(fā)的指令不正確’?!?/p>
隨后許先生相繼收到顯示為“10086”,以及“10658139013816280086”發(fā)來的信息,提示已開通“中廣財(cái)經(jīng)半年包業(yè)務(wù)”,“如需退訂請編輯短信‘取消+校驗(yàn)碼’至本條短信退訂”。而在另一條顯示來源為“10086”的信息中,該用戶收到“尊敬的客戶,您的USIM卡6位驗(yàn)證碼為******”。此時(shí),該網(wǎng)友只想快點(diǎn)退訂這個(gè)業(yè)務(wù),壓根兒不知道USIM卡驗(yàn)證碼是什么,于是回復(fù)了“取消+******”。
據(jù)新華視點(diǎn)報(bào)道,此后,許先生的支付寶、支付寶所綁定的招商銀行賬戶,以及工商銀行賬戶陸續(xù)發(fā)生轉(zhuǎn)賬。
甚至,在許先生緊急將支付寶的銀行卡解綁之后,“我馬上檢查我的網(wǎng)銀。然后我悲傷地發(fā)現(xiàn),我的中國銀行、招商銀行網(wǎng)銀根本登不上,密碼已經(jīng)被篡改了。而我能登上的工商銀行卡網(wǎng)銀,一查交易明細(xì),網(wǎng)銀此時(shí)竟也在發(fā)生轉(zhuǎn)賬?!?/p>
“時(shí)間太短。”該網(wǎng)友寫道,銀行要打進(jìn)客服電話,“所有卡都掛失完成,已耗去大半小時(shí),一切為時(shí)晚矣。我知道,此時(shí),我支付寶和銀行卡里所有的錢都沒了……”
騙子是怎么轉(zhuǎn)走每一分錢的?
對此,有關(guān)安全專家表示,這是一起典型的綜合利用“個(gè)人信息+ USIM補(bǔ)換卡”的電信詐騙案件。
“為什么犯罪分子要如此大費(fèi)周章?就是首先要設(shè)置圈套,騙取用戶的驗(yàn)證碼。”專業(yè)人士分析認(rèn)為,案例情況很有可能是犯罪分子通過登錄機(jī)主的網(wǎng)上營業(yè)廳,先提交訂閱申請,之后利用機(jī)主著急退訂的心理,緊接著發(fā)來釣魚短信,誘使機(jī)主回復(fù)“取消+驗(yàn)證碼”,套取了系統(tǒng)下發(fā)給用戶的真實(shí)的驗(yàn)證碼。之后又申請了換卡,進(jìn)而確認(rèn)驗(yàn)證碼換卡成功,而后再發(fā)生更為嚴(yán)重的網(wǎng)銀資產(chǎn)的盜取。
“小偷要重置號碼,一般需要身份證號、郵箱信息、銀行賬號等等。這些信息是之前已被攻擊者掌握還是在事件中陸續(xù)破解,仍需公安機(jī)關(guān)的調(diào)查”,但從網(wǎng)友描述攻擊者很快完成了密碼的重置以及登錄等信息來看,獵豹移動(dòng)安全專家李鐵軍認(rèn)為,很有可能之前已有信息泄露的發(fā)生。
6招教你防范短信詐騙