
原標(biāo)題:劫取驗(yàn)證碼盜刷銀行卡、惡意扣話(huà)費(fèi)……警惕手機(jī)短信嗅探犯罪
凌晨,突然發(fā)現(xiàn)手機(jī)信號(hào)從4G降為2G,接收來(lái)自銀行、支付寶和移動(dòng)公司的各類(lèi)短信驗(yàn)證碼。隨后,銀行賬戶(hù)被轉(zhuǎn)空、支付寶余額被轉(zhuǎn)走、手機(jī)自動(dòng)訂購(gòu)了一堆無(wú)用的增值業(yè)務(wù)……這并非科幻電影中的場(chǎng)景,而是現(xiàn)實(shí)世界中短信嗅探設(shè)備對(duì)手機(jī)用戶(hù)實(shí)施不法侵害。
近期,全國(guó)多地發(fā)生利用短信嗅探技術(shù)竊取錢(qián)財(cái)?shù)陌讣?,有的涉案金額逾百萬(wàn)元。“新華視點(diǎn)”記者調(diào)查發(fā)現(xiàn),一些不法分子通過(guò)社交網(wǎng)絡(luò)兜售相關(guān)技術(shù)及設(shè)備。
犯罪分子利用嗅探技術(shù)“隔空取物”,短信驗(yàn)證碼也被劫取
今年8月,一位新浪微博網(wǎng)友向警方和相關(guān)金融機(jī)構(gòu)報(bào)案:凌晨2時(shí)至5時(shí),手機(jī)先后收到100余條來(lái)自支付寶、京東金融和銀行等金融機(jī)構(gòu)的短信驗(yàn)證碼,相關(guān)賬戶(hù)內(nèi)的余額及綁定銀行卡內(nèi)的余額全部“憑空蒸發(fā)”。
事后經(jīng)安全技術(shù)專(zhuān)家鑒定,認(rèn)為這是一起較為典型的利用短信嗅探技術(shù)實(shí)施財(cái)產(chǎn)侵害的案例。據(jù)中國(guó)電子技術(shù)標(biāo)準(zhǔn)化研究院技術(shù)專(zhuān)家何延哲介紹,短信嗅探技術(shù)是在不影響用戶(hù)正常接收短信的情況下,通過(guò)植入手機(jī)木馬或者設(shè)立偽基站的方式,獲取用戶(hù)的短信內(nèi)容,這其中就包括來(lái)自銀行、第三方支付平臺(tái)和移動(dòng)運(yùn)營(yíng)商的短信驗(yàn)證碼。
