一点号芜湖新闻网3小时前
新型诈骗层出不穷,最近一种“副号”钓鱼诈骗方式,再次引发大众的关注。在我们办理套餐拥有“主号”和多个“副号”的同时,应该如何确保账户安全?对此,360专家给市民详解了“副号”诈骗的逻辑步骤,支招大家防范“副号”钓鱼诈骗。
php?url=0Fd85NRi6Z" alt="你知道手机副号吗?盗刷只需4步!鸡皮疙瘩都起来了....." />
别回复!千万别回复!
近日,深圳的何先生发现自己的手机被锁定,同时,某购物平台账户遭陌生人盗刷,犯罪分子使用白条消费和申请贷款,一夜洗劫了他5万多元。
何先生发现,自己的手机曾经被一个陌生号码接管。来自运营商的短信显示,这是一项办理添加“副号”的业务,何先生的手机号码被犯罪分子添加为副号。
根据360安全中心调查,犯罪分子使用的主号号码曾被多名用户举报,该手机号向不同号码发起绑定副号的短信,以“广撒网”的方式钓鱼。如果有人不慎回复相关指令短信,就会上钩成为副号。
连环陷阱:四步实施盗刷全过程根据360安全中心分析,在何先生被盗刷的案例中,不法分子的整个犯罪过程分为四个步骤:
第一步,买料。犯罪分子在网上购买一些机构和网站泄露的姓名、银行卡号、身份证号和预留手机号,俗称为“四大件”。这类银行卡信息泄露的用户就会成为犯罪分子的目标。
第二步,钓鱼。犯罪分子向已经掌握了银行卡信息的用户发起绑定副号的业务申请,以广撒网的方式寻找作案对象。
尽管何先生并不记得收到和回复过这条短信,但如果是何先生手机中木马被控制,犯罪分子已经能随意截获其短信验证码,似乎没必要用绑定副卡的方式多此一举。
第三步,强迫关机。由于主号只有在副号关机的情况下才能接管短信,犯罪分子这时一般会采用两种手段,一是利用短信轰炸强迫目标把手机关机,二是利用手机云服务,对手机进行远程操作。
犯罪分子一般会通过各网站泄露的数据库查找攻击目标的常用密码,再尝试登陆手机云服务。智能手机云服务普遍有应对手机丢失的“销毁资料”功能,通过这个指令,可以迫使何先生的手机处于关机状态。
根据何先生事后查证,犯罪分子在2月3日凌晨0点47分至1点14分之间,每过五六分钟就发出一次“销毁资料”指令,这期间何先生的手机短信都会由犯罪分子的主号接管。
第四步,空手套白狼。利用主号收到的短信验证码,犯罪分子对何先生的京东账户进行了疯狂洗劫。除了白条消费1000元左右,还在京东金融金条账户贷款52000元,转到银行卡以后,又实施转账和无卡取款。
针对何先生手机被锁定关机的遭遇,360安全中心提醒市民,在接到各类短信通知后,一定要看清短信内容,不可随意回复,对自己不熟悉的业务应及时咨询客服。
另据介绍,手机云服务的“销毁资料并锁定手机”功能,旨在帮助用户防止手机丢失后被非法操作,避免个人信息泄露。强烈建议用户为云服务账号单独设置高强度的密码,避免与其他网站使用统一密码,以免遭到“撞库”侵害。