览潮 览潮 > 国内 > 正文

央视曝光:中国移动用户一夜之间“倾家荡产” 源于一条USIM验证码短信

时间:2017-02-12 11:48来源:综合整理 作者:览澜


“因为一条短信,一夜之间,我的支付宝、所有的银行卡信息都被攻破,所有银行卡的资金全部被转移,那是一种一无所有的绝望。”

当事人小许,一名参加工作不久的大学毕业生。“漂”在北京辛苦挣来的所有积蓄说没就没了。

详细事件经过 在北京晚高峰的地铁里,小许连续收到了几条来自中国移动官方号码的短信,显示他订阅了手机报服务,并且实时扣费,造成话费余额不足。

小许说:我根本没订阅。随后,小许收到了另一条短信。

当小许正在琢磨验证码是什么时,他又收到了一条来自中国移动客服10086的短信,内有验证码数字。

按照常规思维,小许将“取消+验证码”发过去。小许却惊讶地发现,自己的手机彻底无服务了。

随后,在有无线网络连接情况下,小许给手机充值150元,然而依然显示无服务。这就是麻烦的开始。

小许的手机在无线网络连接下接连收到了支付宝的转账提示。

这意味着,有人在另一个终端上操作他的支付宝账户。由于手机无法使用,小许只能通过操作客户端解除了支付宝与三张银行卡的绑定,并且通过亲友打支付宝客服电话冻结账号。等他支付宝挂失成功时,他的支付宝账户也没钱了。

同时,对方还操作了银行跨行转账。最后,他的每一张银行卡里,余额都是零。

更令小许感到恐惧的是,第二天他发现,他的两张银行卡,绑定了另一个支付平台——百度钱包上,加上小许原本绑定百度钱包的另一张银行卡,他三张卡里的钱全部转入了两个陌生账号。

这意味着,就连他的银行账号,也被攻破了。

如何防范“验证码攻击”

1 静态密码设置一定要复杂

密码设置得复杂一点,让攻击者没有那么容易,攻击者一般都喜欢找容易破解的用户。

2 遭遇“干扰信息”仔细甄别莫慌张

每个人手机上,可能都会出现过各种的干扰信息,大家要对各种"运营商"、"银行"等身份的手机短信,和来电进行认真甄别,冷静应对。

3 手机离奇“瘫痪” 紧急“挂失”当先

如非手机本身或信号故障,要立刻挂失手机卡,并及时冻结第三方支付和银行账户,避免攻击者趁用户处于"信息孤岛"时,冒名顶替机主身份窃取账户。

4 短信验证码不能告诉任何人

运营商只会单向地告诉你验证码是多少,不会要求你把验证码再次发送给它,任何问你要验证码的都是骗子。

返回览潮网首页>>
(责任编辑:览澜)
顶一下
(0)
0%
踩一下
(0)
0%

对于来源标注为其他媒体的稿件均系转载,本网对文中观点保持中立,仅为传播更多信息及学习、交流之目的。转载的稿件(包括文字、图片、视频等)版权归原作者和媒体机构所有,如有侵权,请联系我们删除。

------分隔线----------------------------
精华推荐
一周热门
热门图片