这是一种最新型的诈骗手法。”据广州越秀警方介绍,骗子通过“GSM劫持+短信嗅探技术”,可实时获取用户手机短信内容,进而利用各大知名银行、网站、移动支付APP存在的技术漏洞和缺陷,实现信息窃取、资金盗刷和网络诈骗等犯罪。
广州警方已陆续破获多起此类案件。据悉,犯罪团伙大多选择凌晨作案,无需直接与事主接触,因此大部分事主无法及时察觉资金被盗。
“这种攻击(‘GSM劫持+短信嗅探技术’)的原理是因为GSM短信没有加密,所以不法分子可以用一些窃听手法听到短信内容。”360无线电安全研究院高级研究员黄琳在接受南方日报记者采访时就解释了不法分子的具体步骤。
“攻击者只听到短信,其实没什么用,短信验证码需要配合网站或者APP的验证过程才能起作用。所以,攻击者必须要知道目标的手机号码,可能还需要其他信息,例如身份证号,银行账号等等,其实这些信息可以通过‘撞库’,或者通过侵入某些应用的账户来获得。”
扩展资料
解决方法
“要实现‘GSM劫持+短信嗅探技术’攻击会让手机的‘动静’比较大,这个也是犯罪分子大多选择后半夜作案的原因。”腾讯安全的技术人员在接受南方日报记者采访时就表示,作为普通网民来说,最简单的一招就是睡觉前关机。
“手机关机后就没有了信号,短信嗅探设备就无法获取到你的手机号。如果发现手机收到来历不明的验证码,表明此刻犯罪分子可能正在撞库或者利用某些漏洞来确定你的信息,可以立即关机或者启动飞行模式,并移动位置(大城市可能几百米左右即可),逃出设备覆盖的范围。
另外还要注意自己手机信号模式改变。”腾讯安全的技术人员表示,在稳定的4G网络环境下,手机信号突然降频“GSM”、“G”或者无信号时,警惕遇到黑客实施的强制“降频”及GSM Hack攻击,要及时更换网络环境,重新连接真实基站,检查移动APP异常恶意操作情况。
参考资料来源:人民网-手机收到陌生验证码 这种新型网络盗窃正来袭
夏日公园冷狐版破解了什么 无限金币和无限提示次数。冷狐是指由一个冷月白狐的人翻译的游戏版本,简称为冷狐版,夏日公园冷狐版破解了无限金币和无限提示次数,带给玩家更好的游戏体验。冷狐汉化组的解压密码多少...
视频加密了怎么破解,我下载了一个加密了的视频怎么破解! 从网上搜集到不少前辈的破解经验,比如先将附加数据提取出来,然后用WinHex修复,加文件头。或者用带有脚本Molebox 2.x Unpacke...
银河破裂者水怎么生产 地热。前期的水可以用地热提供,性价比最高,地热一般不升级一级就行,升级太贵,中后期可以考虑升级,有了水赶快建造研究站,开能量武器,有电又有水,一级地热美滋滋。而且泥浆也是生产纯净...
火柴人战争破解版怎么下载? 玩家可以打开手机百度进行搜索“火柴人战争破解版”就会展示对应的下载专区,点高速下载或者普通下载即可。《火柴人战争中文版》属于火柴人系列小游戏,《火柴人战争中文版》致力于进攻...
浩克下载有病毒吗 没有。浩克下载2023最新版是一款非常不错的磁力下载器,这款软件里面汇集了全网最新的资源,包括各个不同的方面,里面有各种影视,工具,小说等等,种类齐全,所有的资源都是应有尽有的,能够...
linux车机怎么装亿连互联 亿辆汽车互联安装步骤:1。将导航SD卡插入电脑,解压一亿辆车的安装套件。双击运行解压后的亿联电脑安装工具。选择导航SD卡,点击安装,进入安装界面。安装完成后,将显示安装成...