SSI ļʱ
SSI ļʱ
多彩国内 百态社会 国际看点 财经热点 动感体育
大琼网 > 热点 > 百态社会 > 正文

一夜盗刷1.9万元 监控你的短信 只要不到30元 黑产通过“短信嗅探”劫持你的信息,进而获取手机号、支付账号,实现盗刷

来源:海南特区报 2019-05-09 17:09   http://www.zgzxcmw.com/
SSI ļʱ

近日,有媒体曝光了专门嗅探手机短信的黑色产业链,通过买来的不到100元的设备就能嗅探到附近手机的短信内容,再获取手机号码、支付账号,就可通过支付平台等实现盗刷获利,全国各地已出现多起利用短信嗅探盗刷案件。

微博网友@-美年达芬奇在去年7月30日凌晨收到100多条验证码,包括支付宝、京东、银行APP等。事后发现,有人用她的京东账号、支付宝等预订房间、给加油卡充值,总计盗刷1万多元。去年11月,武汉市汉阳警方连续接到5起类似案件。受害人起床后发现手机收到大量验证码和扣款短信,银行卡里的钱没有了。损失最多的受害人一夜间被人分17次转走1.9万元。今年3月7日,警方将犯罪嫌疑人控制,自去年9月份以来,两名犯罪嫌疑人实施作案30余起,共获利20余万元。3月27日,南昌市西湖区人民法院开庭审理了江西省首起利用短信嗅探设备实施网络盗窃的案件,这条黑色产业链浮出水面。

利用改装过的摩托罗拉某款手机与笔记本电脑连接,登录系统,就能获取附近手机接收到的短信内容。据介绍,硬件上,只需要一个不到30元钱的摩托罗拉某款手机,用几个常用电子元件改装便可;而软件上,将修改过的OsmocomBB编译进摩托罗拉某款手机里面,就可以为手机添加嗅探功能。尽管这个设备只能嗅探到2G短信内容,也不能嗅探到手机号码。但是,通过特殊设备压制或者信号质量不佳导致信号降频后,手机在3G或4G时也有可能被监控到。

目前,短信嗅探攻击已基本实现全链条化。除了探取短信内容,黑产从业者还可以通过社工库等平台查询到身份证号码、银行账号、支付平台账号等敏感信息。社工库是一个数据资料集合库,包含有大量被泄露的数据。还有不少如“研究社嗅探学习群”、“短信设备”的QQ群,众多人在群里讨论着如何获利和获取他人信息等。晶报

新闻推荐

违规校园贷 需堵更需疏

“新华视点”记者近期调查发现,仍有不少网贷机构无视规定,披上创业贷、毕业贷、培训贷、求职贷等外衣,继续向大学生放贷。(09...

SSI ļʱ
相关阅读 SSI ļʱ
SSI ļʱ
猜你喜欢
评论(一夜盗刷1.9万元 监控你的短信 只要不到30元 黑产通过“短信嗅探”劫持你的信息,进而获取手机号、支付账号,实现盗刷)
SSI ļʱ
SSI ļʱ
SSI ļʱ
SSI ļʱ
SSI ļʱ
SSI ļʱ
SSI ļʱ
SSI ļʱ