
原標(biāo)題:劫取驗證碼盜刷銀行卡、惡意扣話費……警惕手機(jī)短信嗅探犯罪
凌晨,突然發(fā)現(xiàn)手機(jī)信號從4G降為2G,接收來自銀行、支付寶和移動公司的各類短信驗證碼。隨后,銀行賬戶被轉(zhuǎn)空、支付寶余額被轉(zhuǎn)走、手機(jī)自動訂購了一堆無用的增值業(yè)務(wù)……這并非科幻電影中的場景,而是現(xiàn)實世界中短信嗅探設(shè)備對手機(jī)用戶實施不法侵害。
近期,全國多地發(fā)生利用短信嗅探技術(shù)竊取錢財?shù)陌讣?,有的涉案金額逾百萬元。“新華視點”記者調(diào)查發(fā)現(xiàn),一些不法分子通過社交網(wǎng)絡(luò)兜售相關(guān)技術(shù)及設(shè)備。
犯罪分子利用嗅探技術(shù)“隔空取物”,短信驗證碼也被劫取
今年8月,一位新浪微博網(wǎng)友向警方和相關(guān)金融機(jī)構(gòu)報案:凌晨2時至5時,手機(jī)先后收到100余條來自支付寶、京東金融和銀行等金融機(jī)構(gòu)的短信驗證碼,相關(guān)賬戶內(nèi)的余額及綁定銀行卡內(nèi)的余額全部“憑空蒸發(fā)”。
事后經(jīng)安全技術(shù)專家鑒定,認(rèn)為這是一起較為典型的利用短信嗅探技術(shù)實施財產(chǎn)侵害的案例。據(jù)中國電子技術(shù)標(biāo)準(zhǔn)化研究院技術(shù)專家何延哲介紹,短信嗅探技術(shù)是在不影響用戶正常接收短信的情況下,通過植入手機(jī)木馬或者設(shè)立偽基站的方式,獲取用戶的短信內(nèi)容,這其中就包括來自銀行、第三方支付平臺和移動運營商的短信驗證碼。
