钓鱼吗旗下产品: 钓鱼吗

【新闻】咋回事?没钓鱼链接、没动态密码,银行卡也被一夜清空?

福建犀利姐 2017-04-30

这不是什么电影的桥段

也不是网络上的段子

而是一个真实的案例


没有钓鱼链接

没有动态密码短信

账户里的钱却

一!夜!被!清!空!


坏人又出新招了

大家千万要小心

(请在wifi环境下观看,土豪随意)




案情回顾



前不久的一天,上海的丁小姐起床后发现手机上收到两条短信一条显示她在某银行预留的手机号被修改了,另一条短信是运营商发来的短信过滤和短信保管业务提示。收到短信的时间是凌晨,丁小姐感觉不对,自己那个时间在睡觉,既不可能登陆银行账户修改手机号,也不可能打电话给运营商定制业务。


丁小姐赶紧查询自己的账户,发现自己卡里被清空,卡里的十万多块钱分成三次被转走了丁小姐一下子就蒙了,她告诉记者,她从来没有接到过诈骗电话,也没有回复过任何钓鱼链接,也没有在工作电脑上操作过任何账户信息。


接着还没完,当天早上8点多,丁小姐的另一银行信用卡也被盗刷了980元,微信账号也被尝试其它手机登录;第二天,丁小姐又收到了短信,有人用她的银行信用卡申请了一笔7万块钱的小额贷款。



丁小姐立刻报警。民警第一时间判断可能是丁小姐的手机点击了带有病毒的木马信息而中毒了,因此被盗取了个人信息。



但在检查后发现

丁小姐的手机没有中毒

那到底是怎么回事?



作案手法分析



随着调查的深入

民警掌握了犯罪分子的犯罪手法





扫描服务型网站,盗取登录密码 

犯罪分子首先雇人编写黑客程序,对手机运营商的网上营业厅这种的服务型网站进行扫描,获取用户登录服务型网站的登陆密码,就获得了手机号和登陆密码的一套组合。


利用“撞库”手法尝试登录网上银行

现在大部分人登录网上银行,用的都是手机号和密码。在得到手机号和密码组合后,犯罪分子会使用一个“撞库”的手法,编写专门的软件,把这些手机号和相匹配的密码逐一登陆各家银行的网站如果受害人的网上银行登录密码和服务网站登录密码是一个,那么犯罪分子就成功登陆了受害人网银。





屏蔽受害人接到转账动态密码 

犯罪分子已经成功登陆了受害人的网上银行,并且知道了里面的余额,离转走卡里的钱只差动态密码一步。


犯罪分子利用改号器,拨打手机运营商的客服热线,运营商那里显示的就是受害人本人的手机号。然后犯罪分子以受害人身份,开通短信过滤短信保管这两项业务,就可以保证受害人收不到银行发来的动态密码;同时,犯罪分子可以自己通过手机营业厅提取到被保管的含有银行动态密码的短信。






犯罪嫌疑人落网



上海黄浦公安分局在海南公安机关的配合下,在海南儋州抓获三名主要的犯罪嫌疑人。


通过对犯罪嫌疑人电脑硬盘的恢复,办案民警发现犯罪分子已经掌握了包括身份证号、邮箱、密码、银行卡号等个人信息3.2亿条1万多个银行卡账户被破解,已经被破解的银行账户最多的一个有3000多万元



专家提醒

不要为了方便登录,使用手机号和密码的组合登录各个网站特别是安全等级不高的服务型网站;


千万不要用同一套登录密码按照账户的重要性做不同的密码设置。“一套密码走天下”是绝对不行的!


保护网络账号安全还要注意





小编温馨提醒:

现在就把相同的密码都改了吧

别再偷懒只用一套密码了!


| 来源:海西晨报、扬子晚报、FM93交通之声、人民日报


永久ID:fujianxilijie

美食 · 资讯 · 生活

福建犀利姐现欢迎各类原创作品投稿、合作,

如有版权问题请留言,我们会给予删除!

声明:本文由来源网络,观点仅代表作者,不代表福建犀利姐立场。


感谢犀利粉们一路的陪伴

点击文末左下方的“阅读原文查看往期更精彩!

点击“阅读原文”兑换更多查看往期更精彩!

分享到:

24小时热门文章更多文章...