统计排行幸运大转盘每日签到社区服务会员列表最新帖子精华区博客帮助
主题 : 多地发生手机短信嗅探窃财案
wxpzp离线
千山鸟飞绝,万径人踪灭。 孤舟蓑笠翁,独钓寒江雪。
级别: 论坛版主

UID: 4571
精华: 53
发帖: 98146
财富: 1445629 鼎币
威望: 175 点
贡献值: 191 点
会员币: 0 个
好评度: 2170 点
在线时间: 15830(时)
注册时间: 2008-06-27
最后登录: 2023-06-27
楼主 发表于: 2018-10-19  
0

多地发生手机短信嗅探窃财案

劫取验证码盗刷银行卡、恶意扣话费…… ?^F*M#%?  
  多地发生手机短信嗅探窃财案 cY%[UK$l  
5|&:l8=  
  凌晨,突然发现手机信号从4G降为2G,接收来自银行、支付宝和移动公司的各类短信验证码。随后,银行账户被转空、支付宝余额被转走、手机自动订购了一堆无用的增值业务……这并非科幻电影中的场景,而是现实世界中短信嗅探设备对手机用户实施不法侵害。 Jr0D:  
Oeua<,]Z~  
  近期,全国多地发生利用短信嗅探技术窃取钱财的案件,有的涉案金额逾百万元。记者调查发现,一些不法分子通过社交网络兜售相关技术及设备。 OYcf+p"<\  
BUH~aV  
  嗅探技术“隔空取物”短信验证码也被劫取 KmuE#Ia  
~Wh} W((L  
  今年8月,一位新浪微博网友向警方和相关金融机构报案:凌晨2时至5时,手机先后收到100余条来自支付宝、京东金融和银行等金融机构的短信验证码,相关账户内的余额及绑定银行卡内的余额全部“凭空蒸发”。 qo1eHn4  
(~YFm"S  
  事后经安全技术专家鉴定,认为这是一起较为典型的利用短信嗅探技术实施财产侵害的案例。据中国电子技术标准化研究院技术专家何延哲介绍,短信嗅探技术是在不影响用户正常接收短信的情况下,通过植入手机木马或者设立伪基站的方式,获取用户的短信内容,这其中就包括来自银行、第三方支付平台和移动运营商的短信验证码。 _{.=zv|3  
5hNjJqu  
  一位业内人士介绍,除了盗取用户金融账户内的资金外,短信嗅探技术还可以截获移动运营商给手机用户发送的验证码,用来办理各类增值扣费业务,从而盗取手机用户的话费。 1J}i :i&  
x?hdC)#DWI  
  公开报道显示,近期,全国已有多地破获相关案件:7月,河南新乡公安机关破获一起利用短信嗅探技术使用他人金融账户购买虚拟物品实施销赃的案件,抓获犯罪嫌疑人10名;8月,厦门警方破获一起利用短信嗅探技术盗刷他人金融账户的案件,抓获犯罪嫌疑人1名,涉案金额10余万元;同样在8月,深圳警方打掉一个全链条盗刷银行卡团伙,抓获10名犯罪嫌疑人,查缴伪基站等电子设备6套,带破同类案件50余宗,涉案金额逾百万元。 bU`Ih# q  
Vb${Oy+  
  网售嗅探设备软件声称“包教包会” PQl a-  
Va^AEuzF  
  这些非法设备从何而来?记者在互联网和社交软件搜索,发现大量嗅探设备交易帖和交流群。 Sq9I]A  
\/rK0|2A  
  在一个名为“嗅探吧”的百度贴吧中,不少卖家除了介绍嗅探功能,留下QQ、微信等联系方式外,还时常分享一些拦截短信成功的截图,诱导他人购买相关设备。 O>zPWVwa  
I y?_2m  
  根据一篇交易帖的指引,记者添加了尾号为0960的QQ用户。对方称,只需要8500元即可将盗取话费的全套设备软件卖给记者,盗取支付宝账户余额的相关设备则需2万元。为打消记者的顾虑,对方甚至还表示可以通过快递公司“货到付款”,在快递网点开机现场验证设备性能后再付款,并承诺将通过傻瓜式教程“包教包会”。 y[U/5! `zV  
h, |49~^@"  
  一位售卖设备的卖家告诉记者,他们有一个专门的工作室,有人负责制作硬件,有人负责软件编程。 X!+#1NPM  
vmI2o'zi  
  还有卖家给记者发来了大量的照片和视频录像,证明所售卖的设备真实可靠。在一段视频影像中,嗅探设备正在运行,对方还演示了如何操作软件,并成功截获了一条发自银联的短信验证码。 h @{U>U7  
MA\^<x_?L}  
  建议运营商淘汰2G网络金融机构完善校验手段 71AR)6<R  
;DMv?-H  
  非法买卖、使用短信嗅探设备触犯哪些法律法规?福建省瀛坤律师事务所张翼腾律师认为,由于出售人未经有关主管部门批准,未取得电信设备进网许可等资质,非法生产、组装、销售“伪基站”设备的行为可能构成非法经营罪。 yN* H IN  
}E=:k&IDPB  
  如购买者擅自设置、使用无线电台(站)或者擅自使用无线电频率,干扰无线电通讯秩序,造成公用电信设施不同程度中断,使不特定多数的个人无法正常进行通讯联络活动,其行为可能构成破坏广播电视设施、公用电信设施罪、扰乱无线电通讯管理秩序罪。 D`nW9i7  
Yg 8AMi  
  此外,若使用者实施了盗刷银行卡的行为,则可能同时构成盗窃罪、信用卡诈骗罪等。 L nQm2uF  
B{fPj9Y0  
  何延哲表示,在2G通道下进行的短信和通话信息使用明文传输。为成功劫持信号完成短信嗅探,不法分子有时还会干扰3G和4G信号,强制让用户“降维”到2G网络状态。 J(BtGGU'  
T[mo PD5  
  腾讯安全玄武实验室负责人于旸建议,通信运营商应考虑加快淘汰2G网络技术,确保用户的短信和通话内容不被他人截获窃取。此外,有关专家建议,在“双因子安全认证”出现漏洞的情况下,包括银行和第三方支付平台在内的金融机构应加强安全因子的多重验证,推出更为完善可靠的校验手段。
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
有之以为利,无之以为用
敬业心离线
级别: 论坛版主

UID: 20208
精华: 50
发帖: 41625
财富: 567143 鼎币
威望: 49 点
贡献值: 200 点
会员币: 0 个
好评度: 1609 点
在线时间: 8485(时)
注册时间: 2011-09-01
最后登录: 2023-11-13
沙发 发表于: 2018-10-19  
清理自己的垃圾吧
敬业心
描述
快速回复

谢谢,别忘了来看看都是谁回帖哦?
验证问题:
正确答案:13
按"Ctrl+Enter"直接提交
上一个下一个