
網(wǎng)友許先生貼出一則“為什么一條短信就能騙走我所有的財產(chǎn)?”的文章文中以第一人稱描述稱,從一條短信開始自己“一夜之間,支付寶、所有的銀行卡信息都被攻破、所有銀行卡的資金全部被轉(zhuǎn)移?!?/p>
“周五,下班回家地鐵上。我的手機忽然收到一條短信:顯示來源為‘1065800’的號碼發(fā)來了一條短信雜志,我第一反應(yīng)是回復(fù)‘TD’。該短信回復(fù)我‘發(fā)的指令不正確’?!?/p>
隨后許先生相繼收到顯示為“10086”,以及“10658139013816280086”發(fā)來的信息,提示已開通“中廣財經(jīng)半年包業(yè)務(wù)”,“如需退訂請編輯短信‘取消+校驗碼’至本條短信退訂”。而在另一條顯示來源為“10086”的信息中,該用戶收到“尊敬的客戶,您的USIM卡6位驗證碼為******”。此時,該網(wǎng)友只想快點退訂這個業(yè)務(wù),壓根兒不知道USIM卡驗證碼是什么,于是回復(fù)了“取消+******”。


據(jù)新華視點報道,此后,許先生的支付寶、支付寶所綁定的招商銀行賬戶,以及工商銀行賬戶陸續(xù)發(fā)生轉(zhuǎn)賬。
甚至,在許先生緊急將支付寶的銀行卡解綁之后,“我馬上檢查我的網(wǎng)銀。然后我悲傷地發(fā)現(xiàn),我的中國銀行、招商銀行網(wǎng)銀根本登不上,密碼已經(jīng)被篡改了。而我能登上的工商銀行卡網(wǎng)銀,一查交易明細,網(wǎng)銀此時竟也在發(fā)生轉(zhuǎn)賬。”
“時間太短。”該網(wǎng)友寫道,銀行要打進客服電話,“所有卡都掛失完成,已耗去大半小時,一切為時晚矣。我知道,此時,我支付寶和銀行卡里所有的錢都沒了……”
騙子是怎么轉(zhuǎn)走每一分錢的?
對此,有關(guān)安全專家表示,這是一起典型的綜合利用“個人信息+ USIM補換卡”的電信詐騙案件。
“為什么犯罪分子要如此大費周章?就是首先要設(shè)置圈套,騙取用戶的驗證碼?!睂I(yè)人士分析認為,案例情況很有可能是犯罪分子通過登錄機主的網(wǎng)上營業(yè)廳,先提交訂閱申請,之后利用機主著急退訂的心理,緊接著發(fā)來釣魚短信,誘使機主回復(fù)“取消+驗證碼”,套取了系統(tǒng)下發(fā)給用戶的真實的驗證碼。之后又申請了換卡,進而確認驗證碼換卡成功,而后再發(fā)生更為嚴重的網(wǎng)銀資產(chǎn)的盜取。
“小偷要重置號碼,一般需要身份證號、郵箱信息、銀行賬號等等。這些信息是之前已被攻擊者掌握還是在事件中陸續(xù)破解,仍需公安機關(guān)的調(diào)查”,但從網(wǎng)友描述攻擊者很快完成了密碼的重置以及登錄等信息來看,獵豹移動安全專家李鐵軍認為,很有可能之前已有信息泄露的發(fā)生。
6招教你防范短信詐騙









