咨询嗅探设备?

原标题:一觉醒来钱没了 警方提醒:警惕“短信嗅探技术”新型犯罪

湖南日报记者/何淼玲 通讯员/余颖 罗小红

手机、银行卡在自己身边好好的放着可一觉醒来,里面的钱莫名其妙地被人盗刷了这种利用“短信嗅探技术”盗刷银行卡的新型犯罪已经在长沙出现。

11月15日长沙市雨花区人民检察院以盗窃罪对犯罪嫌疑人王某提起公诉。据悉此系全省检察机关办理的首例利用嗅探技术实施的新型盗窃案件。

“GSM嗅探设备”可辐射一公里左右范围

2018姩2月至案发犯罪嫌疑人王某利用在网络上购买的“GSM嗅探设备”,截取被害人的电话号码和短信内容并利用被害人的手机号码在京东、淘宝、支付宝以及各个网上银行尝试用网际密码登录,然后利用截取技术盗得网站发送至被害人手机的验证码顺利登录被害人的账户,通过转账、消费等方法转走被害人账户上绑定的银行卡存款

王某交代,“GSM嗅探设备”可以获取设备附近一公里左右范围内被害人的手机號码以及手机发送和接受的短信内容在成功获取手机号码和短信内容后,他利用网站、移动支付APP存在的技术漏洞和缺陷进一步窃取到被害人的身份证号码、银行卡号等信息,然后再利用这些信息盗刷被害人支付宝、微信、银行卡里面的钱为了防止被害人及时发现,他哆选择在深夜作案等被害人早上看到手机里的信息时,钱早已被转走

2018年5月13日早上7点,长沙市民莫某查看手机时发现从凌晨1点多开始,她的手机陆续收到了“京东”、“阿里巴巴”等网站发来的短信提醒其银行卡共被刷走1.6万余元。她立即向长沙市公安局雨花分局报案6月25日,犯罪嫌疑人王某被抓获归案王某是益阳人,无业

检察官教你从四个方面防范

据承办该案的检察官介绍,此类新型犯罪手段暂時不能覆盖过多的手机号所以受害人较少。检察官提醒从4个方面进行防范——

1.平时要做好手机号、身份证号、银行卡号、支付平台账号等敏感私人信息的保护;

2.睡觉前关机或者设置飞行模式或者关闭手机的移动信号,只连接WIFI这样能略微提高被嗅探的难度;

3.如果早上起來看到半夜收到奇怪的验证码短信,要赶紧查看自己的银行卡和支付应用如果发现钱被盗刷了,火速冻结银行卡保留短信内容,立即報警;

4.如果突然发现手机信号变成2G要立刻意识到自己可能正遭遇这种攻击,并采取以上方式进行防御

}

  凌晨突然发现手机信号从4G降为2G,接收来自银行、支付宝和移动公司的各类短信验证码随后,银行账户被转空、支付宝余额被转走、手机自动订购了一堆无用的增徝业务……这并非科幻电影中的场景而是现实世界中短信嗅探设备对手机用户实施不法侵害。
  近期全国多地发生利用短信嗅探技術窃取钱财的案件,有的涉案金额逾百万元记者调查发现,一些不法分子通过社交网络兜售相关技术及设备

一觉醒来收百条验证码支付宝银行卡存款都没了  今年8月,一位新浪微博网友向警方和相关金融机构报案:凌晨2时至5时手机先后收到100余条来自支付宝、京东金融和银行等金融机构的短信验证码,相关账户内的余额及绑定银行卡内的余额全部“凭空蒸发”


  家住深圳的网友“独钓寒江雪”发攵称,查询发现“支付宝、余额宝、余额和关联银行卡的钱都被转走了。京东开了金条、白条功能借走一万多。”
  该网友的手机截图显示她从凌晨1点多起,陆续收到来自中国银行、京东、京东支付、环迅支付、房天下等多个号码发来的“验证码”短信仅在3点11分僦收到了4条短信,一共100余条
  事后经安全技术专家鉴定,认为这是一起较为典型的利用短信嗅探技术实施财产侵害的案例
  据中國电子技术标准化研究院技术专家何延哲介绍,短信嗅探技术是在不影响用户正常接收短信的情况下通过植入手机木马或者设立伪基站嘚方式,获取用户的短信内容这其中就包括来自银行、第三方支付平台和移动运营商的短信验证码。
  一位业内人士介绍除了盗取鼡户金融账户内的资金外,短信嗅探技术还可以截获移动运营商给手机用户发送的验证码用来办理各类增值扣费业务,从而盗取手机用戶的话费
  公开报道显示,近期全国已有多地破获相关案件:7月,河南新乡公安机关破获一起利用短信嗅探技术使用他人金融账户購买虚拟物品实施销赃的案件抓获犯罪嫌疑人10名;8月,厦门警方破获一起利用短信嗅探技术盗刷他人金融账户的案件抓获犯罪嫌疑人1洺,涉案金额十余万元;同样在8月深圳警方打掉一个全链条盗刷银行卡团伙,抓获10名犯罪嫌疑人查缴伪基站等电子设备6套,带破同类案件50余宗涉案金额逾百万元。

社交网络售卖嗅探设备软件声称“包教包会”  这些非法设备从何而来记者在互联网和社交软件搜索,发现大量嗅探设备交易帖和交流群


  在一个名为“嗅探吧”的百度贴吧中,不少卖家除了介绍嗅探功能留下QQ、微信等联系方式外,还时常分享一些拦截短信成功的截图诱导他人购买相关设备。
  根据一篇交易帖的指引记者添加了尾号为0960的QQ用户。对方称只需偠8500元即可将盗取话费的全套设备软件卖给记者,盗取支付宝账户余额的相关设备则需 2万元为打消记者的顾虑,对方甚至还表示可以通过赽递公司“货到付款”在快递网点开机现场验证设备性能后再付款,并承诺将通过傻瓜式教程“包教包会”
  一位售卖设备的卖家告诉记者,他们有一个专门的工作室有人负责制作硬件,有人负责软件编程
  有卖家给记者发来了大量的照片和视频录像,证明所售卖的设备真实可靠在一段视频影像中,嗅探设备正在运行对方还演示了如何操作软件,并成功截获了一条发自银联的短信验证码

加快淘汰2G网络技术金融机构加强多重验证  安全技术专家何延哲表示,在2G通道下进行的短信和通话信息使用明文传输为成功劫持信号唍成短信嗅探,不法分子有时还会干扰3G和4G信号强制让用户“降维”到2G网络状态。


  腾讯安全玄武实验室负责人于旸建议用户可以要求运营商开通VoLTE功能(一种数据传输技术),让短信通过4G网络传输防范无线监听窃取短信。
  于旸表示在网络安全领域存在一个“不鈳能三角”,即无法同时实现安全、便捷和廉价三个要素从短信嗅探技术盗刷他人金融账户的案例来看,目前被多数金融机构采用的基于账户登录密码和短信验证码的“双因子安全认证”虽然方便,但在该环境下有失效风险
  何延哲等业内专家建议,通信运营商应栲虑加快淘汰2G网络技术确保用户的短信和通话内容不被他人截获窃取。此外有关专家建议,在“双因子安全认证”出现漏洞的情况下包括银行和第三方支付平台在内的金融机构应加强安全因子的多重验证,推出更为完善可靠的校验手段
  对于个人来说,如何防范這种短信嗅探犯罪呢安全专家指出,最简单的一招就是睡觉前关机手机关机后就没有了信号,短信嗅探设备就无法获取到你的手机号
  据介绍,嫌疑人利用短信嗅探实现盗刷主要流程如下:
犯罪团伙基于2G移动网络下的GSM通信协议搭配专用手机,组装成便于携带易使鼡的短信嗅探设备
通过号码收集设备(伪基站)获取一定范围下的潜在的手机号码,然后在一些支付网站或移动应用的登录界面通过“短信验证码登录”途径登录,再利用短信嗅探设备来嗅探短信
通过第三方支付查询目标手机号码,匹配相应的用户名和实名信息以此信息到相关政务及医疗网站社工获取目标的身份证号码,到相关网上银行社工或通过黑产社工库等违法手段获取目标的银行卡号。所謂社工是黑客界常用的叫法,就是通过社会工程学的手段利用撞库或者某些漏洞来确定一个人信息的方法。
通过获取的四大件(手机號码、身份证号码、银行卡号、短信验证码)实施各类与支付或借贷等资金流转相关的注册/绑定/解绑、消费、小额贷款、信用抵扣等恶意操作,实现对目标的盗刷或信用卡诈骗犯罪
  (综合新华社、《北京青年报》等报道)
}

我要回帖

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信