A14:中国新闻
     
本版列表新闻
~~~深圳一男子被盗5万多 360发布安全提示
~~~深圳一男子被盗5万多 360发布安全提示
~~~深圳一男子被盗5万多 360发布安全提示
~~~深圳一男子被盗5万多 360发布安全提示
~~~深圳一男子被盗5万多 360发布安全提示
~~~深圳一男子被盗5万多 360发布安全提示
     
2017年02月09日 星期四 放大 缩小 默认   
警惕新型“手机副号”钓鱼诈骗
深圳一男子被盗5万多 360发布安全提示
金志刚
  360安全中心昨天发布安全提示:警惕新型“手机副号”钓鱼诈骗。

  360安全中心发布的案例说,日前,深圳的何先生一觉醒来,发现自己的手机被锁定,京东账户遭陌生人盗刷5万多元。随后何先生发现,自己的手机曾经被一个陌生号码接管。来自运营商的短信显示,这是一项办理添加副号的业务,何先生的手机号码被犯罪嫌疑人添加为副号。当副号手机关机,所有短信都会被主号接收,犯罪嫌疑人就是趁此期间接收何先生的短信验证码,在其京东账户用白条消费和申请贷款。

  钓鱼 回短信就中招

  由运营商提供的一卡多号业务,在不换手机、不换SIM卡的基础上,用户可以增加最多3个真实手机作为副号。主号只要编辑短信“KT手机号码”发送给运营商,该手机号码会收到一条来自运营商的确认短信,回复“Y”就会成为副号。当副号关机时,电话和短信都会被主号接管。

  根据360安全中心调查,犯罪嫌疑人使用的主号号码曾被多名用户举报,该手机号向不同号码发起绑定副号的短信,以“广撒网”的方式钓鱼。如果有人不慎回复“Y”,就会上钩成为副号。

  陷阱 四步实施盗刷

  根据360安全中心分析,在何先生被盗刷的案例中,不法分子的整个犯罪过程分为四个步骤:

  第一步,买料。犯罪嫌疑人在网上购买一些机构和网站泄露的姓名、银行卡号、身份证号和预留手机号。

  第二步,钓鱼。犯罪嫌疑人向已经掌握了银行卡信息的用户发起绑定副号的业务申请,以广撒网的方式寻找作案对象。尽管何先生并不记得收到和回复过这条短信,但在事发前的2月2日晚间,何先生刚刚从老家湖南返回深圳,因为开了一天车,不排除因为疲劳一时大意回复了短信。

  第三步,强迫关机。由于主号只有在副号关机的情况下才能接管短信,犯罪嫌疑人这时一般会采用两种手段,一是利用短信轰炸强迫目标把手机关机,二是利用手机云服务,对手机进行远程操作。

  第四步,空手套白狼。利用主号收到的短信验证码,犯罪嫌疑人对何先生的京东账户进行了疯狂洗劫。除了白条消费1000元左右,还在京东金融金条账户贷款52000元,转到中国银行卡以后,又实施转账和无卡取款。

  提醒 慎回各类短信

  针对何先生手机被锁定关机的遭遇,360安全中心提醒用户,在接到各类短信通知后,一定要看清短信内容,不可随意回复,对自己不熟悉的业务应及时咨询客服。

  另据介绍,手机云服务的“销毁资料并锁定手机”功能,旨在帮助用户防止手机丢失后被非法操作,避免个人信息泄露。360安全中心强烈建议用户为云服务账号单独设置高强度的密码,避免与其他网站使用统一密码,以免遭到“撞库”侵害。

  本报记者 金志刚

     
放大 缩小 默认   
   第A01版:一版要闻
   第A02版:要闻
   第A03版:要闻
   第A04版:要闻
   第A05版:评论/随笔
   第A06版:要闻
   第A07版:上海新闻
   第A08版:上海新闻
   第A09版:上海新闻/新民邻声·热线
   第A10版:新民邻声·话题/综合新闻
   第A11版:广告
   第A12版:财经新闻
   第A13版:社会新闻
   第A14版:中国新闻
   第A15版:国际新闻
   第A16版:国际新闻
   第A17版:文体新闻
   第A18版:文娱/文体新闻
   第A19版:文体新闻/体育
   第A20版:体育/文体新闻
   第A21版:夜光杯
   第A22版:夜光杯
   第A23版:连载
   第A24版:阅读
   第B01版:好吃周刊
   第B02版:吃遍中国/好吃周刊
   第B03版:市场之窗/资讯·广告
   第B04版:广告
警惕新型“手机副号”钓鱼诈骗
我国明令禁止任何形式代孕
铜陵一化工厂发生爆炸
北京发放网约车平台“首证”
民政部原正副部长被查
一名公职人员曾赴私宴 因涉嫌受贿去年已被捕
新民晚报中国新闻A14警惕新型“手机副号”钓鱼诈骗 2017-02-09 2 2017年02月09日 星期四