要小心了!有人借“手机副号”实施钓鱼诈骗
发布时间:2017-02-09 11:29:37
一觉醒来,你可能就发现自己的手机被锁定,网络支付账户遭陌生人盗刷。商报记者从360公司获悉,一种新型副号钓鱼诈骗出现了。这种诈骗的手法很简单,但防不胜防,犯罪分子通过办理添加手机副号的业务,将受害者的手机号码添加为副号。当副号手机关机,所有短信都会被主号接收,犯罪分子就是趁此期间接收受害者的短信验证码,其网络支付账户就会被控制。
记者从运营商了解到,由运营商提供的一卡多号业务,在不换手机、不换SIM卡的基础上,用户可以增加最多3个真实手机作为副号。主号只要编辑短信“KT手机号码”发送给运营商,该手机号码会收到一条来自运营商的确认短信,回复Y就会成为副号。当副号关机时,电话和短信都会被主号接管。
根据调查,犯罪分子使用的主号号码曾被多名用户举报,该手机号向不同号码发起绑定副号的短信,以“广撒网”的方式钓鱼。如果有人不慎回复Y,就会上钩成为副号。
连环陷阱
四步实施盗刷全过程
360安全中心负责人对记者表示,这种盗刷的案例中,不法分子的整个犯罪过程分为四个步骤,对客户账户进行洗劫:
第一步,买料。犯罪分子在网上购买一些机构和网站泄露的姓名、银行卡号、身份证号和预留手机号,俗称为“四大件”。
第二步,钓鱼。犯罪分子向已经掌握了银行卡信息的用户发起绑定副号的业务申请,以广撒网的方式寻找作案对象。
第三步,强迫关机。由于主号只有在副号关机的情况下才能接管短信,犯罪分子这时一般会采用两种手段,一是利用短信轰炸强迫目标把手机关机,二是利用手机云服务,对手机进行远程操作。犯罪分子一般会通过各网站泄露的数据库查找攻击目标的常用密码,再尝试登录手机云服务。智能手机云服务普遍有应对手机丢失的“销毁资料”功能,通过这个指令,可以迫使受害者的手机处于关机状态。
第四步,空手套白狼。利用主号收到的短信验证码,犯罪分子对受害者网络账户进行洗劫。
■专家提醒
手机云服务账户
需单独设置密码
针对这种被锁定关机的遭遇,360安全中心负责人提醒用户,在接到各类短信通知后,一定要看清短信内容,不可随意回复,对自己不熟悉的业务应及时咨询客服。
另据介绍,手机云服务的“销毁资料并锁定手机”功能,旨在帮助用户防止手机丢失后被非法操作,避免个人信息泄露。强烈建议用户为云服务账号单独设置高强度的密码,避免与其他网站使用统一密码,以免遭到“撞库”侵害。