商业

手机保卫战 手机被盗黑产内幕惊人

近日,《一部手机失窃而揭露的窃取个人信息实现资金盗取的黑色产业链》一文在朋友圈刷屏,文章详细讲述了拥有十多年网络攻防经验的专家“老骆驼”与手机黑产团伙展开的一场“资金攻防战”。

1.jpg

这场“攻防战”,确实称得上是“惊心动魄”,而其背后隐藏的“盗窃手机——盗取个人信息——获取贷款——转移资产”这一手机黑产链,更让人“不寒而栗”。

黑产团伙盗取手机后,取出SIM卡放入其他手机用于验证。接着,黑产团伙通过其他平台快速获取失主关键信息,利用原手机号和关键个人信息注册支付软件新账号,绕过支付平台漏洞,完成贷款申请和资金转移。整个流程不过短短几个小时。

当前,随着移动支付的发展,手机早已不再是简单的通讯工具,而是更多地充当了个人信息终端。手机黑产早已在人们不知不觉中瞄上了移动支付。近几年来相关事件频现。“老骆驼”们的遭遇,折射出了当前需要迫切解决的个人信息保护问题,也给互联网平台的安全性打了个问号。

手机被窃带来疯狂盗刷

拥有十多年网络攻防经验的“老骆驼”怎么也没有想到,“个人信息被盗、资金遭转移”的事儿会发生在自己身上。根据他在文中的自述,此次盗刷事件的核心并不复杂。

9月4日19点30分,“老骆驼”的妻子手机丢失后,并未第一时间挂失手机SIM卡。“这个不果断的决定,导致了后续悲剧的发生。”“老骆驼”在文中称,黑产团伙在窃取手机后,将SIM卡取出放入其他手机,用于接收短信验证码。随后,黑产团伙登录当地社保app,获取了失主的关键个人信息。

至此,失主的手机号码、姓名、身份证号码、社保金融卡的银行卡信息均被获得,下一步,黑产团伙利用这些信息开始了疯狂盗刷。

21点24分,“老骆驼”发现手机账户在云服务中被解绑;21点48分,手机SIM卡经历了一轮失主挂失和黑产团伙解除挂失;9月5日0点23分,被盗手机锁屏密码被解开,微信、支付宝等均被修改密码。

随后,黑产团伙在支付宝、美团、京东、财付通、苏宁金融、百度等多个平台伪冒开户,实施盗刷,申请网贷并转移资产。

9月5日早晨5点,“老骆驼”通过中国电信网上营业厅,关闭了短信功能,“中止了他们后续的犯罪行为”。此时,距离手机被盗不足10小时。

文章发出后,被点名的平台陆续回应。支付宝相关团队回应称,黑产团伙未突破人脸识别功能,未在支付宝套到钱和信息,同时承诺资金被盗全额赔付。

2.jpg

“老骆驼“对此也发文更新了事件后续进展:“事件中涉及的几家支付公司都积极联系到我,美团的贷款记录消除了,苏宁金融把我们损失的几千都赔付了。银联云闪付的赔付也已打电话通知取消。”他同时表示,四川电信也主动联系致歉,解释称黑产团伙跟其客服说是男女朋友闹矛盾,才会出现反复挂失与解挂的情况。

回顾整个事件,银行、运营商、移动支付、网贷平台等均在不同程度上暴露出安全隐患,这些隐患恰恰就是黑产团伙盗取资金的“跳板 ”。分析完整个犯罪过程后,“老骆驼” 在文中这样感叹:实际上,这个环节里的每一个点,放在对应的业务节点里都不是什么大问题。但手机丢失后,把所有这些点串起来,问题就大了。”

运营商远程挂失、解挂业务流程是否合理

梳理“老骆驼”妻子手机被盗刷的经历,一个关键点在于:手机丢失后,他通过致电四川电信客服挂失手机卡,但不久之后,黑产团伙致电电信客服,竟然可以轻松解除挂失。手机卡被解除挂失,意味着黑产团伙可以通过手机短信验证的方式登录了各大借贷App。因此,“老骆驼”通宵与黑产团伙就“挂失、解挂”问题,来来回回几十次,也未能阻止“解除挂失”成功,直到“老骆驼”登录手机网上营业厅,关闭了短信功能,才暂时制止了黑产团伙的犯罪。

“老骆驼”认为,四川电信挂失、解挂业务流程存在漏洞,他在文中表示:“机主几次在电话中告知话务员自己正在遭受银行卡盗刷犯罪,要求停止解挂行为,话务员还是以业务话术来敷衍客户:“对不起,我们的挂失解挂有固定的业务流程,只要对方能提供服务密码,就可以正常解挂。”

事后,四川电信致歉称,黑产团伙以“男女朋友闹矛盾”为由哄骗客服,才会出现反复挂失与解挂的情况。

10月14日,《法人》记者在四川电信客服处获悉,目前,提供机主姓名、电话号码、上个月拨打的三个通话号码或者电信网上营业厅密码可以解除挂失。不过,挂失业务办理后,针对线上渠道,解挂业务24小时内仅能办理一次,有特殊情况需要本人持有效证件到营业厅解挂。

北京市京师律师事务所律师孟博向记者表示,依照《中华人民共和国电信条例》规定,电信业务经营者应当按照国家有关电信安全的规定,建立健全内部安全保障制度,实行安全保障责任制。

“相较于一般用户,电信业务经营者在电信服务领域处于优势地位,其应当提供合理的远程挂失、解挂业务,保障用户的合法权益,比如发现电信服务可能被他人利用并可能危害用户的合法权益时,采取更为严格的身份识别、验证程序来防范损害结果的发生等。”孟博表示,从相关报道和当事人的陈述,以及后续所形成的后果来看,相关电信公司并未妥善履行相应义务,当事人受到了损失。

互联网平台应补齐“安全性”短板

互联网时代,获取身份证信息可能比你想象中还要容易。

“老骆驼”称,黑产团伙运用手机号和验证码快捷登录四川人社App,点开“电子社保卡”,短信验证码重置社保密码,失主姓名、身份证信息、证件照片、银行卡号就能轻而易举地被获取。

实际上,不只是四川人社App,不少地方社保App、商旅订票软件等,通过验证码登录后,均能看到自己的姓名及身份证信息,未做任何加密处理。

“老骆驼”的遭遇并非个例,他表示,文章发布后,有几个网友留言称自己经历过一模一样的场景,损失最严重的一位被黑产团伙以线上贷款的方式盗刷了68万,目前还在索赔中。

2019年9月,上海黄浦警方也对外披露了一起新型信用卡盗刷案。嫌疑人盗窃手机后凭SIM卡成功登陆携程、去哪儿等出行软件,从中获取完整的个人身份信息,进而实现盗刷操作。

“老骆驼”认为,这些包含身份证信息的APP和网站,对于身份证号码信息泄露风险并非不知道,只是在权衡“用户体验”后,放弃了出于安全性考虑的种种复杂设置,未能对一些敏感数据进行加密保护,而这些技术得以实现并不困难。

在9月8日举办的2020年中国国际服务贸易交易会北京金融科技成果专场发布会上,央行科技司司长李伟提到,金融科技发展、金融业数字化转型应重视监管科技应用,增强数字化监管能力。部分机构在利用技术创新业务模式、提升服务效率、改善用户体验的同时,一定程度上简化了业务流程、削弱了风控强度、掩盖了业务本质,这给金融监管提出新挑战。

回顾此次盗刷事件,金融系统、支付平台、网贷平台等像在“酣睡”,在资质审查、用户隐私和财产保护等方面,似乎都需要补齐短板。

北京云嘉律师事务所律师赵占领认为,此次事件反映了电信、社保、金融系统各类企业或机构在个人信息保护方面,或多或少都存在一些漏洞。这些漏洞可能造成用户部分个人信息被泄露。

“此次事件还说明一个问题,像电信、金融、社保、互联网等各平台和机构,不仅要加强个人信息保护,还需要有整体的观念。如果某一家企业、某一类机构的个人信息保护存在漏洞,都有可能对其他领域用户的个人信息泄露造成严重的隐患,进而可能会导致用户遭受财产损失。因此,个人信息保护需要各类机构都提高保护水平,形成一个整体的保护机制,才有可能堵住各种漏洞。”赵占领进一步表示。

以强监管应对黑产猖獗

近年来,手机黑产猖獗,在移动支付领域更是如此。即使手机并未丢失,用户信息安全及财产安全也常常受到威胁。

360手机卫士、360政企安全、中国信息通信研究院联合发布的《2020年上半年度中国手机安全状况报告》显示,今年上半年,360手机先赔共接到手机诈骗举报1561起,其中提交理赔申请的诈骗举报为776起,涉案总金额高达778.9万元,人均损失10037元。

腾讯手机管家发布的《2020年上半年手机安全报告》指出,数字化浪潮下,不法分子也搭上互联网科技“快车”,形成从网站源码搭建、第三方App利用、信息拦截,甚至海外“销赃”渠道等专业化、产业化、规模化的诈骗集团。

就以往侵害个人信息的犯罪案件来看,个人信息泄露涉及银行、工商、电信等诸多行业,涉案范围广、规模大。手机信息安全问题的严重性进一步暴露,加强个人信息保护的任务更加迫切。

赵占领表示,目前在公民个人信息保护方面已经有了很多法律法规,比如刑法规定有侵犯公民个人信息罪,网络安全法规定了网络个人信息的保护。还有一些部门规章、国家标准、 行业标准规定的网络个人信息。在其他不同的领域,有些行业主管部门也制定了个人信息保护的相关规定。

个人信息保护法草案已于10月13日在十三届全国人大常委会第二十二次会议上首次提请审议。

但赵占领认为,目前的法律、法规、标准通常都规定个人信息的收集者,依法需要采取相应的手段和措施来保证所收集用户的个人信息安全,防止因为自身的原因,导致用户的个人信息泄露,否则需要对此承担民事责任和行政责任,包括向用户承担赔偿责任,接受相关监管部门的行政处罚等。

“因此,我认为最关键的问题是加强执法,加强监管。”赵占领说,“不能把所有的希望都寄托在个人信息保护法的出台之上。如果不解决执行的问题,仍然不能提高整个社会个人信息保护的水平。”

回到个人层面,普通用户应如何尽量避免被黑产团伙窃取个人信息呢?一位从事网络安全工作的人士向记者表示,重要且容易被忽视的一点是,要给手机设置SIM卡卡锁。“很多人都会给手机设置屏幕锁,但设置SIM卡卡锁的人并不多。设置SIM卡卡锁之后,一旦手机丢失,即使犯罪分子将SIM卡拔下插入其他手机,也无法正常使用和接收验证码。”以苹果手机为例,用户可以通过“设置-蜂窝网络-SIM卡PIN码-更改PIN码”进行设置。华为手机则可以通过“设置-安全和隐私-更多安全设置-加密和凭据-设置卡锁”,选定手机卡后,启用密码,再选择修改密码,完成手机卡的密码设置。

这位网络安全人士强调,但这样做并非万无一失,手机丢失后,一定要第一时间挂失SIM卡,阻断犯罪分子通过手机号进一步获取个人信息的途径。另外,如果不挂失SIM卡,除了可能会遭遇盗刷操作外,还有可能被犯罪分子用来进行诈骗。

此外,在网络营业厅关闭短信服务,也可以进一步防止犯罪分子通过验证码修改支付密码、办理贷款等。同时联系银行冻结所有银行卡,换掉银行卡预留手机号码,避免不必要的损失。


【责任编辑:李文文】

中欧班列迈入“高铁化”运营时代,全程时刻表打造亚欧物流黄金通道

郑州至汉堡11天19小时,西安至布拉格11天4小时,新增7条线路让钢铁驼班列如同公交车般准时可靠。11月18日凌晨4时30分,X8003次中欧班列从郑州圃田站缓缓驶出,开往德国汉堡。这趟班列标志着第四批全程时刻表中欧班列正式实施,也是郑州首次开行全程时刻表中欧班列。同日,第二届中欧班列国际合作论坛在陕西西安举办,中国国家铁路集团有限公司在论坛上发布了新编制

电商平台商标侵权新规征求意见,“幽灵网店”无处遁形

面对商标侵权中“幽灵网店”找不到人的困境,市场监管总局祭出新规,电商平台将承担更多协助查处责任。为强化知识产权保护,市场监管总局11月14日发布《电子商务平台协助查处商标侵权案件规定(征求意见稿)》,面向社会公开征求意见。这份规定直面电商领域商标侵权难题,特别是“幽灵网店”现象——那些登记地址不实、经营者无法联系的网店,已成为市场监管部门查处网络侵权案件时的突出

“双十一”价格迷雾背后,谁在操控你的购物车?

满减、优惠券、预付定金,购物车里的数字游戏越来越复杂;明降暗涨、先涨后折、算法杀熟,电商平台的套路越来越深。“双十一”走到第十七个年头,曾经简单的打折促销已演变成一场复杂的数学游戏。消费者们发现,自己要花费大量时间研究促销规则,计算最优方案,结果却往往陷入部分平台和商家设置的“价格迷宫”中。今年,市场监管总局向主要电商平台发布《“双十一”网络集中促销合规提示》,特别强调要“严格规范价格行为”,严禁

“满月”高铁迎战“双11”:东北特产坐上动车组

清晨的长白山脚下,一箱箱精心包装的人参、鹿茸正通过专用通道被送上G944次列车,这些东北山货将搭乘高铁疾驰3.5小时直达北京,赶上“双11”的销售热潮。11月4日,新开通的沈佳高铁沈白段正式迎来首个“双11”大考。这条刚“满月”的高铁线路,首次投入快件运输服务,为东北特色农产品开辟了一条出关“快车道”。沈白高铁串联起的不仅是一座座城

境外游客浙江扫货更省心:所有空港口岸均可离境退税

墨西哥客商鲁伊斯在义乌机场提交护照、退税申请单和销售发票,不到10分钟就完成了海关验核,这是他体验到的浙江空港口岸离境退税服务全覆盖的便利。近日,浙中首个离境退税口岸在义乌机场正式启用,标志着浙江省所有空港口岸均已实现离境退税服务。这位墨西哥客商欣喜地表示:“之前在义乌采购小商品后,要带着退税商品和单据去杭州办理离境退税。现在义乌机场就能直接办理,太方便了。”---全覆盖服务网络形成浙江省空港口岸

国家移民管理局重磅推出10项创新举措 240小时免签口岸扩至65个

服务高质量发展再升级,人才通关、智能便民双轮驱动。国家移民管理局3日发布《关于实施支持扩大开放服务高质量发展10项创新举措的公告》,宣布自2025年11月5日起实施6项突破性措施,11月20日起再推4项便民举措,以“人才签注扩容+智能通关+过境免签升级”组合拳服务国家开放战略。人才流动全域畅通在长三角、京津冀全域及全国自贸试验区试点“港澳人才签注”政策,符合条件的科技

东风胜利轮胎跻身 “年度十佳轮胎” 榜单

近日,备受行业瞩目的 2025 中汽严选 “十佳轮胎” 评选结果正式揭晓。东风旗下高端轮胎品牌——东风胜利轮胎与米其林浩悦 5、赛轮液体黄金、德国马牌 MC7、普利司通泰然者 T005 等国内外知名产品共同跻身 “年度十佳轮胎” 榜单,其中东风胜利轮胎更凭借在新能源适配性与舒适性上的突出表现,额外斩获 “年度最佳舒适轮胎” 奖项,成为本届评选中唯一包揽两项荣誉的国产轮胎品牌。

五部门“开闸”免税经济!11月1日起四大升级措施激活消费新动能

联合印发《关于完善免税店政策支持提振消费的通知》,明确自2025年11月1日起实施四大政策升级,旨在引导海外消费回流、吸引外籍人员入境消费,推动免税商品零售业务健康有序发展。国货“潮品”享出口退税红利政策首推国内商品退(免)税管理优化。口岸出境免税店和市内免税店销售国产品将视同出口,退(免)增值税、消费税。企业采

【云岭电商】2025“绿色云品”上海主题推广活动在北外滩启动

近日,以“云海奇遇记”为主题的2025“绿色云品”上海主题推广活动在上海北外滩来福士广场木星中庭正式启幕。在为期11天的活动中,上海市民可近距离体验“有一种叫云南的生活”,感受来自彩云之南的自然风味与民族文化。此次活动通过创意展陈、特色产品体验与线上线下联动,进一步推动“云品出滇”战略落地,提升“绿色云品”在上海市场的认知度与影响力。

哈尔滨出口退税提速25.7%,企业资金“活水”两天到账

一键扫码、全程网办、两天到账,哈尔滨的出口企业正体验着前所未有的退税速度。“提交退税申请后不到2天就收到了退税款。”近日,乌拉(黑龙江)供应链管理有限公司财务负责人杜小雅在收到退税款后,为税务部门的高效服务点赞。

联合国秘书长警告:多边贸易体系面临“脱轨风险”

国际贸易体系正站在悬崖边缘,全球贸易壁垒不断增加与发展中国家面临的不公平待遇正侵蚀着多边贸易体系的根基。“基于规则的国际贸易体系有‘脱轨的风险’。”联合国秘书长古特雷斯10月22日在日内瓦举行的联合国贸易和发展会议第16届大会上发出郑重警告。他在讲话中指出,全球贸易壁垒正在增加,贸易战风险上升,而最不发达国家在全球贸易流量中的占比不足1%,却面临高达40%的高额关税。

跨境电商新使命:构建人民币国际化的多维驱动体系

在全球数字贸易浪潮中,跨境电商正从单纯的商品交易渠道,升级为人民币国际化的重要推动力量。这一转变不是单一维度的线性进程,而是一个涵盖区域市场、产品品类、平台生态和长期演进的多维价值体系,正在重塑国际货币格局。宁波保税区内,一场围绕跨境结算的数字化革命正在悄然发生,通过区块链、数字货币等组合创新,正逐步改写中国传统外贸的底层逻辑。“通过宁波银行办理的货币桥跨境支付,款项到账

住宿业迎重磅政策红利,九部门推出17项举措推动高质量发展

面对行业同质化竞争、绿色化水平不高等挑战,商务部等九部门联合出招,推动住宿业品质化、智慧化、融合化发展。商务部等9部门10月17日联合印发《关于促进住宿业高质量发展的指导意见》,为困扰行业的同质化竞争、自主品牌建设不足、绿色化发展水平不高等问题提供了系统性解决方案。这份指导意见从培育经营主体、扩大品质供给、加快绿色发展、优化发展环境、强化要素支撑、夯实

海南离岛免税新政11月1日实施,47类商品扩容+岛民无限次“即购即提”

财政部、海关总署、税务总局联合印发《关于调整海南离岛旅客免税购物政策的公告》,宣布自2025年11月1日起,海南离岛免税政策迎来重大升级。此次调整以“扩范围、优结构、强服务”为核心,通过五大维度政策创新,进一步释放海南自贸港消费潜力,满足国内外旅客多元化购物需求。商品品类突破性扩容——新增宠物用品、可随身携带的乐器、微型无人机、小家电等2类商品,同时将“家用空气净化器及

向世界 再出发 2025国际冬季运动博览会开幕

向世界,再出发!10月16日,为期4天的2025国际冬季运动博览会(以下简称“冬博会”)在北京石景山首钢园盛大开启。今年是冬博会成功举办的第10年,10年间冬博会已经成为是全球规模最大、最权威的冰雪展,国际冰雪产业的重要交流平台。

温州国际阀门展:打造全球阀门产业新高地

创新突破 · 引领未来依托“中国泵阀之乡”与“中国阀门城”两大产业名片,温州正通过年度国际阀门展览会,向世界展示中国制造的强劲实力。展会致力于打造全国较大、更具国际影响力的阀门盛会,全力打响"中国阀门看温州"乃至"全球阀门采购来温州"的产业金名片。

多地调整汽车置换补贴政策 四季度车市或迎"银九金十"销售高峰

进入10月,全国多地密集调整汽车置换补贴政策,吉林省、上海市、江苏省、宁波市等地纷纷推出新规,通过"预约资格制""摇号中签"等方式优化补贴发放流程,部分地区如山西、海南、杭州、温州则暂停补贴政策。国家税务总局数据显示,国庆假期全国消费行业日均销售收入同比增长4.5%,其中汽车消费增速突出,新能源汽车销量同比增长38.5%。中国汽车流通协会最新"汽
返回
顶部