综合

短信“半夜盗刷”该如何防范

犯罪分子常选择深夜用特殊设备嗅探用户短信 “睡觉前关机”是最简单应对方法

嫌疑人将伪基站等设备藏在外卖箱中供图/腾讯守护者计划

“一觉醒来,手机里多了上百条验证码,而账户被刷光还背上了贷款”——近期犯罪分子利用“GSM劫持+短信嗅探”的方式盗刷网友账户的事件成为网络热点。那么,该如何防范这种短信嗅探犯罪呢?安全专家指出,最简单的一招就是睡觉前关机,手机关机后就没有了信号,短信嗅探设备就无法获取到你的手机号。

在主流App中,许多账户登录及资金操作都可以通过手机号码加短信验证码的方式实现,对于用户来说,这种操作为自己带来方便,无需记忆复杂的密码;但对于别有用心的犯罪分子来说,他们可以利用简单的设备获取用户的验证码,从而操控用户账户,提现、消费,甚至贷款。一位深圳网友日前就经历了这样的骗局,一觉醒来,手机上发现了上百条验证码,银行卡、支付宝、京东等账户中的资金不翼而飞,甚至还背上了网络贷款。

专家表示,这是犯罪分子利用“GSM劫持+短信嗅探”的方式,把银行卡或其他账户里的钱盗刷或者转移了。为此,消费者需要注意防范,尤其是在2G网络情况下,警惕遇到犯罪分子实施的强制“降频”等方式攻击,要及时更换网络环境,重新连接真实基站,检查移动App异常恶意操作情况。

事件

一觉醒来收百条验证码存款全无

本月初,家住深圳的网友“独钓寒江雪”发文称,自己当天起床发现手机接受了100多条验证码,包括支付宝、京东、银行卡等,查询发现,“支付宝、余额宝、余额和关联银行卡的钱都被转走了。京东开了金条、白条功能,借走一万多。”

她的手机截图显示,她从凌晨1点多起,陆续收到来自中国银行、京东、京东支付、环迅支付、房天下等多个号码发来的“验证码”短信,仅在3点11分就收到了4条短信,一共100余条。

如京东金融自2点34分起,陆续发送了“(借款成功)您成功申请金条借款10000.00元,将于30分钟内到尾号0152的银行卡”“恭喜您开通白条,额度为5000元”等多条短信,京东支付的短信显示:“验证码:362661,您现在正在进行支付,短信验证码请注意保密……”环迅支付显示:“验证码219860,你正在使用快捷支付,校验码很重要,不要告诉任何人哦!”10086123的短信显示:“您的短信验证码为351525,请本人及时输入,切勿向他人透露。”

另外,她还查询到自己的多个账户中的钱已被交易,对方用自己的支付宝绑定的工商银行卡购买了1000元的Q币,还预定了南京一家高档酒店的套房,用京东卡充值了2000元的中国石化加油卡等。

分析

犯罪分子利用短信嗅探专挑熟睡时段作案

那么为何会出现“睡一觉把存款睡没”的情况?腾讯安全的技术人员表示,“这些人都是被犯罪分子用‘GSM劫持+短信嗅探’的方式,把银行卡或其他账户里的钱盗刷或者转移了。”

据技术人员介绍,短信嗅探通常由号码收集设备(伪基站)和短信嗅探设备组成。其犯罪具体分为以下四步:第一步,犯罪团伙基于2G移动网络下的GSM通信协议,在开源项目OsmocomBB的基础上进行修改优化,搭配专用手机,组装成便于携带易使用的短信嗅探设备。

第二步,通过号码收集设备(伪基站)获取一定范围下的潜在的手机号码,然后在一些支付网站或移动应用的登录界面,通过“短信验证码登录”途径登录,再利用短信嗅探设备来嗅探短信。

第三步,通过第三方支付查询目标手机号码,匹配相应的用户名和实名信息,以此信息到相关政务及医疗网站社工获取目标的身份证号码,到相关网上银行社工,或通过黑产社工库等违法手段获取目标的银行卡号。由此掌握目标的四大件:手机号码、身份证号码、银行卡号、短信验证码。所谓社工,是黑客界常用的叫法,就是通过社会工程学的手段,利用撞库或者某些漏洞来确定一个人信息的方法。

第四步,通过获取的四大件,实施各类与支付或借贷等资金流转相关的注册/绑定/解绑、消费、小额贷款、信用抵扣等恶意操作,实现对目标的盗刷或信用卡诈骗犯罪。因为,一般短信嗅探技术只是同时获取短信,并不能拦截短信,所以不法分子通常会选择在深夜作案,因为这时,受害者熟睡,不会注意到异常短信。

追访

短信嗅探设备被藏在外卖箱内作案

据腾讯安全的技术人员介绍,嫌疑人的设备包括两种,一种是收集设备,一种是嗅探设备。收集设备由一个伪基站、三个运营商拨号设备以及一个手机组成。这台设备启动后,附近2G网络下的手机就会被轮流“吸附”到这台设备上。此时,与设备相连的那台手机(中间人手机)就可以临时顶替被“吸附”的手机。也就是说,在运营商基站看来,此时攻击手机就是受害者的手机。嫌疑人的短信嗅探设备则由一部电脑、一部最老款的诺基亚手机和一台嗅探信道机组成。利用该劫持设备,犯罪分子可以看到这个基站区域内所有用户收到的短信,并且用户毫无知觉。上述的设备体积都不大,也为其实施作案提供了方便。

据报道,该案件发生后,深圳龙岗警方对该案高度重视,抽调精兵强将此类新型案件进行串并研判,在一周内抓获了数名犯罪嫌疑人,并缴获了作案设备。网友独钓寒江雪也表示,最后,支付宝和京东的赔付到账,贷款还清。

值得注意的是,一名嫌疑人所用的车载嗅探攻击设备等被装在一个外卖保温箱中,也就是说,从外观来看,这是一台外卖箱,实际上,这是一个装有伪基站等设备的操作站。

关注

短信嗅探盗刷到底该如何防范

由上可见,嫌疑人要实现盗刷需要很多条件:第一,受害者手机要开机并且处于2G制式下;第二,手机号必须是中国移动和中国联通,因为这两家的2G是GSM制式,传送短信是明文方式,可以被嗅探;第三,手机要保持静止状态,这也是嫌疑人选择后半夜作案的原因。第四,受害者的各类信息刚好能被社工手段确定;第五,各大网站、APP的漏洞依然存在。

那么,作为普通网民来说,如何防范这种短信嗅探犯罪呢?腾讯安全的技术人员表示,最简单的一招就是睡觉前关机,手机关机后就没有了信号,短信嗅探设备就无法获取到你的手机号。如果发现手机收到来历不明的验证码,表明此刻嫌疑人可能正在社工你的信息,可以立即关机或者启动飞行模式,并移动位置(大城市可能几百米左右即可),逃出设备覆盖的范围。另外还要注意自己手机信号模式改变。在稳定的4G网络环境下,手机信号突然降频“GSM”、“G”或者无信号时,警惕遇到黑产实施的强制“降频”及GSM Hack攻击,要及时更换网络环境,重新连接真实基站,检查移动App异常恶意操作情况。

在手机设置上,用户可以使用“VoLTE”保护信息安全:在手机设置中开启“VoLTE”选项,目前主流安卓或iphone手机均已支持。(VoLTE:Voice over LTE,是一种数据传输技术,无需2G或3G,可实现数据与语音业务在4G网络同时传输)

同时,用户最好关闭一些网站、APP的免密支付功能,主动降低每日最高消费额度;如果看到有银行或者其他金融机构发来的验证码,除了立即关机或启动飞行模式外,还要迅速采取输错密码、挂失的手段冻结银行卡或支付账号,避免损失扩大。

提示

平时需做好敏感私人信息保护

此外,据犯罪嫌疑人交待,他们利用设备可以登录一些防范能力较低的网站(一般只需要手机号+验证码)绰绰有余。但是他们的目的并不仅限于成功登录,而是要盗刷你名下的钱。所以还需要通过其他手段获取姓名、身份证号、银行卡号等信息,他需要社工手段来确定这些信息。因此,用户平时要做好手机号、身份证号、银行卡号、支付平台账号等敏感的私人信息保护。

那么,骗子如何获取用户的这些信息呢?例如如何获知附近用户的手机号?据腾讯安全技术专家介绍,手段千奇百怪,比如骗子劫持到中国移动139邮箱发送来的短信“中国移动 139邮箱 狂欢来一波!100%有奖!点击查看邮件详情xx”后,复制其中的链接到浏览器,点击“进入掌上营业厅”,就可以直接看到手机号了。知道了手机号以后,再通过登录其他一些网站,利用社工手段就可以很轻松地知道这个人的银行卡账号、身份证号。

在获取了用户信息后,骗子就可以利用这些信息实施犯罪。其一,登录各种网站修改密码,如许多电商、旅游网站允许使用“手机号+验证码”的登录方式,而骗子又可以实时监控到验证码,所以很容易就可以登录。据测试,许多主流网站都可以顺利登录,可以查看商品订单、行程信息、支付信息等,而且还可以直接更改登录密码。其二,可以盗刷资金,许多App的安全策略较低,不少APP只要输入“姓名+银行卡账号+身份证号码+手机号码+动态验证码”,就默认是本人操作,骗子进入以后马上就会盗刷或者购买点卡类虚拟物品。其三,利用网站身份申请贷款等,有些嫌疑人刷完了银行卡中的钱,还会通过这些信息在一些小的贷款网站、平台申请小额贷款,让受害人不但积蓄全无,还会背负债务。通过非法获取和贩卖用户的隐私信息,黑产还可实施精准的电信网络诈骗、敲诈勒索、恶意推广营销等不法活动。

在此过程中,一些App会在必要时候启动风险措施,如支付宝在嫌疑人试图提现时启动了风控措施,从而中断了嫌疑人进一步实施犯罪的动作。据介绍,当天嫌疑人利用伪基站和嗅探设备于1时42分通过“姓名+短信验证码”的方式登录了支付宝账号;1时45分和1时48分通过社工到的信息对登录密码和支付密码进行了修改,并且绑定了银行卡;1时50分到2时12分别通过输入支付密码的方式进行网上购物932元,并提现7578元。3时21分,嫌疑人想通过提现到银行卡上的钱进行购物,支付宝风控措施启动,要求人脸校验,没有通过校验后嫌疑人便放弃。此时,在支付宝上的消费也就是932元。

安全专家表示,支付宝的安全等级算是高的,但从嫌疑人的交待中,还发现了许多网站的风控措施不严格,很容易被利用。比如每天最高限额定得过高(某银行每天限额达到5000元),比如更换设备登录、频繁登录没有人脸或密码校验等手段,再比如可以在网站上进行小额贷款等操作。

建议

App及网站需提高短信验证码安全系数

而针对网络平台,全国信息安全标准化技术委员会也下发了一份《网络安全实践指南——应对截获短信验证码实施网络身份假冒攻击的技术指引》,建议个各App、网站服务提供商对业务系统中短信验证码的使用方式进行摸底。例如在用户注册、密码找回、资金支付等环节的短信验证码使用情况,并评估相关安全风险,优化用户身份验证措施。全国信息安全标准化技术委员会建议的方式包括:短信上行验证、语音通话传输验证码、常用设备绑定、生物特征识别、动态选择验证方式等。

如短信上行验证具体是:提供由用户主动发送短信用以验证身份的功能,如要求用户在规定时间内(如 60 秒),使用已绑定的手机号码向移动应用、网站服务提供商指定的短信服务号码发送指定内容短信,移动应用、网站服务根据短信内容对用户身份进行验证。常用设备绑定为:提供将用户账号与常用设备绑定的功能,原则上支付、转账等敏感操作只能通过该绑定设备执行。设备绑定、更换等操作应采用短信上行验证、语音通话传输验证码等方式,并采用诸如要求用户回答预设问题、提供注册时填写的相关用户信息或核对该用户账号近期操作记录等方法进一步确认用户身份。(记者 温婧)


【责任编辑:欧阳雪】

分化世界中寻求合作 | 达沃斯2026:直面“新的竞争时代”

达沃斯白雪皑皑的山谷间,全球领袖们在一个充满地缘政治紧张的世界中寻找共同立场,中国声音为多边合作带来希望。世界经济论坛2026年年会今天在瑞士达沃斯开幕。来自130多个国家和地区的近3000名政商学界代表齐聚这座雪山小镇,在“对话的精神”主题下,探讨处于十字路口的世界经济前景。论坛总裁博尔格·布伦德坦言:“年会将在全球自二战以来最复杂的地缘政治背景下举行。” 随

包钢爆炸事故再现“安全周期律”,6年21起事故暴露管理沉疴

巨型球罐炸飞数公里,2死8失联84伤的惨痛代价背后,包钢集团6年内已发生21起安全事故,整改措施未能触及本质。1月18日15时03分,包钢股份板材厂炼钢作业部一个650立方米的饱和水、蒸汽球罐发生爆炸。截至19日,事故已造成2人死亡、8人失联、84人受伤,其中5人重伤。爆炸现场升起形似蘑菇的巨大白烟,冲击波震碎周边数公里内居民玻璃。事发监控画面显示,有巨大球状物

多地彻查“全网最忙五人组” 问责77人

从政府项目评审专家到行政执法处罚对象,从公益项目受助者到学术期刊编委,张吉惟、林国瑞、林玟书、林雅南、江奕云这五个源自网络人名大全的虚构角色,在过去四年间“活跃”于湖北、浙江、辽宁等四省多个官方公示文件中,被网友称为“全网最忙五人组”。事件曝光后引发社会对形式主义、官僚主义的强烈关注。1月15日最新追踪报道显示,多地已完成核心调查工作,累计问责77人,涉案资金全部追缴归还

企业年金新规落地:中小微企业职工迎来“第二养老金”

2026年开年,企业年金普惠制改革破冰,灵活缴费与简易程序为亿万职工铺就补充养老之路。1月15日,人力资源社会保障部、财政部联合发布《关于进一步做好企业年金工作的意见》,标志着我国补充养老保险制度进入普惠发展阶段。新规通过简化程序、灵活缴费等举措,旨在将企业年金覆盖面扩展至各类社会组织及中小微企业职工。截至2025年三季度,全国企业年金积累基金规模已达4.0

琼深社工携手启新程 共绘自贸港发展蓝图与民生暖心图景

岁序常易,华章日新。1月9日,海南省社会工作联合会秘书长王海燕受深圳社联理事长严书翔邀请,作为特邀嘉宾出席深圳市社联社工服务中心年会,与深圳同仁共话发展、共商合作新篇。年会现场,700余名社工的身影汇聚成一道亮丽的风景线。这场跨越岗位与领域的相聚,不仅彰显了社会工作者强烈的职业归属感,更凸显了深圳社联强大的行业凝聚力。在严书翔“党建为魂、专业为基”理念的引领下,深圳社联

燃情冰雪铸魂育人:哈体院“冰雪思政课”开启思政教育新范式

1月6日下午,由省委教育工委、省教育厅主办,哈尔滨体育学院(国家冰雪运动学院)承办的“黑土地上的精神力量”全省大中小学思政育人大课堂2026年首场“冰雪思政课”,在哈尔滨体育学院大学生滑冰馆精彩呈现。活动以“燃情冰雪砥砺报国志 接续奋斗筑梦新征程”为主题,省委教育工委常务副书记、省教育厅厅长许振宇出席,省教育厅相关负责同志、在哈高校及教育局代表、大中小学师生代表等1000余人现场

全国宣传部长会议:把经济宣传摆在新闻舆论工作重要位置

全国宣传部长会议1月5日在京召开,中共中央政治局常委、中央书记处书记蔡奇出席会议并发表讲话,强调要把经济宣传摆在重要位置,加强舆情应对与舆论引导,巩固壮大自信自强、团结奋进的主流思想舆论。新华社记者 殷博古 摄。蔡奇在讲话中指出,党的十八大以来,以习近平同志为核

网红玫瑰盐实为工业盐:重金属超标,监管存在空白

一款粉红色、号称“高营养价值”的玫瑰盐在网络平台热销,价格高达每斤240元,是普通食盐的数十倍,消费者不知道的是,这种所谓的“高端食盐”并不符合我国食用盐标准。近日,多个网络平台上出现粉红色的进口“玫瑰盐”,打着“纯天然无污染”、“富含矿物质”等营销标签迅速走红,成为不少消费者眼中的“高端食盐”。测评机构对五款“玫瑰盐”进行检测,发现均含有铅、砷、铬等重金属,且含

返璞归真,重塑生活:大喜村圆生活生态社区诠释当代乡居新范式

在快节奏的都市生活中,越来越多人渴望逃离钢筋水泥的桎梏,寻觅安放身心的净土。福建福州永泰大喜村,藏于群山之间,凭借澄澈溪流、浩渺湖面、葱郁树林与清新空气,成为一群追梦者的归宿。他们在此扎根打造圆生活生态社区,以回归本真的生活实验,诠释“乡村才是真正的奢侈”的内涵,更在城乡融合、南北联动与中外文化交流中,勾勒出独特的康养旅居新图景。

沪渝蓉高铁武宜段即将开通 汉口至宜昌最快69分钟可达

昨天上午10时,随着G9385次“复兴号”列车从汉口站驶出,沪渝蓉沿江高铁武汉至宜昌段(以下简称沪渝蓉高铁武宜段)媒体试乘体验活动启动。中国铁路武汉局集团有限公司党委宣传部,联合宜昌、荆门、天门市宣传部门,邀请中央省市媒体、网络达人等70余名记者,深入天门、钟祥、荆门、当阳、宜昌等沿线车站、城市开展行进式调研采访,亲身感受这条贯穿江汉平原的交通新动脉。

河北信息天路十年记:从“信号盲村”到“数字乡村”的蜕变

燕赵大地的信息版图被重绘,农村宽带用户增长逾千万,从太行山到渤海湾,数字化浪潮正席卷每个角落。塞罕坝机械林场深处,护林员王海涛结束上午巡护后,掏出手机与家人视频通话。而在几年前,这种随时在线的状态还是奢望——“想给家里打电话必须找到固定的信号点,提前约好时间”。这位“林二代”的亲身体验,正是河北打通农村和边远地区信息“大动脉”的缩影。2015年我国启动电

加勒比海对峙升级,马杜罗致信多国元首抗美能源胁迫

委内瑞拉外长希尔在首都加拉加斯宣读马杜罗签署的公报时,措辞严厉:“美国的封锁造成400万桶委内瑞拉原油无法正常运输,这是一种海盗行径。”马杜罗22日同时采取了三重外交行动——向拉美和加勒比地区国家元首致公开信、致函联合国、与俄罗斯外长进行战略协调。这位委内瑞拉总统正试图构建一个抵御美国能源胁迫的国际阵线。在致拉美和加勒比地区国家元首的公开信中,马杜罗谴责美国把能源当作战

特朗普外交系统“大换血”,29国大使遭撤换

美国外交系统正经历一场人事地震,特朗普政府要求近30名驻外大使在明年1月中旬前离任,波及全球三大洲。美国国务院近日向至少29个国家的外交使团负责人发出通知,要求他们在2026年1月15日或16日前离任。这些外交官均于拜登政府时期上任,此次大规模撤换行动主要影响美国驻非洲和亚洲的外交职位。美国外交官工会组织“外交人员协会”20日发表声明,对此次大规模撤换表示担忧,称“无故

雪舞梅江:柚香与碑影,一场红色与客韵的和鸣

记中国民主建国会广东省委会一支部及人资环专委会会员梅州红梦追忆行. 晨光切开薄雾时,泰安楼的轮廓如一块温润的墨,在雪色的宣纸上缓缓晕开。我们踏雪而来,脚印在青石板上开出转瞬即逝的花。这座石筑的方楼静立天地间,每一块卵石都像被时光反复摩挲的词语,在冬日的寂静中低语着客家人千年的迁徙史诗。掌心贴上石墙,冰凉之下,竟有地脉的温热暗暗传来——那是无数双手的温度,是炊烟的温度,是族谱在油灯下展开时,墨

涉台谬论引爆外交危机,高市早苗陷内外交困

日本国内抗议声浪与国际社会批评交织,高市早苗政府面临就任以来最严峻的政治危机。“高市此次在国会上的答辩,已经与以往日本政府在台湾问题上的答辩明显不同,等同于首次在国会表明一旦‘台湾有事’,日本将进入战争体制。”12月8日,日本民间团体“继承和发展村山谈话会”理事长藤田高景在东京记者会上宣读声明时如是说。十余名日本学界、前政府高官和媒体人士联合发声,强烈要求首相

欧盟批准150亿欧元防务计划,摆脱对美国军备依赖

欧洲防务自主迈出关键一步,新计划将重塑联盟的军工生产和战略采购模式。欧盟理事会12月8日正式批准“欧洲防务工业计划”,标志着欧盟在强化防务自主方面迈出关键一步。该计划将在2025年至2027年间投入150亿欧元,用于扩大防务生产能力、联合采购军备和发展供应链。这一计划首次为欧盟在国防领域的投资和联合采购奠定了法律框架基础。欧盟委员会主席冯德莱恩称这是欧盟朝着“2030年

沙南高速南平段正式建成通车 闽北交通网络再添强劲动脉

12月9日,福建南平的国高网福银联络线G7013沙县至南平高速公路南平段(简称“沙南高速南平段”)正式建成通车。这条横贯闽北的交通大动脉,将显著拉近顺昌、建阳等区域的时空距离,为沿线经济社会发展注入澎湃新动能。

宁古高速全线贯通:建管养协同铸精品 畅通山海绘新篇

12月6日中午12时,随着大甲互通至东峰枢纽互通段的正式通车,由福建高速路桥承建的宁德至古田高速公路实现全线贯通。作为福建省“十四五”综合交通运输发展专项规划的重点项目,宁古高速的建成不仅进一步完善了闽东区域高速公路网结构,更为沿线群众便捷出行、产业协同发展和区域融合注入了强劲动能。

闽籍专家送健康,京西义诊助惠民生 | 北京福建企业总商会医专委组织大型公益义诊活动

33名来自北京三甲医院的闽籍医学专家,带着专业医术和公益初心,走进京西门头沟。11月29日,北京福建企业总商会医学专家委员会组织33位资深医学专家,赴北京市门头沟区开展“闽籍专家送健康,京西义诊惠民生”大型公益义诊活动。这些来自北京协和医院、中日友好医院、北京大学人民医院等29家著名医院的专家团队,覆盖了骨科、神经内科、消化科、心内科、中医科等数十个专业领域,在北京同仁医
返回
顶部