综合

卡在, 钱没了!短信嗅探三公里内刷爆所有银行卡

没丢手机也没丢银行卡,没扫二维码也没点短信链接,一觉醒来银行卡里的钱竟然没了!

最近,河南郑州、新乡等地多个小区的居民遇到了这样的离奇事件,他们绑定手机支付平台的银行卡,半夜三更被神秘消费、莫名盗刷。

记者跟随警方的案情线索深入调查发现,犯罪嫌疑人利用黑科技设定了“黑色三公里”。在这个范围内,被设备拦截的手机收到的每一条信息、每一个验证码,所绑定银行卡里的钱款,都等同于在犯罪嫌疑人的指尖“裸奔”。

隔空盗刷背后暗藏怎样的风险漏洞?又要如何防范?

“嗅探” 三公里内刷爆所有银行卡

小王:“正睡觉了,听见手机短信一直响,说我在哪哪哪几点消费了几千块钱。”

2018年5月的一个深夜,短短几分钟,几十条短信提示声,把河南新乡的小王从睡梦中惊醒。

360截图20191115114044220.jpg

短信的内容是消费扣款的通知。新乡市延津县公安局刑侦三中队中队长陈亭介绍说,跟小王住在同一小区的多名受害人,都有同样的遭遇:

陈亭:“都是在凌晨的两三点、三四点钟,手机接到大量的类似于带有验证码的付款短信。”

通过追踪资金流向,警方很快锁定了以孙某为首的五名犯罪嫌疑人,操纵盗刷他人银行卡的“黑科技”也浮出水面。

民警抓捕现场:“东西呢?在这呢……”

警方:“这个设备就是他们的采集设备,采集设备就是采集移动、联通手机号,这是叫嗅探设备,就是用来专门拦截手机短信。”

根据孙某的供述,他们在福建龙岩还有一个上线,盗刷银行卡的“嗅探”设备就是从那里购买的。随后办案民警赶往福建龙岩,将犯罪嫌疑人张某抓获。

360截图20191115114017117.jpg

至此,一个遍布全国、利用“短信嗅探”拦截验证码,进而盗刷他人银行卡的犯罪团伙被连根拔起。

“嗅探”到底是一个什么样的网络“黑科技”,竟然能拦截他人的信息、验证码,再实施盗刷?

犯罪嫌疑人张某向警方交代:

张某:“这个手机号在我的设备范围之内,我们可以拦到它的验证码,用它的手机号登录一些APP、网站、网页,可以查询到机主的一些个人信息,然后通过这些盗刷。”

360截图20191115113939317.jpg

卖家:嗅探一开 钱哗哗进账

经过多方联系,记者匿名进入到一个名为“嗅探”的QQ群,群里一个名为“创富力电子嗅探”的群成员推销说:

卖家:“我们最新款的有手机型短信嗅探器,可以直接嗅探附近的手机短信。”

记者明确表达了购买“嗅探”设备的意向,然后根据卖家提供的接头地点,来到位于广州的一栋破旧大楼里,这里到处都是放风的人,一名二十多岁的的年轻人接待了记者:

卖家:“你好,想看什么产品?”

记者:“想看一看短信嗅探那个设备。”

卖家:“要范围拦截还是做指定拦截?”

记者:“就是附近的拦截的那种。”

卖家:“方圆附近就是拦截一到五公里,看你距离多远。”

除了单位拦截,卖家表示还能提供定制服务,也就是特定号码拦截,只要知道对方的电话号码,就能拦截他的短信、验证码,进而盗刷他绑定在手机上的银行卡:

记者:“指定号码拦截有没有距离限制?”

卖家:“那就没有,知道他的号码,把号码导进去就可以了。”

记者:“假如我知道他号码,他人在北京,我也可以拦截么?”

卖家:“没错,指定号码拦截没有限制这个距离。”

360截图20191115113916660.jpg

随后卖家拿出设备供记者查看,并表示只要把“嗅探”放在合适的位置,可以不停的有钱进账:

记者:“这还带个手机?”

卖家:“就是到时你拦截到的信息都是在这个手机里面搜集的,哪怕你就是转手给人家,也就通过电脑导出去。到使用支付平台多的一些地方去拦截,你就是哪怕拦截一个小时两个小时就足够了。

360截图20191115113854605.jpg

记者实验:手机被“嗅探”操控

达成交易后,卖家通过快递从上海将一套“嗅探”设备寄给了记者,包裹里还隐藏了一个小小的U盘。在记者收到包裹的同时,一个自称是“嗅探技术员”的电话打了过来,远程指导设备安装:

嗅探技术员:“把这个U盘系统插上电脑,然后开机直接进入这个U盘的系统。”

1125234541_15737787495451n.gif

通过安装人员的介绍,“短信嗅探”的指挥系统,其实就是那个U盘,卖家把设置好的“拦截程序”隐藏在U盘里。操作流程简单的说,就是利用“嗅探”扫描周围用户的手机号,然后再拦截用户的短信,与此同时用户仍可正常收取短信,不易被察觉。拦截到的信息包括收发短信双方的手机号码,以及信息的内容。而只要“嗅探”开始扫描,附近一到五公里内几乎所有的手机收到短信的同时,他们的电脑上也会收到同样的短信。卖家“技术员”给记者做了一个演示:

嗅探技术员:“第一条拦截是红颜色,第二第三条是蓝颜色,这两边都能看到,显示是一样的。频点出来了,一共扫描到12个,然后我们要的就是这个等号后面这些数字。”

360截图20191115113805509.jpg

安全黑洞 百万隐私信息已泄漏

更可怕的是,购买嗅探设备,卖家还赠送了他们搜集来的“个人信息”材料,包括姓名、电话号码、家庭住址,甚至还有家庭成员的姓名和电话。还有一种更高级的个人信息,就是银行卡号、开户行,甚至还包括银行卡密码。

记者留意到,普通的个人信息大多是通过快递单号搜集来的,在其中一些信息上,还有“签收”两个字。而这几百万条信息上的地址,有河南、广东、湖南、四川等等,涵盖全国多个省份。

1125234541_15737788206391n.gif

如何防止手机被“嗅探”

凌晨时分实施更改密码的盗刷,设备异地邮寄规避警方检查,再加上非法搜集获取个人信息,“短信嗅探”盗刷已经形成了完整的黑色利益链,每个环节各自分工,相互配合。那么,我们究竟要如何防范,才能避免落入此类陷阱?

今年5月,在河南郑州也发生多起盗刷案件,受害者被盗取金额最大的有十几万元。和新乡延津的盗刷案件一样,受害者也几乎都是住在同一个小区,盗刷时间也集中在凌晨。办案民警发现,一旦被“嗅探”设备盯上,手机信号可能会出现异常,迅速从4G变成2G,接着就会频繁的收到带有验证码的短信,然后银行卡、支付宝就被盗刷了。

郑州市公安局二路岗分局案侦大队副大队长史非介绍说:

史非:“它相当于把真实的基站消掉以后,它使用了一个伪基站的原理,相当于您的这个手机连接这个基站,接收或者发送一条短信的时候,我这边机器也能够接收到这个短信,他获取这个信息之后,晚上再做这个撞库的操作。”

360截图20191115113643469.jpg

史非说,很多人的支付宝账号就是本人的手机号码,犯罪嫌疑人通过这个手机号在支付宝或者其他第三方支付平台操作,如更改密码,然后手机会接到一条更改密码的动态密码短信,这个时候“嗅探”设备则会同步看到这一密码,通过密码实施盗刷:

史非:“当时我们查获的短信嗅探设备,这个是采集的机器和天线,都是犯罪嫌疑人自己改装的,这个是6个,这个是无线路由器、外置天线,这是这个操作的电脑主机。”

1125234541_15737788746531n.gif

虽然“嗅探”听起来很吓人,但并不代表不法分子可以为所欲为,我们也可以进行有效的防范。史非说,如果手机信号突然降为2G,并收到很多不明短信验证码,那么这时手机很可能已经被“嗅探”设备劫持攻击。

史非:“如果我们的居民在日常工作和生活当中,在这个平时工作的地点包括生活的地点是4G网络信号很稳定的情况下,突然哪天发现我的手机信号降网了,已经到2G工作状态的时候,就有可能在我们的身边有伪基站或者是短信嗅探设备已经开机了,这个时候我们的居民要高度重视。减小损失的最安全的方式,(手机)要么关机,要么进入飞行状态,这样的话能保证我们居民的财产安全。”

警方重要提醒!

防止被“嗅探”盗刷,一定做好以下几点:

1、平时要做好手机号、身份证号、银行卡号、支付平台账号等敏感的私人信息保护。

2、如果自己的手机信号忽然从4G降到2G,有可能手机会受到攻击,请马上暂时启动飞行模式。

3、假如收到不明短信验证码,要马上意识到可能已被劫持攻击,并可考虑暂时关机。

4、如果早上起来,看到半夜收到奇怪的验证码短信,一定要想到可能是遇到短信嗅探攻击,如果发现钱被盗刷了,火速冻结银行卡,保留短信内容,报警。

来源:中国之声《新闻纵横》综合河南广播电视台《都市报道》


【责任编辑:欧阳雪】

绥芬河公路口岸货运量创新高 智能化通关助跑“加速度”

11月14日早晨7点多钟,黑龙江省绥芬河公路口岸,跨境货运车辆就排起了长队。在海关关员严格监管下,满载新鲜果菜、二手汽车、日用百货的车辆依次驶出国门,勾勒出向北开放通道上繁忙有序的生动图景。据绥芬河海关数据统计,今年1至10月,绥芬河公路口岸进出口货运量达123.5万吨,同比增长25%,超去年全年总量;监管进出境车辆10.3万辆次

连城塘前:香菇撑开“致富伞” 整乡推进绘就共富图景

11月10日,在福建省龙岩市连城县塘前乡罗地村尚福鑫农业合作社的香菇大棚内暖意融融,浓郁的菌香扑面而来。一排排整齐的菌棒架上,朵朵香菇饱满肥嫩、破棒而出,村民们正忙着采摘、分拣,脸上洋溢着丰收的喜悦。这小小的香菇,如今已成为塘前乡整乡推进共富的“金钥匙”。

强电工程轨行设备顺利进场 西十高铁湖北段施工再提速

11月11日,记者从中国铁路武汉局集团有限公司获悉,由武九客专公司建设管理、中国铁建电气化局承建的西安至十堰高速铁路湖北段(以下简称西十高铁湖北段)接触网工程轨道车组在天河大桥施工现场顺利进场并完成吊装,这标志着西十高铁全线站后强电工程,即将进入到接触网导线架设的关键阶段,为工程整体建设按下“快进键”。

岂容“数据美容”,“纸面发展”要不得!

有的地方不顾当地实际规划建设产业园,夸大数据,虚报产值;有的地方在项目集中开工、集中签约上盲目进行数字攀比;有的地方为了项目上马,在第三方环境检测机构数据造假……记者近期在采访中发现,通过“堆数字出业绩”搞“纸面发展”的现象,在一些地方尚未根除。统计数据本应客观反映一地发展真实情况,一旦被“美颜”“整容”,就会失真甚至贻误发展。日前召开的中央层面整治形式主义为基层减负专项工作

民革长沙市委成立70周年纪念大会举行 蒋涤非刘汇出席并讲话

11月5日上午,民革长沙市委会成立70周年纪念大会在湖南宾馆举行。湖南省人民政府副省长、民革湖南省委会主委蒋涤非,中共长沙市委常委、统战部部长刘汇出席并讲话。长沙市人民政府副市长、民革长沙市委会主委康镇麟致辞。长沙市政协副主席、民建长沙市委会主委李舜代表各民主党派长沙市委会、长沙市工商联致贺词。民革长沙市委会专职副主委杨舜尧主持纪念大会。民革湖南省委会专职副主委范泽容

中俄数字经济研究中心取得里程碑进展 金砖国家科技创新合作迈上新台阶

11月3日,中俄数字经济研究中心迎来两项重大突破,由该中心发起并主导的“中俄数字经济智能计算联合实验室”正式揭牌,同时,两个由莫斯科大学推荐的尖端技术产业化项目启动在厦门实体化筹建。这一系列进展标志着金砖国家新工业革命伙伴关系框架下的务实合作正在结出硕果。本次揭牌的“中俄数字经济智能计算联合实验室”是科技部国家重点研发计划“政府间国际科技创新合作”重点专项的重要成果。该

教育部重拳规范特殊类型招生!资格审核再升级,严打“曲线高考”

教育部近日印发《关于做好2026年普通高等学校部分特殊类型招生工作的通知》,要求高校严格特殊类型招生报名资格审核,明确“不得降低报考条件、不得放宽审核标准”底线,覆盖艺术类、高水平运动队、保送生、综合评价招生四类招生类型,剑指“曲线高考”乱象,筑牢公平公正防线。资格审核“全链条”严控通知明确,高校须与各地招生考试机构协同审核考生身份、学籍、省级统考、校考、高考报名等关键信

厦门海渔执法携手科技馆:守护水生精灵 共筑海洋家园

近期,厦门市海洋与渔业综合执法支队综合一大队(以下简称“一大队”)联合厦门科技馆等单位,在科技馆开展了一场别开生面的水生野生动物保护宣传及科普宣传活动。知识科普“零距离”一大队走进科技馆,设立宣传摊位,通过面对面知识科普、互动交流等形式,向参观人员生动普及水生野生动物保护知识

南安山美水库“数字引擎”发力:“山美生活”小程序激活九都库区发展“一池春水”

在福建泉州南安市九都镇群山环抱间,山美水库既是保障下游300多万群众供水、600多万人防汛安全的“生命库”,也是承载乡愁与生态价值的地标。2025年4月,九都镇人民政府打造的低成本、优服务、可持续的“山美生活”小程序正式上线,短短六月便成为激活库区生态、赋能文旅、联结移民的核心载体,书写出乡村数字化转型的“九都答卷”。

完美!湖北境内两座桥梁昨日接连实现跨线空中转体

昨日,两座万吨级的单体大型桥梁桥体,在湖北省内接连实现空中转体,上跨多条铁路线路的高难度“空中芭蕾”。上午,在位于武汉市新港高速公路双柳长江大桥及连接线工程的万家咀大桥,重达约1.4万吨的桥体沿逆时针方向平稳旋转54°,精准横跨下方繁忙的武黄铁路线,实现桥梁结构的精准对接。

云南省召开“十四五”农业农村专场发布会 详解六大发展成效

10月20日,云南省“高质量完成‘十四五’规划”系列新闻发布会·农业农村专场在海埂会堂举行。会上,相关部门全面介绍了“十四五”以来云南农业农村发展的工作情况,重点阐述了“农业增效益、农民增收入、农村增活力”的实践成果,并现场回应记者提问,展现出符合云南实际的乡村振兴发展路径。 “十四五”期间,云南筑牢粮食安全底线,累计建成高标准农田4128万亩,占耕地面积的5

湖南党政智慧办公平台全域覆盖 “湘办通”引领政务服务数字化革新

一场从纸间传递到指尖直达的办公效率革命,正在湖南各级党政机关悄然发生。“以前在微信群里发布会议通知,总会担心有人漏看消息,回执收集零散又费时,有时还要一个个打电话确认。现在用‘湘办通’发通知,几分钟内就能收到全员回执,效率太高了。”自贸区郴州片区、高新区办公室工作人员深有感触。这份便捷,正成为湖南全省党政机关的工作日常。平台覆盖全省湖南党政智慧办

“耿庄大蒜”获国家地理标志认证 百年贡蒜打造乡村金色名片

近日,国家知识产权局发布最新公告,对870个产品予以地理标志产品认定,承载着辽宁海城耿庄镇百年农耕记忆的耿庄大蒜赫然在列。这张浸润着历史底蕴的“蒜名片”,在斩获2010年农业部农产品地理标志登记保护后,再获国家级权威认可。

中西部高铁大动脉实现“全面互联”,武汉西安时空距离将大幅缩短

由武九客专湖北公司建设管理,中国铁路通信信号上海工程局集团有限公司承建的西十高铁湖北段接入原汉十铁路十堰东站通信信号系统改造施工正式开始,这标志着西十高铁与汉十高铁连接工程正式启动。据了解,西十与汉十高铁连接工程涵盖通信信号连接、轨道和电力供电连接等多个施工内容。

政务AI大模型有了部署指南,两部门联手防止“模型孤岛”

一项旨在规范政务AI大模型应用的国家指引正式落地,为火热政府AI应用划出边界、设定红线。中央网信办、国家发展改革委近日联合印发《政务领域人工智能大模型部署应用指引》,为各级政务部门提供人工智能大模型部署应用的工作导向和基本参照。这份指引从应用场景、规范部署、运行管理等方面对政务大模型部署作出规范,强调要统筹推进政务大模型部署应用,防止形成“模型孤岛”,并

浏阳市委书记肖正波专题调研职业教育 强调深化产教融合 服务高质量发展

长沙市委常委、浏阳市委书记肖正波专题调研职业教育产教融合工作。他强调,要坚持以习近平新时代中国特色社会主义思想为指导,深入贯彻习近平总书记关于职业教育的重要论述及市委十三届八次全会精神,坚持正确办学方向,突出办学特色,深化产教融合,培养更多高素质专业化技术技能人才,更好服务浏阳高质量发展和现代化建设。肖正波在长沙轨道交通职业学院调研肖正波先后前往长沙轨道交通职

浙江全省推行中小学春秋假,全国首例引热议

浙江11个设区市全部出台中小学春秋假制度,成为全国首个在全省范围推行此项政策的省份。10月9日,随着绍兴市教育局发布《关于实施中小学春秋假制度的意见》,浙江省11个设区市已全部出台中小学春秋假制度相关文件。这标志着浙江在全国率先实现中小学春秋假制度全覆盖。这项广受关注的政策落地,意味着浙江中小学生和家长望眼欲穿的全省域春秋假正式到来。全省覆盖:政策脉络浙江

创新推进“三化协同” 黑龙江甘南县持续提高秸秆综合利用率

甘南县是全国产粮大县,农作物秸秆产量大、分布广、种类多,全县年秸秆可收集量在100万吨左右。多年来,甘南县委、县政府始终将秸秆综合利用与大气污染防治、农业绿色发展、乡村生态振兴紧密结合,坚持农用优先、多元利用原则,不断在全量还田和离田利用上发力

八天“文化狂欢”!安溪金谷溪岸文艺嘉年华赋美乡村、礼赞祖国

“第一次来大陆,我就把第一站选择在金谷溪岸文艺村,因为之前看到好多媒体的报道,一直很期待,这次来到现场,发现真的是不虚此行,超赞!”来自香港的陈女士一边跟家人视频分享快乐一边赞不绝口。▲金谷溪岸文艺嘉年华系列活动现场国庆黄金周的福建泉州安溪金谷溪岸文艺村,处处洋溢着喜庆氛围。为庆祝新中国成立76周年,安溪县金谷镇党委、政府精心策划的“溪岸艺术汇·国庆乐翻天”金谷溪岸文艺

提升治理效能 两部门为社会组织理事会“定职责、明规则”

社会组织理事会决策机制迎来重大变革,民主集中制与一人一票表决成为硬性要求。民政部、中央社会工作部近日联合印发《关于加强社会组织理事会建设的意见》(以下简称《意见》),对社会组织理事会的职责权限、决策机制、人员组成和运转保障等提出明确要求。《意见》强调,理事会会议必须严格落实民主集中制,确保每名理事会成员平等且充分发表意见,实行一人一票进行表决。涉及重大事项决策、重要
返回
顶部