综合

卡在, 钱没了!短信嗅探三公里内刷爆所有银行卡

没丢手机也没丢银行卡,没扫二维码也没点短信链接,一觉醒来银行卡里的钱竟然没了!

最近,河南郑州、新乡等地多个小区的居民遇到了这样的离奇事件,他们绑定手机支付平台的银行卡,半夜三更被神秘消费、莫名盗刷。

记者跟随警方的案情线索深入调查发现,犯罪嫌疑人利用黑科技设定了“黑色三公里”。在这个范围内,被设备拦截的手机收到的每一条信息、每一个验证码,所绑定银行卡里的钱款,都等同于在犯罪嫌疑人的指尖“裸奔”。

隔空盗刷背后暗藏怎样的风险漏洞?又要如何防范?

“嗅探” 三公里内刷爆所有银行卡

小王:“正睡觉了,听见手机短信一直响,说我在哪哪哪几点消费了几千块钱。”

2018年5月的一个深夜,短短几分钟,几十条短信提示声,把河南新乡的小王从睡梦中惊醒。

360截图20191115114044220.jpg

短信的内容是消费扣款的通知。新乡市延津县公安局刑侦三中队中队长陈亭介绍说,跟小王住在同一小区的多名受害人,都有同样的遭遇:

陈亭:“都是在凌晨的两三点、三四点钟,手机接到大量的类似于带有验证码的付款短信。”

通过追踪资金流向,警方很快锁定了以孙某为首的五名犯罪嫌疑人,操纵盗刷他人银行卡的“黑科技”也浮出水面。

民警抓捕现场:“东西呢?在这呢……”

警方:“这个设备就是他们的采集设备,采集设备就是采集移动、联通手机号,这是叫嗅探设备,就是用来专门拦截手机短信。”

根据孙某的供述,他们在福建龙岩还有一个上线,盗刷银行卡的“嗅探”设备就是从那里购买的。随后办案民警赶往福建龙岩,将犯罪嫌疑人张某抓获。

360截图20191115114017117.jpg

至此,一个遍布全国、利用“短信嗅探”拦截验证码,进而盗刷他人银行卡的犯罪团伙被连根拔起。

“嗅探”到底是一个什么样的网络“黑科技”,竟然能拦截他人的信息、验证码,再实施盗刷?

犯罪嫌疑人张某向警方交代:

张某:“这个手机号在我的设备范围之内,我们可以拦到它的验证码,用它的手机号登录一些APP、网站、网页,可以查询到机主的一些个人信息,然后通过这些盗刷。”

360截图20191115113939317.jpg

卖家:嗅探一开 钱哗哗进账

经过多方联系,记者匿名进入到一个名为“嗅探”的QQ群,群里一个名为“创富力电子嗅探”的群成员推销说:

卖家:“我们最新款的有手机型短信嗅探器,可以直接嗅探附近的手机短信。”

记者明确表达了购买“嗅探”设备的意向,然后根据卖家提供的接头地点,来到位于广州的一栋破旧大楼里,这里到处都是放风的人,一名二十多岁的的年轻人接待了记者:

卖家:“你好,想看什么产品?”

记者:“想看一看短信嗅探那个设备。”

卖家:“要范围拦截还是做指定拦截?”

记者:“就是附近的拦截的那种。”

卖家:“方圆附近就是拦截一到五公里,看你距离多远。”

除了单位拦截,卖家表示还能提供定制服务,也就是特定号码拦截,只要知道对方的电话号码,就能拦截他的短信、验证码,进而盗刷他绑定在手机上的银行卡:

记者:“指定号码拦截有没有距离限制?”

卖家:“那就没有,知道他的号码,把号码导进去就可以了。”

记者:“假如我知道他号码,他人在北京,我也可以拦截么?”

卖家:“没错,指定号码拦截没有限制这个距离。”

360截图20191115113916660.jpg

随后卖家拿出设备供记者查看,并表示只要把“嗅探”放在合适的位置,可以不停的有钱进账:

记者:“这还带个手机?”

卖家:“就是到时你拦截到的信息都是在这个手机里面搜集的,哪怕你就是转手给人家,也就通过电脑导出去。到使用支付平台多的一些地方去拦截,你就是哪怕拦截一个小时两个小时就足够了。

360截图20191115113854605.jpg

记者实验:手机被“嗅探”操控

达成交易后,卖家通过快递从上海将一套“嗅探”设备寄给了记者,包裹里还隐藏了一个小小的U盘。在记者收到包裹的同时,一个自称是“嗅探技术员”的电话打了过来,远程指导设备安装:

嗅探技术员:“把这个U盘系统插上电脑,然后开机直接进入这个U盘的系统。”

1125234541_15737787495451n.gif

通过安装人员的介绍,“短信嗅探”的指挥系统,其实就是那个U盘,卖家把设置好的“拦截程序”隐藏在U盘里。操作流程简单的说,就是利用“嗅探”扫描周围用户的手机号,然后再拦截用户的短信,与此同时用户仍可正常收取短信,不易被察觉。拦截到的信息包括收发短信双方的手机号码,以及信息的内容。而只要“嗅探”开始扫描,附近一到五公里内几乎所有的手机收到短信的同时,他们的电脑上也会收到同样的短信。卖家“技术员”给记者做了一个演示:

嗅探技术员:“第一条拦截是红颜色,第二第三条是蓝颜色,这两边都能看到,显示是一样的。频点出来了,一共扫描到12个,然后我们要的就是这个等号后面这些数字。”

360截图20191115113805509.jpg

安全黑洞 百万隐私信息已泄漏

更可怕的是,购买嗅探设备,卖家还赠送了他们搜集来的“个人信息”材料,包括姓名、电话号码、家庭住址,甚至还有家庭成员的姓名和电话。还有一种更高级的个人信息,就是银行卡号、开户行,甚至还包括银行卡密码。

记者留意到,普通的个人信息大多是通过快递单号搜集来的,在其中一些信息上,还有“签收”两个字。而这几百万条信息上的地址,有河南、广东、湖南、四川等等,涵盖全国多个省份。

1125234541_15737788206391n.gif

如何防止手机被“嗅探”

凌晨时分实施更改密码的盗刷,设备异地邮寄规避警方检查,再加上非法搜集获取个人信息,“短信嗅探”盗刷已经形成了完整的黑色利益链,每个环节各自分工,相互配合。那么,我们究竟要如何防范,才能避免落入此类陷阱?

今年5月,在河南郑州也发生多起盗刷案件,受害者被盗取金额最大的有十几万元。和新乡延津的盗刷案件一样,受害者也几乎都是住在同一个小区,盗刷时间也集中在凌晨。办案民警发现,一旦被“嗅探”设备盯上,手机信号可能会出现异常,迅速从4G变成2G,接着就会频繁的收到带有验证码的短信,然后银行卡、支付宝就被盗刷了。

郑州市公安局二路岗分局案侦大队副大队长史非介绍说:

史非:“它相当于把真实的基站消掉以后,它使用了一个伪基站的原理,相当于您的这个手机连接这个基站,接收或者发送一条短信的时候,我这边机器也能够接收到这个短信,他获取这个信息之后,晚上再做这个撞库的操作。”

360截图20191115113643469.jpg

史非说,很多人的支付宝账号就是本人的手机号码,犯罪嫌疑人通过这个手机号在支付宝或者其他第三方支付平台操作,如更改密码,然后手机会接到一条更改密码的动态密码短信,这个时候“嗅探”设备则会同步看到这一密码,通过密码实施盗刷:

史非:“当时我们查获的短信嗅探设备,这个是采集的机器和天线,都是犯罪嫌疑人自己改装的,这个是6个,这个是无线路由器、外置天线,这是这个操作的电脑主机。”

1125234541_15737788746531n.gif

虽然“嗅探”听起来很吓人,但并不代表不法分子可以为所欲为,我们也可以进行有效的防范。史非说,如果手机信号突然降为2G,并收到很多不明短信验证码,那么这时手机很可能已经被“嗅探”设备劫持攻击。

史非:“如果我们的居民在日常工作和生活当中,在这个平时工作的地点包括生活的地点是4G网络信号很稳定的情况下,突然哪天发现我的手机信号降网了,已经到2G工作状态的时候,就有可能在我们的身边有伪基站或者是短信嗅探设备已经开机了,这个时候我们的居民要高度重视。减小损失的最安全的方式,(手机)要么关机,要么进入飞行状态,这样的话能保证我们居民的财产安全。”

警方重要提醒!

防止被“嗅探”盗刷,一定做好以下几点:

1、平时要做好手机号、身份证号、银行卡号、支付平台账号等敏感的私人信息保护。

2、如果自己的手机信号忽然从4G降到2G,有可能手机会受到攻击,请马上暂时启动飞行模式。

3、假如收到不明短信验证码,要马上意识到可能已被劫持攻击,并可考虑暂时关机。

4、如果早上起来,看到半夜收到奇怪的验证码短信,一定要想到可能是遇到短信嗅探攻击,如果发现钱被盗刷了,火速冻结银行卡,保留短信内容,报警。

来源:中国之声《新闻纵横》综合河南广播电视台《都市报道》


【责任编辑:欧阳雪】

多地彻查“全网最忙五人组” 问责77人

从政府项目评审专家到行政执法处罚对象,从公益项目受助者到学术期刊编委,张吉惟、林国瑞、林玟书、林雅南、江奕云这五个源自网络人名大全的虚构角色,在过去四年间“活跃”于湖北、浙江、辽宁等四省多个官方公示文件中,被网友称为“全网最忙五人组”。事件曝光后引发社会对形式主义、官僚主义的强烈关注。1月15日最新追踪报道显示,多地已完成核心调查工作,累计问责77人,涉案资金全部追缴归还

企业年金新规落地:中小微企业职工迎来“第二养老金”

2026年开年,企业年金普惠制改革破冰,灵活缴费与简易程序为亿万职工铺就补充养老之路。1月15日,人力资源社会保障部、财政部联合发布《关于进一步做好企业年金工作的意见》,标志着我国补充养老保险制度进入普惠发展阶段。新规通过简化程序、灵活缴费等举措,旨在将企业年金覆盖面扩展至各类社会组织及中小微企业职工。截至2025年三季度,全国企业年金积累基金规模已达4.0

琼深社工携手启新程 共绘自贸港发展蓝图与民生暖心图景

岁序常易,华章日新。1月9日,海南省社会工作联合会秘书长王海燕受深圳社联理事长严书翔邀请,作为特邀嘉宾出席深圳市社联社工服务中心年会,与深圳同仁共话发展、共商合作新篇。年会现场,700余名社工的身影汇聚成一道亮丽的风景线。这场跨越岗位与领域的相聚,不仅彰显了社会工作者强烈的职业归属感,更凸显了深圳社联强大的行业凝聚力。在严书翔“党建为魂、专业为基”理念的引领下,深圳社联

燃情冰雪铸魂育人:哈体院“冰雪思政课”开启思政教育新范式

1月6日下午,由省委教育工委、省教育厅主办,哈尔滨体育学院(国家冰雪运动学院)承办的“黑土地上的精神力量”全省大中小学思政育人大课堂2026年首场“冰雪思政课”,在哈尔滨体育学院大学生滑冰馆精彩呈现。活动以“燃情冰雪砥砺报国志 接续奋斗筑梦新征程”为主题,省委教育工委常务副书记、省教育厅厅长许振宇出席,省教育厅相关负责同志、在哈高校及教育局代表、大中小学师生代表等1000余人现场

全国宣传部长会议:把经济宣传摆在新闻舆论工作重要位置

全国宣传部长会议1月5日在京召开,中共中央政治局常委、中央书记处书记蔡奇出席会议并发表讲话,强调要把经济宣传摆在重要位置,加强舆情应对与舆论引导,巩固壮大自信自强、团结奋进的主流思想舆论。新华社记者 殷博古 摄。蔡奇在讲话中指出,党的十八大以来,以习近平同志为核

网红玫瑰盐实为工业盐:重金属超标,监管存在空白

一款粉红色、号称“高营养价值”的玫瑰盐在网络平台热销,价格高达每斤240元,是普通食盐的数十倍,消费者不知道的是,这种所谓的“高端食盐”并不符合我国食用盐标准。近日,多个网络平台上出现粉红色的进口“玫瑰盐”,打着“纯天然无污染”、“富含矿物质”等营销标签迅速走红,成为不少消费者眼中的“高端食盐”。测评机构对五款“玫瑰盐”进行检测,发现均含有铅、砷、铬等重金属,且含

返璞归真,重塑生活:大喜村圆生活生态社区诠释当代乡居新范式

在快节奏的都市生活中,越来越多人渴望逃离钢筋水泥的桎梏,寻觅安放身心的净土。福建福州永泰大喜村,藏于群山之间,凭借澄澈溪流、浩渺湖面、葱郁树林与清新空气,成为一群追梦者的归宿。他们在此扎根打造圆生活生态社区,以回归本真的生活实验,诠释“乡村才是真正的奢侈”的内涵,更在城乡融合、南北联动与中外文化交流中,勾勒出独特的康养旅居新图景。

沪渝蓉高铁武宜段即将开通 汉口至宜昌最快69分钟可达

昨天上午10时,随着G9385次“复兴号”列车从汉口站驶出,沪渝蓉沿江高铁武汉至宜昌段(以下简称沪渝蓉高铁武宜段)媒体试乘体验活动启动。中国铁路武汉局集团有限公司党委宣传部,联合宜昌、荆门、天门市宣传部门,邀请中央省市媒体、网络达人等70余名记者,深入天门、钟祥、荆门、当阳、宜昌等沿线车站、城市开展行进式调研采访,亲身感受这条贯穿江汉平原的交通新动脉。

河北信息天路十年记:从“信号盲村”到“数字乡村”的蜕变

燕赵大地的信息版图被重绘,农村宽带用户增长逾千万,从太行山到渤海湾,数字化浪潮正席卷每个角落。塞罕坝机械林场深处,护林员王海涛结束上午巡护后,掏出手机与家人视频通话。而在几年前,这种随时在线的状态还是奢望——“想给家里打电话必须找到固定的信号点,提前约好时间”。这位“林二代”的亲身体验,正是河北打通农村和边远地区信息“大动脉”的缩影。2015年我国启动电

加勒比海对峙升级,马杜罗致信多国元首抗美能源胁迫

委内瑞拉外长希尔在首都加拉加斯宣读马杜罗签署的公报时,措辞严厉:“美国的封锁造成400万桶委内瑞拉原油无法正常运输,这是一种海盗行径。”马杜罗22日同时采取了三重外交行动——向拉美和加勒比地区国家元首致公开信、致函联合国、与俄罗斯外长进行战略协调。这位委内瑞拉总统正试图构建一个抵御美国能源胁迫的国际阵线。在致拉美和加勒比地区国家元首的公开信中,马杜罗谴责美国把能源当作战

特朗普外交系统“大换血”,29国大使遭撤换

美国外交系统正经历一场人事地震,特朗普政府要求近30名驻外大使在明年1月中旬前离任,波及全球三大洲。美国国务院近日向至少29个国家的外交使团负责人发出通知,要求他们在2026年1月15日或16日前离任。这些外交官均于拜登政府时期上任,此次大规模撤换行动主要影响美国驻非洲和亚洲的外交职位。美国外交官工会组织“外交人员协会”20日发表声明,对此次大规模撤换表示担忧,称“无故

雪舞梅江:柚香与碑影,一场红色与客韵的和鸣

记中国民主建国会广东省委会一支部及人资环专委会会员梅州红梦追忆行. 晨光切开薄雾时,泰安楼的轮廓如一块温润的墨,在雪色的宣纸上缓缓晕开。我们踏雪而来,脚印在青石板上开出转瞬即逝的花。这座石筑的方楼静立天地间,每一块卵石都像被时光反复摩挲的词语,在冬日的寂静中低语着客家人千年的迁徙史诗。掌心贴上石墙,冰凉之下,竟有地脉的温热暗暗传来——那是无数双手的温度,是炊烟的温度,是族谱在油灯下展开时,墨

涉台谬论引爆外交危机,高市早苗陷内外交困

日本国内抗议声浪与国际社会批评交织,高市早苗政府面临就任以来最严峻的政治危机。“高市此次在国会上的答辩,已经与以往日本政府在台湾问题上的答辩明显不同,等同于首次在国会表明一旦‘台湾有事’,日本将进入战争体制。”12月8日,日本民间团体“继承和发展村山谈话会”理事长藤田高景在东京记者会上宣读声明时如是说。十余名日本学界、前政府高官和媒体人士联合发声,强烈要求首相

欧盟批准150亿欧元防务计划,摆脱对美国军备依赖

欧洲防务自主迈出关键一步,新计划将重塑联盟的军工生产和战略采购模式。欧盟理事会12月8日正式批准“欧洲防务工业计划”,标志着欧盟在强化防务自主方面迈出关键一步。该计划将在2025年至2027年间投入150亿欧元,用于扩大防务生产能力、联合采购军备和发展供应链。这一计划首次为欧盟在国防领域的投资和联合采购奠定了法律框架基础。欧盟委员会主席冯德莱恩称这是欧盟朝着“2030年

沙南高速南平段正式建成通车 闽北交通网络再添强劲动脉

12月9日,福建南平的国高网福银联络线G7013沙县至南平高速公路南平段(简称“沙南高速南平段”)正式建成通车。这条横贯闽北的交通大动脉,将显著拉近顺昌、建阳等区域的时空距离,为沿线经济社会发展注入澎湃新动能。

宁古高速全线贯通:建管养协同铸精品 畅通山海绘新篇

12月6日中午12时,随着大甲互通至东峰枢纽互通段的正式通车,由福建高速路桥承建的宁德至古田高速公路实现全线贯通。作为福建省“十四五”综合交通运输发展专项规划的重点项目,宁古高速的建成不仅进一步完善了闽东区域高速公路网结构,更为沿线群众便捷出行、产业协同发展和区域融合注入了强劲动能。

闽籍专家送健康,京西义诊助惠民生 | 北京福建企业总商会医专委组织大型公益义诊活动

33名来自北京三甲医院的闽籍医学专家,带着专业医术和公益初心,走进京西门头沟。11月29日,北京福建企业总商会医学专家委员会组织33位资深医学专家,赴北京市门头沟区开展“闽籍专家送健康,京西义诊惠民生”大型公益义诊活动。这些来自北京协和医院、中日友好医院、北京大学人民医院等29家著名医院的专家团队,覆盖了骨科、神经内科、消化科、心内科、中医科等数十个专业领域,在北京同仁医

西十高铁汉江特大桥右线铺轨完成 全线铺轨进度超九成

,截至昨日,由武九客专湖北公司建设管理、中铁十一局承建的西十高铁全线控制性工程——汉江特大桥右线铺轨完成。目前,西十高铁陕西段铺轨已完成,湖北段铺轨累计完成137公里,全线铺轨任务完成92%,为全线铺通奠定了基础。

绥芬河公路口岸货运量创新高 智能化通关助跑“加速度”

11月14日早晨7点多钟,黑龙江省绥芬河公路口岸,跨境货运车辆就排起了长队。在海关关员严格监管下,满载新鲜果菜、二手汽车、日用百货的车辆依次驶出国门,勾勒出向北开放通道上繁忙有序的生动图景。据绥芬河海关数据统计,今年1至10月,绥芬河公路口岸进出口货运量达123.5万吨,同比增长25%,超去年全年总量;监管进出境车辆10.3万辆次
返回
顶部