手机动态验证码已不安全?60秒内转空银行卡,你注意到了吗?

今日微博热搜震惊了大家,大家都表示虽然知道在网络上大家跟个透明人差不多,所有的信息都暴露在外,却没想到,大家平时认为最安全的手机动态验证码也已经不安全了。

虽然这次的事件丢失的5万块钱全部被追回,但是暴露出的问题是巨大的,这样不安全的情况下,谁还敢用网上支付的功能呢?(目前在海南、四川、山东等地均有案例。)

手机动态验证码怎么会被盗用?

简单来说,4G、5G的网络出现,大家也渐渐的遗忘3G与2G,在网络波动的时候,大家会以为是某公司的信号出了问题,却也没想过,可能是犯罪分子制造的某些道具,干扰了正常的网络信号;当信号被干扰到2G网络信号范围,就是犯罪分子采取行动的时候。

作案道具低廉15块钱的一个诺基亚手机,进行改装之后,就变成犯罪分子所称的“嗅探”技术(“嗅探”技术:将15块钱一个的诺基亚手机改装,组合,然后形成一个破解U盘似的东西,然后通过你的淘宝购买记录,或者其他渠道,了解到你的身份证、家庭住址等数据,然后用脚本“跑卡”,你的所有银行卡的数据全部得到)。


随后你的手机上就会收到动态验证码,而此时你的以为是骚扰短信不予理会的时候,你的动态验证码已经被犯罪分子拦截,盗用,随后完全不用你的介入,你的卡里的钱就直接被盗刷走了。

具体都是通过哪些渠道盗取动态密码?

简单总结一下这些渠道。

1. 快递类

这个是最常见的信息暴露,网购虽然方便了你我,更是方便了犯罪分子。


犯罪分子可以通过你快递上留下来的家庭住址、名字、电话号、以及长期的购买内容,获取你的淘宝号、京东号等等,然后登陆你的账号,看你的购买内容,了解你的花呗、借呗、信用额度、京东白条等等,甚至得到你的各种绑定银行卡的信息判断你有没有钱,随后进行下一步盗刷,花呗借呗等可以进行套现。

得到你的住址,手机号,就可以在你住的区域内进行信号干扰,然后通过“嗅探”技术,盗走动态验证码,卷走银行卡上的资金。

2. App类

订餐、团购类的app。操作跟快递类的差不多,类似于这种软件,一般都会让你先实名认证,实名认证就会有你的个人信息,同样可以通过脚本“跑卡”(“跑卡”:通过脚本刷新,能不断更新你的银行卡信息。)。

3. 银行卡类

这个就属于个人问题了,如果丢失,请赶紧去挂失。

如何预防?

在这个网络便捷,人在网络上透明化的时代,一旦数据丢失,可能就代表着全部遗失;那么如何应对这个问题呢?有以下几个方法。

1. 用app时,能不实名认证的,尽量不要实名认证。

对于有些不用实名认证也可正常使用的app就尽量不要实名认证了。

2. 登录app时,用账号与密码方式登录,尽量别使用手机号用验证码登录;密码不要经常变更。

很多情况下,就是图方便,直接用了手机号验证码登录,信息反而被丢失了,用犯罪分子的话来说:“你方便了,我也方便了。”

密码变更来说,就不要太经常了(忘记密码除外)。

3. 处理快递外包装的时候,信息、电话、姓名都要抹去后再丢进垃圾桶。

像是收货人名字,就可以用昵称,没必要用给自己的名字;电话虽有部分加密,也不能留,就算是有四位号码不显示,也不能留下;如果快递是放在附近的菜鸟驿站,那么没必要把地址写到精确到楼号、门牌号。

4. 免密支付尽量关闭。

亲身经历,一次使用app,就是听说好用,下载了,没想到突然收到了支付宝的支付信息,当时就很懵,然后就通过支付宝后台,把免密支付给关了;了解后才明白,是app里跳出来的广告,稍有不慎就会下载购买;然后我就找了APP store,申请退款,好在我是第一次申请成功了!虽然这次只有98元,但真是一次不好的经历,从此在都不用免密支付了。

所以建议大家,能不用免密支付的,就不要用了。

5. 有些支付app有保险,几块钱,保资金安全。

像是某宝就有一年几块钱那种资金报账险就建议购买;我是因为免密给吓到了,直接该买的保险都买了,虽然经常卡比脸还干净,但是有保险还是有种保障。

最后提醒大家,如果真的发生这种钱被刷走等情况,一定不要惊慌,先去报警,然后去银行将卡挂失,避免财产进一步的损失的同时,也可以尽快通过警方的帮忙,追回财产。

网络就像是一个水池,个人信息就像是水池里的水,如果自己不保护自己的信息,每注册一次,就像是给这个水池安装了一个通水管道,水流失的速度越来越快,那么你就越不安全。

举报
评论 0