中科院之声|谁出卖了我的隐私?——手机盗窃,资金窃取的黑色产业链丨大东话安全( 三 )


三、大话始末
小白:东哥 , 给我简要概括一下这条黑色产业链呗?
大东:首先 , 一线扒手会在特定时间选定目标 。
小白:比如呢?
大东:大多是选择年轻人 , 因为他们的移动支付频率高 。 攻击者会在对方注意力分散的情况下出手 , 而且经常是在运营商营业厅下班后 , 此时失主没法当晚立即补卡 , 给团队预留了一晚上的作案时间 。
小白:想的真“周全”!
大东:其次 , 攻击者拿到手机后会迅速送到团队窝点 , 迅速完成身份证信息获取、电信服务密码、手机厂商服务登录密码修改 , 一下子让受害者陷入被动 。
小白:下一步呢?
大东:接下来 , 他们会获取所有银行卡信息 , 使用技术手段绕过活体人脸识别验证 , 在各个平台上创建新账号 , 绑定受害者银行卡 。
小白:之后呢?
大东:接下来最为关键的 , 就是选好几家风控不严的支付公司 , 开始申请在线贷款 , 贷款到账后通过虚拟卡充值、购买虚拟卡以及银联转账 , 将钱转走 。
小白:那这条产业链有没有什么后续维护机制呢?
大东:后续他们会保留新建的支付账号权限 , 如果未被发现 , 后期还可以继续窃取资金 。
四、小白内心说
小白:那东哥 , 作为我们普通用户 , 当这种类似的事情发生时 , 我们该采取什么措施呢?
大东:首先 , 在受到攻击之前 , 我们一定要多加防范 , 打好预防针!
小白:怎样做好防护呢?
大东:必须要给自己的手机卡上个密码 , 给手机设置个屏幕锁 。 这样手机丢了也不用担心别人拔下卡插其他手机里继续使用 。
小白:嗯嗯 , 那有没有什么已经被攻击时的补救措施呢 , 东哥?
大东:如果已经被攻击 , 除了冻结所有银行卡后 , 还需要把银行卡的预留手机号码全换掉 。
小白:还有呢?
大东:还可以通过登陆网银或者手机银行 , 用快捷支付管理功能 , 查看都绑了那些支付公司 , 然后可以尝试用自己的手机号码去登陆那些APP 。
小白:这样做有什么好处呢?
大东:万一支付公司不给理赔 , 还能自己追回一点 。 比如可以在对方注册的某app账号上找到还没来得及消费的购物卡 。

中科院之声|谁出卖了我的隐私?——手机盗窃,资金窃取的黑色产业链丨大东话安全
本文插图
快捷支付(图片来自网络)
小白:活到老 , 学到老 。 东哥 , 针对这次事件 , 有哪些告诫我们的呢?
大东:本次案例 , 其实和前两年新闻上报道过的钱包丢失类似 。 都是对方用偷到的身份证去营业厅补了卡 , 然后导致其银行账户损失 , 他们的目标都是手机卡 。 我希望告诉大家的是 , 平时一定要做好信息防护 , 不要随意泄露个人信息 , 在手机卡丢失时 , 一定要第一时间挂失手机卡、所有银行卡 。
小白:嗯嗯 , 知道了东哥!
参考资料:
1. 盗窃手机盗刷银行卡黑色产业链案件之后续进展
2. 9.10 值得看|手机失窃引出的黑色产业链;究竟是谁谋害了外卖员?
3.被盗iPhone藏黑色产业链 解锁ID月入20万
4.温州破获百人特大盗销手机案 黑色产业链浮出水面
5.真实记录:一部手机失窃而揭露的窃取个人信息实现资金盗取的黑色产业链https://mp.weixin.qq.com/s/7cAqpgo6vZZ0PpkmeXaYvw
温馨提示:近期 , 微信公众号信息流改版 。 每个用户可以设置 常读订阅号 , 这些订阅号将以大卡片的形式展示 。 因此 , 如果不想错过“中科院之声”的文章 , 你一定要进行以下操作:进入“中科院之声”公众号 → 点击右上角的 ··· 菜单 → 选择「设为星标」
【中科院之声|谁出卖了我的隐私?——手机盗窃,资金窃取的黑色产业链丨大东话安全】


推荐阅读