你知道手机“副号”吗? 有人一夜被盗刷5万多元

发表于:2017-2-13 10:13

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:彭丽慧    来源:成都商报

  一觉醒来,深圳男子何先生发现自己的手机被锁定,京东账户遭陌生人盗刷。
  随后何先生发现,自己的手机曾经被一个陌生号码接管。来自运营商的短信显示,这是一项办理添加副号的业务,何先生的手机号码被犯罪分子添加为副号。当副号手机关机,所有短信都会被主号接收,犯罪分子就是趁此期间接收何先生的短信验证码,在其京东账户用白条消费和申请贷款,一夜间洗劫了5万多元。
  由运营商提供的一卡多号业务,在不换手机、不换SIM卡的基础上,用户可以增加最多3个真实手机作为副号。
  主号只要编辑短信“KT手机号码”发送给运营商,该手机号码会收到一条来自运营商的确认短信,回复Y就会成为副号。当副号关机时,电话和短信都会被主号接管。
  根据360安全中心调查,犯罪分子使用的主号号码曾被多名用户举报,该手机号向不同号码发起绑定副号的短信,以“广撒网”的方式钓鱼。如果有人不慎回复Y,就会上钩成为副号。
  在何先生被盗刷的案例中,不法分子的整个犯罪过程分为四个步骤,对何先生的京东账户和银行卡进行洗劫:
  第一步,买料。犯罪分子在网上购买一些机构和网站泄露的姓名、银行卡号、身份证号和预留手机号,俗称为“四大件”。
  第二步,钓鱼。犯罪分子向已经掌握了银行卡信息的用户发起绑定副号的业务申请,以广撒网的方式寻找作案对象。在事发前的2月2日晚间,何先生刚刚从老家湖南返回深圳,因为开了一天车,不排除因为疲劳一时大意回复了短信。
  第三步,强迫关机。智能手机云服务普遍有应对手机丢失的“销毁资料”功能,通过这个指令,可以迫使何先生的手机处于关机状态。根据何先生事后查证,犯罪分子在2月3日凌晨0点47分至1点14分之间,每过5、6分钟就发出一次“销毁资料”指令,这期间何先生的手机短信都会由犯罪分子的主号接管。
  第四步,空手套白狼。利用主号收到的短信验证码,犯罪分子对何先生的京东账户进行了疯狂洗劫。除了白条消费1000元左右,还在京东金融金条账户贷款52000元,转到中国银行卡以后,又实施转账和无卡取款。
  针对何先生手机被锁定关机的遭遇,在接到各类短信通知后,一定要看清短信内容,不可随意回复,对自己不熟悉的业务应及时咨询客服。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号