犯罪分子利用伪基站“包装”后发送给用户的含有钓鱼网站的短信。在这些钓鱼网站的虚假网页上,用户登录后就会被要求输入账号、密码、姓名、身份证号、银行预留手机号等信息,而一旦填写了这些信息,骗子就可以把用户的钱骗走了。
记者采访了数十位被盗取银行卡的受害者,发现其中很多人收到了类似10086、95533等所谓的电信运营商或银行发来的短信,登录后被要求输入密码。360首席反诈骗专家裴智勇指出,这些其实都是犯罪分子利用伪基站“包装”后发送给用户的含有钓鱼网站的短信。在这些钓鱼网站的虚假网页上,用户登录后就会被要求输入账号、密码、姓名、身份证号、银行预留手机号等信息,而一旦填写了这些信息,骗子就可以把用户的钱骗走了。
免费WIFI窃取个人信息
记者发现犯罪分子还会利用免费WIFI窃取个人信息。裴智勇介绍,一个WIFI的安全性主要取决于它的架设者是谁,如果是骗子或者是黑客架设了一个免费WIFI,用户一旦接入,所有互联网的数据都可以被黑客监听或窃取。
改装POS机提取银行卡信息
黑市中的犯罪分子还可利用改装的POS机提取用户银行卡信息。通过这种方式提取的信息数量上远远少于钓鱼网站上提取的信息,但是卖价却很高。
搜集到了银行卡信息,下一步就是将受害者银行卡里的钱转出来。这也是很多受害者最疑惑的地方——我的钱究竟是怎么没的?下面就跟随记者一起揭开这个谜底。
起底拦截短信验证码两种方法
让手机中毒拦截验证码盗取钱财
验证码是金融机构在用户进行诸如修改密码、转账等操作时,向用户预留手机号码中发送的一次性的密码。而要想获取验证码,犯罪分子最常用的手段就是向目标手机里发送木马。文章开头的吴先生就是手机木马的受害者。
只要受害者点击木马程序,手机短信内容就会被犯罪分子拦截。犯罪分子通过事先掌握的银行卡主的个人信息将银行卡绑定在第三方支付平台,然后把钱转走。而此时受害者的手机既收不到消费提醒也收不到验证码,卡里的钱就这样被转走了。
近距离干扰手机信号拦截验证码
让手机中病毒是最为常见的拦截验证码方式,却不是唯一的方式。记者发现在黑市中,有人通过特殊的改装设备对手机信号进行干扰,但这种方法有一个限制条件,那就是这个设备就必须处在目标手机一公里范围之内。那么,犯罪分子要怎么确定目标的位置呢?“一般的手法就是给目标打电话,说自己是送快递的,你这个地址写得不清楚,让他把地址再说出来,我们就能在一公里范围内拦截他银行卡的验证码。”老徐说。