游戏电视苹果数码历史美丽
投稿投诉
美丽时装
彩妆资讯
历史明星
乐活安卓
数码常识
驾车健康
苹果问答
网络发型
电视车载
室内电影
游戏科学
音乐整形

被盗刷贷款智能手机失窃后如何补救?如何给SIM卡上锁?

  近日,一篇题为《一部手机失窃引发的惊心动魄的战争》的公众号文章引发极大关注。作者信息安全老骆驼有着10多年的信息安全从业经验,手机失窃后立即进行了一系列操作:电话挂失SIM卡,赎回全部理财,活期余额全部转至其他账户,联系多家银行冻结信用卡,把支付宝、微信上的资金转走,绑定的信用卡全删掉。
  但作者仍然遭受了损失美团被申请贷款,etc信用卡有各种买卡、充值的记录几大千,银联转账记录几大千。。。。。。作者后来还补充道,自从文章发布后,部分网友在公众号留言称有相同经历,损失最严重的一位有68万的线上贷款,目前还在索赔中。
  网友看完纷纷表示恐怖,看完还是感觉防不胜防、作者是高手,要是我丢了,估计一分不剩了、网络安全存在的漏洞太大了。
  在这起盗刷事件中,可以看出犯罪分子运用的技术手段并不高超,但非常巧妙。在窃取受害者手机后,利用了信息安全的薄弱点,将不同App包含的关键信息点串联起来,获取手机号码、身份证号、银行卡号,从而进行借贷、转账等操作,对用户财产造成巨大破坏。盗刷是如何发生的?
  随着移动互联网的发展,大多数手机用户都开通了微信支付、支付宝以及手机银行等服务,当金融工具与手机深度绑定,手机被盗意味着极大的财产损失风险。
  搜狐科技查阅相关媒体报道发现,手机盗刷的类似案件层出不穷。比如据东方网报道,2019年4月,上海黄浦警方接到报案,多名受害人手机在四川成都被盗后,信用卡在短时间内被盗刷。今年10月,楚天都市报报道称,有受害者手机遗失后,未解绑银行卡,被盗刷4。4万元。
  盗刷蕴含着怎样的技术玄机?文章《一部手机失窃引发的惊心动魄的战争》中提到的犯罪步骤有:1。获取身份信息修改了运营商服务密码;2。短信验证码修改华为密码;3。通过刷机或者抹掉数据的方式进入手机;4。用掌握的身份信息注册支付平台新账号;5。通过支付平台使用受害者原账号申请贷款;6。通过线上、线下完成消费。
  搜狐科技对文章提及的盗刷犯罪过程进行还原发现,犯罪分子采取的操作主要有获取短信验证码、身份证号、银行卡卡号三个步骤。
  首先是获取手机及SIM卡,犯罪分子会选择营业厅下班后的时间点盗窃手机,失主没办法当晚立即补卡,犯罪分子通过短信验证码进行后续操作。
  然后,获取身份证号码是第一道需要突破的关卡。犯罪分子通过刷机等方式破解手机密码后,用短信验证码登录飞猪、XX人社等App,查看身份证、手机号等信息。比如,通过短信验证码登录飞猪后,点击机票预订后,即可在乘机人信息中获取姓名、身份证号码、手机号码。
  (飞猪可直接获取身份证号码、手机号码;制图:搜狐科技)
  并且犯罪分子往往在拿到完整的身份证号后,会通过身份信息修改手机服务密码,取得SIM卡的控制权。
  接下来的关键是获取银行卡卡号。搜狐科技测试发现,通过姓名、身份证号码、短信验证码,可重置招商银行App登录密码,重置登录密码后可以登录App,再通过短信验证码可以查询完整的银行卡卡号。
  (登录银行App查看完整卡号所需步骤;制图:搜狐科技)
  当然,获取身份证号、银行卡卡号的方式各异,开篇提到的文章中,犯罪团伙利用四川人社App查询到了受害人的身份证号、银行卡号,也有报道称可以通过手机恢复软件和51信用卡管家等养卡软件,或者伪装成持卡人拨打银行客服,以获取被害人完整的银行卡等信息。
  最后,进行盗刷。首先,犯罪团伙可以直接登录支付宝、苏宁、美团等支付工具进行盗刷。而如果用户解绑手机号,在掌握身份证信息和银行卡信息的情况下,犯罪团伙也可以利用该手机号新建账号进行盗刷。这种方式非常隐蔽,受害人难以察觉银行卡究竟与哪些支付账号关联。
  如果需要支付密码,犯罪团伙也可以通过已经掌握的信息进行修改。
  (左为京东忘记支付密码需要的信息,右为支付宝修改支付密码需要的信息)
  值得一提的是,盗刷的形式有很多,包括通过一切与支付相关的App,进行贷款、转账、线上线下消费等操作。如何降低财产损失风险?
  根据对犯罪团队的犯罪过程还原,我们可以发现,一旦用户的短信验证码、身份证号、银行卡账号被掌握,盗刷便可以轻而易举地发生了。
  而用户遭遇盗刷后,后续的索赔以及维权也困难重重。据《深圳新闻网》报道,广东圣马律师事务所树宏玲律师表示,由于本人过错(未及时挂失)以及技术漏洞,手机用户没有索赔的空间,类似于银行卡盗刷案件,此类案件起诉银行,一般都是原告败诉。
  所以,提前采取措施预防盗刷、手机失窃后进行及时有效的补救便显得尤为可贵。首先,一定要注意保管好手机,从源头上减少手机被盗的风险。而手机丢失后,受害者应在第一时间内挂失SIM卡。
  并且,手机丢失后应及时冻结银行卡、各种支付工具,并更换银行卡的预留手机号码,同时应该通过登陆手机银行,用快捷支付管理功能,查看并解绑已经绑定的支付账号。
  文章开头提及的作者信息安全老骆驼建议大家给SIM卡加密,并且为手机设置屏幕锁,确保手机锁屏状态下来短信无法看到短信验证码内容。在犯罪分子无法破解开屏密码时,这样操作就不必担心别人拔下卡插进其他手机里继续使用,因为解锁SIM需要从运营商获取PUK码,而想获取PUK码,需要提供身份信息进行验证。
  SIM卡密码如何设置?如果使用的是苹果手机,用户可以通过设置蜂窝网络蜂窝号码打开SIM卡PIN码输入初始的PIN码(一般为1234或0000)进行设置,以此激活SIM卡的锁定功能,并在激活成功后将初始密码修改。
  如果使用的是安卓手机,用户需要通过设置更多设置系统安全SIM卡锁定方式锁定SIM卡输入初始的PIN码(一般为1234或0000)进行操作,以此激活SIM卡的锁定功能,并在激活成功后将初始密码修改。(不同机型的操作方法存在差异)
  而除了用户,与用户身份证信息、支付信息相关的各大出行平台、支付平台、人社App等机构方也应该通过优化验证方式、完善风控体系,提高用户的财产安全。
  快捷方便的App在无意中为盗刷提供了钥匙。还原犯罪分子的盗刷过程,也不见得技术手段有多高深,但他们正是利用了信息安全的薄弱点,将不同App包含的关键信息点串联起来,完成了对受害者的财产侵占。
  具体来说,比如出行App等应该尽量不要明文展示身份证号码,搜狐科技发现在测试使用飞猪时,完整的身份证号、手机号、姓名会被轻易获取,而同程对身份证信息进行了屏蔽显示处理。
  (同程旅客信息页面;制图:搜狐科技)
  在招商银行App中,搜狐科技通过在飞猪上获取的姓名、身份证号,再加上短信验证码即可快速修改登录密码,完成银行App登录,查看完整的银行卡号也只需要短信验证码,整个操作过程并未触发人脸或指纹识别。
  在《一部手机失窃引发的惊心动魄的战争》中,四川电信支持电话多次解挂,这导致受害者挂失、犯罪分子解挂的循环。而犯罪分子通过操作四川人社App,只需要短信验证码即可获取受害者的完整身份证号、银行卡号。庆幸的是,文章发出后,四川电信修改了电话挂失、解挂的业务规则,四川人社APP进行了对应安全升级。
  在知乎一篇名为《遭遇新型网络犯罪,一夜起来一无所有,还背负68万多的巨额负债》中,作者认为,犯罪份子固然可恨,但回想自己所经历的一切,贷款机构形似虚设的风控及贷款审批程序也难以撇清自己的责任。
  央行科技司司长李伟也曾表示,金融机构在利用技术创新业务模式、提升服务效率、改善用户体验的同时,一定程度上却简化了业务流程、削弱了风控强度、掩盖了业务本质。
  要打赢财产安全保卫战,用户与机构都责无旁贷。

OnePlusNord参数曝光配备12GBRAM,后置采用IIT之家7月10日消息爆料大神evleaks昨日曝光了一加即将推出的OnePlusNord的一些参数,包括搭载了高通骁龙765G芯片,拥有812GB运行内存和128256GB机……央视新闻不慎曝光荣耀9X侧边指纹没跑了感谢IT之家网友IT之家高端用户的线索投递!IT之家7月21日消息据IT之家网友反馈,在7月20日央视13套新闻周刊16分钟左右出现的荣耀9X宣传广告片段中,有一个荣耀9……瞬行天下营销手机内置微信非法外挂,三年后作者被判刑IT之家9月30日消息据微信安全方面报道,2017年,一款名为瞬行天下营销手机的产品在网络上销售。这款手机通过内置外挂,实现了微信软件本身所不具备的批量操作功能。近日,销售、运……有我的女孩儿在侧,阳光就是我们今生的道路海上生明月,天涯共此时。这简单的诗句倾诉不了我对你的情愫,清潭一般的眸子看穿了我的炽热的爱情原野,执子之手与子偕老,这不是今生的奢侈;花前月下,有多少从心底涌现的情爱情不……中国联通频频集采5G测试终端河南新购123台5G设备近日,中国联通各分公司根据中国联合网络通信集团有限公司关于尽快完成三部委5G试验网项目测试终端采购工作的通知,陆续开启5G相关终端集采。其中河南联通和四川联通就中国联通集……中兴天机Axon10sPro5G手机入网工信部IT之家12月31日消息日前,一款型号为ZTEA2020SP的中兴5G手机入网工信部,机身尺寸为159。273。47。9mm,重175g。这款手机应为此前公布的中兴天机Axon……魅族17打头阵,明年魅族推4款左右的5G旗舰手机IT之家12月24日消息今年12月初,魅族科技官方在微博表示,魅族17手机将首批搭载高通骁龙865处理器,将于2020年春季正式发布。近期南方日报专访了魅族CTO梁东明,……想买拯救者但预算差1000,一线品牌满血4060游戏本还有哪相信,对于此前持币观望联想拯救者Y9000P2023款的小伙伴来说,目前的市场行情宛如被泼了一碗冷水。不仅各型号的首发价都相比去年涨价了近1000元,甚至RTX4050型号的都……这不是WindowsMobile外国高玩打造Win10风格安IT之家2月19日消息Android最大的优势就在于用户可对自己的系统进行自定义。近日有外国网友便打算制作一款拥有浓郁Windows10风格的Android主题,这位网友也将这……Essential正研发遥控器手机,原型机曝光IT之家10月9日消息据9to5google报道,Essential公司的首席执行官、安卓之父安迪鲁宾(AndyRubin)在社交网站分享了一款外形独特的手机,十分的修长,看起……谈好的6000变41710元!搬家遭遇刺客,最新进展来了近日沪上一对老夫妻遇上搬家刺客仅包装膜就花了18000元!松江区市场监管局在对事件初步调查后,主持了王阿姨及嘀嗒搬场服务有限公司的双方协商,嘀嗒搬场的代理人表……英超1维拉止连胜北京时间9月4日凌晨0点30分,202223赛季英超联赛第6轮继续进行,在维拉公园球场,曼城前往客场对阵阿斯顿维拉。上半场比赛,双方均无建树;下半场比赛,哈兰德为曼城打破僵局,……
2022下半年旗舰大盘点,四款高端旗舰,有你喜欢的吗?2022下半年旗舰大盘点,四款高端旗舰,有你喜欢的吗?第一款:小米13Pro搭载骁龙8Gen2旗舰芯片,工艺为4nm制程。正面采用了一块6。7英寸2K144Hz三星……85岁马玉琴陪小丈夫串门,比百岁大姑还显老,网友没少遭罪马玉琴和李玉成的婚姻,一直不被大家看好,虽然两人相伴走过30年,可网友却觉得,李玉成早就准备找下家了。马玉琴一把年纪,不知道还能活几年,总不能让小丈夫孤独终老吧?别看马玉……ArmCortexA大核2022年起仅支持64位,中国开发者10月15日消息,Arm近日宣布从2022年开始,所有面向市场的CortexA大核都将仅支持64位。Arm及其合作伙伴鼓励中国开发者尽快将其应用程序迁移至64位。相比于3……刘作虎暗示一加9系列外观比传闻的渲染图更轻薄由于近年来一加连续几代旗舰机型的强势表现,越来越多的国内外用户开始关注到这个以往被认为的小众品牌。按照往年惯例,一加将在明年上半年推出旗下全新的一加9系列旗舰,而按照目前一加所……3699元一加8T手机12G256G版10点开售一加8T手机采用120Hz屏幕65W闪充,整机重量188g,12G256G售价3699元。京东今日10点开售:京东一加手机8T12GB256GB5G旗舰120Hz柔性直屏369……中国市场正面临美国及其同盟冲击民族制造工业出路在哪?经过三年疫情的冲击,全球经济进入大萧条已成定局,相对于其他世界各国,在中国政府努力下有效保护人民群众生命安全和身体健康,因时因势优化调整防控政策措施,取得本次疫情的重大决定性胜……不屈的灵魂迸发精彩人生!今天2130山东卫视乡约播出向上的力乡村振兴,《乡约》同行。今天节目的嘉宾,他们可以在人生的每一次考验中保持不服输的态度,可以在先天没有优势的情况下向命运发起挑战,他们展现出来向上的力量,就是坚信脚下有路,心中有……外媒谷歌Pixel系列手机默认禁用美颜功能10月3日消息,据外媒报道,谷歌开始在Pixel系列手机上改变美颜自拍的设置。以Pixel4A为例,谷歌默认禁止开启美颜自拍功能,而且UI界面还会更新,未来会继续淡化各个……最新爆料华为Mate40ProPro将于10月下旬发布,麒麟IT之家9月25日消息金九银十,随着各大手机厂商相继发布新款旗舰手机,华为Mate40Pro也有望即将到来。9月中旬,华为消费者业务CEO余承东在社交媒体发布视频谈及下一代Ma……智能马桶如何选购,坚持这5不买,至少能多用10年随着科技的不断发展,越来越多的智能产品出现在我们生活中,其中智能马桶功能丰富,舒适度更高,因此,成为许多人们的首选,那么智能马桶如何选购呢,建议大家,坚持这5不买,至少能多用1……华为PSmart2021发布旗下首款中央打孔手机,搭载麒麟7IT之家9月26日消息近日,华为推出了P智能系列的新成员华为PSmart2021。这是华为首款采用中央打孔显示屏设计的智能手机,该机还配备了全新的麒麟710A处理器和后置四摄。……国庆到了,出行别再吃泡面了,自制这5种小零食,方便携带又饱腹一年一度的国庆节就要到了,我很激动,想必很多人和我一样怀着激动的心情,在这个节日里,很多人都会外出旅游或者回家,对于远行的人来说,免不了坐火车,高铁类的交通工具,大家坐车想到的……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网