凌晨,突然发现手机信号从4G降为2G,接收来自银行、支付宝和移动公司的各类短信验证码。随后,银行账户被转空、支付宝余额被转走、手机自动订购了一堆无用的增值业务……


这并非科幻电影中的场景!!!

而是现实世界中

短信嗅探设备对手机用户实施不法侵害!



近期,全国多地发生利用短信嗅探技术窃取钱财的案件,有的涉案金额逾百万元。“新华视点”记者调查发现,一些犯罪分子通过社交网络兜售相关技术及设备。


犯罪分子利用嗅探技术“隔空取物”

短信验证码也被劫取!


 

今年8月,一位新浪微博网友向警方和相关金融机构报案:凌晨2时至5时,手机先后收到100余条来自支付宝、京东金融和银行等金融机构的短信验证码,相关账户内的余额及绑定银行卡内的余额全部“凭空蒸发”。

事后经保险技术专家鉴定,认为这是一起较为典型的利用短信嗅探技术实施财产侵害的案例。据中国电子技术标准化研究院技术专家何延哲介绍,短信嗅探技术是在不影响用户正常接收短信的情况下,通过植入手机木马或者设立伪基站的方式,获取用户的短信内容,这其中就包括来自银行、第三方支付平台和移动运营商的短信验证码。

真实案例


一位业内人士介绍,除了盗取用户金融账户内的资金外,短信嗅探技术还能截获移动运营商给手机用户发送的验证码,用来办理各类增值扣费业务,从而盗取手机用户的话费。

公开报道显示,近期,全国已有多地破获相关案件:7月,河南新乡公安机关破获一起利用短信嗅探技术使用他人金融账户购买虚拟物品实施销赃的案件,抓获犯罪嫌疑人10名;8月,厦门警方破获一起利用短信嗅探技术盗刷他人金融账户的案件,抓获犯罪嫌疑人1名,涉案金额10余万元;同样在8月,深圳警方打掉一个全链条盗刷银行卡团伙,抓获10名犯罪嫌疑人,查缴伪基站等电子设备6套,带破同类案件50余宗,涉案金额逾百万元。


记者暗访

这些非法设备从何而来?


社交网络售卖嗅探设备软件

声称“包教包会”

记者在互联网和社交软件搜索,发现大量嗅探设备交易帖和交流群。

在一个名为“嗅探吧”的百度贴吧中,不少卖家除了介绍嗅探功能,留下QQ、微信等联系方式外,还时常分享一些拦截短信失败的截图,诱导他人购买相关设备。

根据一篇交易帖的指引,记者添加了尾号为0960的QQ用户。对方称,只需要8500元即可将盗取话费的全套设备软件卖给记者,盗取支付宝账户余额的相关设备则需2万元。为打消记者的顾虑,对方甚至还表示可以通过快递公司“货到付款”,在快递网点开机现场验证设备性能后再付款,并承诺将通过傻瓜式教程“包教包会”。

一位售卖设备的卖家告诉记者,他们有一个专门的工作室,有人负责制作硬件,有人负责软件编程。

有卖家嘱咐记者,要遵守“行规”。例如,在盗取他人话费时,一天盗取的话费上限不能超过3000元。

还有卖家给记者发来了大量的照片和视频录像,证明所售卖的设备真实可靠。在一段视频影像中,嗅探设备正在运行,对方还演示了如何操作软件,并成功截获了一条发自银联的短信验证码。


专家建议

运营商加快淘汰2G网络技术

金融机构加强安全因子的多重验证


非法买卖、使用短信嗅探设备触犯哪些法律法规?


福建省瀛坤律师事务所张翼腾律师认为,由于出售人未经有关主管部门批准,未取得电信设备进网许可等资质,非法生产、组装、销售“伪基站”设备的行为可能构成伪造货币罪。

如购买者擅自设置、使用无线电台(站)或者擅自使用无线电频率,干扰无线电通讯秩序,造成公用电信设施不同程度中断,使不特定多数的个人无法正常进行通讯联络活动,其行为可能构成破坏广播电视设施、公用电信设施罪、扰乱无线电通讯管理秩序罪。


此外

若使用者实施了盗刷银行卡的行为

则可能同时构成盗窃罪、信用卡诈骗罪等……


何延哲表示,在2G通道下进行的短信和通话信息使用明文传输。为成功劫持信号完成短信嗅探,不法分子有时还会干扰3G和4G信号,强制让用户“降维”到2G网络状态。

腾讯安全玄武实验室负责人于旸建议,用户可以要求运营商开通VoLTE功能(一种数据传输技术),让短信通过4G网络传输,防范无线监听窃取短信。

于旸表示,在网络安全领域存在一个“不可能三角”,即无法同时实现安全、方便快捷和廉价三个要素。从短信嗅探技术盗刷他人金融账户的案例来看,目前,被多数金融机构采用的基于账户登录密码和短信验证码的“双因子安全认证”虽然方便,但在该环境下有失效风险。

何延哲等业内专家建议,通信运营商应考虑加快淘汰2G网络技术,确保用户的短信和通话内容不被他人截获窃取。此外,有关专家建议,在“双因子安全认证”出现漏洞的情况下,包括银行和第三方支付平台在内的金融机构应加强安全因子的多重验证,推出更为完善可靠的校验手段。

事后经保险技术专家鉴定,认为这是一起较为典型的利用短信嗅探技术实施财产侵害的案例。 今年8月,一位新浪微博网友向警方和相关金融机构报案:凌晨2时至5时,手机先后发来100余条来自支付宝、京东金融和银行等金融机构的短信验证码,相关账户内的余额及绑定银行卡内的余额全部“凭空蒸发”。


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • #双十一攻略#微博还是更适合我,毕竟朋友圈太多同行没办法发牢骚[思考]我30多年遇见的奇葩加起来还没我来市场这4年遇见的多。怪的是我这个人,不去她家买海鲜气死她
  • 【JUMP番组提醒】#Hey! Say! JUMP# 今天(10月8日,周六)演唱会“Hey! Say! JUMP LIVE TOUR 2022 FILMUSI
  • 陕西加快推进《中国制造2025》和“陕西2025”总目标的实施,经过近十年奋斗和努力,高技术制造业增加值实现年均18.4%的增长,高于规上工业10.2个百分点。
  • 二十出头在青年与成人间徘徊在躁动不甘与妥协不敢之间焦虑不安前一秒一往无前谁也杀不死我后一秒安于旧命谁都能杀了我妈妈说生下来是件好事可是妈妈为什么这个最好的年纪我
  • @摩登兄弟刘宇宁刘宇宁一念关山☀️刘宇宁宁远舟刘宇宁做自己的光☀️刘宇宁蒋俊豪刘宇宁帝林☀️刘宇宁紫川摩登兄弟刘宇宁✨刘宇宁✨lyn✨宁哥✨棚主#刘宇宁一念关山
  • 和海伦贴贴的一天‍❤️‍ 我宣布海伦构图技术一流、海伦的摄影设备也一流,居然还可以2X放大和虚化哈哈哈(其实是我的手机太菜‍♀️ 晚上逛街发现超可爱IP——
  • 7,关于剧情和公子人设,什么黑的白的灰的,每个人的想法都不一样,主线才刚刚展开,只要mhy编剧想写,达达利亚也可以是最终boss呢噢耶。5, 关于公子如何组队,
  • 在《史记》的《赵世家》中,记载了一个感天动地的故事,晋景公三年,晋国的大夫屠岸贾像灭了赵氏一族,于是,就找了个借口,说当年的晋灵公,是赵盾杀死的,于是“贾不请而
  • 算是充实的一天,进体育部的第一天,第一次工作,就下午趣味运动会,就不是特别正式的就是组织体育活动,有帮忙,一开始计秒表几十米的,后面过去找了工作干,糊里糊涂就帮
  • (我们根本不认识他就是个路人)之后我们双方就打起来了,我们刚开始还没当回事,后来这个nt说诅咒我俩永远开不出典藏,开始了长达十分钟的拖鞋战斗她还口出狂言说 co
  • 3月14日,微风浮动下的东湖樱花园一片浪漫粉,满园染井吉野已开七成,本周为盛花期。3月14日,微风浮动下的东湖樱花园一片浪漫粉,满园染井吉野已开七成,本周为盛花
  • || 维生素B维生素B1预防和治疗脚气病。 || 维生素D有效促进钙吸收。
  • #潍坊身边事# 高密市委统筹疫情防控和经济运行 工作领导小组(指挥部)核酸检测与疫苗接种组 2022年10月19日‍ᵕ̈✐ ᵕ̈ᵕ̈纪实|战疫2022、10、
  • 我不愿后半辈子就这样平平淡淡过一生,我也可以很厉害,我也是很优秀的人,我也要和好朋友顶峰相见,我不要画大饼我要实践!但是有一个坏处就是有男朋友的晚上不能啵啵喽我
  • @摩登兄弟刘宇宁 ✨摩登兄弟刘宇宁✨刘宇宁✨lyn✨宁哥✨棚主刘宇宁做自己的光|刘宇宁蒋俊豪刘宇宁一念关山|刘宇宁 ​补十一开心的记录缩影~好开心啊~新鲜出炉的
  • 假期碎片[赢牛奶]和家人在一起真的好幸福好幸福[抱一抱]1号刚回来那天老爸去客车站接我 回家直接去吃了烤肉(真的贵 性价比一般 但也算好吃哈哈)3号老爸因为要去
  • 01六合副城六合是三大副城中较早打开对江南...【2022年中国旅游市场现状:“云旅游”拉动旅游业复苏】疫情影响下,2021年,国内旅游总人次32.46亿,比上
  • 捕捉时代过去与未来的基因,以建筑的力度与永恒感,书写「天际」的艺术。2. 乐评人、摩登天空艺术总监张晓舟认为,在五条人的晚近作品中,“流浪”和“乡愁”早就不再囿
  • 一切都会是新的开始,新的成长,有爱我的人一路陪伴鼓励相信我,我会保持初心,继续勇往直前,努力前进的。 人生总会遇到挫折,坎坷,生活总有不尽人意的时候,但是风雨
  • 千年美学青花瓷,美尽人间中国风!寻不到青花瓷落在厅堂的模样,想来也是清冷高洁的,即使花开争艳,也不及它古朴着芳菲满溢。#装饰画##软装[超话]##新中式##软装