在很長一段時間里,大家都會覺得,錢放在銀行卡里,銀行卡在錢包中妥妥保管,這樣一來,應該是最為安全的。然而,隨著互聯網等技術的不斷更新,巨額現金卻被不法分子遠程盜刷。這不,日前,有媒體曝光一件網絡盜刷案件。海南三亞市公安局天涯分局三亞灣派出所經過14個晝夜的連續偵辦,破獲2起“新型網絡盜刷”案件,抓獲犯罪嫌疑人1人,為受害者挽回損失數萬元。
在主流App中,許多賬戶登錄及資金操作都可以通過手機號碼加短信驗證碼的方式實現,對于用戶來說,這種操作為自己帶來方便,無需記憶復雜的密碼;但對于別有用心的犯罪分子來說,他們可以利用簡單的設備獲取用戶的驗證碼,從而操控用戶賬戶,提現、消費,甚至貸款。一位深圳網友日前就經歷了這樣的騙局,一覺醒來,手機上發現了上百條驗證碼,銀行卡、支付寶、京東等賬戶中的資金不翼而飛,甚至還背上了網絡貸款。
專家表示,這是犯罪分子利用“GSM劫持+短信嗅探”的方式,把銀行卡或其他賬戶里的錢盜刷或者轉移了。為此,消費者需要注意防范,尤其是在2G網絡情況下,警惕遇到犯罪分子實施的強制“降頻”等方式攻擊,要及時更換網絡環境,重新連接真實基站,檢查移動App異常惡意操作情況。
相關事件:
今年7月4日凌晨4時許,受害人宋女士到派出所報案稱,她的手機在1小時前突然收到兩條短信,短信內容顯示其一張銀行卡正在進行2筆無卡消費(一筆20000元、一筆30000元),被人盜刷了50000元。隨后,她立即對銀行卡進行了掛失。
受害人在深夜莫名地接到兩條短信,錢就從自己銀行卡里不翼而飛,這背后到底隱藏了什么?
接到報案后,該所民警對資金流向展開偵查,發現犯罪嫌疑人盜刷兩筆資金所用渠道極為復雜,涉嫌購買受害人身份證號碼、銀行卡號等私人信息,在網絡上發起虛假交易,然后利用技術設備竊取受害人手機驗證碼,再將資金轉入某第三方支付公司的備付金賬戶。最后,位于廣州的某網絡公司第四方支付平臺發起收款請求,犯罪嫌疑人利用受害人的賬戶進行支付,完成盜刷過程。
為了將被盜刷的資金第一時間截留,三亞民警立即聯系了第三方支付公司上海總部,并協調第四方支付平臺深圳總部,最終于7月4日上午9時許,將被盜刷的50000元資金成功攔截,挽回了受害人的損失。
作案流程分析:
就網絡盜刷這一事件,相關媒體采訪騰訊安全部門,負責安全的技術人員表示,“這些人都是被犯罪分子用‘GSM劫持+短信嗅探’的方式,把銀行卡或其他賬戶里的錢盜刷或者轉移了。”
據技術人員介紹,短信嗅探通常由號碼收集設備(偽基站)和短信嗅探設備組成。其犯罪具體分為以下四步:
第一步,犯罪團伙基于2G移動網絡下的GSM通信協議,在開源項目OsmocomBB的基礎上進行修改優化,搭配專用手機,組裝成便于攜帶易使用的短信嗅探設備。
第二步,通過號碼收集設備(偽基站)獲取一定范圍下的潛在的手機號碼,然后在一些支付網站或移動應用的登錄界面,通過“短信驗證碼登錄”途徑登錄,再利用短信嗅探設備來嗅探短信。
第三步,通過第三方支付查詢目標手機號碼,匹配相應的用戶名和實名信息,以此信息到相關政務及醫療網站社工獲取目標的身份證號碼,到相關網上銀行社工,或通過黑產社工庫等違法手段獲取目標的銀行卡號。由此掌握目標的四大件:手機號碼、身份證號碼、銀行卡號、短信驗證碼。所謂社工,是黑客界常用的叫法,就是通過社會工程學的手段,利用撞庫或者某些漏洞來確定一個人信息的方法。
第四步,通過獲取的四大件,實施各類與支付或借貸等資金流轉相關的注冊/綁定/解綁、消費、小額貸款、信用抵扣等惡意操作,實現對目標的盜刷或信用卡詐騙犯罪。因為,一般短信嗅探技術只是同時獲取短信,并不能攔截短信,所以不法分子通常會選擇在深夜作案,因為這時,受害者熟睡,不會注意到異常短信。
銀行卡網絡盜刷該誰擔責
2018年,最高人民法院公布了《關于審理銀行卡民事糾紛案件若干問題的規定(征求意見稿)》,對信用卡透支、偽卡交易、網絡盜刷等問題的民事糾紛案件作出了相關規定。
借記卡的偽卡交易責任,發生借記卡偽卡交易,持卡人請求發卡行依照借記卡合同的約定,向其支付本金和利息的,人民法院應予支持。而對于發生信用卡偽卡交易,發卡行請求持卡人根據合同的約定償還透支款及利息的,人民法院不予支持。但持卡人請求發卡行返還扣劃的銀行卡透支款本息并賠償損失的,人民法院應予支持。
根據《規定》相關條款,持卡人存在網絡盜刷事實的,可以提供刑事判決、案涉時間及其前后其持有銀行卡以及其未進行網絡交易、其與收款人沒有基礎法律關系、其持有銀行卡所在地地址與網上交易IP地址不同、網絡異常交易記錄、報警記錄、掛失記錄等證據進行證明。發卡行、非銀行支付機構主張爭議交易為持卡人本人交易或者持卡人授權交易的,應承擔舉證證明責任。
防范——合理使用APP,切實保護好自己的個人信息資料、相關隱私
那么,作為普通網民來說,如何防范這種短信嗅探犯罪呢?騰訊安全的技術人員表示,最簡單的一招就是睡覺前關機,手機關機后就沒有了信號,短信嗅探設備就無法獲取到你的手機號。如果發現手機收到來歷不明的驗證碼,表明此刻嫌疑人可能正在社工你的信息,可以立即關機或者啟動飛行模式,并移動位置(大城市可能幾百米左右即可),逃出設備覆蓋的范圍。另外還要注意自己手機信號模式改變。在穩定的4G網絡環境下,手機信號突然降頻“GSM”、“G”或者無信號時,警惕遇到黑產實施的強制“降頻”及GSM?Hack攻擊,要及時更換網絡環境,重新連接真實基站,檢查移動App異常惡意操作情況。
平時需做好敏感私人信息保護
此外,據犯罪嫌疑人交待,他們利用設備可以登錄一些防范能力較低的網站(一般只需要手機號+驗證碼)綽綽有余。但是他們的目的并不僅限于成功登錄,而是要盜刷你名下的錢。所以還需要通過其他手段獲取姓名、身份證號、銀行卡號等信息,他需要社工手段來確定這些信息。因此,用戶平時要做好手機號、身份證號、銀行卡號、支付平臺賬號等敏感的私人信息保護。