账户被盗5万元手机副号惹的祸
手机用户都知道运营商有一种叫做“一卡多号”的业务,最近,不法分子利用这一业务进行“钓鱼”,有消费者已经中招,网购账户遭盗刷。2月8日,360安全中心提醒用户,对自己不熟悉的业务应及时咨询客服,在接到各类短信通知后,一定要看清短信内容,不可随意回复。
新型“副号”钓鱼回条短信就中招
一觉醒来,消费者何先生发现自己的手机被锁定,网购账户遭陌生人盗刷5万元。
随后何先生发现,自己的手机曾经被一个陌生号码接管。来自运营商的短信显示,这是一项办理添加副号的业务,何先生的手机号码被犯罪分子添加为副号。当副号手机关机,所有短信都会被主号接收,犯罪分子就是趁此期间接收何先生的短信验证码,在其网购账户进行信用消费和申请贷款,一夜间洗劫了5万多元。
由运营商提供的一卡多号业务,在不换手机、不换SIM卡的基础上,用户可以增加最多3个真实手机作为副号。主号只要编辑短信“KT手机号码”发送给运营商,该手机号码会收到一条来自运营商的确认短信,回复Y就会成为副号。360安全中心专家表示,犯罪分子使用的手机号向不同号码发起绑定副号的短信,以“广撒网”的方式钓鱼。如果有人不慎回复“Y”,就会上钩成为副号。
连环陷阱四步实施盗刷全过程
安全专家分析,不法分子的整个犯罪过程分为四个步骤:
第一步,买料。犯罪分子在网上购买一些机构和网站泄露的姓名、银行卡号、身份证号和预留手机号,俗称为“四大件”。
第二步,钓鱼。犯罪分子向已经掌握了银行卡信息的用户发起绑定副号的业务申请,以广撒网的方式寻找作案对象。
第三步,强迫关机。由于主号只有在副号关机的情况下才能接管短信,犯罪分子这时一般会采用两种手段,一是利用短信轰炸强迫目标把手机关机,二是利用手机云服务,对手机进行远程操作。
第四步,空手套白狼。利用主号收到的短信验证码,犯罪分子对手机号码绑定的网购账户进行洗劫。
沈阳日报、沈阳网记者刘洋