阅读本文大概需要 2.3 分钟。

这两天看到一个新闻,讲真,作为互联网老鸟,我也是第一次听说这种骗局,我自己都有点惊呆了,于是这里给大家分享科普下。

这个骗局是近段时间警方刚破获的,最初是因为有一个用户收到几条验证码短信,然后她没在意,没有给任何人透漏验证码,也没点击什么链接进行后续操作之类的,让她吃惊的是,只用了将近十几分钟,后续就收到银行卡被转走几万块钱的短信通知,她于是赶紧查了下银行卡余额,真的钱被转走了。

也就是说,这位用户,只是收到了验证码,没有把验证码告诉任何人,也没有点击相关链接,然后钱就被骗子划走了。。。。

是不是觉得不可思议?讲真,我也挺吃惊的,这事我也是第一次听说。

但是之后警方通过资金往来的关系,层层递进,最终抓获了这个犯案团伙,才算是了解了背后的技术细节。

原来这个犯罪团伙,利用一些设备做了虚拟基站,干扰附近用户的手机信号,导致一些情况手机信号变成 2g,而在 2g 状态下的,数据传输加密通道是很弱的,用户收到的验证码可以被一种“嗅探”工具拦截。

在骗子拿到用户的验证码之后,就可以通过手机号 + 验证码的方式登陆一些 App。

现如今,基本上各大 App 都可以通过手机号 + 验证码这种方式登陆,而现在由于互联网的实名政策,也就意味着各大 App 上基本都是实名认证的,在登陆类似于手机淘宝、支付宝、美团、携程等等之类的 App 后,骗子就可以轻易拿到用户的其他实名信息。

其中包括真实姓名、身份证号、银行卡号等等,再有了这些信息之后,再加上本就获取的手机号和验证码,骗子就可以盗刷用户的银行卡,尤其是开通一些免密支付的用户,操作起来更容易。

这里有个插曲,在骗子交代的过程中,其中还提到,为了增加效率,也不是所有用户都会中招,骗子会登陆用户的手淘、京东等 App 上,看下用户的消费习惯,如果买过很多东西,尤其多是大额消费的,那么这类用户就会特别针对,说白了,骗子也会优先选择那些有钱的主。

不得不说,骗子的智商真的高,整个骗局涉及到了很多技术细节,甚至还有大数据分析用户的经济情况,有这能力,跑去做骗子真是可惜了。

总结下来,希望大家注意几点:

1. 如果手机收到很多莫名的验证码,尤其是以中奖、还钱甚至威胁的方式问你要验证码的,都不要信,不要告诉任何人,也不要点击验证码短信附带的一些链接,如果你把验证码告诉给了他人,对于骗子来说,实施骗局更容易,这一点很多中老年人常中招。

2. 最新的骗局中提到,只有在 2g 网络的情况下,收到验证码会被截获,所以,部分手机如果能关闭 2g 通道,建议关掉,但是很多手机是不支持的,这里只能反问下很多运营商,在 4g 都很普遍的今天,甚至于马上步入 5g 时代,2g 信道是否还有必要保留呢?

3. 在现如今,各大 App 都需要实名制的今天,用户泄漏隐私的风险极大增加,往小了说你的私人身份信息,往大了说,你的消费能力,经济水平,家庭成员等等信息,一旦一处信息泄漏,那基本这些所有信息相当于裸奔。

那么如何保证个人的信息安全呢?一这是各大互联网平台要考虑的,二是作为用户,起码多搞个手机号,银行卡预留的是一个手机号,各大平台注册的是另一个手机号,虽然没法从根本上解决信息泄漏的难题,但起码会是一个缓解的方案。

4. 其实,最近诈骗犯比较猖獗,从后台读者留言和星球里一些球友的反馈,有很多小伙伴都中招了,无他,经济不好,骗子也不好过,虽然在法治社会如此强悍的今天,犯罪成本已经很高了,但是骗子兜里没钱,不得不铤而走险,所以,这段时间务必更要注意防范,不要想着天上掉馅饼,收到不明确的短信和电话之类的,要先注意核查确认,不要被恐慌和利益迷惑了双眼。

这里额外提一条,就后台一个读者刚反馈给我的消息,说被别人推荐在一个平台投资,一开始小试水,发现真赚了,后面被鼓动多投资,一下投了八万,再后来发现资金没法提现,联系客服,说再充值 8w 可以解冻资金,他真的傻傻的信了,于是又充进去 8w,到现在 16w 资金一直没法提现。

能怎么办?现在只能去报警,但是恕我直言,骗局太多,如果不是大规模诈骗,资金短时间内很难靠警察追回来。

我们能做的只能是,提升自己辨别力,在源头上不要被骗,不要相信任何轻易赚钱的方法和平台,永远记得一条,说啥都好商量,一旦要你打钱,那就没得商量。

最后,还有一条终极防骗攻略,就是,贫穷使我们避免被骗,说起来,这可能是贫穷带来的为数不多的好处了

推荐阅读:

618 我也来一波福利吧

28 岁字节程序员退休,财务自由

在看扩散下,防止更多人受骗????????

最新骗局,速查银行卡余额!相关推荐

  1. 目前最新《脑动力 html+css标签速查效率手册[刘丽霞] 》

    介绍: HTML是所有网页制作技术的核心和基础,也是每个网页制作者必须掌握的基本知识.CSS是用于控制网页内容显示效果的一种标记语言,可以制作更美观的页面.两者在网页设计中不可或缺. <脑动力: ...

  2. 《linux核心应用命令速查》连载十四:fuser:用文件或者套接口表示进程

    fuser:用文件或者套接口表示进程 作用:fuser命令用文件或者套接口表示进程. 用法:fuser [-a | -s | -c] [-4 | -6] [-n space] [-k [-i] [-s ...

  3. Git 常用命令速查表(图文+表格)

    一. Git 常用命令速查 git branch 查看本地所有分支 git status 查看当前状态  git commit 提交  git branch -a 查看所有的分支 git branch ...

  4. Git操作手册|命令速查表

    Git操作手册|命令速查表 这篇文章主要介绍Git分布式版本管理与集中式管理的一些差异,总结下Git常用命令作为日后的速查表,最后介绍Git进阶的一些案例. 本文分为以下几个部分: Git与SVN差异 ...

  5. 收藏!AI 最全干货超级大列表,100+ 张速查表全了!

    点击上方"AI有道",选择"星标"公众号 重磅干货,第一时间送达 AI 相关的资源实在太多了,红色石头曾经也总结梳理了一些,但总可能还不太完全.最近,我在逛 G ...

  6. 吴恩达的 CS229,有人把它浓缩成 6 张中文速查表!

    点击上方"AI有道",选择"星标"公众号 重磅干货,第一时间送达 吴恩达在斯坦福开设的机器学习课 CS229,是很多人最初入门机器学习的课,历史悠久,而且仍然是 ...

  7. Git 常用命令速查表(图文+表格)【转】

    转自:http://www.jb51.net/article/55442.htm 一. Git 常用命令速查 git branch 查看本地所有分支 git status 查看当前状态  git co ...

  8. 叮,您有一份ML.NET 速查手册请查收!

    点击上方蓝字 关注我们 (本文阅读时间:7分钟) 本篇文章简要介绍 ML.NET 背景和面向 .NET 开发的特色功能,以及典型的机器学习编码示例,并分享自己整理的 ML.NET API 速查手册. ...

  9. 转收藏:Git常用命令速查表

    一. Git 常用命令速查 git branch 查看本地所有分支 git status 查看当前状态  git commit 提交  git branch -a 查看所有的分支 git branch ...

  10. Git 版本管理工具命令速查

    转自:http://www.jb51.net/article/55442.htm 一. Git 常用命令速查 git branch 查看本地所有分支 git status 查看当前状态  git co ...

最新文章

  1. fstream,sstream,使用(习题8.16)
  2. vue在开发环境怎么兼容ie_Vue兼容ie9的问题全面解决方案
  3. python批量读取tiff文件_Python图像分析:从共焦显微镜读取多维TIFF文件
  4. 云起作者认证大神_最喜欢的言情小说大神,有你喜欢的吗
  5. java8默认垃圾收集器_Java 8中最快的垃圾收集器是什么?
  6. 【CodeForces - 722D】Generating Sets(二分,贪心)
  7. 解决easyExcel和poi版本冲突问题
  8. 【Oracle】RAC中控制文件多路复用
  9. Java设计模式-单例模式实际应用场景
  10. 【期权机理与python实践】
  11. JDK 安装教程——图文细讲
  12. 计算机显卡驱动全部卸载,Win7彻底卸载NVIDIA显卡驱动程序的办法
  13. 阿里云服务器遭ddos攻击防御案例
  14. linux查看服务器网络延迟,ECS Linux下的qperf测量网络带宽和延迟的具体步骤
  15. STM32 HAL库学习系列第13篇---串口重定向配置--printf
  16. 图片asp木马的制作方法[转]
  17. 约瑟夫环问题(数学递推法)
  18. BasicVSR论文阅读笔记
  19. 深入理解Nginx~事件类配置项
  20. 用jdk1.8还是用jdk11

热门文章

  1. varnish运行机制及管理优化
  2. Android 4.0 API新特性之OVERVIEW
  3. 双机热备、集群及高可用性入门转载
  4. 452A - Eevee 模拟字符串,挺简单的一道题
  5. iOS开发之tableHeaderView的那些坑
  6. mac系统怎么获取最高权限删除顽固文件?
  7. Iridient Developer的设置和预设文件
  8. [转]Angular引入第三方库
  9. Python--day26--封装和@property
  10. common,Google Guava,Guice