一个同事的银行卡被盗刷了 7000

2015-01-17 23:56:44 +08:00
 m939594960

一个同事的银行卡被盗刷了7000...
讲解一下详细过程吧。。。 感觉这个骗钱的技术很高明啊!

都是真事。。爱信不信

同事的讲述:
第一天
同事接了一个10086发来的短信。。 说啥积分兑奖。。他再三确认是10086发送过来的短信。就点击进去填写了银行卡号。。但是没填写密码等数据。。但是貌似没有成功。。
第二天
我同事中午在网上订餐 要接受手机验证码。。 怎么接受都接不到。。然后就让我们给他发 他还是接收不到。。还给10086打电话问他们 。。10086说是同事手机的问题。
第三天
一大早。。同事就报了警。。 银行卡被刷4000 信用卡被透支刷3000
警察来了 各种推脱。(不多说了 我家没水表,也没定外卖。)
然后去查了银行卡的交易记录。 发现都是通过网银还有块钱转出去的。 也看不到转给谁了
然后这个事就这么过去了。。。

个人估计 这个技术是这么实现的。。。
一个人用手机伪基站 随机发送少量短信。。 骗取银行卡号。。并且拦截手机短信。。盗取的。。。
感觉好高明 防不胜防
前段时间接个电话。。就想起这个件事了。。 感觉世界都充满了罪恶感。。。 还好我没有钱。。。 http://www.v2ex.com/t/162994

8409 次点击
所在节点    分享发现
78 条回复
9hills
2015-01-18 00:52:28 +08:00
ls说的对,这个可以搜下,很常见的骗局。都是走的快捷支付。
9hills
2015-01-18 00:54:02 +08:00
@m939594960 手机在的话排查下木马吧。。80%的几率是被人开了快捷支付。。这个如果不是SIM卡被补卡了(太麻烦),就是手机中了木马。

不过删短信,估计也是不好意思吧。。讳疾忌医要不得。
woyao
2015-01-18 01:18:38 +08:00
自己看这个报告吧。
http://yunpan.cn/cyntkHRdUf6z8
http://yunpan.cn/cyntMFwi77Svr

在第五章节中,有详细的被骗过程分析。
qkhhly
2015-01-18 02:58:02 +08:00
我很好奇银行会怎么处理这种情况。一般在国外的话,银行都会把钱还给你的。
ligyxy
2015-01-18 03:58:36 +08:00
可见给父母换上iphone多么必要
hjiang201
2015-01-18 06:22:21 +08:00
我上个月也是因为这条短信,不见了五千。之分换现金让你提供姓名,手机号,身份证号码,密码,然后再安装个客户端(就是做个软件有后门)服务商的信息手机手不到全部由你安装的软件传到对方那里了。现在很多银行卡提供手机验证码方式确认充值
codex
2015-01-18 07:04:32 +08:00
@m939594960 就是V友说的那种 安装了某app 自动转发短信 把快捷支付的验证吗转发走了
codex
2015-01-18 07:06:18 +08:00
@hjiang201 安卓手机装个权限管理之类的软件吧 比如LBE
jjit
2015-01-18 07:56:23 +08:00
还是用 2张卡吧
储蓄卡不开通网银
另外一张是专门网络交易的,里面不超过一,二千元
yuhaaitao
2015-01-18 08:11:01 +08:00
不带上网的诺加压1020适合他
JackWindows
2015-01-18 08:18:43 +08:00
@m939594960 纠正下某些人的观念,2g通讯有漏洞才导致伪基站可以发短信;既然能发为啥不能拦截呢? 去年上海安全周的时候就有人演示过,信源压制强行把设备从3g/4g downgrade到2g,然后能显示区域内所有手机通话信息和短信。
ysjdx
2015-01-18 09:18:13 +08:00
1.伪基站发送假10086信息套取银行卡号
2.gsm sniffer截取银行卡动态验证短信(这里需要干扰设备强行把3g/4g降级到2g)。
现在gsm sniffer技术门槛太低。。OsmocomBB
Havee
2015-01-18 09:20:51 +08:00
平常关了短信,要理财的时候再10086开通
9hills
2015-01-18 10:22:35 +08:00
@jjit 不开网银也能快捷支付,控制你的手机后拿到卡号照样转钱
jjit
2015-01-18 10:25:22 +08:00
@9hills
应该能去银行申请关闭吧
只能用卡到ATM机提现
zjgsamuel
2015-01-18 10:29:31 +08:00
学习了~~
xohen
2015-01-18 10:33:08 +08:00
@qkhhly
一般这样的倒刷都是通过第三方的快捷支付支付,第三方支付(支付宝,网银在线,etc.)会赔付的。
流程就是本人持银行卡和身份证到卡开户行提出申请,各家银行都会有相应处理流程的总行级文件下发。

利益相关:某第三方支付开户行工作人员。
leloext
2015-01-18 10:46:31 +08:00
对付伪基站的方法就是换usim卡,老的sim卡还是尽快换卡吧。
CtrlSpace
2015-01-18 10:58:37 +08:00
@xohen 啊哈~那这样不是可以自己制造被盗假象来骗取第三方支付的赔付?
因为所有资料都是用户自己泄露出去的,如何区分是被盗还是制造的假象?
blessme
2015-01-18 11:17:47 +08:00
@dangge 不影响啊,电话短信还是再2G上。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/163110

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX