记录支付宝,买单吧,建行被盗刷经历, GSM 嗅探短信劫持了解一下

2018-08-04 16:20:57 +08:00
 Emi

https://weibo.com/ttarticle/p/show?id=2309404269255519555590#_0

在微博写了篇文章,记录了案发经过,感兴趣的 v2er 可以了解一下

这个事的几点感悟:
1:事后了解基本是 GSM 劫持,确实没办法防。唯一的防止方式就是睡觉后关闭手机接收信号或者开启飞行模式。
2:真的非常理解民警,确实很辛苦,每天面对一堆负面情况和负面情绪。
3:被盗刷后马上挂失或者冻结或者修改所有与金融有关系的密码等信息。
4:关闭所有银行卡的小额免密功能,除了支付宝外的盗刷全部是用的 1000 元内免密支付。目前好像银行卡默认是开通 1000 元免密的,各位注意看看

18613 次点击
所在节点    支付宝
152 条回复
kenbody
2018-08-04 18:06:59 +08:00
关注,不过银行卡的免密支付怎么关闭呢。
nosmile
2018-08-04 18:11:57 +08:00
移动手机可以打开 volte 增加攻击者成本,发短信“ KTVOLTE ”到 10086 即可
mrchi
2018-08-04 18:12:34 +08:00
@kpeaker 所以手机验证码看似安全,实际上不如 otp 对不对
sol33
2018-08-04 18:16:28 +08:00
小米 6+miui 国际版的电信用户表示想用 2G 都不行,2G 直接被屏蔽了,只能用 volte
l12ab
2018-08-04 18:17:21 +08:00
是通过手机号和忘记密码功能登陆了你的支付~宝、买单吧、建行 app ?然后消费?
zst
2018-08-04 18:17:37 +08:00
借问一下开 volte 就不会被降级攻击吗.....
ruimz
2018-08-04 18:19:19 +08:00
@zst 然后网络里开启仅 LTE,就不会被降级。不影响正常通讯
l12ab
2018-08-04 18:22:16 +08:00
有没有人来整理一下,那些仅通过手机号加验证码就能登陆的,近手机号加验证码就能修改密码的,网站和 app 等?
EchoChan
2018-08-04 18:23:07 +08:00
我靠,不知道多少人中招了。

希望 2G 尽快退网吧,把好频谱让给 4G 用吧。
zuoakang
2018-08-04 18:25:31 +08:00
好可怕,马上打开了下支付宝,看了看余额,心里踏实了不少,我的三块五还在。
xi_lin
2018-08-04 18:25:52 +08:00
请问一下 iPhone 移动号这个怎么防范?
chanssl
2018-08-04 18:27:25 +08:00
@EchoChan #29 联通部分地方已经开始关 2G 基站了,移动就难了,4G 语音回落到 2G
lzp8888
2018-08-04 18:34:42 +08:00
伪基站 监听短信都拿不到手机号 他是怎么被盯上的?
xiaozecn
2018-08-04 18:35:47 +08:00
@zuoakang 怕就怕给你开通各种借贷啊。京东白条金条,支付宝花呗借呗,好像苏宁翼支付什么的也有。能做到短信这一步的,基本上身份信息已经充分掌握。
ruimz
2018-08-04 18:37:52 +08:00
@chanssl 移动开 volte 啊,不会回 2G 的
dianying00111
2018-08-04 18:43:12 +08:00
那家里有用老人手机的都是 2g 的吧?只有晚上关机了?
qxooqx
2018-08-04 19:22:55 +08:00
双卡只能,主卡联通 4g,副卡移动 2g 来了 volte 也收不到短信
@ruimz
falcon05
2018-08-04 19:31:32 +08:00
持续关注,看看支付宝的处理
zhaidoudou123
2018-08-04 19:32:40 +08:00
那意思是不是电信用户就能避免呢?
ruimz
2018-08-04 19:35:38 +08:00
@qxooqx 现在新手机都有双 VOLTE 的,考虑一下

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/476863

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX