跨年夜,我似乎被黑产盯上了,手机号险些沦陷。

2022-01-01 11:48:56 +08:00
 InDom

昨晚发生的事,被我及时发现解除了,后续也没其他动作,本以为就这样过去了,可今早它却再次试探我的手机,不得不说一下了。

突然被设置呼叫转移

昨晚 18:20 分左右,正盯着公司群抢红包时,突然收到 10086 的短信 “已成功开通呼叫转移业务”,很是疑惑但第一时间查看手机设置,确实被呼叫转移到一个陌生号码上,第一时间取消呼叫转移,然后在琢磨是怎么回事的时候,手机陆续收到几个平台登陆的短信验证码,随后收到各平台语音验证码的电话。

这时发现事情不对,立即致电 10086 人工客服,要求取消所有呼转,并询问是否可以禁止手机被设置呼叫转移,经过一番咨询,客服说设置呼叫转移一定是本人,并且要验证服务密码才行,看客服无法解决问题,要求升级坐席,对方不给升,并建议报警。(期间对方似乎发现无法接到电话,回拨我号码试探,在回拨回去就已关机)

随后尝试修改服务密码,多次人脸识别不通过未能成功。

无效的报警记录

报警后,警察回电咨询情况,了解后,问我有什么诉求,希望怎么处理...
我说首先我不知道什么情况,我现在害怕我的银行资金被转移,并询问是否有过类似案件,我好有个参考解决方案,对方答:“一年内就见过一例,也只是被设置呼叫转移,什么事都没发生。”
随后提供被呼叫转移到的手机号码,问能否有帮助,对方答:我们肯定不能提供对方信息给你...
发现报警没用后,就不打算浪费时间了,草草结束通话。

10086 回电

10086 客服回电话给我,说还有一种情况可能设置呼叫转移,其他移动客户拨打 10086 并验证服务密码后可以设置呼叫转移,再次建议我修改密码,我说人脸识别过不去,索要停机保号流程(以防万一,直接停机),并获取附近可以办理异地补卡等业务的营业厅地址备用。

通知父母

挂断电话,第一时间“视频电话”给我妈,说明情况,表示我现在好得很,最近两天如果我失联可以微信找我(微信绑定 Voice ),并且任何人说我出事了之类的情况,都不要信(曾经多次科普各种常见诈骗手段),务必和我联系。

转移资金

说来也奇怪,这个时候,我相信的居然不是银行,第一时间把所有银行卡的钱都转到了支付宝... 我现在也没想明白,支付宝是如何给我的安全感(日常真的不用司马龙的支付)

一夜无事

紧张兮兮的跨了年,手机一直在手里,准备随时处理各种情况,结果一整夜过去了,什么事也没发生,本以为这事就过去了,结果今早这个号码又给我回拨电话了,再次给我敲响警钟。

总结

一、对方很会选择时间,18:20 分,这个时间正好是我下班回家的路上,骑车肯定不方便看手机,早一会晚一会,我看手机都会很及时,可巧就巧在我今晚为了不错过公司的红包,特意在公司逗留了很久。
二、跨年夜,很多人都应该忙着赶路回家吧,我本来买了高铁票也打算回去的,前一天临时决定不回去了。

所以,似乎我的运气很好,能够在不应该方便的时间里第一时间发现问题并消除对方的设置。

并且会想起前两年的一个新闻,好像也是跨年夜下班在地铁上的时候,手机突然没信号,发现手机卡被补办,银行资产被转移了。

放在这里,一方面给大家提个醒,有类似的攻击手法,其次也是寻求大家的帮助,有没有了解类似情况的。

最后,手机不止可以设置通话呼叫转移,我印象中曾经出现过短信呼转,就是开通以后,短信就不发给你了,转发给另一个号码。所以还好对方没用这个方案,不然我也凉了。

11830 次点击
所在节点    信息安全
72 条回复
WeiYuanStudio
2022-01-02 12:06:02 +08:00
参考[在 iPhone 上设置呼叫转移和呼叫等待 - Apple 支持 (中国)]( https://support.apple.com/zh-cn/guide/iphone/iphe9bdd027a/ios)

[呼叫转移:开启呼叫转移后,“呼叫转移”图标 将显示在状态栏中。当您将 iPhone 设定为呼叫转移后,必须位于蜂窝网络覆盖范围内,否则呼叫将不会转移。]

会不会晚上睡前开启飞行模式就无法转移了呢?不过最好先自己测试一下,以免翻车
ryh
2022-01-02 13:28:23 +08:00
@WeiYuanStudio 别逗,呼叫转移是电信端后台功能,你关机一样会被呼转。
InDom
2022-01-02 16:19:49 +08:00
@lqcc 由于我不再归属地,而这种查询必须是本人在归属地营业厅才有可能查得到(也有可能没有记录),所以暂时不能得知具体方法,但估计有可能是通过 10086 人工客服设置的。

@susie86 @wangfeng3769 从来没想过手机卡有可能被复制这种可能,而且如果被复制也没必要这样搞了吧?我猜的。
当然,我不是很相信手机卡能被复制,最多是被补卡才对。

@yaoyao1128 谢谢,已经在营业厅修改完毕了。

@mohulai 属于理论最佳解,但实际上根本不可能执行,别说换手机号了,修改历史弱密码账号就是个很大的工程量,有几个能真正做得到的。

@ggmood 方便分享一下么?我去了解下情况,谢谢。

@wtdd @qhx1018 目的明确,设置呼叫转移,随后直接登陆各平台账号,并获取语音验证码,怎么看都不像巧合能做到的,我觉得对方目的很明确,而且对我的一些信息比较了解。

@christin 我这个似乎没有其他操作了,起码到目前为止我没有发现异常情况。

@wevsty 谢谢,已经去过营业厅了,只是修改了服务密码,目前来看没有更好的解决方案,补卡估计也用处不大,至于银行卡信息,我目前相信支付宝,如果还不放心,就只能转到其他手机号的支付宝上面去了。

@ChangeTheWorld 谢谢,我考虑下重新补张卡。

@piku 同吐槽,试了两天才发现 gv 号不行,被迫切回国。。。

@Maskeney #47 这个是真的知道,只是密码十多年前设置的,当时还属于强密码,只是这么多年过去了,已经经历了强密码-弱密码-强密码 这一整个流程了(不同时期这个密码对应的数据出现频率),手机卡也在十多年前就改成自己的实名信息了,服务密码没有修改,只能重置似乎。iPhone 13 未越狱 最新系统,我觉得有这种软件的可能性不大。

@Greatshu 虽然我有五个号码,确实双持( 4 卡待机),但是真的没想过你这么搞,还是一张主力卡,两张流量卡,一张备用卡。

@ziseyinzi 同怀疑是熟人作案,但自认为人缘不错,应该没得罪过什么人,包括警察和 10086 客服都问过,我实在是想不出有什么人,而且能猜到我服务密码的,肯定不是最近几年认识的。

@WeiYuanStudio 你这个不是,呼叫转移后,关机也可能正常转移的。
ggmood
2022-01-02 16:21:48 +08:00
@InDom #63 4.10 lPX:/ [听了这段音频 只想说警察叔叔真棒!] 12 月 7 日,北京白女士接到诈骗电话,同一时间,昌平分局反诈中心收到预警,劝阻员立即拨打白女士电话,但白女士电话已被呼叫转移。过程中劝阻员察觉到不对,在与运营商联系后,最终联系到机主,及时阻止这次诈骗。 https://v.douyin.com/8fVQLrv/ 复制此鏈接,打幵 Dou 音搜索,直接观看视頻!
InDom
2022-01-02 16:26:28 +08:00
@ggmood 谢谢,看了一下,这个似乎是主动操作的,属于诈骗类了。
Mavious
2022-01-02 18:45:19 +08:00
我想说楼主的码太弱了,那个 195 后面几位完全看得清
dot
2022-01-03 02:09:40 +08:00
@Mavious 故意暴露骗子号码的……
SenLief
2022-01-03 08:59:53 +08:00
@alexkkaa 现在银行不愿意给个人办理 U 盾,上次去办理 U 盾还需要流水也就奇葩了。另外就是移动支付也限制了 U 盾,只能说便利和安全的权衡吧。
SenLief
2022-01-03 09:03:59 +08:00
@Greatshu 你这个如果其实可以选择小号就可以了,没必要带多部手机。
YaakovZiv
2022-01-03 14:18:21 +08:00
跨城市作案的还能直接报警,本市作案,还碰巧在济南的,可能就维权难度增加了
chenmobuys
2022-01-04 11:16:28 +08:00
有点恐怖,有的验证码是打电话通知的
JoeoooLAI
2022-01-19 15:36:56 +08:00
确实挺可怕

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/825638

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX