前段時間一位從事信息安全的技術人員經歷了手機被盜,這次的手機被盜事件徹底顛覆了很多人對於手機丟失的認知,也扯出了一條盜竊手機——盜取銀行信息——獲取貸款——消費,這樣一條完整的黑色產業鏈。

這篇文章原文中詳細梳理了黑產團伙的作案手法、信息獲取途徑、盜刷方式等信息,甚至有心之人很可能會順着原文中黑產團伙這條線去重複一下這個作案手法,本着不能把大家教壞的原則魯sir來簡單複述一下這位受害者所經歷的事情。

首先:手機被盜竊後並沒有像我們理解的那樣手機迅速關機或者摘除手機SIM卡來賣手機,黑產團伙之所以叫做黑產團伙,就是因爲這個團伙要比普通小偷更加可惡。這個團伙在拿到手機後並沒有急於關機,而是迅速轉換作案地點,迅速將盜竊到的手機帶回幾十公里外。受害者還在原地尋找的時候殊不知手機已經被送到了另一個地方。

接下來這個團隊通過技術手段解綁了這部手機,並且更改了運營商服務密碼以及手機的鎖屏密碼。這樣一來直接導致手機的控制權已經轉到了這個黑產團伙手中。我們手機上用到的支付寶、微信、美團等的賬號密碼都可以通過手機短信驗證碼+其他身份認證的方式去修改。這裏不得不佩服這些黑產團伙的技術實力,有這技術,爲什麼要做這種事呢?

等到了這一步的時候,你的手機基本上就處於別人操作了。這時候想必有小夥伴會問爲什麼不去掛失手機卡。能想到這個問題的小夥伴魯sir首先給你點個贊,你說的非常對。

至於爲什麼不掛失,我們再來仔細說說,這個黑產團伙時間管理非常精準,精準到非常可怕的地步。時間管理大師羅某祥恐怕也要佩服這羣人。

爲什麼這麼說?來我們捋一捋時間點,19:30手機被盜,20:48到達幾十公里外。對於晚高峯的城市來說,這可以說得上是極限挑戰。20:51手機卡被取出來裝到其他手機上獲取到手機號,21:24手機在雲服務中被解綁,21:48手機已經經歷了一輪失主掛失和黑產團伙解除掛失,21:55手機第二次被解除掛失,0:23手機鎖屏密碼被解除,微信支付寶等被修改密碼,凌晨5:00,機主關閉短信服務。黑產團伙到手的肉飛了。

從機主關閉短信服務開始,黑產團伙停止了金融犯罪。那我們來看看從0:23到凌晨5點這段時間黑產團伙做了什麼。美團貸款放款、銀聯雲閃付被盜刷、財付通放款、蘇寧金融放款、京東盜刷等多個風控不嚴格平臺已經完成了放款,這筆錢最終流向了黑產團伙。

黑產團伙非法獲利並不是個例,甚至有網友由於黑產團伙的操作硬生生以爲丟了個手機從而揹負了幾十萬的貸款!

說完了這個事情,相信大家也對黑產團隊偷竊到手機後的運作方式有了一定的瞭解,那麼接下來,上乾貨!

我們直接來了解一下。如何防止這樣的局面發生。

先來講講怎麼預防,

首先給自己的手機卡上個密碼,劃重點,給"手機卡"上個密碼。那麼怎麼給手機卡上密碼呢?安卓手機在設置中找到系統安全選項(有的在更多設置中、有的在密碼與安全中,這個需要大家自己找),然後點擊USIM卡鎖定,開啓鎖定後輸入pin碼。蘋果手機在設置——蜂窩網絡——SIM卡PIN碼中即可設置手機卡的pin碼。這個pin碼就相當於手機卡的解鎖密碼,每次手機重新開機或者手機卡換到另一個手機後都要輸入pin碼才能解鎖使用。這點非常重要!

再給手機設置個屏幕鎖。這樣手機丟了也不用擔心別人拔下卡插其他手機裏繼續使用。

常用的涉及到金融操作的APP單獨設計啓動密碼或者圖形。

說完了怎麼預防,我們再說手機丟失後怎麼處理。

首先:黑產團伙作案的核心在於保證你的sim卡是正常的,所以大家在發現手機丟失後,一定要第一時間帶上身份證前往營業廳掛失手機卡,徹底阻斷黑產團伙通過手機號去獲取個人信息的途徑。

其次:在運營商的網絡營業廳關閉短信服務阻斷黑產團伙想要通過驗證碼去修改支付密碼的路徑。同時也防止他們用短信驗證碼去辦理金融貸款。

最後:聯繫銀行等金融機構凍結自己的銀行卡。

這裏還有一條需要注意,黑產團伙一般在被你阻斷後會進行一系列的釣魚操作,例如發送釣魚鏈接,甚至是詐騙電話。一定要注意防範。

相關文章