你所不知道的黑技术,连盗带刷一夜一无所有,各方回应!( 二 )

你所不知道的黑技术,连盗带刷一夜一无所有,各方回应!

-----你所不知道的黑技术,连盗带刷一夜一无所有,各方回应!-----

什么是“GSM劫持+短信嗅探”?

首先我们先要知道一个叫“伪基站”的东西。通常来讲,我们的手机之所以能收到信息或者往外发出信息,是要靠这个叫“基站”,基本为电信运营商所建。我们在收到某一条短信的时候,是由于运营商的基站发出一组电磁波,而这个短信之所以你的手机能接到而其他手机接不到,是由于手机和基站之间的通讯有一套复杂的编码、加密和身份验证机制,如果这套机制被别人破解了,那对方即使没有你的手机,也能收到你的短信内容。黑客在打开嗅探设备后,寻找附近的2G手机,或者干脆去只有2G信号的地方来寻找手机机主。骗子通过特种设备自动搜索附近的手机号码,可以拦截个人的短信。也就是说,你的手机和黑客的手机会同时收到这个短信。窃取短信信息后,然后通过登录其他网站,从中碰撞个人身份信息,即“撞库”。根据手中的数据库来继续搜索跟手机号码关联的身份证号、常用密码等 ,接下来转移钱财就会变得很容易了。据腾讯玄武实验室负责人TK分析,虽然“独钓寒江雪”存在被黑客“GSM劫持+短信嗅探”的可能。但这也只是一种可能。还可能通过很多方式实现用户手机一夜之间被盗刷,包括运营商里存在内鬼、手机中了木马甚至是“云上贵州”是否有内鬼等多种可能。通过这种方式试图匹配个人身份信息,包括身份证、银行卡号、手机号、验证码等信息,继而在一些小众的便捷支付平台开通账号并绑定事主银行卡,冒充事主消费或套现,从而盗取事主银行卡资金,“其根源还是在于信息泄露”。据悉,该团伙大多选择凌晨作案,无需直接与事主接触,因此大部分事主无法及时察觉资金


推荐阅读