前不久,一篇受害人自述被骗经历的长文在网络上广为流传。作者称,由于回复了一条短信,他的支付宝、银行卡以及百度钱包里所有的资金一夜之间被“洗劫一空”。真相究竟如何?
记者在调查中发现,一种全新的骗术已经出现并正在蔓延,我们不可不知、不得不防!
“因为一条短信,一夜之间,我的支付宝、所有的银行卡信息都被攻破,所有银行卡的资金全部被转移,那是一种一无所有的绝望。”
这篇万余字的长文配发一系列截图证据,描述了当事人遭遇的全过程。文章在微博、微信平台上持续发酵,阅读转发超过780万,留言评论不断。
经过多方联系,记者找到了当事人小许,一名参加工作不久的大学毕业生。“漂”在北京辛苦挣来的所有积蓄说没就没了,至今令他心有余悸。
详细事件经过
在北京晚高峰的地铁里,小许连续收到了几条来自中国移动官方号码的短信,显示他订阅了手机报服务,并且实时扣费,造成话费余额不足。
小许说:我根本没订阅。
随后,小许收到了另一条短信。
当小许正在琢磨验证码是什么时,他又收到了一条来自中国移动客服10086的短信,内有验证码数字。
按照常规思维,小许将“取消+验证码”发过去。
小许却惊讶地发现,自己的手机彻底无服务了。
随后,在有无线网络连接情况下,小许给手机充值150元,然而依然显示无服务。
这就是麻烦的开始。
小许的手机在无线网络连接下接连收到了支付宝的转账提示。
这意味着,有人在另一个终端上操作他的支付宝账户。
由于手机无法使用,小许只能通过操作客户端解除了支付宝与三张银行卡的绑定,并且通过亲友打支付宝客服电话冻结账号。
等他支付宝挂失成功时,他的支付宝账户也没钱了。
同时,对方还操作了银行跨行转账。
最后,他的每一张银行卡里,余额都是零。
更令小许感到恐惧的是,第二天他发现,他的两张银行卡,绑定了另一个支付平台——百度钱包上,加上小许原本绑定百度钱包的另一张银行卡,他三张卡里的钱全部转入了两个陌生账号。
这意味着,就连他的银行账号,也被攻破了。
究竟是什么骗术,让小许一夜之间变得身无分文?
(建议WIFI环境下观看) “四招”防范“验证码攻击”
1静态密码设置一定要复杂
攻击者经常利用各种手段对短信进行伪装,并千方百计地对攻击对象进行误导、甚至恐吓。所以一定要对"运营商"、"银行"等身份的手机短信和来电进行认真甄别,冷静应对。
2遭遇“干扰信息”,仔细甄别莫慌张
每个人手机上,可能都会出现过各种的干扰信息,那么如果在我们风险意识并不是很强的情况下,很容易被这种干扰信息所误导,就会产生后续的一系列的损失。
3手机离奇“瘫痪”,紧急“挂失”当先
另外,如果手机通讯出现瘫痪,一定要马上查清故障原因。如非手机本身或信号故障,要立刻挂失手机卡,并及时冻结第三方支付和银行账户,避免攻击者趁用户处于"信息孤岛"时,冒名顶替机主身份窃取账户。
4短信验证码 不能告诉任何人!!!
最最重要的是:短信验证码不要告诉任何人!电信运营商和提供相关服务的企业只会将短信验证码下发给用户,绝对不会要求用户通过短信或电话进行所谓“回复验证码”的操作。
支付宝安全发言人表示,基本上现在市面上任何的验证码,它都不会有再次上行的过程。也就是说它只会单向地告诉你,它的验证码是多少,不会再次要求你,说你把你的验证码发送给它。所以说,任何问你要验证码的都是骗子。
一定要通知家人朋友提防!
来源:杭州交通918(ID:hzfm918)、南方日报(ID:NF_Daily),综合腾讯视频、央视新闻、光明网(ID:gmw_001)
2162
律师解答 申请营业执照的步骤: 第一,根据《个体工商户登记程序规定》相关规定,申请营业执照需提交经营场所证明,如若本人没有门店,就需要找寻房屋进行租赁,与出租人签订租赁合同,复印...
律师解答 商标转让避免风险要注意: 1、商标交易前要议定商标转让合同,在签署合同时一定要注意商标的名称、类别、商标号。 2、需要清晰约定转让价款和违约责任。 3、在转让...
律师解答 法律上对商业秘密的保密期限没有限制,只要商业秘密的四个基本特征没有消失,权利人可以将商业秘密一直保持下去。权利人也可以根据实际状况,为商业秘密规定适当的期限。 无论什么原因导...
律师解答 对于保密专利申请审批的流程,需要根据保密的内容不同来确定: 1、内容涉及国防利益的:申请人向国防专利局进行申请——国防专利局给予审查意见,并作出授予国防专利权的决定——颁发国...
律师解答 商标权主体又叫商标权人,是指依法享有商标权的自然人、法人或者其他组织,包括商标权的原始主体和继受主体。根据我国《商标法》规定,商标权主体包括依法成立的企业、事业单位、社会团体、个体工...