原标题:手机号13、17、15、18…开头的厦门人注意!央视曝光!看完头皮发麻...
在北京晚高峰的地铁里,小许连续收到了几条来自中国移动官方号码的短信,显示他订阅了手机报服务,并且实时扣费,造成话费余额不足。
当小许正在琢磨验证码是什么时,他又收到了一条来自中国移动客服10086的短信,内有验证码数字。
按照常规思维,小许将“取消+验证码”发过去。小许却惊讶地发现,自己的手机彻底无服务了。
随后,在有无线网络连接情况下,小许给手机充值150元,然而依然显示无服务。这就是麻烦的开始。
这意味着,有人在另一个终端上操作他的支付宝账户。由于手机无法使用,小许只能通过操作客户端解除了支付宝与三张银行卡的绑定,并且通过亲友打支付宝客服电话冻结账号。等他支付宝挂失成功时,他的支付宝账户也没钱了。
更令小许感到恐惧的是,第二天他发现,他的两张银行卡,绑定了另一个支付平台——百度钱包上,加上小许原本绑定百度钱包的另一张银行卡,他三张卡里的钱全部转入了两个陌生账号。
先是破解密码登录官网,为当事人订阅增值业务并实现扣费 ;再发送一条诈骗短信,告诉当事人可以免费退订,但要立即回复“验证码”;重点来了,当事人搞不清“验证码”在哪,攻击者在网上营业厅发起换卡业务,系统自动向当事人发送“验证码”,当事人把它回复到到攻击者手中。利用“验证码”,攻击者完成“自助换卡”,进一步对受害者的财产账户发动攻击。
手机号不仅仅是你的通信工具。它是你在互联网上的唯一身份凭证,丢失了手机号。身份暂时就被另外一个人取代了。
专家提示,从电脑到手机都面临着木马病毒、“钓鱼”网站等黑客技术的安全威胁,如果只靠一个简单的静态密码,无法保证安全。因而,首先一定要保证静态密码足够复杂,并妥善保管防止泄露。
密码设置得复杂一点,让攻击者没有那么容易,攻击者一般都喜欢找容易破解的用户。
每个人手机上,可能都会出现过各种的干扰信息,大家要对各种运营商、银行等身份的手机短信,和来电进行认真甄别,冷静应对。
如非手机本身或信号故障,要立刻挂失手机卡,并及时冻结第三方支付和银行账户,避免攻击者趁用户处于信息孤岛时,冒名顶替机主身份窃取账户。
运营商只会单向地告诉你验证码是多少,不会要求你把验证码再次发送给它,任何问你要验证码的都是骗子。
