| |
| 版面导航 |
第01版
要闻 |
第02版
要闻/时评 |
第03版
速读潍坊·城事 |
|
|
| |
|
| 标题导航 |
 |
|
|
|
|
|
|
|
|
|
央视揭秘盗刷银行卡黑色产业链中隐藏的秘密 “卡在身上,钱莫名其妙地被转走了”,很多人会说这不可能。广州的吴先生原本也认为这不可能,但这匪夷所思的一幕就在他身上发生了。 受害人 卡在身上5万存款一周只剩300元 去年12月,吴先生收到了一条陌生号码发来的短信。短信上写着自己的名字,吴先生以为是某个没存号码的朋友发来的,就点击了短信中的图片。 由于手机并未出现什么异常,吴先生便没太在意。可一个星期后,银行突然发来消费短信,原本存有5万多元钱的一张银行卡,余额竟只剩下300多元钱了。 吴先生查询发现,在这一个星期里他的银行卡陆续往外转钱,但他没接到银行发来的消费短信。吴先生把手机拿到客服检测,被告知手机中了木马病毒,在一个星期内丧失了接收短信的功能,一个星期后木马病毒失效,短信功能才恢复。 60岁的吴先生不太会用智能手机,手机中没有网银、支付宝等客户端,所以即便手机中毒,银行密码也不会泄露。而银行卡也一直在他自己身上,密码也只有他自己知道。吴先生百思不得其解:银行卡里的钱,到底是怎么没的呢? “爆料者” 网购银行卡密码几乎全正确 就在吴先生卡内的钱被转走不久,记者接到了一位自称老徐的爆料人的举报。老徐说,在网络空间存在着一个规模庞大的盗取银行卡的黑色产业链。吴先生匪夷所思的遭遇,在他看来只是小菜一碟。 “像老吴这种信息在黑市里很容易搞到,我用5分钟就能搞到1000个这种信息,包括银行卡卡号、卡主的姓名、身份证号、电话号码,还有他的银行卡密码,只要5分钟1000个没有问题。”老徐说。 老徐打开了几个QQ群,在不到5分钟的时间里,发给记者一份长达33页的文件。这份文件里记录了1000多条银行卡信息,每条信息都有卡主的姓名、银行卡号、身份证号、银行预留手机号码及银行卡密码。记者在文件中随机选取了70个不同省份的信息进行验证。其中,身份信息和电话号码全部正确,除5个银行卡密码错误外,其余65个银行卡密码全都正确。 在老徐的帮助下,记者对这个黑市进行了长达3个多月的调查。一步步看到了这个黑色产业链中隐藏的秘密。 揭秘盗取银行卡信息三大方法 要想把银行卡里的钱转走,通常不是一两个犯罪分子能够完成的。他们需要建立一个完整的产业链条。在这个链条上分工不同的犯罪分子,通常用QQ群进行交流、交易。在群里犯罪分子将银行卡信息称为“料”,搜集银行卡信息的人叫做“下料人”,而把银行卡的钱往外转的人叫做“洗料人”。从“下料人”手里买“料”是整个犯罪的第一步。那么,这些“下料人”的“料”是怎么来的呢? 方法一是通过伪基站发送钓鱼短信。就是用伪基站假冒10086、95533等所谓的电信运营商或银行给受害人发短信,登录后被要求输入密码。 方法二是利用免费wifi窃取个人信息。一个wifi的安全性主要取决于它的架设者是谁,如果是骗子或者是黑客架设了一个免费wifi,用户一旦接入,所有互联网的数据都可以被黑客监听或窃取。 方法三是改装POS机提取银行卡信息。在黑市中,POS机提取的信息被称为“轨道料”,数量上远远少于钓鱼网站上提取的信息。但卖价却很高,余额较大的信息甚至卖到几千元钱一条。 起底拦截短信验证码两种方法 完成了“下料”工作,下一步就是将受害者卡里的钱转出来,犯罪分子把这个步骤称为“洗料”。“洗料人”把受害者银行卡里的钱转出,获得30%到50%的提成。而他们主要关注的就是用户短信验证码。 方法一是让手机中毒拦截验证码盗取钱财。没有验证码无法进行转账等操作。犯罪分子最常用的手段就是向目标手机里发送木马病毒,只要受害者点击木马程序,手机短信内容就会被犯罪分子拦截,从而获得转账验证码。 方法二是近距离干扰手机信号拦截验证码。他们通过特殊的改装设备,靠近受害者对手机信号进行干扰。“他们一般会给受害者打电话,说是送快递的,让他把自己的详细地址说一遍,然后靠近受害者一公里范围之内拦截他银行卡的验证码。”老徐说。 据央视
|
|
|
|
|
|