卡在身上,自己也沒刷卡,錢莫名其妙地被轉(zhuǎn)走了,5萬存款一周只剩300元!
這事兒聽起來匪夷所思,可在現(xiàn)實生活中卻真的發(fā)生了。
吳先生收到一個寫著自己名字的短信,點開看后當時手機沒發(fā)生異常。
可一個星期之后,銀行突然發(fā)來一條消費短信告訴他:錢沒了!
一查才知道,手機中了木馬。銀行發(fā)來的十幾條消費短信,他一條也沒接到。
一個星期后木馬病毒失效,短信功能才恢復。
可吳先生納悶,手機中沒有網(wǎng)銀、支付寶等客戶端,銀行卡也在身上,密碼也只有自己知道??ɡ锏腻X怎么說沒就沒了呢?
自稱老徐的爆料人,解答了我們這個疑惑。
在網(wǎng)絡空間存在著一個規(guī)模龐大的盜取銀行卡的黑色產(chǎn)業(yè)鏈。
吳先生匪夷所思的遭遇,在他看來只是小菜一碟。
“像老吳這種信息在黑市里很容易搞到,我用5分鐘就能搞到1000個這種信息,包括卡主的姓名、卡號、身份證、電話號碼,還有他的銀行密碼,只要5分鐘 1000個沒有問題?!?/p>
老徐還親自打開了幾個QQ群,驗證自己所言不虛。
還真在五分鐘弄了一份33頁的文件!這里面有什么呢?——記錄了1000多條銀行卡信息。
注意了!每條信息都有:卡主的姓名、銀行卡號、身份證號、銀行預留手機號碼以及銀行密碼。
你肯定猜這可能是偽造信息吧!記者在文件中隨機選取了七十個不同省份的信息進行驗證。身份信息和電話號碼全部正確,除了5個銀行密碼錯誤,其余65個銀行卡密碼全都正確。接到驗證電話聽到記者念自己銀行卡密碼,被驗證的用戶也懵了。
這里面門道挺多,完整的一條產(chǎn)業(yè)鏈有沒有!
記者調(diào)查揭秘盜取銀行卡信息三大方法
在這個鏈條上分工不同的犯罪分子,通常是用只加熟人的QQ群進行交流、交易。
第一步:買料
在群里犯罪分子將銀行卡信息稱為“料”,搜集銀行卡信息的人叫做“下料人”,而把銀行卡的錢往外轉(zhuǎn)的人叫做“洗料人”。
從“下料人”手里買“料”是整個犯罪的第一步。那么,'料'從哪兒來?
1偽基站發(fā)送釣魚短信
被盜用戶其中很多人都有過相同的遭遇,就是收到了類似10086、95533等所謂的電信運營商或銀行發(fā)來的短信,登錄后被要求輸入密碼。
這些其實都是犯罪分子利用偽基站“包裝”后發(fā)送給用戶的含有釣魚網(wǎng)站的短信。
在這些釣魚網(wǎng)站的虛假網(wǎng)頁上,用戶登錄后就會被要求輸入賬號、密碼、姓名、身份證號、銀行預留手機號等信息,而一旦填寫了這些信息,騙子就可以把用戶的錢騙走了。
2免費WIFI竊取個人信息
一個WIFI的安全性主要取決于它的架設者是誰,如果是騙子或者是黑客架設了一個免費WIFI,用戶一旦接入,所有互聯(lián)網(wǎng)的數(shù)據(jù)都可以被黑客監(jiān)聽或竊取。
3改裝POSS機提取銀行卡信息
在黑市中,POSS機提取的信息被稱為“軌道料”,數(shù)量上要遠遠少于釣魚網(wǎng)站上提取的信息。但是賣價卻很高,余額較大的信息甚至可以賣到幾千塊錢一條。
而對于這些信息,犯罪分子通常會等半年以上才把信息出售,目的是讓消費者積累大量POSS機消費記錄,這樣警方就無法追查是哪臺POSS機提取了銀行卡信息。
第二步:洗料
完成了“下料”的工作,下一步就是將受害者銀行卡里的錢轉(zhuǎn)出來,犯罪分子把這個步驟稱為“洗料”。
這也是很多受害者最疑惑的地方——我的錢究竟是怎么沒的?
在QQ群中,每天都會有很多人發(fā)“洗攔截料”的廣告。這些人被稱為“洗料人”,他們可以把受害者銀行卡里的錢轉(zhuǎn)出到“料主”指定的卡號里,從而獲得30%到50%的提成。
而他們主要關(guān)注的就是用戶短信驗證碼。他們具體怎么做?
1讓手機中毒攔截驗證碼盜取錢財
驗證碼是金融機構(gòu)在用戶進行諸如修改密碼、轉(zhuǎn)賬等操作時,向用戶預留手機號碼中發(fā)送的一次性的密碼,沒有驗證碼則無法進行轉(zhuǎn)賬等操作。
而要想獲取驗證碼,犯罪分子最常用的手段就是向目標手機里發(fā)送木馬。
只要受害者點擊木馬程序,手機短信內(nèi)容就會被犯罪分子攔截。犯罪分子通過事先掌握的銀行卡主的個人信息將銀行卡綁定在第三方支付平臺,然后把錢轉(zhuǎn)走。
而此時受害者的手機既收不到消費提醒也收不到驗證碼,卡里的錢就這樣被轉(zhuǎn)走了。
2近距離干擾手機信號攔截驗證碼
在黑市中,已經(jīng)有人不需要木馬病毒就可以攔截驗證碼。他們的方法就是通過特殊的改裝設備對手機信號進行干擾,但這種方法有一個限制條件,那就是這個設備就必須處在目標手機一公里范圍之內(nèi)。
因此,使用這種攔截方式必須要靠近受害者。那么,犯罪分子要怎么確定目標的位置呢?
其實這個很簡單,一般的手法就是給那個目標打電話,說你自己是送快遞的,你這個地址寫得不是很清楚,讓他把地址再說一遍,只要他把地址說出來,我們就能在一公里范圍之內(nèi)攔截他銀行卡的驗證碼。
發(fā)現(xiàn)銀行卡被盜刷你該這么做
發(fā)生銀行卡被盜刷,這樣做才對:
凍結(jié)卡片,防止損失繼續(xù)擴大——撥打客服掛失或者通過手機銀行自行操作。多數(shù)銀行有“失卡保障”服務,在掛失前48或72小時發(fā)生的盜刷可賠付。
立即報案,立案回執(zhí)要保存——這樣在向銀行主張權(quán)利時才有據(jù)可查。
留取證據(jù)——正確的做法是:立刻到附近銀行取現(xiàn),并打印憑證。這樣做是為了證明銀行卡在你手中,而其他地方發(fā)生的交易均為偽卡。
聯(lián)系客服