據(jù)安徽商報消息 2017年三月,馬鞍山市的趙小姐發(fā)現(xiàn)銀行賬戶內(nèi)的10萬元錢被人莫名分三次轉走,并且有人用她的信用卡申請了7萬元的小額貸款,令人不解的是,趙小姐的手機并未中木馬病毒,為何錢還會不翼而飛?警方經(jīng)過調(diào)查發(fā)現(xiàn),犯罪分子用了“撞庫”的手法竊取了用戶密碼。何為“撞庫”?直觀的說就是犯罪分子用電腦軟件自動運行不斷嘗試“撞大運”來獲取密碼。
手機沒“中毒”錢卻沒了
2017年3月的一天早上,馬鞍山市的趙小姐發(fā)現(xiàn)手機上有兩條短信,凌晨3點多發(fā)來的,分別是其在兩家銀行的關聯(lián)手機被修改,以及手機被定制了短信過濾和保管業(yè)務。隨后,趙小姐查詢銀行賬戶時,發(fā)現(xiàn)卡內(nèi)的十萬元已經(jīng)被分三次轉出。
然而事情遠未結束,第二天趙小姐的浦發(fā)信用卡被盜刷近1000元,并且有人用她的另外一張信用卡申請了小額貸款,一共7萬元。趙小姐很詫異,她沒有進行過任何操作,銀行卡和手機也在自己手里,沒有收到過密碼短信,而賬戶里的錢卻被人轉空了。
趙小姐馬上報了警,據(jù)她回憶,自己并沒有接到過詐騙電話,或點擊帶有鏈接的短信,更沒有在工作電腦上操作過任何賬戶信息。民警通過對趙小姐手機的檢查也驗證了趙小姐所說,手機并未中毒。
隨著調(diào)查的深入,民警很快掌握了犯罪分子的犯罪手法,這其實是一起典型“撞庫”電信詐騙案件。
“撞庫”是新型犯罪方式
當前,各家銀行都支持用戶以手機作為用戶名登錄網(wǎng)銀,在轉賬時,用戶的手機會收到一條銀行發(fā)來的動態(tài)密碼,用戶輸入動態(tài)密碼后,錢才能轉走。犯罪嫌疑人便利用網(wǎng)站的這個特點,雇人編寫黑客軟件,掃描用戶登錄服務型網(wǎng)站時的登錄密碼,而多數(shù)用戶為了圖方便,會使用相同的用戶名和密碼注冊賬號,黑客在互聯(lián)網(wǎng)上搜集人們已經(jīng)泄露的郵箱、QQ、微信等社交軟件密碼、各類網(wǎng)站賬戶密碼建立起一套字典表,然后運用軟件的自動登錄功能,將搜集到的用戶名和密碼去不停地嘗試登錄各大銀行的網(wǎng)銀賬戶,最終“撞大運”地“試”出一些可以登錄的用戶名、密碼。在獲得相匹配的手機號碼和登錄之后,犯罪嫌疑人又用一個改號器,撥打電信運營商客服電話,以此獲得銀行發(fā)來的動態(tài)密碼短信,最后再對被害人卡內(nèi)的余額實施轉賬。
不同賬戶勿設置同樣密碼
如何防范“撞庫”的詐騙手法?警方提醒廣大市民不要怕麻煩,在不同類別的賬戶設置不同的密碼,特別是網(wǎng)銀密碼要設置復雜一些;在多個網(wǎng)站和APP,特別是安全等級不高的網(wǎng)站注冊賬號時,盡量不要采用相同的密碼;定期更換自己常用的銀行卡和網(wǎng)銀的密碼;設置網(wǎng)銀、手機銀行單日轉賬額度上限;手機及電腦端進行轉賬時要安裝正規(guī)支付平臺的支付安全防護軟件。
聯(lián)系客服