查看原文
其他

警惕新型“副号”钓鱼诈骗,男子一觉醒来被盗刷5万多

2017-02-09 深圳市反电信网络诈骗中心

案例


运营商的短信显示——

手机号码被办理了添加副号业务,

成为犯罪分子的副号。


当副号的手机关机,所有短信都被主号接收,

犯罪分子就这样成功盗刷了5万多元。





 一觉醒来,深圳男子何先生发现自己的手机被锁定,购物软件账户遭陌生人盗刷。经何先生查看,发现自己的手机曾经被一个陌生号码接管。

来自运营商的短信显示,这是一项办理添加副号的业务,何先生的手机号码被不法分子添加为副号。当副号手机关机,所有短信都会被主号接收,不法分子就是趁此期间接收何先生的短信验证码,用其购物软件账户消费和申请贷款,一夜间洗劫了5万多元。

  


  一卡多号业务:在不换手机、不换SIM卡的基础上,用户可以增加最多3个真实手机作为副号。

诈骗主号通过发送短信向运营商申请增加副号,

当被申请的号码机主不慎回复确认,

就中招了!

当事主被确认为副号的手机关机时,

诈骗主号就接管了副号的电话和短信。

该手机号向不同号码发起绑定副号的短信,以“广撒网”的方式钓鱼。如果有人不慎回复确认,就会上钩成为副号。

四步实施盗刷全过程

第一步,买料。不法分子在网上购买个人信息,如姓名、银行卡号、身份证号和预留手机号,俗称为“四大件”。

  第二步,钓鱼。不法分子向已经掌握了其银行卡信息的用户发起绑定副号的业务申请,以广撒网的方式寻找作案对象。尽管,何先生并不记得收到和回复过这条短信,但在事发前的2月2日晚间,何先生刚刚从老家湖南返回深圳,因为开了一天车,很可能因为疲劳一时大意回复了短信。

第三步,强迫关机。由于主号只有在副号关机的情况下才能接管短信,不法分子这时一般会采用两种手段,一是利用短信轰炸强迫目标把手机关机,二是利用手机云服务,对手机进行远程操作。不法分子一般会通过各网站泄露的数据库查找攻击目标的常用密码,再尝试登陆手机云服务。智能手机云服务普遍有应对手机丢失的“销毁资料”功能,通过这个指令,可以迫使何先生的手机处于关机状态。根据何先生事后查证,犯罪分子在2月3日凌晨0点47分至1点14分之间,每过5、6分钟就发出一次“销毁资料”指令,这期间何先生的手机短信都会由犯罪分子的主号接管。

  第四步,空手套白狼。利用主号收到的短信验证码,不法分子对何先生的京东账户进行了疯狂洗劫。除了白条消费1000元左右,还在京东金融金条账户贷款52000元,转到银行卡以后,又实施转账和无卡取款。


深圳市反电信网络诈骗中心提醒:

在接到各类短信通知后

一定要看清短信内容

不可随意回复

对自己不熟悉的业务应及时咨询客服!

如有发现此类诈骗或已经造成损失,请立即咨询深圳市反电信网络诈骗中心,我们的电话是0755-81234567

End


不听、不信、不转账,

防骗记得有我,81234567 !


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存