记者又尝试以找回登录密码的方式登录银行网银,虽然有些银行要求找回登录密码必须拿银行卡和身份证至银行柜台办理,但有的银行的网银依然可以通过追加网银账号(在网银中添加的银行卡号)、身份证号码、查询密码和手机验证码进行网银重置。还有的银行会提示用户密码是6至8位的数字、字母和数字字母组合,并可以连续尝试输入10次。在这样的验证机制下,骗子完全有机会根据用户泄露的信息和技术手段对网银登录密码进行重置。
值得注意的是,对各项业务了如指掌的骗子还利用手机接收短信验证码的方式攻破了许先生的163邮箱,用163邮箱关联支付宝并下载支付宝的数字证书。这是用于用户在新电脑上使用支付宝而安装的证书,安装过程依然需要输入随机验证码及短信验证码,而被骗子关联的百度钱包,有2小时内转账的超级转账功能且转账不收手续费。
在百度钱包里添加银行卡,需要的依然是银行卡信息、姓名、身份证号、手机号、验证码。如果登录密码忘记,还可以通过短信验证码找回。短短几个小时里,对各项业务流程都掌握得炉火纯青的骗子在与许先生抢钱,到最后,许先生什么也没抢回来。
复盘三:余额1000元的支付宝账号密码可卖80元
“这个案例的关键点不仅在于用户如何在骗子的诱导下泄露关键信息,还有一些地下黑库信息的推波助澜。”360天眼实验室的工作人员向记者介绍,日常生活中,用户信息泄露的渠道很多。比如订酒店提供的姓名、身份证号、手机号,如果该酒店管理不严或系统存在漏洞,用户会在一瞬间泄露三个关键信息。此外,某省市的社保及新生儿信息也会被黑产人员通过论坛、贴吧、QQ群等进行贩卖、收购,形成隐蔽而庞大的市场,这早已不是秘密。
菠菜、面单、料主包养、拦截马、大小额通道这些表面上看起来与信息买卖无关的名称,实际均是用于信息买卖的QQ群,为了增加隐蔽性,群头像有时是一堆美女、有时则会标注隐晦的“稳赚计划”、“注册有礼”等。
湘ICP备2022002427号-10 湘公网安备:43070202000427号
© 2013~2024 haote.com 好特网