【以案释法】一条短信一夜之间倾家荡产,高度警惕!( 八 )

连环陷阱盗刷 5 万余元

专家分析 , 在何先生被盗刷的案例中 , 不法分子的整个犯罪过程主要采用以下几个步骤 , 对何先生的京东账户和银行卡进行了洗劫 。

1 ---第一步: 网上购买个人信息 一 般情况下 , 犯罪分子会首先在网上购买一些机构和网站泄露的姓名、银行卡号、身份证号和预留手机号 。 2 ---第二步: 获取信息后便开始钓鱼 通过向已经掌握了银行卡信息的用户发起绑定副号的业务申请 , 以广撒网的方式寻找作案对象 。 尽管何先生并不记得收到和回复过类似短信 , 但如果是何先生手机中木马被控制 , 犯罪分子已经能随意截获其短信验证码 , 似乎没必要用绑定副卡的方式多此一举 。 在事发前的 2 月 2 日晚间 , 何先生刚刚从老家湖南返回深圳 , 因为开了一天车 , 不排除因为疲劳一时大意回复了短信 。 由于主号只有在副号关机的情况下才能接管短信 , 犯罪分子这时一般会采用两种手段 , 一是利用短信轰炸强迫目标把手机关机 , 二是利用手机云服务 , 对手机进行远程操作 。 犯罪分子一般会通过各网站泄露的数据库查找攻击目标的常用密码 , 再尝试登陆手机云服务 。 智能手机云服务普遍有应对手机丢失的 \" 销毁资料 \" 功能 , 通过这个指令 , 可以迫使何先生的手机处于关机状态 。 根据何先生事后查证 , 犯罪分子在 2月3日凌晨0点47 分至1 点14分之间 , 每过 5、6 分钟就发出一次 \" 销毁资料 \" 指令 , 这期间何先生的手机短信都会由犯罪分子的主号接管 。 3 ---第三步: 利用短信验证码“洗劫” 最后 , 利用主号收到的短信验证码 , 犯罪分子对何先生的京东账户进行了疯狂洗劫 。 除了白条消费 1000 元左右 , 还在京东金融金条账户贷款 52000 元 , 转到中国银行卡以后 , 又实施转账和无卡取款 。

推荐阅读