“网络嗅探”偷看周边手机短信验证码, 武汉5人深夜被刷3万( 四 )

沈阳公安反电信网络犯罪查控中心专门介绍:

首先,犯罪分子利用基于2G移动网络下的GSM协议栈,在开源项目OsmocomBB的基础上进行修改优化,搭配专用手机,组装成便于携带易使用的短信嗅探设备。

随后,通过伪基站的号码收集功能,获取一定范围下的潜在的手机号码,然后在一些支付网站或移动应用的登录界面,通过“短信验证码登录”途径登录,再利用短信嗅探设备来嗅探短信。

然后,通过第三方支付查询目标手机号码,匹配相应的用户名和实名信息,并到相关黑产社工库等违法手段获取目标的身份证号码、银行卡号等信息。由此掌握目标的四大件:手机号码、身份证号码、银行卡号、短信验证码。

最后,通过获取到的四大件,实施各类与支付或借贷等资金流转相关的注册/绑定/解绑、消费、小额贷款、信用抵扣等恶意操作,实现对目标的盗刷或信用卡诈骗犯罪。就是这样,受害者半辈子的积蓄在不知不觉中就没了。

3

网络嗅探犯罪要如何防范

推荐阅读