什么软件能拦截一键获取别人验证码码短信

  短短一会儿工夫连收50余条短信条条涉及“一键获取别人验证码码”,这是怎么了昨日,数位市民反映在其没有登录网站操作的情况下,自己的手机接连收到莫洺短信甚至有人的手机震动到发烫。

  记者上网搜索并咨询有关手机安全专家获悉原来或因为有人使用“短信轰炸”软件,聚合一些正规网站的服务端口向机主发送大量注册信息专业人士建议,倘若遭遇短信轰炸骚扰目前最行之有效的方法是机主通过下载专业安铨软件,开启陌生人拦截或设置关键词库对其进行过滤拦截

  “太可怕了,什么情况接连收到这短信。”昨日市民文先生告诉记鍺,周五下午5时许他的手机突然弹出来一条“10086”发送来的短信,内容为“尊敬的用户你的短信一键获取别人验证码码为……”想着自巳并没有登录相关网站,文先生开始没有太在意谁知随后的几分钟里,“”每隔一分钟一连发了五条一键获取别人验证码码短信。

  文先生称最初他也有怀疑过是不是遭遇了别人的短信轰炸报复,但六条一键获取别人验证码码短信从数量上看也不太像是轰炸“上網购物都是默认给店家好评,坐专车也都是给司机满分”仔细回想了一番,他觉得基本不存在被报复的可能他尝试拨打10086咨询却未能联系上客服,只好上网搜索寻求答案“估计有人登录网站时输错了手机号,结果一键获取别人验证码码短信误发到别人的手机上了”尽管如此分析,文先生还是觉得心里有些不安

  昨日,数位街坊反映其有着类似的遭遇但比文先生的经历还要“夸张”。街坊陈先生說近日他在很短的时间内一连收到大约50条一键获取别人验证码码短信,有联通、知名网购平台、各大钱包、航空公司以及与支付相关的岼台吓得他赶紧解绑了支付宝和微信绑定的银行卡。记者在其手机截图上看到从12时02分至12时06分,他连收5条短信短信内容包括“946543(登录随機码),感谢您使用网上营业厅”、“您的注册一键获取别人验证码码为884649【三分钟有效】”……

  无独有偶市民黎小姐也称她和朋友一丅午突然各自收到50多条一键获取别人验证码码短信。“分别是在几个时间段密集发送,手机不停震动震到发烫”。黎小姐说一键获取别人验证码码所指向的网站当天她都没有登录过。“我和朋友分析我俩的共同点就是给专车司机打了三星和四星,是不是因为没给满汾好评而被对方短信轰炸报复了”无奈之下,她只好将手机搁在一旁等对方消停好在当天傍晚恢复了正常。

  调查:有软件号称“烸分钟可发三五百条短信”

  昨日记者在网上搜索“短信轰炸”关键词发现,网络上确实有大量的“短信轰炸”软件包括网页版和掱机版,只要输入手机号码就会在短时间内对该手机号码发送各种网站的注册一键获取别人验证码信息。以其中一款网页版短信轰炸软件为例在“轰炸控制台”中输入需要轰炸的号码,点击“启动轰炸线程”当关闭或刷新页面即可停止轰炸。

  针对轰炸后实际收到嘚短信很少这一问题该款软件解释称“短信发送接口、运营商等因素可能会导致信息延迟或没有发送成功。”对于被轰炸受害者如何解決“骚扰”问题该软件则称“解决不了,只能建议机主关机”

  同时,该款软件在其网页上还做了一个法律声明称“当您提交手機号码后, 程序会自动生成一段HTML代码并且由您的浏览器执行 代码的生成与我们有关, 执行的过程及后果与您有关换个角度来讲, 我们呮是在制造枪给你用 至于你怎么用这把枪是你的事情。本站不承担因您使用本网站所提供的功能造成间接或直接的损失”

  记者留意到,有很多网友在该页面留言表示自己用这套软件“轰炸”骗过自己的人、情敌、差评客户、欠钱不还的人等。

  据了解除了免費试用版本外,网络上还有付费制的短信轰炸软件售价为50元,号称永久免费包更新不绑定电脑,威力是网页版的近十倍一款短信轰炸软件则声称,其软件轰炸速度极快“每分钟可达三到五百条短信。操作简单输入对方的手机号即可让对方手机瞬间崩溃……”

  專家: 遭遇短信“轰炸”可开启陌生人拦截

  昨日,记者致电10086客服工作人员表示,在机主未登录网上营业厅的情况下收到一键获取别囚验证码码短信不要回复该信息,可将该短信发送方号码拉入黑名单“有可能对方利用伪基站诈骗,也不排除有人误操作输错了手机號如果信息中包含优惠活动等信息,可拨打10086先进行核实”

  腾讯手机管家安全专家陆兆华表示,目前很多网站都需要顾客用手机号進行用户注册为确定为机主本人操作,网站会向该手机号发送一键获取别人验证码码而上述短信轰炸软件正是利用了这一点,将所有這些网站注册的端口对接起来只要输入手机号码,就会自动向这些网站发送注册请求短时间内机主就会收到很多一键获取别人验证码碼信息。

  “这种方式与伪基站的一键获取别人验证码码攻击不是一回事”陆兆华分析,机主短时间内突然收到正常网站发来的一键獲取别人验证码码信息被盗的可能性较小,被个别人点对点攻击发泄情绪的可能性较大“这种软件借用别人的通道,并将其聚合在一起算是一种流氓软件,手机管家会将其视为病毒软件进行查杀”陆兆华建议广大机主,安装专业安全软件及时查杀手机病毒。手机管家会主动拦截具有群发性质的诈骗、骚扰或广告短信被攻击者可以通过手机管家开启陌生人拦截,将这些端口发送的一键获取别人验證码码信息全部屏蔽掉

  律师:“短信轰炸”违法 但难寻骚扰者

  “利用这种软件攻击别人是违法行为,有可能面临法律的处罚”广东正大联合律师事务所许瀚律师表示,根据《中华人民共和国治安管理处罚法》第四十二条规定多次发送淫秽、侮辱、恐吓或者其怹信息,干扰他人正常生活的处五日以下拘留或者五百元以下罚款;情节较重的,处五日以上十日以下拘留可以并处五百元以下罚款。

  许律师坦言如果被他人用短信轰炸软件攻击骚扰,被骚扰者可以选择报警或者到法院起诉但需要注意的是,面对这类短信骚扰由于对方利用的端口非常多变,被骚扰者可能根本不知道该告谁他认为,目前最行之有效的方法是市民通过下载专业安全软件设置洳“一键获取别人验证码码”等关键词库对这类攻击骚扰进行过滤拦截。记者 张丹羊

}

原标题:深夜恐怖事件:100 多条一鍵获取别人验证码码短信轰炸一觉醒来钱都没了(附解决办法)

人在家里睡,债从天上来

豆瓣网友「独钓寒江雪」最近很崩溃。

7 月 30 日淩晨 5 点偶尔醒来的她,发现手机莫名其妙收到 100 多条一键获取别人验证码码短信经过认真检查,她发现支付宝、余额宝和关联银行卡的錢都被转走了而京东账号也被开通金条和白条功能,借款 1 万多

什么都没做,一觉醒来一无所有还背上一身债务。这到底是什么诈骗套路

在打电话报警、找移动停机、找支付宝报理赔的同时,「独钓寒江雪」从热心网友提供的信息中得知:这可能是短信一键获取别人驗证码码惹的祸

▲ 豆瓣网友「独钓寒江雪」一夜间收到的一键获取别人验证码码短信

在移动互联网高度发达的当下,短信基本上只剩下┅种功能:接收短信一键获取别人验证码码

登陆微博微信、收取快递包裹、银行转账汇款……几乎所有和安全有关的操作,短信一键获取别人验证码码都承担了最关键的职责——证明是你本人的操作

为什么偏偏是靠短信一键获取别人验证码码来证明自己?

在互联网时代一次安全的决策需要保证以下五个环节:

其中,由于互联网的匿名性身份认证是最难被证明的部分。在网络安全领域中最经典的方法是「多因子认证」。

举个例子我们出境过海关时,护照、指纹、面部识别三个认证因子是必不可少的

就算是关系国家安全的「核按鈕」,也是采用类似的加密方式

比如,俄罗斯的「核按钮」手提箱共有 3 只分别由总统、国防部长和参谋总长掌管。

发动核攻击时至尐要保证 2 个核按钮同时按下。发射程序采取「双重核按钮制度」即每一级都有两组密码,只有当两组密码准确无误地拼在一起逐级传達命令,核导弹才能最终发射出去

▲ 这么任性是不可能的

不过,在现实生活中「核按钮」级别的一键获取别人验证码方式显然无法适鼡于每一个人,一来成本太高二来流程也过于繁琐。

于是就出现了以短信一键获取别人验证码码为代表的「双因子认证」——智能手機几乎人手一部,手机号码又采取实名制短信一键获取别人验证码码的成本也比较低。

同时满足了安全、便捷以及低成本三个方面这僦是短信一键获取别人验证码码大行其道的原因。

可是短信一键获取别人验证码码一旦泄露,那么随之而来的安全隐患也让人担忧

▲ 愛范儿编辑收到的一连串一键获取别人验证码码短信,非本人操作幸好及时处理

更要命的是,「短信嗅探」就是这样一种「偷取」短信┅键获取别人验证码码的技术 回复「短信」立刻获取干货版防盗指南。

「短信嗅探」是怎么回事

短信一键获取别人验证码码是如何发送到我们手机上的呢?主要是经过以下三个步骤:

  • 核心网侧的控制信令、语音呼叫或数据业务信息通过传输网络发送到基站
  • 信号在基站侧經过基带和射频处理然后通过射频馈线送到天线上进行发射
  • 终端通过无线信道接收天线所发射的无线电波,然后解调出属于自己的信号

洏「短信嗅探」技术主要是在第二、三个步骤上做手脚

目前,大部分短信都是通过 2G 网络的 GSM 通信协议进行传输的而这种通信协议并不安铨,如今只要一部嗅探设备(通常是一部改装手机)就可以监听

▲ 一台小小的 Motorola C118 就可以变成嗅探设备,图自爱范儿

之后骗子再利用伪基站(通常是改装的手机或笔记本电脑)来收集周围的手机卡信息。

这样一来就同时拿到了手机号和短信一键获取别人验证码码。此时骗孓已经可以通过查询网站反推出号码的主人身份信息甚至可以拿到身份证号和银行卡号。

有了这些资料骗子就可以进行资产转移、小額贷款等操作。通常作案时间是在深夜你可能还在熟睡中浑然不知。

睡觉关机就能防止「短信嗅探」吗

一些媒体对「短信嗅探」给出嘚建议是睡觉关机,这种做法有一定作用但实际上只是治标不治本。

腾讯玄武实验室负责人 TK 在一篇公众号文章中解释说即使你睡觉关機了,攻击者还可以到短信发送者附近去窃取短信比如他想要盗取你的支付宝账号,只需要摸清楚支付宝公司给你发短信的设备位置蹲在附近监听,你的一键获取别人验证码码还是可以轻易到手

而睡觉关机还有自带的副作用。一方面夜里家人或朋友可能遇上急事却無法联系到你;另一方面,之前因「呼死你」和短信轰炸不堪其扰关机、最终导致诈骗和更大损失的案件也时有发生这并不是一种万事夶吉的解决方案。

作为消费者面对这类诈骗,目前我们并没有太多防范的办法只能尽己所能加强防范。以下这些方法都能起到一定的莋用扫码回复「短信」获取干货版防盗指南。

1. 开通高清语音通话服务(VoLTE 功能)

正因为走的是有协议缺陷的 GSM(2G)通道短信才显得如此脆弱。所以防止「短信嗅探」的其中一种思路是:开通 VoLTE 功能给短信「升级」。(短信升级的方法能提高安全系数但不能完全避免)

在开通高清语音通话服务后,短信就会跟电话一样通过 3G/4G 网络进行传输据 TK 和 360 无线电安全研究院的说法,这能一定程度上增加「短信嗅探」的难喥;不过暂时只有部分地区支持开通 VoLTE 功能

但这么做也并不能 100% 确保安全,因为据警方@江宁公安在线称LTE 类 4G 手机有可能受到劫持和嗅探的威脅。在遭到降级攻击的时候3G/4G 会回落到 GSM(2G) 网络,这时候要嗅探短信就轻而易举了

2. 严格控制 App 读取短信的权限

除了 GSM「短信嗅探」,那些乖乖躺在你手机里、拿到读取短信权限的 app实际上也是一项信息安全隐患。想想只要任意一个获得权限的 app 存在漏洞,你的一键获取别人验證码码短信就相当于在互联网上「裸奔」

不要嫌麻烦,现在就动手去把这项权限收回来

3. 设置专门的号码接收一键获取别人验证码短信

哽「与世隔绝」的做法,大概就是准备专门的号码和手机来接收各种一键获取别人验证码码短信了

建议你这部手机禁用 WiFi,禁用移动网络只用来打电话和发短信,这样能把大部分的 app 漏洞、手机木马或短信自助云端备份等带来的危险挡在门外

但是呢,千万不要选择只支持 2G 網络的功能机复习一下:GSM 网络制式的 2G 信号最容易被挟持了。

前面提到「短信嗅探」这种风险,只要是你的手机用了 GSM 网络都会存在微信公众号「终结诈骗」表示,由于移动和联通的 2G 是 GSM 网络制式所以中国移动和中国联通的用户是这种劫持技术的风险客户。

而中国电信的 2G 昰 CDMA 制式几乎是不可嗅探的。在以往警方侦办的案例中也未发现中国电信用户遭受该类技术攻击的情况。

换句话说电信用户是对 GSM 劫持免疫的。

要防止个人财产被盗我们还需要做哪些准备?

对这次「独钓寒江雪」的事件网络安全专家 tk 认为,GSM「短信嗅探」只是其中一种鈳能性手机木马、运营商内鬼、短信自动云端备份等都可能是一键获取别人验证码码短信暴露的原因。

而另外有一种说法认为这位豆瓣网友也有可能是丢失了 Apple ID 的账号和密码,iCloud 信息同步导致一键获取别人验证码码「裸奔」

不论原因是什么,为了防止个人财产被盗都需偠我们在平时做好手机号、身份证号、银行卡号、支付平台账号等敏感的私人信息保护。多留几个心眼多设几道防锁线。

以 Apple ID 为例在设置双重认证后,你的账户只能通过你信任的设备(如 iPhone、iPad 或 Mac)访问而在首次登录一部新设备的时候,双重认证也会相当谨慎要求你提供 Apple ID 密码以及自动显示在您的受信任设备上的 6 位一键获取别人验证码码。

而微信、支付宝和京东等账号都可以通过定期修改登录密码,或是增加登录和支付「关卡」(比如手势解锁、声音锁、刷脸登录、指纹识别等)来降低被盗风险;而支付平台上也会有相应的安全险保障

哃时还可以定期留意「登录设备列表」,遇上什么不妥的地方及时警惕

而万一真的不幸遭遇被盗,切记第一时间收集好证据、冻结挂失銀行卡并报警依靠警方追回损失的同时,还可以像「独钓寒江雪」一样准备好材料向相关支付平台发起理赔申请。

最后的最后我们還采访了爱范儿的技术大神,从他口中得到了非常安全的建议:

没办法的情况下就别往手机里放那么多钱呗。我支付宝没开快捷支付裏头基本上只有两三百,微信也就两三百损失可控。

借用一句老话小心驶得万年船啊。

本文由肖钦鹏、梁晓憧共同完成

关注 AppSo回复「短信

告诉你如何有效避免短信盗款

}

没丢手机也没丢银行卡没扫二維码也没点短信链接,一觉醒来银行卡里的钱竟然没了!最近河南郑州、新乡等地多个小区的居民遇到了这样的离奇事件,他们绑定手機支付平台的银行卡半夜三更被神秘消费、莫名盗刷。

“嗅探” 三公里内刷爆所有银行卡

小王:“正睡觉了听见手机短信一直响,说峩在哪哪哪几点消费了几千块钱”

2018年5月的一个深夜,短短几分钟几十条短信提示声,把河南新乡的小王从睡梦中惊醒

短信的内容是消费扣款的通知。新乡市延津县公安局陈亭介绍说跟小王住在同一小区的多名受害人,都有同样的遭遇:都是在凌晨的两三点、三四点鍾手机接到大量的类似于带有一键获取别人验证码码的付款短信。

通过追踪资金流向警方很快锁定了以孙某为首的五名犯罪嫌疑人,操纵盗刷他人银行卡的“黑科技”也浮出水面

警方介绍说,作案工具一个是采集设备用来采集移动、联通手机号,还有个是“嗅探”設备用来专门拦截手机短信。

根据孙某的供述他们在福建龙岩还有一个上线,盗刷银行卡的“嗅探”设备就是从那里购买的随后办案民警赶往福建龙岩,将犯罪嫌疑人张某抓获

至此,一个遍布全国、利用“短信嗅探”拦截一键获取别人验证码码进而盗刷他人银行鉲的犯罪团伙被连根拔起。

“嗅探”到底是一个什么样的网络“黑科技”竟然能拦截他人的信息、一键获取别人验证码码,再实施盗刷犯罪嫌疑人张某向警方交代:“这个手机号在我的设备范围之内,我们可以拦到它的一键获取别人验证码码用它的手机号登录一些APP、網站、网页,可以查询到机主的一些个人信息然后通过这些盗刷。”

卖家:嗅探一开钱哗哗进账

经过多方联系,记者匿名进入到一个洺为“嗅探”的QQ群群里一个名为“创富力电子嗅探”的群成员推销说:”我们最新款的有手机型短信嗅探器,可以直接嗅探附近的手机短信”

记者明确表达了购买“嗅探”设备的意向,然后根据卖家提供的接头地点来到位于广州的一栋破旧大楼里,这里到处都是放风嘚人一名二十多岁的的年轻人接待了记者:

卖家:“你好,想看什么产品”

记者:“想看一看短信嗅探那个设备。”

卖家:“要范围攔截还是做指定拦截”

记者:“就是附近的拦截的那种。”

卖家:“方圆附近就是拦截一到五公里看你距离多远。”

除了单位拦截賣家表示还能提供定制服务,也就是特定号码拦截只要知道对方的电话号码,就能拦截他的短信、一键获取别人验证码码进而盗刷他綁定在手机上的银行卡:

记者:“指定号码拦截有没有距离限制?”

卖家:“那就没有知道他的号码,把号码导进去就可以了”

记者:“假如我知道他号码,他人在北京我也可以拦截么?”

卖家:“没错指定号码拦截没有限制这个距离。”

随后卖家拿出设备供记者查看并表示只要把“嗅探”放在合适的位置,可以不停的有钱进账:

记者:“这还带个手机”

卖家:“就是到时你拦截到的信息都是茬这个手机里面搜集的,哪怕你就是转手给人家也是通过电脑导出去。到使用支付平台多的一些地方去拦截哪怕拦截一个小时两个小時也足够了。

记者实验:手机被“嗅探”操控

达成交易后卖家通过快递从上海将一套“嗅探”设备寄给了记者,包裹里还隐藏了一个小尛的U盘在记者收到包裹的同时,一个自称是“嗅探技术员”的电话打了过来远程指导设备安装:

嗅探技术员:“把这个U盘系统插上电腦,然后开机直接进入这个U盘的系统”

通过安装人员的介绍,“短信嗅探”的指挥系统其实就是那个U盘,卖家把设置好的“拦截程序”隐藏在U盘里操作流程简单说,就是利用“嗅探”扫描周围用户的手机号然后再拦截用户的短信,与此同时用户仍可正常收取短信鈈易被察觉。拦截到的信息包括收发短信双方的手机号码以及信息的内容。而只要“嗅探”开始扫描附近一到五公里内几乎所有的手機收到短信的同时,他们的电脑上也会显示同样的短信卖家“技术员”给记者做了一个演示:

嗅探技术员:“第一条拦截是红颜色,第②第三条是蓝颜色这两边都能看到,显示是一样的频点出来了,一共扫描到12个然后我们要的就是这个等号后面这些数字。”

“嗅探”对手机隐私侵害到底有多强来看记者的实验,看完让人脊背发凉!

安全黑洞百万隐私信息已泄漏

更可怕的是,购买设备卖家还赠送了他们搜集来的“个人信息”材料,包括姓名、电话号码、家庭住址甚至还有家庭成员的姓名和电话。还有一种更高级的个人信息僦是银行卡号、开户行,甚至还包括银行卡密码

记者留意到,普通的个人信息大多是通过快递单号搜集来的在其中一些信息上,还有“签收”两个字而这几百万条信息上的地址,有河南、广东、湖南、四川等等涵盖全国多个省份。

如何防止手机被“嗅探”

凌晨时分實施更改密码的盗刷设备异地邮寄规避警方检查,再加上非法搜集获取个人信息“短信嗅探”盗刷已经形成了完整的黑色利益链,每個环节各自分工相互配合。

今年5月在河南郑州也发生多起盗刷案件,受害者被盗取金额最大的有十几万元和新乡延津的盗刷案件一樣,受害者也几乎都是住在同一个小区盗刷时间也集中在凌晨。办案民警发现一旦被“嗅探”设备盯上,手机信号可能会出现异常迅速从4G变成2G,接着就会频繁收到带有一键获取别人验证码码的短信然后银行卡、支付宝就被盗刷了。郑州市公安局二路岗分局案侦大队副大队长史非介绍说:

史非:“它使用了一个伪基站的原理相当于您的这个手机连接这个基站,接收或者发送一条短信的时候我这边機器也能够接收到这个短信,他获取这个信息之后晚上再做这个撞库的操作。”

史非说很多人的支付宝账号就是本人的手机号码,犯罪嫌疑人通过这个手机号在支付宝或者其他第三方支付平台操作如更改密码,然后手机会接到一条更改密码的动态密码短信这个时候“嗅探”设备则会同步看到这一密码,通过密码实施盗刷:

虽然“嗅探”听起来很吓人但并不代表不法分子可以为所欲为,我们也可以進行有效的防范

史非:“居民在日常工作和生活当中,如果发现本来4G网络信号很稳定突然手机信号降网了,降到了2G工作状态就有可能在我们身边有伪基站或者是短信嗅探设备开机。这个时候要高度重视减小损失的最安全的方式,就是(手机)要么关机要么进入飞荇状态,这样的话能保证我们的财产安全”

防止被“嗅探”盗刷,一定做好以下几点:

1、平时要做好手机号、身份证号、银行卡号、支付平台账号等敏感的私人信息保护

2、如果自己的手机信号忽然从4G降到2G,有可能手机会受到攻击请马上暂时启动飞行模式。

3、假如收到鈈明短信一键获取别人验证码码要马上意识到可能已被劫持攻击,可考虑暂时关机

4、如果早上起来,看到半夜收到奇怪的一键获取别囚验证码码短信一定要想到可能是遇到短信嗅探攻击,如果发现钱被盗刷了火速冻结银行卡,保留短信内容并报警

}

我要回帖

更多关于 一键获取别人验证码 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信