回复了一条短信 支付宝、银行卡竟全被套现

27.04.2016  11:19
  



  最近,一篇自述被骗经历的万余字长文,配发一系列截图证据,在网络上广为流传。当事人小许由于回复了一条短信,他的支付宝、银行卡以及百度钱包内所有的资金一夜之间被“洗劫一空”。

  小许究竟是如何“中招”的?骗子是如何攻破他所有账户的?

  诡异订阅付费服务,回复验证码退订手机竟瘫痪

  4月8日傍晚,小许连续收到了几条来自中国移动官方号码的短信。短信称,他已成功订阅了一项“手机报半年包”服务,并且实时扣费造成手机余额不足。

  

小许收到的短信截图

 

  小许很纳闷,因为他根本就没有订阅这个服务。紧接着又一条短信接踵而至,内容显示,只要回复“取消+验证码”即可退订该项服务,且3分钟之内退订免费。

  当小许正在琢磨“验证码”到底是什么时,手机上又收到了一条来自中国移动客服电话“10086”的短信,内容显示“您的USIM卡验证码为******(六位数字)”。

  小许并未多想,便编辑了“取消+六位验证码”的短信回复了过去。原以为成功避免了一次手机用户经常碰到的“吸费业务”,但他却惊讶地发现,自己的手机突然显示“无服务”,无论重启多少次都没有响应。

  支付宝一夜“归零”,网银账户皆“沦陷

  当天晚上8点左右,小许的手机在无线网络下,接连收到了支付宝的转账提示。

  由于手机无法呼出挂失,情急之下,小许通过操作客户端解除了支付宝与三张银行卡的绑定,并且委托亲友拨打支付宝客服电话冻结账号。但是,当小许挂失完成后,发现支付宝没钱了,而且还在网银里跨行转账,每张银行卡余额均为零。

  骗术有剧本 ,诈骗分子上演“偷天换日

  

移动公司这样回应



  移动公司表示,目前不能准确解释小许的账号是如何被他人成功登录的,但如果密码设置过于简单,或与其他安全级别较低的网站密码相同,就可能会在反复尝试下被攻破。

  支招!如何防范“验证码攻击”?

  面对此类针对短信验证码的“精准诈骗”和“组合攻击”,该如何保护自身安全?信息安全专家提示,如果只靠一个简单的静态密码,无法保证安全,下面这四招一定要记住:

  招数一:静态密码设置一定要复杂

  静态密码首先要足够复杂,并妥善保管,防止泄露。