首页
/
每日頭條
/
科技
/
手機被黑客盜刷
手機被黑客盜刷
更新时间:2025-03-24 04:30:34

手機被黑客盜刷(一部手機失竊遭)1

近來,一篇網絡文章受廣泛關注:一名網友叙述了家人手機遭盜竊後“被消費”“被貸款”的遭遇。文章引發公衆對手機失竊可能帶來的财産安全問題的擔憂。

目前,大部分涉事支付機構已賠付受害人經濟損失。工業和信息化部也于日前約談涉事電信企業相關負責人,并提出對于服務密碼重置、解挂等涉及用戶身份的敏感環節,要在方便用戶辦理業務的同時強化安全防護。

記者發現,雖然這是一起偶發事件,但暴露出一系列涉及公民個人信息和财産安全的漏洞。

據了解,案件正在進一步調查中。

手機失竊被不法分子進行多筆消費和貸款

據網民“信息安全老駱駝”稱,其家人手機失竊後,不法分子利用電信、金融、支付等機構以及互聯網金融平台的安全漏洞,新建賬戶綁定銀行卡,幾個小時内,便在線辦理了貸款,并進行多筆消費。

不法分子是如何利用手機盜取資金的?

“信息安全老駱駝”向記者複盤了遭遇“盜刷”的全過程:不法分子取出機主手機卡,将之安裝在自己的手機上,通過短信校驗的方式,登錄了某政務平台App,由此獲取了機主的姓名、身份證号、銀行卡号等關鍵個人信息。通過這些關鍵信息及校驗短信,進行服務密碼重置,掌握了對手機卡的主動控制權。此後,在支付寶、财付通、蘇甯易付寶、京東支付等開立了新賬戶,綁定機主的銀行卡進行消費,并在美團平台申請貸款,造成機主經濟損失。

整個過程中,登錄政務平台App獲取關鍵信息、綁定銀行卡、貸款消費等操作,都是憑借手機短信驗證碼順利通關。

記者了解到,此案之所以産生如此後果的一個重要原因,在于手機遭竊後機主沒有第一時間挂失電話卡,令不法分子有了可乘之機。

專家解釋,在電話卡未挂失的近2個小時,由于掌握了機主個人關鍵信息,不法分子通過手機在線服務,對服務密碼進行了重置。這相當于掌握了通信業務辦理的主動權,能進行遠程解除挂失,還可以利用短信驗證登錄其他網站和App。

手機失竊被“盜刷”暴露出哪些安全漏洞?

這一網民的遭遇暴露出手機信息安全和支付安全的多個漏洞,引發多方擔憂。

——電話卡解除挂失等安全機制有待升級。

據其本人介紹,案發當日,在通過電信客服挂失後不久,他們發現手機卡居然被不法分子解除挂失,仍能使用。雙方進行了激烈鬥争:挂失、解挂、再挂失、再解挂……來來回回幾十次。其間,這張手機卡不斷接收消費和貸款的驗證短信。

多位業内人士表示,雖然機主手機被盜後未及時挂失電話卡,讓不法分子鑽了空子,但電信企業的服務密碼重置和解挂失等業務規則是否完善、是否充分考慮了機主手機丢失的可能性,值得探讨。

按照中國電信的業務規則,已挂失賬戶可以通過撥打客服熱線、服務密碼鑒權後進行解挂。利用機主挂失前的“空檔”,不法分子通過機主姓名、身份證号、短信随機碼重置了服務密碼,掌握了通信業務辦理權,多次誘導電信企業客服人員對已挂失的電話卡進行解挂。

電信專家付亮認為,用戶反複解除挂失的異常舉動,應及時引起電信企業包括客服人員在内的系統的警覺,适當升級安全門檻,而不是依然機械地進行常規操作。

——校驗手段普遍不足,風控水平參差不齊。

目前,雖然監管部門對于支付機構開戶身份的安全驗證有相關規定,但部分機構執行打了折扣。

記者調查發現,不少金融平台和支付機構開立賬戶或綁定銀行卡的流程較為簡單,一些機構在授信流程中,隻增加了銀行短信校驗或者公安網校驗,就順利放款。在此案中,不法分子通過機主的銀行卡号、身份證号、姓名、銀行預留手機号等信息,加上短信驗證,就在美團平台上辦理了貸款業務,并很快将貸款通過新開立的支付賬戶消費掉了。

業内專家表示,為吸引用戶,部分金融平台不會在綁卡開戶時增加煩瑣的校驗方式,而是簡化開戶流程。更有一些小公司,為節省成本而省略步驟,校驗的完成度和可靠性難以保障。

與此同時,一些平台和機構風控水平不過硬。從網民“信息安全老駱駝”家人的遭遇來看,同樣在淩晨三四點,有的支付系統風控成功識别了異常交易并進行阻斷,有的則通過了不法分子的貸款申請,有的支持了不法分子數筆綁卡消費。

——個人敏感信息保護不力。

該案中,不法分子通過短信驗證的方式便登錄了某政務平台App,獲取機主的重要信息如探囊取物一般。

業内專家表示,身份證信息和銀行卡信息屬于個人敏感信息,一旦遭洩露後果嚴重。身份驗證要強化甄别“确為本人意願”,如借助人臉識别等方式提高驗證門檻。

此外,一些通信行業人士表示,一些無良手機App過度收集個人信息,也為個人信息安全埋下隐患,一旦App被侵入就會造成嚴重信息洩露。在公安部組織開展的“淨網2019”專項行動中,被查處的違法違規采集個人信息的App就多達683款,其中不乏知名企業。

機構與平台應提高安全驗證手段,手機丢失第一時間挂失SIM卡

事件曝光後,大部分涉事的平台和支付機構消除了受害人的貸款記錄,并賠付了損失。記者了解到,相關支付機構已着手加強手機丢失防控策略,提升風控水平,适時升級身份驗證手段。

針對電信企業存在的漏洞,工業和信息化部日前約談了此次涉事電信企業相關負責人,并對三家基礎電信企業提出要求,對于服務密碼重置、解挂等涉及用戶身份的敏感環節,在方便用戶辦理業務的同時要強化安全防護,加強客服人員風險防範意識培訓,警惕業務異常辦理行為。

中國電信相關人員表示,為進一步防範此類風險,将強化和規範挂失、解挂、呼轉等業務的鑒權方式和流程,增加技術核驗手段,提高服務人員風險防範意識,對頻繁辦理業務的行為加強監控,對異常行為進行限制和升級操作授權。

“無論是支付業務還是其他金融業務,都應該把安全性放在第一位,其次才是便捷性。”國家金融與發展實驗室特聘研究員董希淼表示,非銀支付機構及互聯網金融公司擔負着數以億計用戶的财産安全,有責任不斷加強風險防控。針對手機失竊這種情況,金融機構應該考慮得更全面些,不光要“實名認證”更要“實人認證”。

此外,付亮說,相關單位和企業應及時對用戶數據進行脫敏處理,按照最小必要原則收集、存儲、使用,并注意分級分類保存。

普通民衆如果手機被盜或遺失,應如何保護個人信息和财産安全?專家提示:

——第一時間緻電手機運營商挂失SIM卡,以免不法分子利用“時間差”竊取個人信息。

——盡快緻電銀行凍結手機網銀,隻要辦過銀行卡的銀行都要覆蓋到,不要給不法分子留下可乘之機。

——對支付寶、微信等具有金融功能的應用及時進行凍結,且密切關注賬戶服務和資金變動。

——通知親朋好友手機遺失,讓他們不要輕易相信陌生人打來的電話或發來的信息。

——如果發現異常的資金使用情況,及時撥打110報警電話報案。

(來源:新華社)

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
怎麼确定自己是不是腱鞘炎
怎麼确定自己是不是腱鞘炎
如圖,将大拇指握在手心中,手臂保持水平,手腕向下用力壓,如果藍色部位感到明顯疼痛,則一般可診斷為腱鞘炎。該法稱為“握拳尺偏試驗”。長期面對電腦或從事文職工作的人或多或少有此症狀。腕部經常活動或短期内活動過度,腱鞘因摩擦而慢性勞損或慢性寒冷刺...
2025-03-24
液壓馬達種類介紹
液壓馬達種類介紹
各類液壓馬達的主要性能比較和适用工況與應用範圍見下表。各類液壓馬達的主要性能比較:各類液壓馬達的主要性能比較注:表中所列的效率性能等都是額定工況下不同滾個的粗略平均值,并非該類型液壓馬達的最高效率值。各種液壓馬達的使用工況與應用範圍:各種液...
2025-03-24
wifi卡怎麼解決讓wifi速度變快
wifi卡怎麼解決讓wifi速度變快
相信很多朋友在挑選無線路由器時,都會對無線路由器下面褒貶不一的評論感到困惑,下面總有會人說:「這個路由器信号不好,經常斷流」,也有另外一部分的人說:「覆蓋很廣,速度很快」。明明就是同一款産品為什麼會産生這樣的兩級分化呢?筆者認為有兩方面原因...
2025-03-24
電腦輻射對人有哪些危害
電腦輻射對人有哪些危害
電腦輻射對人有哪些危害?我們享受着電腦帶來的高效、便捷,但同時我們也在遭受着電腦的無聲侵害,下面我們就來聊聊關于電腦輻射對人有哪些危害?接下來我們就一起去了解一下吧!電腦輻射對人有哪些危害我們享受着電腦帶來的高效、便捷,但同時我們也在遭受着...
2025-03-24
5g手機能通話嗎
5g手機能通話嗎
5g手機能通話嗎?說到視頻通話,你首先會想到什麼?是微信視頻語音通話?還是現在手機自帶的視頻語音通話服務?微信QQ等APP的視頻語音通話大家肯定都很熟悉,畢竟在4G時代,有好的網絡支撐,隻需要一點流量,更或者說在WIFI無線網絡下,不需要流...
2025-03-24
Copyright 2023-2025 - www.tftnews.com All Rights Reserved