最近央视新闻报道了一个事件。有人手机收到验证码,导致银行卡钱被盗。
其实这种情况一直都有,我们之前也跟你讲过相关原则。
报道中提到,不法分子通过伪基站+短信嗅探技术拦截受害人手机中的银行交易验证码,并通过第三方支付服务盗取,包括JD.COM、微信支付、淘宝、支付宝等。
这个过程很简单,只需要通过设备干扰,让你的手机信号回落到2G GSM网络,然后拦截短信。
专家表示,由于短信嗅探技术是在不影响用户正常接收短信的情况下获取用户短信的内容,因此很难被检测到。
可能又有人会问,为什么是2G?
这一切还得从几代通信网络的相关协议说起。2G网络下的GSM通信协议采用明文传输,所以不法分子可以直观地看到你的信息内容,而4G和5G是加密传输,安全级别更高,可以防止被监控和窃取。
为此,如视频中所述,不法分子会通过伪基站或干扰设备将你的手机网络引导至2G,便于攻击。
难道我们无法阻止这种事情吗?
不完全是。
现在很多手机都支持双4G双VoLTE待机,可以让通话和短信走4G通道(当然5G时代也有类似技术),具备硬件级的伪基站防御能力,大大降低了我们被短信嗅探的风险。
但是,作为金融类app的用户,我们也要提高防范意识。
我们可以通过微信和支付宝的相关设置,查找到我们已经授权使用免密支付的服务,并选择性关闭。
微信支付:
微信-我-支付-支付管理(右上角)-扣费服务
支付宝:
支付宝-我-设置-支付设置-免密支付
JD.COM、美团等app也有相关设置,您可以根据自己的使用情况进行查询。
另外,今天福克斯看到微博首页在查询他的身份证下绑定了多少个支付宝和微信支付账号,有网友表示不查不知道,所以很震惊。
借此机会和大家分享一些相关的方法。
微信支付:
微信-我-设置-通用-辅助功能-微信支付-帮助中心-实名问题-实名查询账户
支付宝:
支付宝-我的-我的客服-查我名下的账户。
主要要防范的是,由于个人信息泄露,在不法分子不知情的情况下,身份证号被不法分子用来绑定相关账号。任何查出的多余账号都可以注销清除。
或者有的人不仅有一个支付宝账号,但是用了太久没用忘记了,也可以用这个方法找回。
建议大家都去看看!
移动支付的快速发展让我们的生活变得更加便捷,但也催生了很多新的偷钱方式。
即使相关金融支付机构也在不断加强安全能力,通过各种措施保护用户财产,但作为用户,增强防范意识仍然是我们的第一要务。
【/s2/】日常生活中遇到被盗刷,一定要第一时间报警![/s2/]