- 主题:邮储已赔付,感谢版友支持,携程冒名账户邮储卡被盗刷(佛山也
可是我第一次收到短信是12月29日,那时候离被盗刷地点15公里左右。
难道坏人知道我电话号码后随时发验证码短信,只等我本人移动到伪基站附近获取验证码吗?
【 在 duduabc 的大作中提到: 】
: 你在登录时,填写别人的电话号码,也是别人收到短信啊,坏人有你的电话号码,重新来一次,发现没有收到验证码,就停手了
:
:
: ....................
- 来自「最水木 for iPhone13,4」
--
FROM 171.43.214.*
谢谢您的回复。
虽然上面核心驻版跟我解释了,但是我还是没太完全看懂伪基站的原理。他说的原话是:
“伪基站+短信嗅探器获取了你的手机号码和短信验证码
然后再通过手机号码获取身份和银行卡号信息
刷卡数额低,次数少,没给你卡刷干净,可能是因为伪基站和伪终端的连接不稳定。”
如果您向上翻翻可以看到他帮我分析的相关内容。我也不知道嗅探是否可行。
另外您提到的信息泄露,我肯定泄露是无疑了,因为作案人在携程绑卡就提供了完整卡号、身份证号和预留手机号。这个泄露我觉得大家都很难避免吧。比如快捷支付、社保卡相关应用、快递、撞库、电脑中毒……
关键是验证码的问题吧?
【 在 Kumada 的大作中提到: 】
: 这个和伪基站基本扯不上关系,首先伪基站诈骗是靠群发钓鱼短信来行骗的,要收取固定号码的短信这个伪基站基本做不到,因为他是基站不是终端;另外你是电信号码,2/3g制式为cdma是强鉴权,排除移动联通那种gsm单向鉴权会被冒充的可能,目前国内还没发生过电信cdma被伪基站攻击的先例;最重要的一点是对方有你的身份证号卡号等详细信息,这种除了信息泄露或熟人作案外很难找到其他原因,如果有人有非常高超的技术能够透过破解通信技术的手段获取你的短信对你实施作案,那么只盗取千八百元无疑是不合理的。
- 来自「最水木 for iPhone13,4」
--
FROM 171.43.214.*
这。。。我是中招的其中一个倒霉蛋?虽然有这可能,但是金额也小,要是小金额大范围作案也容易暴露。
不管我怎么思考都觉得犯法偷少点偷多点都会暴露,不知道为什么犯罪分子这么大胆。要是我这个是孤例,他也太划不来了。
【 在 whop 的大作中提到: 】
: 也不一定是验证码,还得看节操。
: 举个例子啊,就像有人说的携程内部有人要是知道什么漏洞或者方法,比如把银联验证的返回结果统统改成验证成功,那不也行?
:
: ....................
- 来自「最水木 for iPhone13,4」
--
FROM 171.43.214.*
我今天联系了携程和银联,说法都是要警察来电调查这些情况,不能告诉我个人。我等周一再和报案的公安同志联系,但是看他们不像能投入多大精力调查的样子。我其实也没抱太大希望,毕竟我家原来被盗都不了了之了,这金额太小。
【 在 Nastar 的大作中提到: 】
: 看了下回帖,你可以电话银联和邮储确认下对方登陆用的哪个验证码
: 比如你收到的验证码是:
: 24681
: ....................
- 来自「最水木 for iPhone13,4」
--
FROM 171.43.214.*
谢谢出主意,我刚查了,通过app只能查我发出去的,不能查收到的。问过客服,去营业厅也不行。我问警察办案行吗?她说那就要看对公的了,也没明确说行不行。
【 在 McAbao 的大作中提到: 】
: 可以通过查询短信详单,看到一共收到多少个验证码,和你手机上能看到的数量对比一下吗?
:
: 【 在 cinnabar (半夜中暑) 的大作中提到: 】
: ....................
- 来自「最水木 for iPhone13,4」
--
FROM 171.43.214.*
不能查收到的短信,只能查发出的,而且看不到具体内容。
【 在 y7198809 的大作中提到: 】
: 我也这样想,看看运营商那边的短信记录和你手机上的是否一致,就知道是否是伪基站的问题了
:
: 【 在 McAbao 的大作中提到: 】
: ....................
- 来自「最水木 for iPhone13,4」
--
FROM 171.43.214.*
谢谢帮忙分析,有后续我会更新的
【 在 Kumada 的大作中提到: 】
: 【 在 cinnabar 的大作中提到: 】
: : 谢谢您的回复。
: : 虽然上面核心驻版跟我解释了,但是我还是没太完全看懂伪基站的原理。他说的原话是:
: ....................
- 来自「最水木 for iPhone13,4」
--
FROM 171.43.214.*
谢谢告诉我这个方法。这个方法在我这几天看的安全措施里还没怎么看见有人提到。不过看得我有点懵,还不太清楚安全在哪。
在实际操作上,我这个号码不想变到移动了,因为这张卡是一个电信套餐里的一张副卡,共享费用,没有额外花销。如果再办个号就又养一张卡,移动卡的月基本费是不是不如买银行卡财产险呢?
我预备等我老公有空以后(号码是他的名字),去电信换卡不换号。在这个事情结束后把旧卡剪掉。
这样可行吗?
【 在 xslidian 的大作中提到: 】
: 楼主如果希望彻底排除验证码/伪基站这层风险的话,可以再办一张手机卡,然后把涉案号码再次携转到移动
: 安装“无忧行”app,用涉案号码登录后在“电话/消息”“号码托管”那边完成本机安全验证
: 最后拔下实体SIM卡放抽屉里,插上新办的卡,app里再开启号码托管
: ....................
- 来自「最水木 for iPhone13,4」
--
FROM 171.43.214.*
那无忧行就一定安全吗?
【 在 Lcsccc 的大作中提到: 】
: 他的意思是把短信的安全性从手机转移到移动无忧行app托管
:
: 好处是原号码不联网了,嗅探不到
: ....................
- 来自「最水木 for iPhone13,4」
--
FROM 171.43.214.*
谢谢告知
【 在 dragcrystal 的大作中提到: 】
: 北京移动
: 【 在 cinnabar 的大作中提到: 】
: : 请问您那个号码是哪家运营商啊,移动联通电信?
: ....................
- 来自「最水木 for iPhone13,4」
--
FROM 171.43.214.*