谢谢您的回复。
虽然上面核心驻版跟我解释了,但是我还是没太完全看懂伪基站的原理。他说的原话是:
“伪基站+短信嗅探器获取了你的手机号码和短信验证码
然后再通过手机号码获取身份和银行卡号信息
刷卡数额低,次数少,没给你卡刷干净,可能是因为伪基站和伪终端的连接不稳定。”
如果您向上翻翻可以看到他帮我分析的相关内容。我也不知道嗅探是否可行。
另外您提到的信息泄露,我肯定泄露是无疑了,因为作案人在携程绑卡就提供了完整卡号、身份证号和预留手机号。这个泄露我觉得大家都很难避免吧。比如快捷支付、社保卡相关应用、快递、撞库、电脑中毒……
关键是验证码的问题吧?
【 在 Kumada 的大作中提到: 】
: 这个和伪基站基本扯不上关系,首先伪基站诈骗是靠群发钓鱼短信来行骗的,要收取固定号码的短信这个伪基站基本做不到,因为他是基站不是终端;另外你是电信号码,2/3g制式为cdma是强鉴权,排除移动联通那种gsm单向鉴权会被冒充的可能,目前国内还没发生过电信cdma被伪基站攻击的先例;最重要的一点是对方有你的身份证号卡号等详细信息,这种除了信息泄露或熟人作案外很难找到其他原因,如果有人有非常高超的技术能够透过破解通信技术的手段获取你的短信对你实施作案,那么只盗取千八百元无疑是不合理的。
- 来自「最水木 for iPhone13,4」
--
FROM 171.43.214.*