近日,微信公众号“信息安全老骆驼”,发布了一篇文章《一部手机失窃引发的惊心动魄的战争》,讲述了家人手机被偷后,遭遇信息泄露、被贷款、被转账等惊魂经历,立即引起大家共鸣。
作者“老骆驼”自称信息安全专家,他在文章中记录了手机失窃后,不法分子干扰其对手机号进行挂失,而后对方又通过手机号+验证码的方式,以失主的身份登陆其金融支付平台或注册相关平台,并办理了贷款业务的一系列过程。这样一来,即便文章作者此后不断要求挂失停机,冻结了部分银行卡,也还是造成了财产损失。
无独有偶,10月12号,在四川眉山某大学就读的张灵告诉封面新闻记者,自己在国庆也遇到了类似经历,手机被盗后9小时的时间里,虽然自己采取了各种措施,依然损失过万,还背上了某金融平台7300多元的贷款。张灵说,自己也看了‘信息安全老骆驼’的文章,感觉跟他的经历太像了,太可怕了!
点击音频收听
手机失窃,会存在哪些安全漏洞
互联网观察员 醒客:
一般人都觉得手机丢了可能是丢了一两千块钱手机钱。但随着我们现在在手机上银行卡绑定等,其实我们丢手机时马上就要想形成警觉,丢了手机跟丢钱包是一样的。
一般通用的银行或支付平台,它的工作流程是,首先你要有一个手机号码,然后通过手机号码验证码,你就可以登录支付平台,如果支付平台之前你已经授权了,实际上到这一步时基本就可以付钱出去转账了。所以手机丢失,如果你手机上安全做的不够,其实就跟你把钱包丢了是一样的,而且丢的里面还不是银行的存折,丢的就是现金钱包,人家直接就可以转走,这个就是我们现在说手机丢了之后的危险所在。
犯罪分子如何获得失主关键信息?
互联网观察员 醒客:
我一直呼吁,一般情况下,尽量不要实名注册信息。比如你在网上购物或在一些不怎么有信用的网站上购买东西时,不要把自己过多的实名信息放上去,因为这些信息放上去之后,就相当于你的手机号码、你干什么的、你叫什么名在网上就有很多记录,如果别人知道你这个号码后,有可能在一些暗网上卖的那个人信息库里就能比对出来,这时他就知道你在哪个银行开了户?哪个支付平台上有账号?这就增加了你失窃或财产损失的可能性。这就是第一个原则,就是你不要在各种各样网站上把自己实名信息泄露出去,这个泄露是本身是有很大风险的。因为现在你看网上有很多新闻,大家也能看到个人信息被买卖,1毛钱一个或5分钱一个,这个买卖的其实就是每一个用户在各种没有信用保护网站上注册的那些信息,或者有一些虽然是大平台,但它技术上没有保障好被黑客偷了个人信息。
信息安全老骆驼”在文章中表示,在发觉信息被盗用时,他先让运营商进行号码冻结,但犯罪分子仅仅致电运营商客服,说是两口子闹矛盾,要求解封手机号,运营商客服就照办了。最后失主通过关闭短信服务,中断了犯罪分子后续的犯罪行为。他在总结、分析自己的遭遇时说,自己也是“心存侥幸,未第一时间挂失手机卡、挂失银行卡时没找齐所有卡,这些都给犯罪分子留下了机会”。
丢失手机后,应该第一时间采取哪些措施以减少自己的损失?
互联网观察员 醒客:
一般网络支付平台和银行账号,首先登录都是通过手机验证码来登录的,所以你手机如果是一直通,而手机卡又在别人手上,别人就能拿到这个钥匙。这个钥匙拿到之后相当于你门就被打开了,所以sim卡管理是关键的关键。其实一般人可能现在因为用的方便了都不知道或不了解,其实sim卡是有一个锁的功能,一般你在电信运营商那里拿sim卡后,第一次把它装到手机上来时,可以设置一个叫做首次使用手机或启动时的密码,这个密码一般都是4位或者6位,这个密码设了之后,你会发现你手机重启时,它往往就需要你重新输入这个密码。如果你手机一直都通着电,其实这个密码就不需要重新输入,所以对于我们通常来说我们在用这个密码加了密之后,给我们带来的这个麻烦并不多,所以我建议一般的用户首先你得把你的sim卡密码要设上,这样一般人家捡到你手机或作案团伙偷了你的手机,你的手机验证码他一般它很难读得到。只要你手机一断电,他就用不了。
另一种情况就是人家把你的手机卡拿出来,通过另外一个更高科技设备,快速读卡、快速发短信方法来破解你的密码。大部分丢了手机之后,专业的那种作案的团伙他都会用专用设备。我从另外一个角度给大家一些建议,就是我们平时能够进行网络支付的那个银行卡,最好你就限制在那么一两个平台上,不要在过多的银行账户上开通网络支付功能和电子银行功能,这样就能避免你手机丢了时,你要到各种银行里去做这个操作,那就很麻烦。对于一般的个人用户来说,你要开通银行尽量少一点,这样你就很清楚,两三个银行、两三个账号,你打电话过去可能一两分钟就解决问题了。如果你形成一个不好的习惯,什么卡都往上挂,挂失时间操作可能也会很长。另外一个建议上就是,手机丢失了要先挂失,因为手机挂失之后由你这个手机引起的密码丢失问题可能马上就拦截住了,很多银行现在也都推出了这种紧急挂失功能,这样就避免短时间内人家把大额的钱转走的可能性。
— end—
本文图片均来源于网络
微信编辑 | 杨洪
编辑、采访 | 李瑞先、青芮