热门标签 | HotTags
当前位置:  开发笔记 > 数据库 > 正文

验证码_验证码短信,真的安全吗?

篇首语:本文由编程笔记#小编为大家整理,主要介绍了验证码短信,真的安全吗?相关的知识,希望对你有一定的参考价值。 一觉醒来,银行卡里的存款不翼而飞,微信支付宝里的钱也都被转走,只剩下手机里一堆短信

篇首语:本文由编程笔记#小编为大家整理,主要介绍了验证码短信,真的安全吗?相关的知识,希望对你有一定的参考价值。



一觉醒来,银行卡里的存款不翼而飞,微信支付宝里的钱也都被转走,只剩下手机里一堆短信验证码。


验证码短信,真的安全吗?


这种犯罪方式在全国陆续出现。看着受害者的描述,涉及手机里各种与钱相关的APP和网银,而且转出的钱很难再追回来,确实让人感到害怕。


验证码短信,真的安全吗?


所以,手机明明就在身边,怎么睡个觉里面的钱都没了呢?


根据@江宁公安在线的分析,犯罪分子是利用“GSM劫持+短信诱探”的方式把手机里的钱转走。


验证码短信,真的安全吗?


GSM劫持和短信诱探是啥意思呢?


这得先从基站说起。基站大家应该不陌生,就是我们平时看到的信号塔,手机能有信号全靠它。


有些犯罪分子通过短信群发器、短信发信机等设备弄了伪基站。可以搜索一定范围内的手机卡信息,还能伪装成运营商的基站向用户手机发送诈骗短信。像一些用运营商号码发来广告和病毒链接就是通过这种方法。


验证码短信,真的安全吗?


是不是突然觉得什么手机短信都不能轻易相信……然而,这种听起来挺可怕的犯罪方式,随着人们防范意识的加强和警方大力打击已经out了


升级成了更可怕的犯罪方式:GSM劫持+短信诱探


验证码短信,真的安全吗?


用简单的话来说,这种新型犯罪方式分为四步:


一、基于2G移动网络下的GSM通信协议,进行修改并搭配专用手机,组装成短信嗅探设备。你只需要理解,你手机收到的所有短信他通过这个设备都能收到。


二、通过伪基站获取周围潜在的手机号码,然后在APP通过手机号和短信验证码登录,再利用短信嗅探设备来收取验证码短信。绝大部分APP都可以通过短信验证码轻松登录。


验证码短信,真的安全吗?


三、通过第三方支付平台查询目标手机号码,匹配你名字。再凭借实名信息,通过社工库(你不知道你泄露的各种信息早就被打包成黑产数据库了么……)非法手段查到你的身份证号和银行卡号。


四、名字、手机、身份证、银行卡号都被人家扒光了,剩下就是各种APP和网银任人摆布了。你以为仅剩的支付密码还能成为最后的保护?建议你试试更改支付密码需要哪些信息……


验证码短信,真的安全吗?


那么问题来了,这种犯罪方式要怎么防范呢?






1.睡觉时关机或开启飞行模式。根据现有案例,犯罪分子往往在深夜趁人熟睡时行动。手机没有信号,就不会被伪基站搜到,也不能收取短信。




2.做好手机号、身份证号、银行卡号等个人信息的保护。要知道,少被扒一层就意味着犯罪分子更难转走你的钱。




3.无故受到验证码短信,或手机信号在4G和2G之间切换需要提高警惕。确认中招立刻冻结银行卡并报警。





验证码短信,真的安全吗?


不过,这种可怕的犯罪方式确实防不胜防。还得靠各大运营商和通信管理部门尽快采取有效技术手段,真正解决问题啊。


















验证码短信,真的安全吗?



推荐阅读
  • 本文作者分享了在阿里巴巴获得实习offer的经历,包括五轮面试的详细内容和经验总结。其中四轮为技术面试,一轮为HR面试,涵盖了大量的Java技术和项目实践经验。 ... [详细]
  • 新冠肺炎疫情期间,各大银行积极利用手机银行平台,满足客户在金融与生活多方面的需求。线上服务不仅激活了防疫相关的民生场景,还推动了银行通过互联网思维进行获客、引流与经营。本文探讨了银行在找房、买菜、打卡、教育等领域的创新举措。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 本文将详细介绍如何在ThinkPHP6框架中实现多数据库的部署,包括读写分离的策略,以及如何通过负载均衡和MySQL同步技术优化数据库性能。 ... [详细]
  • 本文详细介绍了在耳觅应用中解绑或注销手机号的方法,以及如何修改绑定的手机号。 ... [详细]
  • PHP 编程疑难解析与知识点汇总
    本文详细解答了 PHP 编程中的常见问题,并提供了丰富的代码示例和解决方案,帮助开发者更好地理解和应用 PHP 知识。 ... [详细]
  • 优化ListView性能
    本文深入探讨了如何通过多种技术手段优化ListView的性能,包括视图复用、ViewHolder模式、分批加载数据、图片优化及内存管理等。这些方法能够显著提升应用的响应速度和用户体验。 ... [详细]
  • 技术分享:从动态网站提取站点密钥的解决方案
    本文探讨了如何从动态网站中提取站点密钥,特别是针对验证码(reCAPTCHA)的处理方法。通过结合Selenium和requests库,提供了详细的代码示例和优化建议。 ... [详细]
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • 深入理解 SQL 视图、存储过程与事务
    本文详细介绍了SQL中的视图、存储过程和事务的概念及应用。视图为用户提供了一种灵活的数据查询方式,存储过程则封装了复杂的SQL逻辑,而事务确保了数据库操作的完整性和一致性。 ... [详细]
  • 数据库内核开发入门 | 搭建研发环境的初步指南
    本课程将带你从零开始,逐步掌握数据库内核开发的基础知识和实践技能,重点介绍如何搭建OceanBase的开发环境。 ... [详细]
  • 使用C#开发SQL Server存储过程的指南
    本文介绍如何利用C#在SQL Server中创建存储过程,涵盖背景、步骤和应用场景,旨在帮助开发者更好地理解和应用这一技术。 ... [详细]
  • 网络攻防实战:从HTTP到HTTPS的演变
    本文通过一系列日记记录了从发现漏洞到逐步加强安全措施的过程,探讨了如何应对网络攻击并最终实现全面的安全防护。 ... [详细]
  • 本文深入探讨了计算机网络的基础概念和关键协议,帮助初学者掌握网络编程的必备知识。从网络结构到分层模型,再到传输层协议和IP地址分类,文章全面覆盖了网络编程的核心内容。 ... [详细]
  • 本文详细介绍了网络存储技术的基本概念、分类及应用场景。通过分析直连式存储(DAS)、网络附加存储(NAS)和存储区域网络(SAN)的特点,帮助读者理解不同存储方式的优势与局限性。 ... [详细]
author-avatar
fushuzhen68139
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有