您的位置:IT爆料网 > 互联网

网友亲测“短信回复TD退订”:结果悲剧到家!

发布时间:2023-02-08 14:13:30  来源:互联网     背景:

收到不想要的短信资讯,回复TD退订的经历很多人都有过。但90后网友merci却因为这一操作,致使三张银行卡里的数万元存款三小时内陆续被转走。

近日,一名北京网友发布的“为什么一条短信就能骗走我所有的财产?”的文章在网络广为传播。据网友爆料,他在收到一条“订阅增值业务”的短信,根据提示回复了“取消+验证码”之后,半天之内支付宝、银行卡上的资金被席卷一空。

到底是什么样的电信诈骗手段完成了这一卑劣的盗窃行为呢?

“在知道自己损失了几乎所有现金之后,我的内心是无比崩溃的。”这名网友写道,从一条短信开始自己“一夜之间,支付宝、所有的银行卡信息都被攻破、所有银行卡的资金全部被转移。”对此,有关安全专家表示,这是一起典型的综合利用“个人信息+ USIM补换卡+改号软件发送诈骗短信”的电信诈骗案件。

回复短信“TD”退订引发“噩梦”

“4月8日,周五,下班回家地铁上。我的手机忽然收到一条短信:显示来源为‘1065800’的号码发来了一条短信杂志,这种垃圾杂志看多了,我第一反应是回复‘TD’。该短信回复我‘发的指令不正确’。”

文中信息显示,随后该用户相继收到显示为“10086”,以及“10658139013816280086”发来的信息,提示已开通“中广财经半年包业务”,“如需退订请编辑短信‘取消+校验码’至本条短信退订”。而在另一条显示来源为“10086”的信息中,该用户收到“尊敬的客户,您的USIM卡6位验证码为******”。此时,我只想快点退订这个破业务,压根儿不知道USIM卡验证码是什么,于是回复了“取消+******”。

此后,这名网友的支付宝、支付宝所绑定的招商银行账户,以及工商银行账户陆续发生转账。甚至,在该用户紧急将支付宝的银行卡解绑之后,“我马上检查我的网银。然后我悲伤地发现,我的中国银行、招商银行网银根本登不上,密码已经被篡改了。而我能登上的工商银行卡网银,一查交易明细,网银此时竟也在发生转账。”

“时间太短。”该网友写道,银行要打进客服电话,“所有卡都挂失完成,已耗去大半小时,一切为时晚矣。我知道,此时,我支付宝和银行卡里所有的钱都没了……”

这名网友第二天到各个营业厅打印交易流水确认“两张卡都已空空如也。”更确认对方“不但攻破了我支付宝的账号,连各个银行的网银也逐个攻破”,包括163邮箱密码也被篡改。其间还包括,“对方”在该用户完全不知情的情况下,将“我的三张银行卡都绑定关联了百度钱包”,用于转账。

该网友文中称,“被问及需要哪些信息才能把我的卡关联百度钱包时,客服说‘银行卡信息、姓名、身份证号、手机号、验证码’。而我如今仍不明白,他是如何搞定我这些信息的。至今仍不明白。”该网友表示,当晚已向警方报案。

移动已确认办理“短信业务”IP在海口

昨日下午,北京移动在核查之后就上述事件给予回复说明,并通过官微进行了公布。北京移动表示,经公司内部查证,获知相关情况如下:2016年4月8日17时54分,手机号码152****1249通过静态密码(客户自设密码)方式,登录北京移动官方网站,经网站弹屏二次确认后,办理“中广财经半年包”业务,IP地址显示登录地点为海南海口;18时13分,手机号码152****1249以同样方式登录网站办理更换4G USIM卡业务。系统向客户本机下发换卡二次确认验证码(6位USIM验证码),该验证码被输入后,换卡成功。前后过程仅用了19分钟。

北京移动指出,以上业务办理流程正常。公司将积极配合有关部门,提供相关证据,进行后续查证。同时提醒客户:为保护您的财产安全,请妥善保管并定期修改网站登录密码和客服密码;请勿将系统下发的业务办理验证密码转发和泄露给他人;如收到不知情业务开通短信,请发送短信“0000”到10086查询及退订所订购的业务,有疑问可进一步致电10086咨询。

事件发生后,支付宝的相关人士表示在跟进中。根据事主写到的,支付宝目前已经赔付一笔在支付宝上非用户本人操作的充值行为以及非本人操作转账行为带来的手续费。另外,支付宝已经承诺在事主提交相关材料,并且在保险公司审核后,有可能会全款赔付。

机主实际上配合别人完成远程“补卡操作”

专业人士分析认为,上述案例信息中提及的“USIM卡验证码”是整个事件的关键之一。

“为什么犯罪分子要如此大费周章?就是首先要设置圈套,骗取用户的验证码。”分析认为,案例情况很有可能是犯罪分子通过登录机主的网上营业厅,先提交订阅申请,之后利用机主着急退订的心理,紧接着发来钓鱼短信,诱使机主回复“取消+验证码”,套取了系统下发给用户的真实的验证码。之后又申请了换卡,进而确认验证码换卡成功,而后再发生更为严重的网银资产的盗取。

根据该网友披露的信息,用户的手机卡被别人补办,机主遭遇了电信诈骗中的“补卡攻击”。从客观效果来看,相当于机主配合“别人”完成了手机的补卡操作。机主的手机卡实际已经在别人的手上,在这样的情况下,就很有可能引发一系列的网银被盗问题。

电信运营商称不会做任何赔偿

作为电信运营商方面的中国移动相关人员在电话里明确告知当事人,不会做任何赔偿。

Merci提出质疑:1、他已很久不登陆移动官网,甚至忘记上次登陆的时间,骗子为何如此简单便破解密码?2、为何换卡的流程过于简单,只有一个验证码就能复制走号码?

对此,安全专家陆兆华分析认为,用户常用的密码很可能多个平台重复使用,某一个网络平台的资料和密码丢失之后,诈骗分子很可能会采取撞库的形式通杀其他平台的帐号密码,除此之外,一些黑产非法交易、第三方网络平台存在漏洞都有可能泄露,即个人信息的泄漏是有很多种可能性的,不一定就是移动官网自身泄露的。

对于merci提出的第二点质疑,陆兆华称,卡与卡之间通过验证码复制的安全性是依赖一定的条件,因为卡与卡之间是属于死物,在营业厅面对面的换卡下是相对安全的。如果是远程空中复制,鉴于发案的严重性,运营商的确需要思考如何加强这方面的验证门槛。到底谁应为此事负责?一切还有待于警方的调查结果。

网友亲测“短信回复TD退订”:结果悲剧到家!网友亲测“短信回复TD退订”:结果悲剧到家!


本文标题:网友亲测“短信回复TD退订”:结果悲剧到家! - 互联网
本文地址:www.itbaoliao.com/hlw/22511.html

返回网站首页

本文评论
斗鱼发布公告 对三名主播违约跳槽一事将追责到底
【TechWeb报道】5月23日消息,直播平台发展至今,各家对于优秀主播的争抢也愈发激烈,尤其在监管趋严的大环境下,优质主播资源成为了直播平台的主要竞争力。近期斗鱼游戏板块出现主播集体跳槽一事,而一些处在约定期内的主播,也自己关停了直播间并跳槽到了其他平台。...
日期:01-07
五洲在线:淘金潮中的卖水者
从1999年阿里巴巴创办,中国的电子商务的历史已有十年。2008年,梁凯接触北京爱慕内衣有限公司时,这家决定试水线上B2C销售已经有了一年多的尝试:组建电子商务部,聘请广告公司开发了B2C网站。...
日期:01-10
腾讯手机管家PC版:带你体验极限引擎咆哮
赛车,绝对是一个让人血脉膨胀的字眼。每当提起赛车,总是会不由自主的和速度、激情、刺激联系到一起,当然,也许你还会想到阿汤哥的一部电影《雷霆壮志》。拼命咆哮的引擎,闪电般疾驰而过的身影,以及惊险而又刺激的追赶,极速奔跑的赛车甚至会让你忘记呼吸...
日期:01-04
盛大游戏代理运营gumi手游新作《勇者世界》
盛大游戏代理运营gumi手游新作《勇者世界》 【TechWeb报道】1月16日消息,继盛大游戏公布2014年第一季度手游布局之后,其代理的另一款海外卡牌手游《勇者世界-世界树的秘宝》,也于今日正式浮出水面。据悉,《勇者世界...
日期:01-31
高危蠕虫病毒活动频繁 威胁到全球电脑用户
进入新年后,网络蠕虫病毒活动频繁,有些还是全球传播的高危病毒。上海计算机病毒防范服务中心日前发出预警,本周有两种隐蔽性强、危害性大的蠕虫病毒可能爆发。有关专家提醒用户一定要小心防范,一旦中毒,将对计算机系统造成很大损害。...
日期:01-08
《达人秀》马子跃爆红 风行网独家爆“干爹”身世
这个干爹不一般:江湖人称----五哥。格子毛衫牛仔裤,典型农村娃娃盖子头,羞涩的笑容,质朴的表情,凭借两位巨星的名作《传奇》和《来吧》,马子跃天籁之音伴着《中国达人秀》中天态势一夜爆红。天王黎明的首肯;窦文涛的民意争取;高晓松一锤定未来...
日期:02-03
DNF男气功最新二觉加点 男气功二次觉醒念皇刷图加点之二
男气功二觉加点思路:二觉新技能 1、风雷啸 就是hf的狂风,可以改变技能形态增加技能攻击力。 tyf并没有狂风数据,目测现在还处于bug中。 2、螺旋击 就是曾经说过的雷切。 技能...
日期:12-26
天天炫斗新版凯瑟琳元素领主觉醒任务技能介绍
这次的觉醒是强大的元素掌控能力,觉醒后的凯瑟琳可以掌控天地中游离的元素,给敌人添加负面状态。甚至召唤乌云、风暴甚至暗影雷霆等攻击对手!...
日期:12-26
刘九如:陈永正时代适时终结
【计世网 独家】(作者 刘九如) 微软中国公司今天下午正式发布公告,宣布总裁陈永正将离职,引起很多朋友网上议论,不少人感到诧异和意外,对其离职的原因有许多的猜测。我听说以后,却并不感到突然。今年3月中国惠普公司总裁孙振耀宣布...
日期:12-20
北京网通17909国内长途假日期间话费直降50%
北京网通于近日启动了 “17909,爱在星期五”假日优惠活动。北京网通的固定电话家庭用户和预付费小灵通用户在特定时段使用17909IP长途主叫业务拨打国内长途,可享受50%的话费优惠。  据了解,此次活动至2...
日期:12-18
IT行业人才竞争持续加剧,极客时间企业版课程强势赋能
新市场时代,各个行业的竞争都开始进入白热化状态,人才对于企业的重要性开始越发凸显起来,特别是......
日期:05-06
乖离性百万亚瑟王EVA绚烂扭蛋新卡解析
乖离性百万亚瑟王EVA绚烂第一弹扭蛋活动推出不少新卡,那么值不值得我们氪金呢,下面就为大家带来乖离性百万亚瑟王EVA绚烂扭蛋新卡解析。...
日期:12-11
小蓝单车倒闭 CEO发公开信道明原因
经历押金难退、公司解散、北京总部人去楼空等一连串负面消息之后,今日晚间,小蓝单车创始人兼CEO李刚发布公开信,称小蓝单车与拜客出行达成了战略合作,将由拜客出行全权代理小蓝单车未来的运营。...
日期:01-31
人人二季度营收:净营收1.048亿美元同比下降19.3% 盘前股价却大涨近30%
北京时间11月26日晚间消息,人人公司(NYSE: RENN)今日发布了截至6月30日的2019年第二季度财报,总净营收为1.048亿美元,同比下滑19.3%。归属于人人公司的净利润为9570万美元,而上年同期净利润1.661亿美元。不按美国通用会计准则计算,净利润为800万美元,而上年同期净利润1.775亿美元。...
日期:11-26
摩拜员工坠楼 摩拜回应正在协助调查
北京时间6月7日早间消息,摩拜北京办公室官方微博发消息称,办公室一员工6月6日晚19点左右坠楼,凌晨3时40分,因伤势严重,该员工抢救无效去世。目前警方已经介入调查。摩拜方面表示正在协助警方调查事件发生的具体原因。...
日期:12-28
《狂野飙车8》v2.0最新辅助 无限金币氮气金币代替蓝币
极品赛车游戏狂野飙车8,它超越了传统赛车游戏的虚假效果,采用最为真实的画面与操作为玩家们带来极致的赛车感受,也是小编心目中最好的赛车手机游戏。狂野飙车8中的所有豪车都价格不菲,很多玩家都难以体验,今天蚕豆网小编就为大家带来狂野飙车8ios无限金币完美存档,希望能让大家一起体验飙车的乐趣。...
日期:01-18
三星Galaxy S8/S8+发布会精彩汇总:堆料很足
三星于北京时间3月29日23:00在纽约发布了全新旗舰手机Galaxy S8/S8+,一切都和爆料一样:Dream Infinity Display全视曲面屏、超高屏占比、取消了实体home键、后置指纹识别、新的Bibxy人工智能助手。...
日期:12-31
SpaceX裁员10%对总部影响最大 将有577名总部员工被裁
【TechWeb】1月14日消息,据国外媒体报道,美国太空探索技术公司(SpaceX)在上周五公布了裁员10%的消息,而湾区南部劳工投资委员会的官员透露,SpaceX此次裁减的员工大多数在总部,将有577名总部员工被裁。SpaceX裁员...
日期:11-19
lol 英雄联盟 本周半价优惠 泰隆暗影妖狐阿狸半价出售
限时半价时间 2月26日10:00 - 2月29日23:59 半价英雄:  半价皮肤: 警长 沃利贝尔 折后价:2250点券原价:4500点券 暗影妖狐 阿狸 折后价:1500点券原价:3000点券 法国女仆 奈德...
日期:01-04
dnf安全模式怎么解除 最新安全模式解除方法
dnf安全模式怎么解除,最新安全模式解除方法介绍。不少dnf游戏玩家由于电脑中病毒或者在别的异地登陆过帐号就会导致dnf帐号进入安全模式,导致不能进行游戏里的交易、丢弃、销毁等所有涉及虚拟物品的操作,下面一起跟小编来看下dnf解除安全模式的方法。...
日期:01-05