作者:虎龍吟
一般人都會覺得,只要手機、銀行卡在自己手里,不進行任何操作,就會沒事。但丁小姐的遭遇卻打破了這種“常識”:丁小姐的手機、銀行卡等都在自己手里,也沒有登錄和申請過什么自己不熟悉的網(wǎng)站,更沒有接聽過詐騙電話,但離奇的是,丁小姐銀行卡里的錢還是莫名其妙地不翼而飛了!
丁小姐在未進行任何操作的情況下,自己銀行卡里的數(shù)萬元現(xiàn)金被人通過轉賬取走。
不僅如此,自己的信用卡也被盜刷。更有甚者,居然還莫名其妙地背上了7萬元的小額貸款!
在丁小姐報案后,警方經(jīng)過調(diào)查,令人蹊蹺的是,卻并沒有發(fā)現(xiàn)相關網(wǎng)站存在木馬病毒程序等問題。
后來,經(jīng)過嚴密的偵破工作,最終發(fā)現(xiàn),原來是一伙犯罪分子雇人編寫了黑客軟件,通過掃描服務型網(wǎng)站,用“撞庫”這種新型網(wǎng)絡犯罪形式,得以破解和獲取注冊用戶的賬號和密碼,并通過登錄后進行各種非法操作。
所謂的“撞庫”,其實原理很簡單。就是犯罪分子在獲取某些黑市盜賣的個人信息數(shù)據(jù)后,通過黑客軟件模擬真人操作行為,用這些數(shù)據(jù)(主要是手機號+密碼)去各種網(wǎng)站(尤其是電商和消費類網(wǎng)站)去登錄,一旦手機號和密碼匹配相同,就能成功登錄。犯罪分子也從而得知了該用戶在該網(wǎng)站的賬號和密碼。
不僅如此,在獲取該用戶的賬號和密碼后,通過登錄網(wǎng)站,還能查看到用戶在該網(wǎng)站留存的各種個人信息,比如身份證號碼、捆綁的銀行卡號等敏感信息,從而出現(xiàn)上述發(fā)生在丁小姐身上的銀行卡被轉賬、信用卡被盜刷、冒用丁小姐身份進行貸款,等等可怕的事情。
可能有人看到這里,會有一個疑問:不對啊,如果我的銀行卡出現(xiàn)取款或消費支付行為,我會第一時間收到短信提醒的啊?
確實,一般情況下的確如此,現(xiàn)在一般銀行都會提供這種短信提醒服務。但是,前文提到的受害人丁小姐就沒有收到短信提醒,這是為什么呢?原來,犯罪分子利用了電信運營商提供的“短信過濾”服務這個漏洞,用軟件模擬丁小姐的手機號撥打電信運營商客服號,給丁小姐的手機申請了短信過濾服務,結果,丁小姐就收不到提醒短信了。
“撞庫”是現(xiàn)在非常流行且成功率極高的一種新型網(wǎng)絡犯罪手段,而一些網(wǎng)站的用戶個人信息泄密成為這種網(wǎng)絡犯罪手段的助推器?!白矌臁崩玫脑恚褪呛芏嗑W(wǎng)民處于方便或偷懶的心理,在多個網(wǎng)站注冊時,使用了同一個密碼所致。加上現(xiàn)在絕大多數(shù)網(wǎng)站和APP都是采用手機號碼進行注冊,這樣“用戶手機號+相同密碼”,就給了犯罪分子使用“撞庫”的可乘之機。
看到這里,是不是永遠“一個密碼走天下”的你也會驚出一身冷汗呢?其實,要對付這種新型網(wǎng)絡犯罪也很容易,那就是在多個網(wǎng)站和APP注冊賬號時,盡量不要采用相同的密碼!如果考慮怕記不住這么多不同密碼的問題,推薦一種比較簡單的辦法:把網(wǎng)站名稱加入到固定密碼中,比如“taobaopassport”、“jdpassport”(注:passport是你設定的密碼,最好同時包括字母和數(shù)字),就可以了。
因為“撞庫”都是無差別無目標性的群體攻擊,是軟件而不是人工進行海量數(shù)據(jù)比對,所以這種方法就足夠對付了。
更多精彩內(nèi)容,請關注虎龍吟企鵝號|微信公眾號:hulongyin8
歡迎爆料、商務合作:001net@sina.com
贈人玫瑰,手留余香。好內(nèi)容,多分享。