
陌生电话号码不能信我们知道,但是来自10086的消息我们往往深信不疑。近日北京的小许收到10086短信,说他订了“手机报半年包”服务,接着又收到短信让回复取消加验证码可退订,之后10086短信告知6位USIM卡验证码。小许回复后,不仅手机号没了,银行卡中的钱在3小时内全部被转走,并且自己所有支付平台内的钱全部被转走。在我们的印象中,通过电话或短信的诈骗手段依旧停留在“您有一张法院传票、您的家人急需汇款”等低端手段。然而此次出现在小许身上的,却是我们不得不知,不得不防的新手段,它巧妙地利用了心理学轻松攻破层层防线。
一夜之间,辛苦几年的努力都化为泡影,所有积蓄在你看得见的情况下被一笔一笔的转走,你只能眼睁睁的看着,无能为力。
这种心情一般人都无法体会,或许在游戏中被盗过号的玩家能感受一二。知道盗号者在你的账号上肆意交易金币、摧毁装备,骗取好友钱财,但受害者却无能为力,那种恐怖和绝望的心情,能瞬间让人崩溃。
想要干净利落的转走小许所有资产并不是简单的骗术,在前期就要将他的个人资料查个底朝天,从而开始剧本的第一步。
1.骗子首先需要知道小许在移动官网的静态登录密码,并为小许订阅增值业务,从而实现扣费。
2.骗子紧接着发送一条诈骗短信,告诉小许可以免费退订增值业务,但需要立即回复所谓的“验证码”。
3.此时骗子趁机在中国移动网上营业厅发起换卡业务,系统自动向旧卡(小许手机上
的卡)发送10086短信的“验证码”。这时急于退订增值业务的小许正搞不清所谓的“验证码”在哪里,系统发送的换卡验证码让小许深信不疑。所以关键就在这里,简单的“退订”业务变成了“换卡”。
面对没有任何安全提示的“验证码”,当事人很容易顺着之前的逻辑主动把验证码回复到骗子手中。
5.骗子利用当事人回复的“验证码”,完成“自助换卡”。之后利用“劫持”的手机号码使用权,骗子开始接收各类短信验证码,进一步对受害者的所有账户发动攻击。
看完之后相信大多数相信大多数人都会感到脊背发凉,虽然事情过后经过梳理可以很清楚的看到骗子每一步的行动和计划,但如果处在局中的人很有可能会被牵着鼻子走。


