睡了一觉啥也没干,醒来就被盗刷8000块?( 二 )


所以就算是假的 , 手机也没法去分辨 , 直接默认它是真的 。。
接下来犯罪分子想伪造号码 , 想读取短信 , 也都轻而易举了 。
睡了一觉啥也没干,醒来就被盗刷8000块?
文章图片
看到这可能有差友问了 , 既然伪基站是钻了2G网络的漏洞 , 那我们不用2G不就好了 , 而且现在4G都这么普及了 。。
嗯 , 你说的很对 。
但关键很多地方2G网络还没有拆除 , 黑产作案时 , 可以用技术挤掉你的4G信号 , 让手机转到2G 。
而且就算你永远是4G , 现在也已经有破解4GLTE的办法了 。。
睡了一觉啥也没干,醒来就被盗刷8000块?】真是有漏洞的地方 , 就有黑产 。。
不过大家也别太担心 , 伪基站现在越来越难做了 。
比如不少手机厂商早开始搞防伪基站了 , 像是华为Mate8的芯片自带识别伪基站功能 。
因为伪基站有一些参数和真基站不同 , 通过对比参数 , 让手机辨别出基站真假 , 并不会驻留下去 。
睡了一觉啥也没干,醒来就被盗刷8000块?
文章图片
还有MIUI8利用大数据 , 来分析短信是否来自伪基站 。
另外随着通信技术发展 , 5G不光自己可以判断伪基站 , 还能通过一些定位技术 , 寻找到伪基站的位置 , 配合相关部门进行打击 。
不仅如此 , 随着支付平台的发展 , 只要账号在陌生环境下登录 , 或者绑定下银行卡 , 一般都要做个人脸识别啥的 , 犯罪分子想要盗刷还挺难的 。
不过也有例外 。。
比如这个案件中 , 中国移动“和包支付”绑定银行卡 , 居然不需要人脸识别等本人验证方式 , 提供银行卡号和手机验证码即可完成绑定 。
这 。。 难怪犯罪分子用你这个平台盗刷 , 风控不行啊 。。
现在我们只能期待运营商或者那些银行平台的风控能够更进一步了 。
在这里 , 世超推荐各位尽量买配备伪基站识别功能的大厂手机 , 谁知道哪天犯罪分子会不会盯上我们 。
最后 , 世超提醒黑产们一句 , 别想着赚快钱了 , 当年搞伪基站的那波人 , 现在缝纫机踩得可快了 。。
撰文:刺猬编辑:面线
图片、资料来源:
澎湃新闻:睡梦中收百条验证码后银行卡被盗刷女子遭“嗅探”窃码
乌云漏洞平台:深度揭秘:伪基站短信诈骗产业传奇始末
知乎小枣君:深度揭秘:伪基站到底是怎么回事?
零食公:什么是“防伪基站”功能?细数手机与“伪基站”的那点事
维基百科、百度百科:伪基站