GSM劫持+簡訊嗅探,做到以下五點,可以減少風險!
"GSM劫持+簡訊嗅探"的最新騙術,說穿了就是一個個人隱私泄露以及簡訊驗證碼明文發送以及偽基站這三者結合起來的一種騙術。
首先,被騙的人的個人隱私肯定是通過什麼途徑被得到了,至少他在銀行的銀行卡卡號、姓名、身份證號碼、預留的手機號這些基本或者是完全被不法分子得到了。具體怎麼泄露的就不好說了,但是這些東西要是沒有被泄露的話,這個騙術基本是無法實現的,完全撞庫的難度和時間需要基本是不可能完成的任務,沒有任何電腦可以實現這個過程,尤其是還在短短的幾個小時內。
不法分子首先干擾區域信號,誘導用戶手機向2G切換。這裡就是目前全網通的手機必須支持LTE和GSM這2種制式,在4G收到干擾時,手機必須通過CSFB(電路域回落)向2/3G下切,誘導手機向2G(GSM下切)。
手機的晶元只要支持GSM,核心網支持CSFB,就會有這種下切進行,這個技術上很難避免,除非關閉CSFB功能,這樣一來,在沒有4G信號的區域,手機也就無法使用了。
這時不法分子使用你的賬號,發送修改密碼的請求,網站返回請求的簡訊息被偽基站截獲。這裡也可能是手機的自動雲端同步,被偽基站截獲。這裡本人更傾向這個截獲過程是在手機上傳簡訊記錄這裡被截獲的,因為截獲基站空口的信令的難度要比使用偽基站後手機直接向偽基站發送簡訊同步被截獲的難度要大很多。
綜合以上信息,小編建議:
第一:銀行卡綁定一張無人知曉的手機號碼,現在雙卡雙待的手機這麼多,也很方便。工作一個號碼,私人一個號碼,做到分開對待;
第二:手機建議安裝類似安全軟體;
第三:網上一些論壇網站註冊,建議單獨一個密碼,跟本人一些涉及資金的無任何關聯;
第四:密碼不要設置得太簡單,並且跟自身一些個人信息有強關聯,例如:生日、身份證號碼等等;
第五:最好就是將密碼分為1類、2類、3類密碼,1類密碼用於論壇、網路註冊,2類密碼用於郵箱;3類密碼用於資金賬戶;


※這就是小米Max 3了 7月19日發布,6.9寸全面屏+驍龍636處理器!
※驍龍710小米8X曝光:低配版小米8,有屏下指紋識別
TAG:黑科技LIFE |