它是怎么做到的
收集信息。 姓名、出生日期、证件信息、最近的付款记录。很多信息来自数据泄露和公开来源。
联系运营商。 骗子冒充你本人,要求补办一张新SIM卡:“手机丢了”或“卡坏了”。
转移号码。 旧卡停止工作,新卡开始工作。你只是突然失去信号,以为是哪里出了故障。
恢复访问权限。 骗子利用短信验证码修改你邮箱、银行账户和其他服务的密码。整个过程只需几分钟。
第三步就是最主要的警示信号。毫无缘由地突然失去信号,不是小故障,而可能是一种异常表现;你应该立即用另一部手机向运营商确认号码状态。
第二步解释了这类事情为什么可能发生。薄弱环节不在技术,而在流程:员工按规定操作,而这套规定是为手机丢失的诚实用户设计的。
哪些措施有用
- 设置必须本人持证到场才能补换SIM卡
- 将双因素验证从短信改为身份验证器应用
- 不要把手机号作为恢复访问权限的唯一方式
- 为银行业务单独准备一个邮箱,不在其他地方使用它
- 如果突然失去信号,立即用另一部手机联系运营商
第二项措施作用最大。应用在设备本身生成的验证码不会经由网络传输,因此采用这种验证方式时,换掉手机号也就没用了。
第一项措施值得提前设置,而且只需设置一次。大多数运营商都提供这项服务,通常还是免费的,但需要你主动开启:它默认并未启用。
数据泄露防护也值得单独说说。你不可能做到完全防护,因为数据泄露发生在企业那里,而不是个人这里,但可以降低后果:使用不同的密码,并为资金相关账户准备一个单独的邮箱。
在 Miqo App 里读完全文
再读 1 分钟就能读完,文末有测验。 在“犯罪 → 网络犯罪”中查找
用手机相机扫描这里,即可打开 App Store 或 Google Play。
来源
- SIM卡换卡诈骗依靠运营商的办理流程获取号码副本,随后拦截一次性验证码;建议采取的防护措施包括:禁止未经本人到场办理补换卡,使用身份验证器应用代替短信,以及不把手机号作为恢复访问权限的唯一方式。