近年来,银行卡诈骗的报道时常见诸报端。据中央电视台最新报道,海南三亚警方破获一起新型银行卡诈骗案。一名女子在家中什么也没做,醒来后却发现自己的银行卡被盗了。
2019年7月4日凌晨3点左右,海南省三亚市宋女士手机突然收到数条短信验证码,不久后,她又收到一条短信,显示银行卡5万元被刷走。
诡异的是,整个过程中宋女士没有与盗卡人进行过任何沟通和解决,也没有提供任何盗卡人的信息。
经三亚警方调查,该笔款项由通联支付旗下第四方公司广州冠盛发起收款请求,该公司有支付服务,最终在广东惠州某银行的ATM机上被取走。警方很快锁定犯罪嫌疑人,并在广东惠州将其抓获,宋女士的5万元被全部追回。
但有一个问题始终没有得到解决,在以往的一些案件中,犯罪分子掌握了受害人的个人信息后,会试图获取受害人的银行卡密码进行转账,而本案中,受害人宋女士的钱就因为动态验证码被截获而被转走,犯罪分子是如何获得这个看似比较安全的动态验证码的呢?
据了解,犯罪分子在受害人居住区域内嗅探到了受害人宋女士的动态支付验证码,嗅探到之后将动态验证码发送到洗钱通道,将钱款支付出去。
![]()
警方透露,犯罪分子首先在受害人居住的区域范围内嗅探到受害人的动态支付验证码,然后将动态验证码发送到洗钱通道,将受害人的钱款打出去。
据抓获的犯罪分子介绍,他们先将一台摩托罗拉118手机改造成天线系统,再配上特定的USB系统,开机后就能模仿基站信号拦截(相当于嗅探)和探测周边手机发来的短信。他表示,实名注册信息往往是为了方便,忘记密码时可以通过短信验证码登录,但这种方式也给了犯罪分子可乘之机。
据业内人士介绍,由于加密技术比较简单,嗅探技术可以在中途截取数据包,到2G网络时再解密。同时她还提到,目前现有APP采用的手机+验证码的接入方式,仍然存在安全风险。
不过支付宝方面回应称,希望大家“放心”。
支付宝称看到这个消息后,会说两句话:
1.这不是一个新技术,我们可以预防它。
2.即使发生意外,也要心甘情愿地付出和赔偿。如果被盗,我们会全额赔偿。
在原新闻评论中,有网友建议“把钱放在余额宝里比较安全,毕竟支付宝上异常交易不会成功,而且就算被盗了,支付宝也会全额赔付。”这句话也被支付宝官方微博圈出来,供有需要的用户参考。