前些日子,一个17岁的少年黑客的事迹震惊了国人,小小年纪自学编程,破译了19万个银行账户资料,可提现金高达15亿,这不禁让我们内心产生疑惑,不经你的手机验证却可以盗刷你的银行卡,他是怎么做到的?那些个人的信息他又从何处获取的呢?接下来让我们一起看一下这名天才黑客盗取信息的流程解析。
其实银行卡盗刷,主要是指犯罪嫌疑人通过木马程序、钓鱼网站或直接骗取等方式,获得用户的姓名、身份证、银行卡号、支付密码以及用于消费的短信验证码,随后通过直接转账、购买商品、理财投资、比特币等渠道进行销赃套现。
具体流程如下图:
盗取银行卡信息步骤一、骗取用户输入个人信息。
打开骗子发来的钓鱼网站,会看到以下界面,诱骗用户输入姓名、卡号、密码、身份证、预留手机。
盗取银行卡信息步骤二、引导用户下载木马文件
引导用户下载木马文件,以激活完成领奖为陷阱,引导用户下载并安装木马文件。这里要注意,如果我们下载了这个apk文件,那么手机就中了木马,坏人可以随心所欲地拦截、转发我们收到的短信,例如银行卡消费的验证短信。
盗取银行卡信息步骤三、销赃获利
用户在钓鱼网站填入个人信息后,就会发送到骗子的管理后台,同时收到的短信也将被拦截。这时骗子就可以使用盗来的信息绑定快捷支付直接转账,或者在第三方理财平台上充值再提现,将所盗银行卡内的余额转移出来。
盗刷银行卡信息背后的产业链
主要涉及手机木马作者、手机木马销售、诈骗团伙、洗钱团伙4个部分,主要分工如下。
1、木马制作、销售团伙。技术门槛不高,导致该类从业人员多且分散,多为个人或小团伙。主要负责编写盗取信息所用的软件、网站等。
这种木马一般价格是100元/天,500元/星期,并提供免杀服务,所出售的内容包含一个配套的钓鱼页面、钓鱼页面的管理后台、木马软件。
2、诈骗团伙。多聚集于海南地区,团伙性不强,大多单独作案。主要通过即时通讯软件、短信等渠道传播购得的钓鱼链接和木马。得手后会则通过各种手段销赃套现。
没有洗钱经验的骗子则会选择洗钱团伙,或直接将数据出售,一般为400元/条。
3、洗钱团伙。这些人手里掌握了稳定的洗钱渠道,一般不向外透露。他们一般混迹于各个黑产群,发布洗钱广告,每次抽成30%-40%不等。
目前比较常见的洗钱渠道有代充话费、代缴水电费、理财投资平台充值、点卡购买网站、比特币等。
看完了17岁天才少年的盗取信息流程,你是否察觉出这并没有你想象的那么高科技,其中这种手法与12306网站用户信息窃取的手法如出一辙,只要我们在日常生活中注意防范,不要只求方便把自己的密码全部设为统一的,我们还是有可能“幸免于难”的!