Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘

第五期 | 储户银行卡深夜“被刷脸”盗走百万元,团伙作案手段全揭秘

原创
作者头像
顶象技术
发布于 2022-09-02 03:05:48
发布于 2022-09-02 03:05:48
1.2K0
举报

针对近日接连爆出银行储户存款被“刷脸”盗走事件,顶象防御云业务安全情报中心复盘了整个流程:黑灰产首先窃取储户信息,然后制作一个山寨的银行App,诱导储户下载后,再利用劫持摄像头、替换人脸数据等方式登录储户账号,并使用利用劫持手段获取储户的短信验证,最后完成储户资金的的盗取。

顶象防御云业务安全情报中心认为,表面上看这是一次“刷脸”盗窃资金的行为,背后是黑灰产一系列作弊工具的集中应用,是一次典型的团伙作案行为。

两大行接连发生储户刷脸被盗案件

7月初,媒体报道,交通银行的人脸识别系统存在漏洞,造成6名储户百万元现金被异地盗取。一个名为马跃的受害储户表示,他的妻子刚把50万元存进刚开的交通银行卡中,不久账户中的资金就不翼而飞。警方向银行调取的内容显示,犯罪分子的IP地址为海外,转账使用了短信+人脸识别的方式。交通银行承认,用户本人当天并未离开北京,但远在海外的犯罪分子,却7次通过了交通银行的人脸识别,6次通过活检。

三周后,又一家媒体报道,中国银行储户马某接到了一个自称是警方的电话。对方准确地说出了她的个人信息,还通过视频电话的方式,“证实”了自己的“身份”。在点击对方发来一个带链接的短信后,马某看到了自己的身份证正面照片,但是登录手机银行却发现,账户内的20多万元被转走。

基于人脸的识别技术被广泛运用于金融领域,主要作用是实现在线身份认证,已成为登录、确认、申请、修改等业务环节中重要的验证技术。当人脸识别被伪造、被攻击,储户的财产很可能随之遭受损失。

储户资金被盗背后有一个庞大产业链

按照常规状态。银行交易场景下有专业的业务安全风控机制,任何异常操作或行为都会触发风控,激发银行短信、外呼语音、人脸等多重验证。黑灰产如果要实现储户资金的盗取,通过暗网交易、电信诈骗、钓鱼链接方式,收集储户的信息,以便于进行登录、验证、转账。然后,入侵银行App的人脸识别系统,通过劫持摄像头,替换提前准备好的虚假人脸视频,绕过人脸识别验证;最后通过嗅探工具、短信劫持软件、设置短信转发等方式获取储户的短信验证码,实现转账盗刷行为。

一系列违法操作,涉及多个环节和很多专业作弊工具,这背后有一个黑灰产业链,他们有组织、有分工,是一个典型的银行卡盗刷团伙。机械工业出版社出版的《攻守道-企业数字业务安全风险与防范》一书中,对黑灰产有明确的定义:

网络黑灰产是指利用计算机、网络等手段,基于各类漏洞,通过恶意程序、木马病毒、网络、电信等形式,以非法盈利为目的规模化、组织化、分工明确的群体组织。彼此分工明确、合作紧密、协同作案,每一环节都有不同的牟利和运作方式,形成一条完整的产业链。

黑灰产的作案手法全面复盘

这个黑灰产团伙是如何运作的呢?基于爆出的几个储户资金被盗案例披露的信息,顶象防御云业务安全情报中心复盘了银行盗刷团伙的整个作案过程。

第一步,获取目标储户信息。收集目标储户信息,是黑灰产业链的上游来完成,主要包括拖库、洗库、撞库、打造社工库。黑灰产将窃取的大量数据库资料进行分类梳理,然后,基于社工库对储户进行全方位的画像,以便于对对特定人群进行定向诈骗活动。

第二步,获取储户人脸视频、截取短信。获取储户的个人信息后,黑产人员会伪装成警方、客服等人员给储户进行电话诈骗,取得储户信任后,再引导储户完成一些下载操作,以获取储户人脸视频、手机设备的劫持,进而可以同步收到银行短信、电话等通知。

第三步,诱导储户下载山寨App。黑灰产制作银行的山寨App。这些App代码经过了篡改,并植入了相关病毒代码或后门,能够收集用户手机内的隐私信息、劫持短信电话、盗取照片资料等。由于不能够在正规应用市场上架,黑灰产以短信、邮箱形式发送至储户,储户点击相关信息中的链接地址就能够下载黑灰产制作的山寨App。

第四步,诱导储户录制人脸视频。App下载后,黑灰产引导储户完成一系列注册、登录、认证等操作,并诱导含储户完成实人认证、人脸视频认证。储户操作后,这些重要且关键信息会被同步传送并黑灰产。

第五步,截取储户的验证短信、电话。当银行账号发生夜间转账、大额转账或短时间多笔转账时,银行App会进行人脸识别、短信验证、外呼语音等多重验证,盗刷时能绕过多重验证方式,黑灰产提前引导储户完成等短信和电话劫持。

1、指引储户自行设置。诱导储户,自行对手机进行短信自动转发、电话呼叫转移,这样银行向储户发送的验证短信和电话,会自动转发到黑灰产的设备上。

2、使用通讯劫持工具。通过使用网络嗅探器可以把网卡设置于混杂模式,并可实现对网络上传输的数据包的捕获与分析。黑产通过短信嗅探设备实时掌握短信内容,但这种技术主要针对2G的GSM信号,所以黑产会通过干扰手机信号,使4G变为2G信号,再窃取储户的短信验证信息。

3、山寨App自动进行短信监听。储户按照指引下载山寨App,能够实时监听获取储户的短信信息和远程设置电话转移到指定手机号。

木马指令列表:

短信拦截功能:

电话转接功能:

第六步,盗刷。完成以上各项准备后,黑灰产对储户账号进行盗刷。

1、凌晨行动。银行卡盗刷多发于凌晨 0点至6点之间,一是因为黑灰产身处境外,与国内存在时差;二是凌晨是储户休息时间,半夜进行盗刷,不容易让人发觉。 

2、异地盗刷。前面提到的交通银行、中国银行盗刷事件均是储户在北京,但遭到盗刷时的地址均在海外。从某城市法院提供的历史统计数据看,银行卡盗刷交易发生在本地的案件不到总数的10%,90%以上的银行卡盗刷交易发生在外地或境外,尤其广东、广西、河南等地区是银行卡异地盗刷交易的高发区域。异地盗刷,让黑灰产更容易逃避法律制裁,同时增加取证、侦察、追回的难度。

3、绕过人脸核验。通过山寨银行App,找到人脸识别摄像头调用节点,并劫持上传数据,再将替换数据直接注入,把上传人脸动态识别更改成事先准备好的人脸识别视频,由此绕过人脸验证,并成功登录。

4、盗刷转账行为分析。黑灰产盗刷储户资金后,会在短时间内快速把储户银行卡里的余额通过跨行转账、大额消费等方式将资金转移。比如,储户银行卡是A行,黑灰产便会提前准备B、C、D等他行银行的银行卡交易;当因银行限额需分多笔金额转出时,还会分别转入多个不同银行的银行卡中,目的就是为了增加银行、警方追回资金的难度。

顶象防控建议和防护方案

基于盗刷团伙的欺诈手段和作弊工具,顶象防御云业务安全情报中心建议银行,从多维度进行风险识别,包含端环境检测、APP包合法性、通信传输安全和业务安全风控,进一步提升银行卡的安全性。

对App进行风险环境检测。盗刷团伙通过技术手段劫持摄像头相关的接口,使App读取提前录制好的人脸视频,以绕过人脸验证。盗刷团伙使用的是代码hook/注入关键接口,该情况一般发生在被root或越狱的设备上。集成终端安全SDK能够对App运行环境进行检测,检查设备是否有代码注入、关键API遭hook、root/越狱等风险。

对App进行合法性检测。盗刷团伙诱导储户下载的山寨App并不是官方版本,而是经过破解、篡改后,二次打包后的版本。所以,需要增加App包合法性检测,以检测App的签名、大小、进程信息、App版本号等。同时,检测该App官方发行过哪些版本、相关App版本的详细信息检验等,以判断当前App版本是否存在,是否为虚假等。

保障通信传输安全。在终端增加环境检测等模块后,环境检测模块产生的数据往往没有和业务数据进行绑定,这就造成黑产有可能会篡改报文中的一些数据,所以本方案里运用了一些安全手段,防止终端安全检测模块的数据被篡改和冒用。

基于防控建议,顶象防御云业务安全情报中心建议银行配置提升风控能力外,特别加强人脸识别的防控。

通过业务感知防御平台拦截设备伪造、摄像头劫持风险;通过实时决策引擎,对用户各个业务节点配置对应风控策略识别黑产异常行为风险;搭建模型联合防控,沉淀积累用户数据,通过风控数据以及业务的沉淀数据,对账号日常登录设备、日常登录城市进行建模,识别异地、新设备风险,模型的输出可以直接在风控策略中使用。

业务感知防御平台(移动版)。业务安全感知防御平台能够识别发现移动端风险,通过对移动端100+风险项及异常行为的分析识别,及时发现针对摄像头劫持、设备伪造、注入、hook、越狱、root、模拟器等风险,并提供从风险识别、预警处置、黑样本沉淀的闭环管理。

实时决策引擎。决策引擎能够检测设备环境,实时发现注入、二次打包、函数劫持账号等风险。同时,结合黑产异常行为特征配置的风控策略,及时发现账户异地登录、新设备登录、非正常交易时间短、非常用登录地且跨行大额转账异常行为等。

智能模型平台。基于历史业务沉淀的数据,搭建专属的风控模型,输出用户常用登录设备模型和用户常用登录地模型;为账户登录、交易转账、提高限额、重置密码等提供策略支撑。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
惊!储户近200万存款被“刷脸”盗走,快看看你的银行卡有这三类风险吗?
据凤凰网科技报道,某大型行的人脸识别系统存在漏洞,造成6名储户百万元现金被异地盗取。受害人表示,远在异地的犯罪分子,7次通过了银行的人脸识别,6次通过活检,一次都没识别出来犯罪分子使用的是假人脸。
顶象技术
2022/07/12
7530
惊!储户近200万存款被“刷脸”盗走,快看看你的银行卡有这三类风险吗?
银行人脸识别系统被攻破:一储户被偷走 43 万元
《中国新闻周刊》(记者:苑苏文) 李红(化名)万万没想到,诈骗人员从她的交通银行卡偷走近43万元,如入无人之境。 要想从交通银行卡中转账,需要用户在手机银行App上进行人脸识别,并进行短信验证。 李红陷入了诈骗分子的圈套,她的手机短信被拦截,手机号被设置了呼叫转移,令她的验证码落入他人手中,且无法接听银行的确认电话。 更严重的是,“人脸识别”被攻破了。 银行系统后台显示,在进行密码重置和大额转账时,“李红”进行了6次人脸识别比对,均显示“活检成功”。 那几次人脸识别并不是身在北京的李红本人操作,登录者的IP
云头条
2022/07/27
6370
银行人脸识别系统被攻破:一储户被偷走 43 万元
揭秘电诈手段|打开“屏幕共享”,存款不翼而飞
作为互联网技术应用场景之一,“屏幕共享”通过网络,将本设备的屏幕信息实时投射分享到另一个台设备,包含屏幕App、弹框显示短信、微信、其他App推送、输入账号密码、解锁的过程、其他实时操作动态等屏幕上显示的所有内容。
顶象技术
2023/04/04
1.6K0
揭秘电诈手段|打开“屏幕共享”,存款不翼而飞
【安全事件】精准短信钓鱼频发,已有多个银行用户中招!
2021年1月至今,绿盟科技应急响应团队监测到全国多个省份出现多起仿冒银行系统的短信钓鱼事件,其中钓鱼剧本、攻击手法及钓鱼网站页面均高度相似,可基本确认是同一黑产团伙所为。钓鱼短信称受害者手机银行即将过期或账户被冻结,并附带仿冒的钓鱼网站域名。钓鱼网站与目标手机银行登录界面高度相似,并诱导用户输入身份证号、手机号、手机银行登录密码、短信验证码、交易密码等敏感信息。
绿盟科技安全情报
2021/03/18
1.6K0
【安全事件】精准短信钓鱼频发,已有多个银行用户中招!
储户资金刷脸被盗,监管部门发文警示人脸应用风险
今年7月份,两大银行接连爆出多名储户的数百万存款被异地“刷脸”盗取,引发全社会关注。其实,因人脸安全问题导致资金被盗、被贷款安全事件已不是新鲜事。
顶象技术
2022/10/25
6440
储户资金刷脸被盗,监管部门发文警示人脸应用风险
反欺诈黑产总结
羊毛党专注于市场上各类机构的营销活动,以低成本甚至零成本换取高额奖励,其主要活跃在 O2O 平台或电商平台。
用户3578099
2022/11/25
2.1K0
反欺诈黑产总结
丢手机太危险了!
今天看到一篇文章,看完后真的感觉丢手机太危险了,大家一定要注意,丢手机后第一时间挂失手机卡,银行卡。
格姗知识圈
2020/10/29
2.2K0
丢手机太危险了!
“AI换脸”诈骗背后,如何应对黑灰产使用的技术手段
近日,警方通报了一起使用智能AI技术进行电信诈骗的案件。被骗者是福州市某科技公司法人代表郭先生,他通过微信视频接到自己好友的电话,对方佯装需要借用他公司账户走账,并通过智能AI换脸技术伪装成好友成功骗取了郭先生430万元。
顶象技术
2023/05/29
7000
“AI换脸”诈骗背后,如何应对黑灰产使用的技术手段
《白皮书》:身边的人脸安全事件及背后的三类攻击手段
近日,顶象发布《人脸识别安全白皮书》。《白皮书》对人脸安全事件、风险产生的原因进行了详细介绍及重点分析。
顶象技术
2022/09/15
1.6K0
《白皮书》:身边的人脸安全事件及背后的三类攻击手段
第十五期 | 人人喊打的医院“号贩子”,都用哪些手段抢号?
北京的李先生要挂某知名医院的号,连续2周挂号,始终未成功。无奈之下,李先生只能寻求“号贩子”的帮助,并最终加价500元购买到了一个号。这不仅浪费了李先生的时间,也增加了治疗成本,对于他的身心健康造成了一定的影响。
顶象技术
2023/04/12
1.9K0
第十五期 | 人人喊打的医院“号贩子”,都用哪些手段抢号?
身边的人脸安全:员工用人脸作弊工具打卡,企业该如何防范?
为全面分析人脸识别市场现状、面临的风险隐患及有效的安全保障措施,顶象近日发布《人脸识别安全白皮书》。《白皮书》就保险行业人脸安全事件进行了详细分析,并阐述了保险行业的人脸安全应用实践。
顶象技术
2022/09/26
2.4K0
身边的人脸安全:员工用人脸作弊工具打卡,企业该如何防范?
直播回顾 | 保险代打卡对抗实战这事儿,终于有“参考样本”了
9月 8日下午,顶象产品总监张祖凯就保险代打卡对抗实践展开分享。详细介绍了保险行业的发展背景、行业现状、痛点以及保险行业的风险,进而谈到了保险行业代打卡的三种风险(人脸识别劫持风险、内外勾结获利风险、内控管理风险)以及顶象的防控手段及对抗实战。
顶象技术
2022/09/13
6830
直播回顾 | 保险代打卡对抗实战这事儿,终于有“参考样本”了
第十一期 | 你抢不到的优惠券
第十一期 | 你抢不到的优惠券,背后“元凶”竟是垃圾注册?顶象防御云业务安全情报中心发现,某电商平台注册场景出现大批量异常注册。黑产通过批量注册获得大量平台账号,为其后续在电商平台大促期间开展批量抢券、秒杀、刷单等行为进行账号储备。顶象防御云业务安全情报中心BSL-2022-a3c22号显示,黑产通过非法手段窃取、购买公民个人信息及手机黑卡等,并采用作弊设备模拟设备指纹高频切换IP等方式,对电商平台发起大批量的注册攻击,从而获得大量平台账号,以用于后续在平台大促期间进行一系列的薅羊毛行为,不仅使普通顾客因此失去了获得优惠的机会,而且给平台带来了大额的资产损失和大量的无价值的虚假用户。电商平台为何会被黑灰产盯上?电商平台的每一次大促都是黑灰产“捞金”的最佳时机。近几年,各大电商平台为了拉拢客户尤其是新客户,开展了一系列营销活动:新人折扣券,满减优惠券,拉新返现、砍价助力等等,花费的营销成本高达数亿元。以双十一为例。不久前,顶象在业务安全大讲堂系列直播课《双十一电商行业业务安全解析》中就具体提到双十一电商平台的业务安全风险。就双十一促销活动,电商平台们营销周期从10月中下旬就会开始相应的营销投入。整个双11电商大促活动会持续将近一个月,这也给了互联网黑灰产充分的时间去针对各个电商平台的活动规则和活动流程做深入研究,为后续的营销欺诈活动做好充分准备。此外,在营销玩法方面,都呈现出了优惠力度加码,玩法多元化的趋势。比如天猫聚焦高质量发展,构建“低碳双11”,首次设立绿色会场,发放1亿元绿色购物券;关注银发群体,上线淘宝长辈版,设置首个长辈会场;京东则设立了首个“不熬夜”的双11,提升消费者体验;升级多种价格保护政策及放心换服务,保障消费者权益;出台绿色低碳、扶贫助农计划等。营销投入的加大意味着黑灰产有更大的动力去进行攻击,因为一旦成功,收益更大。而丰富的营销手段则意味着黑灰产有更多的途径、更多的场景实现攻击,因为一条攻击路径走不通,便可以选择另一条攻击路径。且新的营销手段往往会因为防控经验不成熟,更容易出现业务规则的漏洞,成为黑灰产攻击的突破口。也正是各平台之间的相互竞争,导致这种营销活动愈演愈烈,继而催生了垃圾注册这个行业,并与黄牛、羊毛党、打码平台等团伙形成了完整的产业链。上游:卡商与接码平台所谓垃圾注册就是通过购买大量手机号和用户个人信息,在了解平台的规则后,借助作弊设备(如:代理IP、群控软件等)自动化的进行批量注册。在整个互联网黑色产业链中,批量注册处在产业的中上游位置。其主要目的是为下游进行一些列黑产活动提供账号。因此,批量注册的账号被视为滋生助长网络犯罪的核心利益链条之一。同时,批量注册的账号多数利用不记名的网络黑卡进行注册,为相关的账号使用者提供了便捷的真实身份隐蔽及账号控制主体溯源规避的功能,亦成为了网络诈骗、赌博等相关犯罪所必须的工具。上游为信息和技术的支持方,即为批量注册提供大量身份信息或资料及其所需的技术支持,卡商和接码平台便处于上游位置。中游为账号获取方即号商,即行为人通过从卡商和接码平台处获取的手机号与验证码,使用自动访问平台注册程序的软件或程序,获得大量注册平台账号。下游为账号使用方,行为人通常向号商购买账号,以供网络刷单炒信、发布违禁信息、进行网络攻击等多种用途。顶象防御云业务安全情报中心监测到,其上游端的卡商手握数以万计的电话卡,其黑卡的主要来源有:实名卡、物联网卡、海外卡以及虚拟卡。实名卡:实名卡主要是通过拖库撞库、木马、钓鱼等方式从网上收集大量身份信息,并通过黑卡运营商批量验证得到的。境外手机卡:黑卡运营商直接从海外购得的手机卡,这些卡无需实名认证,花费低,切合黑产利益。物联网卡:运营商基于物联网公共服务网络,面向物联网用户提供的移动通信接入业务。三大运营商采用各自物联网专用号段,通过专用网元设备支持包括短信、无线数据及语音等基础通信服务,提供用户自主的通信连接管理和终端管理等智能连接服务。虚拟卡:由虚拟运营商提供的电话卡。虚拟运营商与传统三大运营商在某项或业务上达成合作关系。他们就像是代理商,从移动、联通、电信三大基础运营商那里承包一部分通讯网络的使用权,然后通过自己的计费系统、客服号、营销和管理体系把通信服务卖给消费者。像我们常能看到的170开头的号码,多为虚拟号码。卡商获取黑卡的主要渠道大致分为两个来源:一是从运营商“内鬼”处拿卡。运营商的工作人员每个月都有开卡任务,通过平分利益,运营商“内鬼”月均给卡商供卡上千张,二者达成默契合作,形成“双赢”。二是通过找中介进村“拉人头”。当卡商有需求时,一些所谓的地推团队就会集体“下乡进村”,打着三大运营商的名号,搞免费办手机卡送礼的活动,以50到60元的成本获得一张可以正常使用的实名手机卡。中游:利用多种作弊手段养号卡商在获取到黑卡后,下一步就是要利用作弊手段进行养号。其作弊工具主要有三种:猫池猫池是一种可同时支持多张手机卡的设备,根据机
顶象技术
2022/12/02
13K0
网络安全宣传周 - 银行卡盗刷
随着信息技术的飞速发展,网络已经深入到人们生活的各个方面。在享受网络带来便利的同时,网络安全问题也日益凸显。其中,盗刷银行卡作为一种严重的网络安全犯罪行为,给个人、金融机构和社会带来了巨大的损失。本研究报告旨在深入分析网络安全中盗刷银行卡的现状、原因、危害及防范措施,为保障网络安全和金融安全提供参考。
Khan安全团队
2024/09/01
1500
第4期 | 汽车App成黑灰产“发财”新路径,倒卖积分、哄抢礼品、代用户运营
顶象防御云业务安全情报中心监测到,某知名新能源汽车App遭黑灰产疯狂薅羊毛,给车企带来经济与用户的双重损失。
顶象技术
2022/08/15
8910
直播、游戏等全场景联防联控,B站精准流量感知风控实践
导读:随着互联网时代的到来,互联网行业内业务模式在不断创新的同时也遭遇到了前所未有的挑战。互联网世界的信息实时传递,用户可以随时随地访问各种业务系统,给人们的日常生活带来极大便利的同时,也带来了一系列如虚拟机、虚拟手机号、信息泄露等防不胜防的风险和安全隐患。基于这种情况,如何实现更加精准高效的风控将成为互联网行业内亟待解决的重要问题。今天的分享将以B站为主要案例,具体讲述互联网行业内全场景联防联控的相关措施。
从大数据到人工智能
2022/08/30
1.1K0
直播、游戏等全场景联防联控,B站精准流量感知风控实践
从互联网黑产谈金融安全
2017年5月18日下午,《中国支付清算发展报告(2017)》发布暨支付清算创新与安全研讨会在京隆重举行。本次论坛由国家金融与发展实验室和中国社科院金融所共同主办,中国支付清算协会作为支持单位,中国银联和 Visa 公司协办。  在本次论坛上,中国人民银行副行长范一飞与国家金融与发展实验室理事长李扬先后致辞,腾讯云副总裁,腾讯云与腾讯社交网络安全负责人黎巍在安全与风控环节发表了重要讲话。 早在4月份,习近平总书记强调,维护金融安全,是关系我国经济社会发展全局的一件带有战略性、根本性的大事。黎巍表示,面对移动
腾讯云安全
2018/06/12
9960
一条短信为何能让你银行卡里的钱不翼而飞?
卡还在,钱怎么没了? 近日央视曝光:银行卡盗刷事件频发,原来,不法分子已经形成了一条黑色产业链!他们先是通过改装POS机、发钓鱼链接及黑客WIFI盗取银行卡信息,再将信息批量卖出。最后,通过木马程序拦截银行卡验证码……在受害者不知不觉中,卡里的钱就这样被转走了。 “您好,我是中央电视台记者。您是不是肖(某)?” “对。” “您是不是有一张某行的银行卡?ZXCV结尾的?” “对。” “您这张银行卡的密码是不是1…..” “对。可你是怎么知道的呢?” “这些信息都可以在网上买到。” “你真的是中央电视台记者吗
FB客服
2018/02/07
2.4K0
一条短信为何能让你银行卡里的钱不翼而飞?
“短信拦截马”黑色产业链与溯源取证研究
“短信拦截”木马作为安卓手机病毒中的一类常见样本,近两年来显现出爆发增长的趋势,其背后的黑色产业链也日益发展壮大,“短信拦截马”的日趋泛滥已经成为移动支付、网银财产等各环节的焦点安全问题。 “短信拦截马”导致网银资金被盗的新闻屡见报端,作为一个安全厂商我们对受害用户的遭遇也深感痛心,这也推动我们在查杀对抗“短信拦截马”的工作中投入更多的努力。 在安全对抗过程中我们对“短信拦截马”黑产的运作有了一些了解,在针对黑产团伙进行追踪取证方面也做出了一些尝试,下面把在我们这个过程中产生的一些经验和思考做一个分享,
FB客服
2018/02/06
2.3K0
“短信拦截马”黑色产业链与溯源取证研究
睡梦中钱不翼而飞?“短信验证码”早已不安全
近日,国内各地都陆续发生了一些利用短信验证码冒用身份、窃取银行账户、金融类 APP 财产的案件,受害者甚至莫名其妙“被网贷”,进而遭遇较大经济损失。
FB客服
2018/08/21
1.4K0
睡梦中钱不翼而飞?“短信验证码”早已不安全
推荐阅读
相关推荐
惊!储户近200万存款被“刷脸”盗走,快看看你的银行卡有这三类风险吗?
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档