¿Qué significa recibir un código de verificación?
La policía de Guangzhou ha resuelto muchos de estos casos, uno tras otro. Se informa que la mayoría de las bandas criminales optan por cometer delitos temprano en la mañana y no tienen contacto directo con las víctimas, por lo que la mayoría de las víctimas no pueden detectar el robo de fondos a tiempo.
“El principio de este ataque ('tecnología de rastreo de SMS de secuestro GSM') se debe a que los mensajes SMS GSM no están cifrados, por lo que los delincuentes pueden monitorear el contenido de los mensajes SMS a través de algunos métodos de escucha. Investigador senior de 360". El Instituto de Investigación de Seguridad de Radio, Lin Huang, explicó las medidas específicas tomadas por los delincuentes en una entrevista con un reportero del Nanfang Daily.
“El atacante solo escucha el mensaje corto, lo cual no sirve de nada. El código de verificación por SMS necesita cooperar con el proceso de verificación del sitio web o la aplicación para ser efectivo. Por lo tanto, el atacante debe conocer el objetivo. número de teléfono móvil, y también puede necesitar otra información, como número de identificación, número de cuenta bancaria, etc. De hecho, esta información se puede obtener mediante 'relleno de credenciales' o pirateando cuentas de ciertas aplicaciones."
Datos extendidos
Método
"Para implementar el ataque de tecnología de rastreo de SMS de secuestro GSM, el 'movimiento' del teléfono móvil será relativamente fuerte, razón por la cual la mayoría de los delincuentes optan por "Comete delitos en medio de la noche", dijeron los técnicos de seguridad de Tencent. En una entrevista con un periodista del Nanfang Daily, dijo que, como usuario normal de Internet, lo más sencillo es apagar el teléfono antes de acostarse.
“No hay señal después de apagar el teléfono móvil y el dispositivo de rastreo de SMS no puede obtener su número de teléfono. Si descubre que su teléfono móvil ha recibido un código de verificación de una fuente desconocida, significa. que los delincuentes pueden estar rellenando credenciales en este momento o utilizando algunas lagunas para determinar su información, puede apagar o activar inmediatamente el modo avión, mover su ubicación (quizás unos cientos de metros en una gran ciudad) para escapar de la cobertura del dispositivo
Además, preste atención a los cambios en el modo de señal de su teléfono móvil. Los técnicos de seguridad de Tencent dijeron que en un entorno de red 4G estable, cuando la señal del teléfono móvil cae repentinamente "GSM". o no hay señal, tenga cuidado con la "reducción de frecuencia" forzada y los ataques GSM Hack implementados por piratas informáticos, reemplácelo a tiempo, vuelva a conectarse a la estación base real y verifique la aplicación móvil para detectar operaciones maliciosas anormales. p>
People's Daily Online: el teléfono móvil recibió un código de verificación extraño y se avecina un nuevo tipo de robo de red
.