當前位置:靚麗少女網>醫療>醫療常識>

5分鐘是怎麼買到上千銀行卡信息?銀行卡信息是從哪裏買到的?

醫療常識 閲讀(5.04K)

銀行卡密碼卡號5分鐘可以搞到上千條,而且準確度極高,沒有騙局,銀行卡的錢就莫名其妙的不翼而飛。這是怎麼回事?這些銀行卡信息是怎麼透露的?

5分鐘是怎麼買到上千銀行卡信息?銀行卡信息是從哪裏買到的?

銀行卡在身被盜近五萬

去年12月,吳先生收到了一條陌生號碼發來的短信。短信上寫着自己的名字,吳先生以為是某個沒存號碼的朋友發來的,。

由於手機並未出現什麼異常,吳先生便沒太在意。可一個星期之後,銀行突然發來一條消費短信,原本存有5萬多塊錢的一張銀行卡,餘額竟然只剩下300多塊錢了。

吳先生查詢發現,在這一個星期裏他的銀行卡陸續在往外轉錢,但銀行發來的十幾條消費短信,他一條也沒接到。吳先生把手機拿到客服檢查,被告知他的手機中了木馬病毒,在一個星期內喪失了接收短信的功能,一個星期後木馬病毒失效,短信功能才恢復。

60歲的吳先生平常就不太會用智能手機,所以手機中沒有網銀、支付寶等客户端,所以即便手機中毒,銀行密碼也不會泄露。而銀行卡也一直在他自己身上,密碼也只有他自己知道。吳先生百思不得其解:銀行卡里的錢,到底是怎麼沒的呢?

5分鐘是怎麼買到上千銀行卡信息?銀行卡信息是從哪裏買到的? 第2張

五分鐘1000個信息

就在吳先生案發不久,記者接到了一位自稱老徐的爆料人的舉報。老徐説,在網絡空間存在着一個規模龐大的盜取銀行卡的黑色產業鏈。吳先生匪夷所思的遭遇,在他看來只是小菜一碟。

“像老吳這種信息在黑市裏很容易搞到,我用5分鐘就能搞到1000個這種信息包括卡主的姓名、卡號、身份證、電話號碼,還有他的銀行密碼,只要5分鐘1000個沒有問題。”

為了驗證自己所言不虛,老徐打開了幾個QQ羣,在不到5分鐘的時間裏,發給了記者一份長達33頁的文件。這份文件裏記錄了1000多條銀行卡信息,每條信息都有卡主的姓名、銀行卡號、身份證號、銀行預留手機號碼以及銀行密碼。記者在文件中隨機選取了七十個不同省份的信息進行驗證。其中,身份信息和電話號碼全部正確,除了5個銀行密碼錯誤,其餘65個銀行卡密碼全都正確。

5分鐘是怎麼買到上千銀行卡信息?銀行卡信息是從哪裏買到的? 第3張

銀行卡信息是怎麼被利用的

要想把銀行卡里的錢轉走,通常不是一兩個犯罪分子能夠完成的。他們需要建立一個完整的產業鏈條。在這個鏈條上分工不同的犯罪分子,通常是用只加熟人的QQ羣進行交流、交易。在“老徐”的幫助下記者進入了這類QQ羣,在羣裏犯罪分子將銀行卡信息稱為“料”,蒐集銀行卡信息的人叫做“下料人”,而把銀行卡的錢往外轉的人叫做“洗料人”。從“下料人”手裏買“料”是整個犯罪的第一步。那麼,這些“下料人”的“料”是怎麼來的呢?

方法一:偽基站發送釣魚短信

記者採訪了數十位盜取銀行卡的受害者,發現其中很多人都有過相同的遭遇,就是收到了類似10086、95533等所謂的電信運營商或銀行發來的短信,登錄後被要求輸入密碼。

360首席反詐騙專家裴智勇指出,這些其實都是犯罪分子利用偽基站“包裝”後發送給用户的含有釣魚網站的短信。僅360平台上監控到的釣魚網站,半天時間就有超過1億次的點擊量。在這些釣魚網站的虛假網頁上,用户登錄後就會被要求輸入賬號、密碼、姓名、身份證號、銀行預留手機號等信息,而一旦填寫了這些信息,騙子就可以把用户的錢騙走了。

裴智勇介紹,釣魚網站的更新速度非常快,每天都有5000到8000個新的釣魚網站被監測到。

5分鐘是怎麼買到上千銀行卡信息?銀行卡信息是從哪裏買到的? 第4張

方法二:免費WIFI竊取個人信息

除了使用釣魚網站獲取個人信息,記者發現犯罪分子還會利用免費WIFI竊取個人信息。

裴智勇介紹,一個WIFI的安全性主要取決於它的架設者是誰,如果是騙子或者是黑客架設了一個免費WIFI,用户一旦接入,所有互聯網的數據都可以被黑客監聽或竊取。

方法三:改裝POSS機提取銀行卡信息

除了以上兩種獲取信息的方式,記者發現黑市中的犯罪分子還有第三種方法——那就是利用改裝的POSS機提取用户銀行卡信息。

在黑市中,POSS機提取的信息被稱為“軌道料”,數量上要遠遠少於釣魚網站上提取的信息。但是賣價卻很高,餘額較大的信息甚至可以賣到幾千塊錢一條。

而對於這些信息,犯罪分子通常會等半年以上才把信息出售,目的是讓消費者積累大量POSS機消費記錄,這樣警方就無法追查是哪台POSS機提取了銀行卡信息。

完成了“下料”的工作,下一步就是將受害者銀行卡里的錢轉出來,犯罪分子把這個步驟稱為“洗料”。這也是很多受害者最疑惑的地方——我的錢究竟是怎麼沒的?

在QQ羣中,每天都會有很多人發“洗攔截料”的廣告。這些人被稱為“洗料人”,他們可以把受害者銀行卡里的錢轉出到“料主”指定的卡號裏,從而獲得30%到50%的提成。而他們主要關注的就是用户短信驗證碼。

5分鐘是怎麼買到上千銀行卡信息?銀行卡信息是從哪裏買到的? 第5張

手段一

讓手機中毒,攔截驗證碼盜取錢財

要想獲取驗證碼,犯罪分子最常用的手段就是向目標手機裏發送木馬。只要受害者點擊木馬程序,手機短信內容就會被犯罪分子攔截。犯罪分子通過事先掌握的銀行卡主的個人信息將銀行卡綁定在第三方支付平台,然後把錢轉走。而此時受害者的手機既收不到消費提醒也收不到驗證碼,卡里的錢就這樣被轉走了。

手段二

近距離干擾手機信號

攔截驗證碼

這種方法有一個限制條件,那就是這個設備就必須處在目標手機一公里範圍之內。因此,使用這種攔截方式必須要靠近受害者。“一般的手法就是給那個目標打電話,説你自己是送快遞的,你這個地址寫得不是很清楚,讓他把地址再説一遍,只要他把地址説出來,我們就能在一公里範圍之內攔截他銀行卡的驗證碼。”老徐説。