昨日是首都網(wǎng)絡(luò)安全日,由市公安局、市網(wǎng)絡(luò)行業(yè)協(xié)會(huì)等單位主辦的網(wǎng)絡(luò)與信息安全博覽會(huì)在北京展覽館舉辦。活動(dòng)現(xiàn)場(chǎng),警方和參展安全企業(yè)揭秘黑客攻擊手段和電信網(wǎng)絡(luò)詐騙手段。讓人震驚的是,裹在錢包里的銀行卡都能被擦身而過的人盜走個(gè)人信息。
銀行卡信息瞬間被竊
沒綁定網(wǎng)銀,銀行卡信息也會(huì)被泄露?昨日,北京晨報(bào)記者在博覽會(huì)360展區(qū)看到,一道模擬黑客攻擊的“安檢門”吸引了很多觀眾的視線。北京晨報(bào)記者親自體驗(yàn),將錢包放到安檢框里,剛走過安檢門,對(duì)面的屏幕上就已經(jīng)讀取到一長(zhǎng)串信息,包括記者的銀行卡號(hào)、持卡類型、有效期、近10次的消費(fèi)時(shí)間、消費(fèi)地點(diǎn)、取現(xiàn)記錄、轉(zhuǎn)賬記錄等等(如圖)。
技術(shù)人員介紹稱,這個(gè)“安檢門”是模擬了現(xiàn)實(shí)生活中黑客盜刷銀行卡的攻擊。實(shí)際上,存放手機(jī)錢包的安檢框里存有一張具有NFC功能的無(wú)線讀卡器,旁邊還有配套的信號(hào)接收器和電腦等設(shè)備,只要銀行卡靠近讀卡器,就會(huì)將卡片的信息顯示在讀卡器上。不法分子通過讀取信息后可通過技術(shù)手段復(fù)制卡片,或登錄一些國(guó)外不需要填寫交易密碼的購(gòu)物網(wǎng)站上消費(fèi)。
目前,此類“讀卡”裝置僅對(duì)有“閃付”功能的銀行卡有效,可探測(cè)不超過5厘米的距離。市民出行時(shí),需注意將銀行卡放在避免與他人近距離接觸的地方,或?yàn)榭ㄆ鼘渝a紙以隔絕讀卡信號(hào)。網(wǎng)警還現(xiàn)場(chǎng)揭秘并演示了電信網(wǎng)絡(luò)詐騙“七大神器”,包括偽基站、木馬病毒、改號(hào)軟件、釣魚網(wǎng)站、“貓池”、詐騙WIFI以及銀行卡盜刷器“黑盒”等。
環(huán)路沿線是偽基站重災(zāi)區(qū)
昨日,一份基于偽基站追蹤系統(tǒng)的調(diào)查報(bào)告也同時(shí)發(fā)布。報(bào)告稱,北京市民每天收到30多萬(wàn)條偽基站短信,環(huán)路沿線是偽基站重災(zāi)區(qū)。記者看到,在偽基站追蹤系統(tǒng)熱力地圖上,一些著名的商業(yè)網(wǎng)點(diǎn)、交通樞紐、酒店、大型居住區(qū)周邊聚集了不少偽基站光點(diǎn),這些“亮點(diǎn)”隨時(shí)都在移動(dòng)。偽基站的移動(dòng)軌跡總體上呈現(xiàn)“日出進(jìn)城、日落出城”的特點(diǎn),早上八九點(diǎn)鐘沿著京藏高速、京通快速路等向城區(qū)聚集,晚上六七點(diǎn)鐘又返回郊區(qū)。
報(bào)告稱,偽基站通常會(huì)偽裝成某些特殊的客服號(hào)碼對(duì)用戶實(shí)施騷擾和欺詐。統(tǒng)計(jì)顯示,今年3月,北京用戶收到冒充95555的偽基站短信59萬(wàn)條,冒充10086和95588的短信數(shù)分別是53萬(wàn)條和15萬(wàn)條。目前,警方聯(lián)手360利用大數(shù)據(jù)“抓捕”偽基站。
來(lái)自市公安局網(wǎng)安總隊(duì)的數(shù)據(jù)顯示,去年警方共破獲電信網(wǎng)絡(luò)詐騙案件4900余起,抓獲犯罪嫌疑人300余名,打掉犯罪團(tuán)伙73個(gè)。特別是通過技術(shù)攔截、布控止付等措施,為人民群眾止損6億余元人民幣。