揭秘:资金如何通过一个验证码被盗刷走

Posted 计算机与网络安全

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了揭秘:资金如何通过一个验证码被盗刷走相关的知识,希望对你有一定的参考价值。

一次性付费进群,长期免费索取教程,没有付费教程。

 教程列表  见微信公众号底部菜单 |   本文底部有推荐书籍 

ID:Computer-network


来源:深圳市反电信网络诈骗中心


真实案例




揭秘:资金如何通过一个验证码被盗刷走


接着该“客服”向陈小姐索要手机收到的验证码,声称帮其在后台操作,还一直催促陈小姐要尽快发来,退款理赔平台很快就要关闭了,陈小姐在该“客服”催促下没有细看信息,就把收到的多个验证码发过去了,后陈小姐细看信息显示是授权转账,发现不对劲,询问“客服”为什么是转走自己的钱?该“客服”声称这些信息是虚假的,只是走个流程,的钱并未转走,待理赔成功后,金额会自动恢复。


揭秘:资金如何通过一个验证码被盗刷走

揭秘:资金如何通过一个验证码被盗刷走



手法分析


1.不法分子以“快递爆仓、订单延迟、缺货断货”为由进行诈骗,慌称“受害人的网购订单出问题,需要换支付方式或进行理赔”,从而诱骗受害人扫二维码、或通过支付宝、、网站转账付款;  


2.不法分子以“操作失误”“信息填写有误”为由,让受害人配合电商平台或银行,在网站重新转账、填写验证码,从而盗取行骗;


3.不法分子以网购商品存在“质量问题”等理由,主动提出要给受害人进行“赔款”或“退款”,并发送一个特定的“二维码”,让受害人使用淘宝、支付宝或扫描“二维码”进行“退款操作”,受害人在不法分子提供了订单信息后,对不法分子产生初步信任,认为对方就是“网购客服”,遂按照对方的要求扫描“二维码”打开“退款网页”进行“退款操作”;


4.某宝诈骗操作流程:受害人点击“开始操作”,进入一个假的“支付宝”界面,输入自己的支付宝账号、密码等信息的同时,正在后台实时获取相关信息。



受害人登录了虚假的“某宝”平台后在打开的界面中选择“退款银行”,相当于告诉自己的开户银行;

受害人在选择完退款银行后,进入了一个假的“银行登录界面”,填写自己的相关信息,此时不法分子正在后台实时获取受害人对应的身份信息,至此,不法分子已获取到受害人的详细身份信息,包括信息;


不法分子利用受害人的信息进行消费盗刷(如购买充值卡)等操作,在付款确认时,告诉受害人目前正在进行退款操作,并索要收到的验证码信息,以便完成退款操作,实际上受害人填写的“验证码”,正是不法分子盗刷进行消费或转账时所需的“验证码”。



ID:Computer-network


【推荐书籍】