当前位置:主页>资 讯>安全动态>

黑客是如何盗取银行卡信息的?


 

[摘要]黑客通过木马程序、钓鱼网站等方式来获取用户的银行卡信息。黑客是如何盗取银行卡信息的?

新闻里说一个17岁的少年黑客,破译了19万个银行账户资料,可提现金高达15亿。这是怎么做到的?个人应该怎样防范银行卡信息被盗?

互联网黑产观察员(追踪最新的互联网安全热点,揭开网络地下产业链条的神秘面纱。搜索微信公众号“互联网黑产观察员”关注):

银行卡盗刷,即犯罪嫌疑人通过木马程序、钓鱼网站或直接骗取等方式,获得用户的姓名、身份证、银行卡号、支付密码以及用于消费的短信验证码,随后通过直接转账、购买商品、理财投资、比特币等渠道进行销赃套现。具体方法如下:

第一步,骗取用户输入个人信息。打开骗子发来的钓鱼网站,会看到以下界面,诱骗用户输入姓名、卡号、密码、身份证、预留手机。

第二步,引导用户下载木马文件,以激活完成领奖为陷阱,引导用户下载并安装木马文件。这里要注意,如果我们下载了这个apk文件,那么手机就中了木马,坏人可以随心所欲地拦截、转发我们收到的短信,例如银行卡消费的验证短信。

第三步,销赃获利。用户在钓鱼网站填入个人信息后,就会发送到骗子的管理后台,同时收到的短信也将被拦截。这时骗子就可以使用盗来的信息绑定快捷支付直接转账,或者在第三方理财平台上充值再提现,将所盗银行卡内的余额转移出来。背后的产业链是怎样的?

主要涉及手机木马作者、手机木马销售、诈骗团伙、洗钱团伙4个部分,主要分工如下。

1、木马制作、销售团伙。技术门槛不高,导致该类从业人员多且分散,多为个人或小团伙。主要负责编写盗取信息所用的软件、网站等。

这种木马一般价格是100元/天,500元/星期,并提供免杀服务,所出售的内容包含一个配套的钓鱼页面、钓鱼页面的管理后台、木马软件。

2、诈骗团伙。多聚集于海南地区,团伙性不强,大多单独作案。主要通过即时通讯软件、短信等渠道传播购得的钓鱼链接和木马。得手后会则通过各种手段销赃套现。

没有洗钱经验的骗子则会选择洗钱团伙,或直接将数据出售,一般为400元/条。

3、洗钱团伙。这些人手里掌握了稳定的洗钱渠道,一般不向外透露。他们一般混迹于各个黑产群,发布洗钱广告,每次抽成30%-40%不等。

目前比较常见的洗钱渠道有代充话费、代缴水电费、理财投资平台充值、点卡购买网站、比特币等。

我们该如何防范?

  在这里给大家几点建议:

1、遇到中奖这样的好事,或者“警察要抓你”这样的坏事时,都不要慌张。冷静的分析对方都问你要了哪些资料,如果包含身份证、银行卡号这样的信息时,请提高警惕。

2、不要在来历不明的网站上输入自己的敏感信息,更不要随意下载或安装安全性未知的手机软件,以免设备中毒。

3、手机上收到的验证码大多涉及高敏感权限的操作,请一定不要泄漏给别人。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部