簡訊驗證碼風險大,我們應該怎樣去應對

簡訊驗證碼風險大,我們應該怎樣去應對

看到這裡,很多小夥伴不以為然,覺得小編是在危言聳聽,其實不然,危險就在我們身邊,之前上海警方打掉一個利用偽基站挾持驗證碼的事情,在一年的時間內,上海警方打掉這樣的團伙30餘個,涉案金額高達2000多萬,據專家分析,嫌疑人透過“GSM劫持+簡訊嗅探”技術截獲受害人簡訊驗證碼,從而完成盜刷等操作,這一案件是現今為止中國最大的同類案件,案件的再一次告破,也為我們敲響了新的警鐘。

受害者通常會有這樣的徵兆,那就是突然接收到大量的驗證碼,其中以支付平臺為主,有京東、支付寶、銀行等APP,受害者以為是某些詐騙簡訊,但是仔細一看,卻是自己真實的消費資訊,自己睡了一覺,自己的錢就讓轉走了,太可怕了。

那麼問題就來了,我們的錢怎麼就偷偷溜走了,有的甚至還開通了白條等,據瞭解,這是不法分子透過“GSM劫持+簡訊嗅探”技術,實時獲取使用者手機簡訊內容,竊取使用者資訊,盜刷使用者賬戶。這樣的操作需要滿足一些條件,首先就是偽基站,這個比較深奧我們就不多說了,還有就是受害者和偽基站的距離不能過長,因為偽基站的輻射範圍是有限的。

在一定的範圍利用偽基站“俘獲”一批手機號,然後利用非法網站獲取受害者的身份資訊,銀行卡資訊。

國內簡訊的安全性偏低,手機的嗅探技術看似非常高深,其實就是利用手機簡訊的漏洞進行操作,為什麼驗證碼嗅探技術可以大行其道,最重要的一點就是這種技術門檻很低,成本也沒有多少。

那麼誰該為這些受害者的損失買單,我們知道最大的壞人就是那些盜取別人驗證碼資訊盜取者,但是我們再換一種思維,如果手機簡訊沒有漏洞,那麼這些資訊盜取者是否還能進行,APP的安全性方面也是有著很大的漏洞的。

我們知道,現在的手機APP都是用手機進行註冊的,簡訊驗證碼的形式也是各有不同,一個驗證碼關乎我們的一切,不知道大家有沒有聽說過另一種驗證碼,語音驗證碼,很多人第一次使用的時候,會非常的驚慌,因為自己點擊發送驗證碼之後,對方就會打過來一個電話,透過語音的方式告訴我們驗證碼的多少。

迄今為止,還沒有哪個犯罪團伙可以成功的攔截語音驗證碼,驗證碼是賬號安全的核心,承擔著實名認證的任務,是保證資金安全的一把密匙,但目前的關注程度還不高。”中國政法大學傳播法研究中心副主任朱巍說。

這麼重要的驗證碼,在很多時候卻被我們APP商家給忽視了,很多APP希望獲取到精準的流量,但是隨著註冊量的增多,精準客戶卻不多,檢視某些APP的註冊量,我們就能看出來,而語音驗證碼可以讓我們獲得更多精準的流量,不信你可以試試!