浩子和白佳欣的车载基站开始行动了。一台车,一部改号器,三台手提电脑,数十张上网流量卡,三个上网宝,十多部智能手机,组成了一个设施完备的工作室。
中午12时,他们把车停在万达门前的大路边。浩子的两个马仔(暂称呼大猫小猫)坐在车的后排,把手提电脑放在大腿上开始工作。
浩子提醒:“都给我打起十二分的精神来!收到接招人信息必须快速反应。现在准备好工行网站的模块。”
大猫回答:“没问题!这也不是第一次了,你就放心吧哥!短信内容你再过过目!”
大猫将编辑好的手机短信拿给浩子审阅。浩子看到,这次大猫特意在文字开头插入了一个为95588的工行网站链接,信息内容是: “尊敬的客户:工商银行积分兑换活动开始,您可用积分3208分,兑换320.8元,请点击官网链接兑换。【工商银行】”
在得到浩子的认可后,大猫点击短信发送,与手机连接的电脑屏幕上开始显示成功发出的信息数量,而且有效接收的数量在迅速上升,另外一部安卓系统手机也发出了“滴滴”的短信提示音。
这些情况,均显示基站已开始正常工作,浩子心说:“诱饵已下好,只等鱼儿上钩喽!”
“不如把车开到停车场吧?放在这里也太明目张胆了吧?”坐在驾驶座上的白佳欣紧张地向外张望着,无不担心地说。她是第一次参加这样的行动。
“嗯……不行,地下停车场信号不畅通,接收效果不理想......不会很久的,注意观察就是。”浩子为了让女人放松,接着说,“我去外边买些喝的,你留在车上!”
浩子跳下车,看到街上有很多人都在翻看手机。按他的测算,周围接到短信的不低于四千人。他走出50米开外,停下。天冷,他买了四杯热豆浆,拎在手里折返。
逢周末,万达商场门前临时搭建的模特走秀舞台热闹非凡。派送小礼物和各类节目表演,吸引了众多顾客的眼球,行人不断地围拢过来。此时的舞台上,有一对青年男女正提劲地嚎着《最炫民族风》,明显就是卡拉OK水平的三流歌手。女演员身着复古旗袍,坦露着白花花的胳膊和大长腿,在这广州最寒冷的时节,她的装扮很是突兀。浩子为她这样的敬业精神在心中点了一个大大的赞。
当浩子收回目光,再看向自家车方向,糟了!一辆警车停在眼前,两名丨警丨察正要经过舞台走向他的车。是巧合偶遇?还是基站信号被收索跟踪了?浩子的大脑快速地转动着,如果这时用手机通知队友已经来不及,不到一分钟丨警丨察就有可能拉开车门,如果那样,车上的电信设备将会暴露无遗。必须马上采取措施!
“我听见你心中那动人的天籁,就忽如一夜春风袭来……”女歌手刚唱到这句“动人的天籁”时,几杯豆浆,劈头盖脸扔过来,“咣当”一声把她手中的麦克风打落,豆浆四散飞溅,恰好落在两个丨警丨察及部分观众的身上,把正在动情演唱的歌手吓得惊呼起来。丨警丨察们猛转身,四下寻找肇事目标。
“卧槽!这怎么搞的嘛?”
“死蠢,谁扔的?”
“冇要挤呀!谁踩了我的脚呦?”
“顶你个肺呀!搞得好脏......”
局势大乱!浩子混在人群中与众人相互推搡着。一个被踩了脚的和一个被人推了一把的两个青年动起手来。两名丨警丨察陷入维持秩序的忙乱中。
此时,浩子清楚地看见白佳欣把车窗降下又升起,他做了一个拜拜的手势,白佳欣迅速加大油门把车开走了。
日期:2019-07-26 18:40:37
第 26 章 解秘
故事讲到这里,白佳欣已经笑得前仰后合了。她调皮地将一瓶啤酒浇到浩子赤裸的胸前。浩子没有躲,而是向表情认真听故事的铁哥道:“这基站发短信也要有的放矢。一般来说,要找人流密集的场所,比如车站、超市、美食街等。接收的人越多,成功率越高。比如,一次接收到信息的有1000人,这些人中只要有100个人去看信息,其中20个人点击链接,就足够搞的了。”
“但是,短信号码怎么变成专业银行的?而且进入网站能让机主不产生怀疑呢?”铁头李还在刨根问底。
“嗯,域名是可以随意编写的,利用改号软件把10086、95588这种客服电话写进去很容易。比如制作一个域名为“95588”的网站,那么我做的网站界面几乎和工商银行官网一模一样,没有多少人能识别我给的链接指向的并非真实的网站,只要他们进入这个网站点击兑换,按照提示的要求填写身份证、手机号、银行卡账户和密码,填写完后,这些信息都会反馈到我的另一个软件后台。就是说,他们的银行卡信息就会完全暴露给我。”浩子补充道。
顾石想起最近媒体报道的一个“GMS劫持+短信嗅探”骗局。8月初,一位福建籍商人向警方和相关金融机构报案:在深夜11:00时至凌晨2:00时,手机先后收到数十条来自第三方支付平台和银行等金融机构的短信验证码,之后,相关账户内的余额及绑定银行卡内的余额全部“凭空蒸发”。
此时,顾石看其他两人的讨论已告一段落,便说出了自己心中的疑惑:“浩子,我不十分了解基站设局的空间有多大。日前有一家网站报道,将‘伪基站’夸张到了科幻电影般的地步。说一位企业小老板,突然发现手机信号从4G降为2G,连续接收到来自银行、第三方支付和移动公司的各类短信验证码。随后,银行账户被转空,第三方支付余额被转走,手机自动订购了一堆无用的增值业务。这其间的技术操作是怎样完成的?”
浩子听后一笑,回答:“这并非什么科幻,而是对短信嗅探功能的开发利用。利用嗅探技术隔空取物,劫取短信验证码,完成其账户资金的划转。”
接着,浩子对“短信嗅探技术”做了详细介绍。
短信嗅探技术是在不影响用户正常接收短信的情况下,通过植入手机木马或者设立伪基站的方式,获取用户的短信内容,这其中就包括来自银行、第三方支付平台和移动运营商的短信验证码。他们先用基站发布短信,吸附闹市人群的有效手机号,然后,用黑客程序撞库破解密码,再截获目标的手机交易验证码。除了盗取用户金融账户内的资金外,短信嗅探技术,还可以截获移动运营商给手机用户发送的验证码,用来办理各类增值扣费业务,从而盗取手机用户的话费。
顾石点头道:“明白了,只要这些低端的2G网络技术存在,就不能保证手机用户的短信和通话内容不被他人截获窃取。”
“哦,原来通讯商还是我们强大的后盾的!”铁头李附和。
顾石、浩子与铁头李三人撞一下酒瓶,各自对着瓶子吹起来。
日期:2019-07-26 18:46:04
第27章 世界惊天大案
下面是铁头李讲述的一个被公丨安丨部严令保密的内部消息:一个涉及全球27个国家的盗刷银行卡大案。
【网站提示】 读者如发现作品内容与法律抵触之处,请向本站举报。 非常感谢您对易读的支持!
举报
© CopyRight 2011 yiread.com 易读所有作品由自动化设备收集于互联网.作品各种权益与责任归原作者所有.