直通屏山|福建|时评|大学城|台海|娱乐|体育|国内|国际|专题|网事|福州|厦门|莆田|泉州|漳州|龙岩|宁德|南平|三明
您所在的位置:东南网 > 福建频道首页> 福州> 社会 > 正文

“短信保管箱”易被利用 收大量验证短信要小心

2015-07-17 10:01:46 江海 来源:福州晚报  责任编辑:张海燕   我来说两句
分享到:

福州新闻网7月17日讯(福州晚报首席记者 江海)使用“短信保管箱”业务,居然导致银行卡被盗。昨日,360手机安全中心发布2015年手机安全橙色预警,针对“短信保管箱”业务以及手机用户提出安全建议。

网友“公交姬”表示,今年2月,他发现自己的银行卡总是被人输错密码而冻结,即便开了新卡也不管用,可问题是,他的卡一直都在自己手上,也从来没有泄露过卡的信息。7月1日,当他正在家中玩电脑时,意外收到了一条“短信保管箱”业务的订购短信。他立即联系客服,取消了这项业务,但之后他的手机又再次收到了“短信保管箱”业务的订购短信。无奈之下,他修改了手机号码的密码。紧接着,他就收到了数十条来自各个消费网站发来的短信,里面是各种“短信验证码”,同时他发现银行卡被不法分子盗刷。

“短信保管箱”是一种源自功能机时代的短信托管服务。功能是可以把手机上收到的短信自动同步到运营商的服务器上备份,手机用户也可以通过运营商网站查看这些短信。未开通“短信保管箱”业务时,手机用户在网站注册或消费时,网站会通过通信网将验证码发送到用户手机中,是一种将密码验证与短信验证码结合起来的“双因子认证”方法。而开通“短信保管箱”业务后,网站发来的验证码短信,一方面经过通信网发送到用户手机,另一方面则同时备份到Web端,通过攻击Web端即可窃取验证码,无需直接接触用户手机,这样就降低了“双因子验证”的安全性。

对手机用户来说,可以通过一些简单有效的方法来尽可能避免或减少此类犯罪造成的损失:首先,定期修改网银密码,并设置高强度的复杂密码。尽可能不要在所有的网站上都使用相同的账号和密码,尤其是社交账号、网银账号和常用的电子邮箱,一定要单独设置密码。其次,一旦收到类似“订购短信保险箱业务”的短信,立即联系相关运营商进行处置,及时关闭相关业务。如果在收到“短信保管箱”订购短信后,又很快收到银行的转账或扣费通知短信,应立即联系银行客服挂失相关银行卡,以避免损失进一步扩大。最后,如果突然收到大量莫名其妙的垃圾短信或验证码短信,一定要仔细查看其中是否有银行或第三方支付工具发来的验证短信或转账、消费告知短信,若有,则应及时联系银行,挂失银行卡或联系第三方支付平台冻结支付账号,并查杀木马、拦截钓鱼网站,隔离保护交易验证码短信。

打印 | 收藏 | 发给好友 【字号
心情版
相关评论
今日热词
更多>>福建今日重点
更多>>国际国内热点
  • 新闻图片
更多>>娱 乐
  • 点击排行
  • 三天
  • 一周
  • 一月
关于我们 | 广告服务 | 网站地图 | 网站公告 |
国新办发函[2001]232号 闽ICP备案号(闽ICP备05022042号) 互联网新闻信息服务许可证 编号:35120170001 网络文化经营许可证 闽网文〔2019〕3630-217号
信息网络传播视听节目许可(互联网视听节目服务/移动互联网视听节目服务)证号:1310572 广播电视节目制作经营许可证(闽)字第085号
网络出版服务许可证 (署)网出证(闽)字第018号 增值电信业务经营许可证 闽B2-20100029 互联网药品信息服务(闽)-经营性-2015-0001
福建日报报业集团拥有东南网采编人员所创作作品之版权,未经报业集团书面授权,不得转载、摘编或以其他方式使用和传播
职业道德监督、违法和不良信息举报电话:0591-87095151 举报邮箱:jubao@fjsen.com 福建省新闻道德委举报电话:0591-87275327
全国非法网络公关工商部门举报:010-88650507(白)010-68022771(夜)