奔溃求助,手机号码和账户被转移去其他人的手机两次,邮箱遭入侵,银行账户已冻结了,T mobile也没有给个说法

p
poppy276
楼主 (北美华人网)
我实在没办法了,披个马甲上来求助,请各位懂网络安全,还有相关的好心人指点一下,实在太奔溃了。
一直听说黑客,平时也很注意不去点击垃圾邮件里的链接,密码也使用不同的,从来没想过会发生在自己家人身上,更没想到黑客可以整个电话账户和号码都port out 转移到一个prepaid的移动公司,人生第一次去警局报警,拿了档案号码,但看样子也没有什么结果。
事情是这样的:
队友一直是和他的父母的手机账户在一起,是用sprint 的,我是和我的家人手机账户买的family plan, 是用t mobile. 
8/24 周一,队友的Sprint手机账户和号码被人port out转移到一个T mobile的prepaid手机上,队友的手机就是处于不能发消息,不能打电话的状态,但是当天队友没有用手机,就一直没发现异样。
8/26周三,队友发觉手机不对,就去了sprint/t mobile的实体店,里面的人很马虎,说可能是因为sprint并购给了t mobile,所以信号方面不好。队友赶着上班,也没去多想。
8/28周五,队友去了另一家Sprint/T mobile的实体店,经理说你的电话好像从原来的Sprint被移去了一个prepaid 15美元的T mobile 账户,非常奇怪,队友提供了手机账户和相关的pin number, 经理帮他又重新转回去了,这样看来手机又恢复正常了。
但是周五晚上,我正好借用队友的ipad, 看见他的email邮箱里在8/24周一时有很多账户密码的改动通知,那之后就没新的email了,我觉得很怪异,就问他有没有改动那么多密码,他说没有。这时候我们觉得事情不对了,可能遇到了黑客。队友发现他的几个加密货币crypto 的账户都被人想进去过,就是用密码忘了,然后发提示短信到手机短信的方式,但幸好他的几个账户都设有google Authenticator ,所以黑客进不去,只有一个加密货币的账户被改了密码进去了,但是里面也没有crypto, 黑客就用账户里的银行链接,从我们的银行里转了两千美元买比特币,但是比特币还在里面,还没有提出来。
那个晚上队友就改密码,把邮箱重新弄回来了,打电话给他爸妈,因为队友的妈妈是account holder主账户人,当晚打电话去T mobile, Tmobile的agent帮他们重新改了pin number, 然后说这个账户会特别关注,立个flag,然后说48小时后给个回应。
队友还在网上三大的Credit 公司上freeze了信用,避免黑客冒用开信用卡。信用上面一切正常。
8/30星期日晚上7点多,队友突然发现本来恢复的手机又突然失去了信号,号码再次出现被人port out转到另一个手机的现象,赶紧打电话给t mobile, Tmobile就deactivate了队友的账户,但除此之外什么也没交待,也没说为什么会再一次发生这种情况。
队友的email邮箱又再次被侵入改了密码,这一次黑客还进入了队友的firefox account, 应该是拿到了队友存在电脑上的所有账户的user name和密码。那一个晚上,我们根本没睡觉,就一直在改银行密码,打电话要求银行冻结账户。
8/31周一,我们去警局报了警,但是警察说你们现在还没有损失,所以也做不了什么,就例行公事,给了我们一个档案号码。
Tmobile的人打电话视频会议,但是根本什么忙也没帮上,他们要求我们提供被转移去的电话账户,但是这个我们怎么知道?他们也不给解释,为什么手机账户一而再地被转移出去,到底是黑客假扮成队友,打电话去要求的呢?还是T mobile里有内鬼,自己手动转移客户手机号码,这个他们都没说。
只有一个人说可能是因为sprint合并给t mobile, 所以t mobile有将sprint用户转移到t mobile,而黑客就利用了这个漏洞,将队友的手机号码转移去了自己的手机,所以即使队友手机不丢,黑客也可以控制手机账户,再用2 factor手机验证码,进入邮箱。
请问大家,我们现在应该怎么做?我们真的是精疲力竭,一直很恐慌,现在队友的手机被deactivate, 只能用我的手机。我在想他的号码已经被盯上了,肯定要换号码,甚至要换移动公司,但全美国就这么几家大的公司,AT&T,Verizon, T mobile和sprint合并了,我们有什么好选择的?哪个公司可以重视网络安全呢? 
队友家的电话账户有设置pin, 而且还有security question, 第一次出事后全部改了,但是第二次号码还是被port了
请大家求解!
t
trudily
太深奥了,不懂帮顶
p
poppy276
从来没有遇到过这样的事情,网上看到t mobile之前发生过这样的phone number porting, 也没有个说法。如果是黑客冒充打电话要求的,应该有声音录音的吧
y
yaner11
好可怕,不懂帮顶一下吧
p
poppy276
我看到华人上有人遇到过phone porting的事件,但那个好像是小公司,没有想过大的移动公司会发生,更没想到会发生在自己身上
e
edge2.0
换个手机试试,最好换苹果的安全些,也许手机被黑了.
v
vanny886
..........
p
poppy276
回复 6楼edge2.0的帖子
他的确不是苹果手机,怎么知道是不是手机被黑
d
dan1313
黑客?对他有什么好处么?拿你练手?
y
yurik
回复 9楼dan1313的帖子 可能黑客在试图盗用身份
i
iceox
你们的电话有 sim card pin 么? (听你这说像这个没设置,而他那个方法像 sim card clone scam) 你们打电话给 tmobile 有设置另外一个 用户自己知道的 pin 么?
你们这号已经被毁了,换个省事。 既然没有受损, 就当教训
重要密码别放网上,如果有点银子,买这个用 https://www.amazon.com/gp/product/B00YSS0776 , 蛮不错的 如果要更大点的,可以买 https://www.amazon.com/gp/product/B00NTQGZP6
k
kitty2
太吓人了
p
poppy276
回复 11楼iceox的帖子
谢谢你,我们需要换一个手机移动公司吗?哪个比较好?
追星专用号
注意一下自己的邮箱,购物账户,银行卡之类的,因为登录时候会要求发security code.
p
poppy276
回复 11楼iceox的帖子
我知道有设置一个account pin, 是不是还有一个sim card pin?
i
iceox
回复 15楼poppy276的帖子
google search 你手机型号 + sim card pin, 比如 “samsung 8 sim card pin”
我用 tmobile 二十多年, so far so good, no issue
p
poppy276
回复 16楼iceox的帖子
谢谢你,你说的太有用了。所以这个黑客是怎么盯上我队友的?我不明白
a
abclly
关注楼主后续,bless早点解决问题
l
lnfswtx
虽然不太清楚具体发生了什么,但是我最近也有T-Mobile的经历。 我两个月前,有一次全天T-Mobile的tower被烧了,所以全天没有信号,我自己是接电话做买卖,所以手机很重要。所以我就想把T-Mobile换成Verizon。 我给T-Mobile公司打电话解锁,才知道他们解锁就要3到5天。就是这几天手机完全不能用,我自己在网上找到能过几秒就解锁的法办,然后黑客又把我办公的电邮黑了, 然后才知道几秒解锁都是骗子。好不容易等到解锁了,T-Mobile有抢我的号,不给Verizon,手机只能打电话,不能接短信,各种ugly。 现在一切都解决了,Verizon苹果机解锁只要按一下就行了。如果不差那几个钱,还是Verizon好,信号好。T-Mobile实在是太差了,我都用他们十好几年了。
p
poppy276
对友的手机号就这样拿不回来了吗?真是烦透了
i
iceox
回复 16楼iceox的帖子
谢谢你,你说的太有用了。所以这个黑客是怎么盯上我队友的?我不明白
poppy276 发表于 2020-09-01 10:03

没事,fishing game 而已, 你队友 got lucky pick, 而正好他没有设置 sim card pin
除了那三家 credit freeze, 还有一家 https://www.nctue.com/ , 这家是电话公司用的,具体原因你可以看看这个 2018 年的网文 https://krebsonsecurity.com/2018/05/another-credit-freeze-target-nctue-com/comment-page-3/
那个号码如果转回来,设置 sim card pin, 应该没事,但应该已入黑网,同时他的那些邮箱什么的都会被收集进去。进黑网没啥,就多收些junk calls/mails。
所以除了改密码,2-fac Auth, 当然特别注意你的银行, credit card 进出。既然已经改了密码,做了你该做的,不用特别担心
p
poppy276
回复 21楼iceox的帖子
太感恩了,你懂的很多,这的确对我们来说也是learning lesson. 请问设置sim card pin是在自己手机上设置的对吗?这和电信公司无关对吗,与手机新旧有关吗?上面一楼的童鞋说苹果手机安全性能更好,是不是这样呢
i
iceox
虽然不太清楚具体发生了什么,但是我最近也有T-Mobile的经历。 我两个月前,有一次全天T-Mobile的tower被烧了,所以全天没有信号,我自己是接电话做买卖,所以手机很重要。所以我就想把T-Mobile换成Verizon。 我给T-Mobile公司打电话解锁,才知道他们解锁就要3到5天。就是这几天手机完全不能用,我自己在网上找到能过几秒就解锁的法办,然后黑客又把我办公的电邮黑了, 然后才知道几秒解锁都是骗子。好不容易等到解锁了,T-Mobile有抢我的号,不给Verizon,手机只能打电话,不能接短信,各种ugly。 现在一切都解决了,Verizon苹果机解锁只要按一下就行了。如果不差那几个钱,还是Verizon好,信号好。T-Mobile实在是太差了,我都用他们十好几年了。
lnfswtx 发表于 2020-09-01 10:14

tmobile 对新手机解锁从申请到解锁需要几天时间,但对老手机也有他自己的一个 app, 也是一个 button 就搞定的。 网站找的,除了自己动手放号,都别信,因为就那么三次还是几次,超过次数,变成砖块无用黑机更惨。然后把黑机要更加麻烦的自己从新改 imei 那些步奏不是新手可以搞定的
我蛮喜欢 tmobile
i
iceox
回复 21楼iceox的帖子
太感恩了,你懂的很多,这的确对我们来说也是learning lesson. 请问设置sim card pin是在自己手机上设置的对吗?这和电信公司无关对吗,与手机新旧有关吗?上面一楼的童鞋说苹果手机安全性能更好,是不是这样呢
poppy276 发表于 2020-09-01 10:27

对的,不管电话公司的事,是自己手机上设置。 之前告诉你 google 你手机牌子 + sim card pin, 会找到怎么设置
其实如果我是那 clone 你手机的那位,在我把你这号拿走后,就马上设置 sim card pin, 就目前我所知,即使电话公司都无法帮你拿回这号。
一米面条
你这个的主要问题是被黑进了邮箱吧?把所有家人的邮箱密码都该了,用那种系统生成的password(忘了具体叫啥了)。
C
Cashback
同关注 令人乍舌
S
Stone999
T-Mobile 有漏洞,以前发生很多次了。但是按道理应该fix了。 银行账号可以稍微处理一下,把主账号,支票放很少钱。其它钱放在同一银行不同账户,需要的时候再转,实时到账,很方便。 我觉得你电脑的问题更严重,检查一下
p
poppy276
回复 24楼iceox的帖子
大神,再请教一句,我和队友都看了自己的手机,都没有找到设置SIM card pin的地方。我是苹果的,他不是,但是手机很新。我们是不是都要换手机?
.
.岸.
回复 24楼iceox的帖子
大神,再请教一句,我和队友都看了自己的手机,都没有找到设置SIM card pin的地方。我是苹果的,他不是,但是手机很新。我们是不是都要换手机?
poppy276 发表于 2020-09-01 11:36

苹果:setting-cellular-sim pin
U
Unicue
太可怕了,试试prepaid比如h2o和mint?
p
poppy276
回复 29楼.岸.的帖子
谢谢啊,我找到了。但是sumsung根据google 上的,队友手机里找不到pin 这一项
i
iceox
比如 samsung 9 的话 From the Home screen, swipe up on an empty spot to open the Apps tray. Tap Settings > Biometrics and security > Other security settings > Set up SIM card lock. Tap the Lock SIM card slider to turn on. Enter current SIM PIN (default is 1234), then tap OK. Tap Change SIM card PIN.
甚至 Youtube 也会找到,你可以一步对一步的找到怎么设置
你的是哪个 model 呢?
i
ismajia
我实在没办法了,披个马甲上来求助,请各位懂网络安全,还有相关的好心人指点一下,实在太奔溃了。
一直听说黑客,平时也很注意不去点击垃圾邮件里的链接,密码也使用不同的,从来没想过会发生在自己家人身上,更没想到黑客可以整个电话账户和号码都port out 转移到一个prepaid的移动公司,人生第一次去警局报警,拿了档案号码,但看样子也没有什么结果。
事情是这样的:
队友一直是和他的父母的手机账户在一起,是用sprint 的,我是和我的家人手机账户买的family plan, 是用t mobile. 
8/24 周一,队友的Sprint手机账户和号码被人port out转移到一个T mobile的prepaid手机上,队友的手机就是处于不能发消息,不能打电话的状态,但是当天队友没有用手机,就一直没发现异样。
8/26周三,队友发觉手机不对,就去了sprint/t mobile的实体店,里面的人很马虎,说可能是因为sprint并购给了t mobile,所以信号方面不好。队友赶着上班,也没去多想。
8/28周五,队友去了另一家Sprint/T mobile的实体店,经理说你的电话好像从原来的Sprint被移去了一个prepaid 15美元的T mobile 账户,非常奇怪,队友提供了手机账户和相关的pin number, 经理帮他又重新转回去了,这样看来手机又恢复正常了。
但是周五晚上,我正好借用队友的ipad, 看见他的email邮箱里在8/24周一时有很多账户密码的改动通知,那之后就没新的email了,我觉得很怪异,就问他有没有改动那么多密码,他说没有。这时候我们觉得事情不对了,可能遇到了黑客。队友发现他的几个加密货币crypto 的账户都被人想进去过,就是用密码忘了,然后发提示短信到手机短信的方式,但幸好他的几个账户都设有google Authenticator ,所以黑客进不去,只有一个加密货币的账户被改了密码进去了,但是里面也没有crypto, 黑客就用账户里的银行链接,从我们的银行里转了两千美元买比特币,但是比特币还在里面,还没有提出来。
那个晚上队友就改密码,把邮箱重新弄回来了,打电话给他爸妈,因为队友的妈妈是account holder主账户人,当晚打电话去T mobile, Tmobile的agent帮他们重新改了pin number, 然后说这个账户会特别关注,立个flag,然后说48小时后给个回应。
队友还在网上三大的Credit 公司上freeze了信用,避免黑客冒用开信用卡。信用上面一切正常。
8/30星期日晚上7点多,队友突然发现本来恢复的手机又突然失去了信号,号码再次出现被人port out转到另一个手机的现象,赶紧打电话给t mobile, Tmobile就deactivate了队友的账户,但除此之外什么也没交待,也没说为什么会再一次发生这种情况。
队友的email邮箱又再次被侵入改了密码,这一次黑客还进入了队友的firefox account, 应该是拿到了队友存在电脑上的所有账户的user name和密码。那一个晚上,我们根本没睡觉,就一直在改银行密码,打电话要求银行冻结账户。
8/31周一,我们去警局报了警,但是警察说你们现在还没有损失,所以也做不了什么,就例行公事,给了我们一个档案号码。
Tmobile的人打电话视频会议,但是根本什么忙也没帮上,他们要求我们提供被转移去的电话账户,但是这个我们怎么知道?他们也不给解释,为什么手机账户一而再地被转移出去,到底是黑客假扮成队友,打电话去要求的呢?还是T mobile里有内鬼,自己手动转移客户手机号码,这个他们都没说。
只有一个人说可能是因为sprint合并给t mobile, 所以t mobile有将sprint用户转移到t mobile,而黑客就利用了这个漏洞,将队友的手机号码转移去了自己的手机,所以即使队友手机不丢,黑客也可以控制手机账户,再用2 factor手机验证码,进入邮箱。
请问大家,我们现在应该怎么做?我们真的是精疲力竭,一直很恐慌,现在队友的手机被deactivate, 只能用我的手机。我在想他的号码已经被盯上了,肯定要换号码,甚至要换移动公司,但全美国就这么几家大的公司,AT&T,Verizon, T mobile和sprint合并了,我们有什么好选择的?哪个公司可以重视网络安全呢? 
队友家的电话账户有设置pin, 而且还有security question, 第一次出事后全部改了,但是第二次号码还是被port了
请大家求解!
poppy276 发表于 2020-09-01 09:24

艹,现在好可怕 一直觉得什么都关联到手机真是可怕,手机丢了,基本上什么都可能丢
j
jennyl
没事,fishing game 而已, 你队友 got lucky pick, 而正好他没有设置 sim card pin
除了那三家 credit freeze, 还有一家 https://www.nctue.com/ , 这家是电话公司用的,具体原因你可以看看这个 2018 年的网文 https://krebsonsecurity.com/2018/05/another-credit-freeze-target-nctue-com/comment-page-3/
那个号码如果转回来,设置 sim card pin, 应该没事,但应该已入黑网,同时他的那些邮箱什么的都会被收集进去。进黑网没啥,就多收些junk calls/mails。
所以除了改密码,2-fac Auth, 当然特别注意你的银行, credit card 进出。既然已经改了密码,做了你该做的,不用特别担心
iceox 发表于 2020-09-01 10:24

大神,sim card pin 是干啥用的?Google了一下没看懂。
a
allissonlu
我们也是TMOBILE,我们做的是:1:报警;2:联系银行,换银行密码;3.换手机,所有的android手机上不放任何银行或者相关app,只用苹果机的手机银行;4:换银行。富国的钱转出去一万,后来追回来了;大通的钱根本没有转出去。
t
ted.hanks
几个建议:
不要用短信做2fa, 用Google Authenticator, DUO, Auth0 。。。 把常用的号码port 到Google Voice, Google 根本就不提供port out 的服务。 email 是最重要的,一定要用2fa crypto currency 的用户是黑客的primary target, 因为交易完全没法trace。
i
iceox
大神,sim card pin 是干啥用的?Google了一下没看懂。
jennyl 发表于 2020-09-01 12:36

别着,真不是大神,只是稍微知道点, 如果你手机用 sim card, 而没有给它上锁的话,有心人可以 Clone 你的电话号码, 如果你手机链接到你 email,。。。,其他的账户,他们可以收到那些重新设置的六位数字,然后偷这偷那,都可以。所以没上锁的真的要加,但一定要记住那个密码,如果没记住,sim card 就算报销了。
如果英文可行,可以看看这个 ftc.gov 的文章: https://www.consumer.ftc.gov/blog/2019/10/sim-swap-scams-how-protect-yourself
要不,看看这个中文的 “克隆手机卡”? http://www.ouhua.info/2019/1015/27540.html
p
poppy276
回复 32楼iceox的帖子
用的是sumsang 10, 我的估计是不是因为现在被deactivate了,所以无法设置pin?
v
vivian2006
马克一下,感觉很有用
i
iceox
回复 32楼iceox的帖子
用的是sumsang 10, 我的估计是不是因为现在被deactivate了,所以无法设置pin?
poppy276 发表于 2020-09-01 12:55

应该是被 deactivated 的原因吧,你也可以试试把这个卡放到你手机上,看看可以设置 sim 密码不,如果不成,那就是 deactive 的原因。
麻辣烫
没事,fishing game 而已, 你队友 got lucky pick, 而正好他没有设置 sim card pin
除了那三家 credit freeze, 还有一家 https://www.nctue.com/ , 这家是电话公司用的,具体原因你可以看看这个 2018 年的网文 https://krebsonsecurity.com/2018/05/another-credit-freeze-target-nctue-com/comment-page-3/
那个号码如果转回来,设置 sim card pin, 应该没事,但应该已入黑网,同时他的那些邮箱什么的都会被收集进去。进黑网没啥,就多收些junk calls/mails。
所以除了改密码,2-fac Auth, 当然特别注意你的银行, credit card 进出。既然已经改了密码,做了你该做的,不用特别担心
iceox 发表于 2020-09-01 10:24

mark 一下,长知识了
i
iceox
几个建议:
不要用短信做2fa, 用Google Authenticator, DUO, Auth0 。。。 把常用的号码port 到Google Voice, Google 根本就不提供port out 的服务。 email 是最重要的,一定要用2fa crypto currency 的用户是黑客的primary target, 因为交易完全没法trace。
ted.hanks 发表于 2020-09-01 12:48

Agreed, 还有我到现在还没装过任何银行的软件在手机上,credit card 到放上去几个,但那也只是固定两个地方消费
芝士年糕
拿回来的你们就敢接着用吗?还不如换个手机号快刀斩乱麻。。ATT,Verizon什么的都行啊
对友的手机号就这样拿不回来了吗?真是烦透了
poppy276 发表于 9/1/2020 10:22:28 AM
2
2020wakening
回复 24楼iceox的帖子
大神,再请教一句,我和队友都看了自己的手机,都没有找到设置SIM card pin的地方。我是苹果的,他不是,但是手机很新。我们是不是都要换手机?
poppy276 发表于 2020-09-01 11:36

在手机的setting 搜索 “lock sim card"
m
mysrrx
长知识了
a
alexander44
markmarkmark
爱吃花生
进来学习
A
AaaaMei
不明白,设了sim pin code, 如果坏人打电话到电话公司要求swap sim, 电话公司会要求她verify the same sim pin code? 如果电话公司不问呢? 那不就没用吗?
j
jennyl
别着,真不是大神,只是稍微知道点, 如果你手机用 sim card, 而没有给它上锁的话,有心人可以 Clone 你的电话号码, 如果你手机链接到你 email,。。。,其他的账户,他们可以收到那些重新设置的六位数字,然后偷这偷那,都可以。所以没上锁的真的要加,但一定要记住那个密码,如果没记住,sim card 就算报销了。
如果英文可行,可以看看这个 ftc.gov 的文章: https://www.consumer.ftc.gov/blog/2019/10/sim-swap-scams-how-protect-yourself
要不,看看这个中文的 “克隆手机卡”? http://www.ouhua.info/2019/1015/27540.html

iceox 发表于 2020-09-01 12:53

谢谢啦!
j
jennyl
几个建议:
不要用短信做2fa, 用Google Authenticator, DUO, Auth0 。。。 把常用的号码port 到Google Voice, Google 根本就不提供port out 的服务。 email 是最重要的,一定要用2fa crypto currency 的用户是黑客的primary target, 因为交易完全没法trace。
ted.hanks 发表于 2020-09-01 12:48

可是银行的2FA都是用手机短信吧,怎么用google authenticator 呢
g
gabegabe
大神,sim card pin 是干啥用的?Google了一下没看懂。
jennyl 发表于 2020-09-01 12:36

同问,是别人偷手机号时用的吗?
I
Iced_Mocha
苹果:setting-cellular-sim pin
.岸. 发表于 2020-09-01 11:51

我这样点进去,就会让我输入密码,说有三次机会。那这是sim card已经有密码了吗?我自己不知道这个密码,是不是从运营商那里可以得到?
h
hello111
太可怕了。。。
M
Mapple01
我这样点进去,就会让我输入密码,说有三次机会。那这是sim card已经有密码了吗?我自己不知道这个密码,是不是从运营商那里可以得到?

Iced_Mocha 发表于 2020-09-01 17:32

同问!!
M
Mapple01
不懂继续来问, 这个sim card 自己设置会安全些?
M
Mapple01
回复 51楼gabegabe的帖子
同问,大侠解释一下
T
Tianshitama
我这样点进去,就会让我输入密码,说有三次机会。那这是sim card已经有密码了吗?我自己不知道这个密码,是不是从运营商那里可以得到?

Iced_Mocha 发表于 2020-09-01 17:32

同问+1
妹妹拖着洋娃娃
我这样点进去,就会让我输入密码,说有三次机会。那这是sim card已经有密码了吗?我自己不知道这个密码,是不是从运营商那里可以得到?

Iced_Mocha 发表于 2020-09-01 17:32

同问~~~~~~~~~
d
demantoid
手机号被hacked了就能接收各种账户重置密码的短信,的确很危险,是T mobile的安全设置做得不好还是有没可能父母亲不懂点了scam链接?另外各种账户user 和密码不要存在电脑,我是用个小本子写下来,也不写全自己看明白就行
s
sophia002
这么恐怖,学习了 这年头黑客真是厉害
猪名野
几年前被类似手法黑过。估计是被Tmobile 的手机店员工拿到户主资料,Port out cell number , 如果手机号码连接到邮箱,银行连接到手机号码以及邮箱的话,很容易被一锅端。 家人的Uber account 至今不可以使用,就是被黑客盗用,半夜看到黑客打车,到别人家门口偷信件再打车回家,你看到但全程什么也做不了,报案给Uber , 还不管,只说我们还有车费未缴,帐号冻结。 手机号码被盗到Verizon , 当时跑到店里,半哀求半骗才把号码转会到自己手上。 总结几点经验, 1,银行账号不要链接手机号码 2,Google 邮箱也会出问题,除了两级密码外,最好拿一个第三者的手机号码收确认code , 最好是用大陆手机来收取。 3,设置sim pin 也作用不大,Tmobile Customer service 的也是懵懵懂懂,有时问你密码,有时不问。 4,告诉電話公司,在你的帐号留言要接线员注意,所有操作必须本人到店里办理,不可以网上办理。
t
thinredline
我都是用Google Voice当主号收银行短信之类,然后用无合同手机计划,像mint mobile之类的和GV号码连接在一起,三个月换一次。从来没有问题。
小海星
太可怕了,mark一下。希望楼主顺利解决
M
Mapple01
Bless
T
Tea1
为什么不说“老公” 非要说“队友”啊 几十岁的人了 还要卖萌吗
i
iceox
几年前被类似手法黑过。估计是被Tmobile 的手机店员工拿到户主资料,Port out cell number , 如果手机号码连接到邮箱,银行连接到手机号码以及邮箱的话,很容易被一锅端。 家人的Uber account 至今不可以使用,就是被黑客盗用,半夜看到黑客打车,到别人家门口偷信件再打车回家,你看到但全程什么也做不了,报案给Uber , 还不管,只说我们还有车费未缴,帐号冻结。 手机号码被盗到Verizon , 当时跑到店里,半哀求半骗才把号码转会到自己手上。 总结几点经验, 1,银行账号不要链接手机号码 2,Google 邮箱也会出问题,除了两级密码外,最好拿一个第三者的手机号码收确认code , 最好是用大陆手机来收取。 3,设置sim pin 也作用不大,Tmobile Customer service 的也是懵懵懂懂,有时问你密码,有时不问。 4,告诉電話公司,在你的帐号留言要接线员注意,所有操作必须本人到店里办理,不可以网上办理。
猪名野 发表于 2020-09-01 18:43

你那第三条 tmobile CS 问的密码不是 sim pin, 而是你账户自己除了密码以外的一个 Pin 能证明是你, sim pin 是你电话卡上自己设置以防被 clone(克隆) 的 pin
之前想改密码的朋友可以打电话给你电话公司,问他们你 sim card default pin Google "default sim card pin Verizon/Tmobile/AT&T/..." 但是我不敢保证,所以客服给的会是正确答案。
A
Amber2020
我们半年前boa online account被盗了,别人可以用队友的手机号码接收验证码,完成登录
公马密码123
Bless. Sim card pin怎么设置?
s
smartshanshan
典型的sim swap
x
xebbk
我实在没办法了,披个马甲上来求助,请各位懂网络安全,还有相关的好心人指点一下,实在太奔溃了。
一直听说黑客,平时也很注意不去点击垃圾邮件里的链接,密码也使用不同的,从来没想过会发生在自己家人身上,更没想到黑客可以整个电话账户和号码都port out 转移到一个prepaid的移动公司,人生第一次去警局报警,拿了档案号码,但看样子也没有什么结果。
事情是这样的:
队友一直是和他的父母的手机账户在一起,是用sprint 的,我是和我的家人手机账户买的family plan, 是用t mobile. 
8/24 周一,队友的Sprint手机账户和号码被人port out转移到一个T mobile的prepaid手机上,队友的手机就是处于不能发消息,不能打电话的状态,但是当天队友没有用手机,就一直没发现异样。
8/26周三,队友发觉手机不对,就去了sprint/t mobile的实体店,里面的人很马虎,说可能是因为sprint并购给了t mobile,所以信号方面不好。队友赶着上班,也没去多想。
8/28周五,队友去了另一家Sprint/T mobile的实体店,经理说你的电话好像从原来的Sprint被移去了一个prepaid 15美元的T mobile 账户,非常奇怪,队友提供了手机账户和相关的pin number, 经理帮他又重新转回去了,这样看来手机又恢复正常了。
但是周五晚上,我正好借用队友的ipad, 看见他的email邮箱里在8/24周一时有很多账户密码的改动通知,那之后就没新的email了,我觉得很怪异,就问他有没有改动那么多密码,他说没有。这时候我们觉得事情不对了,可能遇到了黑客。队友发现他的几个加密货币crypto 的账户都被人想进去过,就是用密码忘了,然后发提示短信到手机短信的方式,但幸好他的几个账户都设有google Authenticator ,所以黑客进不去,只有一个加密货币的账户被改了密码进去了,但是里面也没有crypto, 黑客就用账户里的银行链接,从我们的银行里转了两千美元买比特币,但是比特币还在里面,还没有提出来。
那个晚上队友就改密码,把邮箱重新弄回来了,打电话给他爸妈,因为队友的妈妈是account holder主账户人,当晚打电话去T mobile, Tmobile的agent帮他们重新改了pin number, 然后说这个账户会特别关注,立个flag,然后说48小时后给个回应。
队友还在网上三大的Credit 公司上freeze了信用,避免黑客冒用开信用卡。信用上面一切正常。
8/30星期日晚上7点多,队友突然发现本来恢复的手机又突然失去了信号,号码再次出现被人port out转到另一个手机的现象,赶紧打电话给t mobile, Tmobile就deactivate了队友的账户,但除此之外什么也没交待,也没说为什么会再一次发生这种情况。
队友的email邮箱又再次被侵入改了密码,这一次黑客还进入了队友的firefox account, 应该是拿到了队友存在电脑上的所有账户的user name和密码。那一个晚上,我们根本没睡觉,就一直在改银行密码,打电话要求银行冻结账户。
8/31周一,我们去警局报了警,但是警察说你们现在还没有损失,所以也做不了什么,就例行公事,给了我们一个档案号码。
Tmobile的人打电话视频会议,但是根本什么忙也没帮上,他们要求我们提供被转移去的电话账户,但是这个我们怎么知道?他们也不给解释,为什么手机账户一而再地被转移出去,到底是黑客假扮成队友,打电话去要求的呢?还是T mobile里有内鬼,自己手动转移客户手机号码,这个他们都没说。
只有一个人说可能是因为sprint合并给t mobile, 所以t mobile有将sprint用户转移到t mobile,而黑客就利用了这个漏洞,将队友的手机号码转移去了自己的手机,所以即使队友手机不丢,黑客也可以控制手机账户,再用2 factor手机验证码,进入邮箱。
请问大家,我们现在应该怎么做?我们真的是精疲力竭,一直很恐慌,现在队友的手机被deactivate, 只能用我的手机。我在想他的号码已经被盯上了,肯定要换号码,甚至要换移动公司,但全美国就这么几家大的公司,AT&T,Verizon, T mobile和sprint合并了,我们有什么好选择的?哪个公司可以重视网络安全呢? 
队友家的电话账户有设置pin, 而且还有security question, 第一次出事后全部改了,但是第二次号码还是被port了
请大家求解!
poppy276 发表于 2020-09-01 09:24

Mark 手机号码和账户被转移去其他人的手机两次,邮箱遭入侵,银行账户已冻结了
Z
Zijing
太恐怖了😱
H
Hyacinth172
Att的default sim pin是1111 https://www.att.com/support/article/wireless/KM1000485/?nj=true Tmobile是1234 https://www.t-mobile.com/support/devices/android/t-mobile-revvlry-plus/sim-pin-t-mobile-revvlry-plus 可以google自己的手机和carrier查
我这样点进去,就会让我输入密码,说有三次机会。那这是sim card已经有密码了吗?我自己不知道这个密码,是不是从运营商那里可以得到?
Iced_Mocha 发表于 9/1/2020 5:32:45 PM
p
pingpingpang
回复 1楼poppy276的帖子
很简单,家里的电脑不要用了,很可能被装了类似于TEAM VIEWER的东西
重装系统,特别是WINDOWS,不要随便到网上下载软件
p
pingpingpang
手机,factory reset以后,不要装非APP STORE的第三方东西
n
niggy
太可怕了😱
S
Suky
这么惊险 希望你们没事哈
c
catakiri
我看到华人上有人遇到过phone porting的事件,但那个好像是小公司,没有想过大的移动公司会发生,更没想到会发生在自己身上
poppy276 发表于 2020-09-01 09:33

我几个月前,simple mobile遇到类似的问题。simple mobile也是T mobile旗下小公司。
d
decipher
关注后续,希望lz的问题早日解决!
紫花情梦
T mobile 很差,曾用了十几年转了AT&t
m
mingrimingyue
我这样点进去,就会让我输入密码,说有三次机会。那这是sim card已经有密码了吗?我自己不知道这个密码,是不是从运营商那里可以得到?

Iced_Mocha 发表于 2020-09-01 17:32

对 我也是 怎么破?没办法设啊
i
ismajia
几个建议:
不要用短信做2fa, 用Google Authenticator, DUO, Auth0 。。。 把常用的号码port 到Google Voice, Google 根本就不提供port out 的服务。 email 是最重要的,一定要用2fa crypto currency 的用户是黑客的primary target, 因为交易完全没法trace。
ted.hanks 发表于 2020-09-01 12:48

那google 账号被黑的话,连你手机都不需要就可以了
i
ismajia
我都是用Google Voice当主号收银行短信之类,然后用无合同手机计划,像mint mobile之类的和GV号码连接在一起,三个月换一次。从来没有问题。
thinredline 发表于 2020-09-01 18:47

印象中google voice收不到好多地方的验证码
c
complicated
我这样点进去,就会让我输入密码,说有三次机会。那这是sim card已经有密码了吗?我自己不知道这个密码,是不是从运营商那里可以得到?

Iced_Mocha 发表于 2020-09-01 17:32

SIM card 密码是carrier的事情,你应该去买这张卡的公司要求密码
x
xvn
太复杂了
H
HerbalTea
吓人,希望早点解决问题。。。
d
demantoid
Att的default sim pin是1111 https://www.att.com/support/article/wireless/KM1000485/?nj=true Tmobile是1234 https://www.t-mobile.com/support/devices/android/t-mobile-revvlry-plus/sim-pin-t-mobile-revvlry-plus 可以google自己的手机和carrier查
我这样点进去,就会让我输入密码,说有三次机会。那这是sim card已经有密码了吗?我自己不知道这个密码,是不是从运营商那里可以得到?
Iced_Mocha 发表于 9/1/2020 5:32:45 PM


Hyacinth172 发表于 2020-09-01 23:48

Done! thank you so much!
S
Shuangbao
希望赶快解决!
i
ilovepurple
mark
c
catakiri
总觉得这种事情是熟人作案。 怎么才能调查出凶手??