有感伏虎BAC借记卡被盗事件

s
slow_quick
楼主 (文学城)

现代社会什么事情都能网上做,商家第一要搞清就是:这个网上请求是客户本人吗?

从前网上登录就两个信息:用户名、密码。但这两个信息被盗的概率太大了所以商家有了新要求:two factor authentication,简称2FA。目前最流行的2FA就是给你手机发个短信验证码,假定能看到这个验证码的就是本尊。还有一种是手机上下载个app,一旦app连上了你网上账户,那么这个app连带你的手机就算可靠的设备,2FA也可以是发给这个手机上app的验证码。

这么一搞那些网络犯罪分子就盯上了手机。犯罪集团从网上搞到了个人信息(这类事情天天有新闻报道,连credit beureor都不能避免),比如SSN,住址、电话号码、某银行用户名、密码后,并不急着马上登录,因为他们知道登录要2FA。有了你许多个人信息,他们也许会从你手机carrier入手,假冒你本人去要一个新的SIM卡,也许是eSIM也许是物理SIM。拿到了SIM,往他们的手机上一插,你本尊(也就是你的手机)就转移到了罪犯手机。罪犯登录你银行账户就轻松实现。既然银行认罪犯为你本尊,也许密码也能改,地址也能改,电话号码也能改,改来改去那账号就完全不在你手底下了。

Amazon Prime上有个电视剧《Person of Interest》,大家不妨看看消遣消遣。虽然是虚构情节,但什么设备都是wireless, touchless,大家手机的Bluethooth, 信用卡的芯片都是攻击对象。另外,据说各国过安检海关等节点,国家级的hacking每天都在发生。

防不慎防,大家在网上(各类social media)还是低调点,invisible比较安全。

【2FA另一个弊端:万一你2FA的移动设备搞丢了或损坏了,你本尊就一时半会不能证明“我是我”,许多网上作业都做不成了】

有福有福
学习了!赞
螺丝螺帽
好可怕!
最西边的岛上
道高一尺魔高一丈
最西边的岛上
9月底拿到(人生第一部)手机,这个月就开始不断收到华语骗子语音电话(号码还是原来家里座机的)
伯克希尔哈萨维
未来可能有能读懂脑电波的芯片或者程序被植入手机中,然后通过手机监控你的大脑活动,从而获取所有你的信息

所有你大脑里的思考信息,都将被这种芯片获取

最西边的岛上
以前座机没收到过这种华语语音电话 。。。 。。。
s
slow_quick
请大家务必去Carier账户看看,号码转移是否锁住。。。

如果罪犯进了你carrier账户,他们可能会请求把号码转到另外的carrier。

SIM swap scam太多了,现在carrier基本上默认是锁住的,要解锁的话也许要本尊拿着驾照去门店。我刚做过一个,从自己carrier转去Google voice,carrier给个很长的密码,有效期24h。Google voice理论上也是个carrier,但没有门店,要转出去第一要解锁(不是付钱转进来的号码要付$3才能解锁),解锁就是发个验证码到连接的设备。

网上也有把Google voice从用户手里转到罪犯手里的scam,非常简单就是验证码。如果网上有人让你把验证码发过去那基本上就是scam。

s
slow_quick
英文 port or porting
s
slow_quick
估计你的电话号码原来不在罪犯本子上,转手机后上了本子
s
slow_quick
好像是疫苗里面带芯片?现在疫苗可以用转基因蚊子盯一口接种哦。。。

https://www.nature.com/articles/d41586-024-03817-0

 

g
greenfinger
去3大credit公司放个alert有用吗?万一有人偷ID申请卡或别的事会有alert,或者干脆freeze?
s
study169
刚查了我家在Verizon的号码,默认没有锁住。刚锁住了。谢谢你!
M
MarkM76
Person of Interest , 很有意思的连续剧。一口气从头看到尾。哈哈
s
slow_quick
这个糊涂比较精通
伯克希尔哈萨维
是的,这就是平行世界。人们的眼睛只能感受可见光范围的信息,但是还有很多信息是个人无法感知的,但不代表不存在
s
slow_quick
诚则灵
h
hhtt
徐速兄这帖的信息很重要!现在手机安全非常重要,几乎到了一个手机在手,走遍天下都不怕的地步?大家都应该去锁住自己的手机,
h
hhtt
就像在信用分管理公司那里锁住自己的信用信息一样,这样的话,骗子就不能到手机公司去要求更换你的手机的号码,信息等等!
h
hhtt
风险管理不仅仅限于投资,生活中也要注意!别到时什么3Q和T3Q发了大财,全部被骗子弄走了?
h
hhtt
不知你这Freeze是怎么操作的?我就是在三家之一的公司里,注册个账号,每月付25块左右,就可以在网上锁住自己的信用信息
B
BrightLine
Lock too. Thanks
d
dingziqiang
Thanks, Locks too
Q
QKA
Enable “ Port Out Protection” 对吗?
N
NCNE
曾经三张信用卡同时被盗刷

曾经三张信用卡在两个星期内同时被盗刷. 也是在中国行后不久. 包括一张从来不用的debit card. 至今不知如何被盗. 同时被迫换了三张卡,追回所有损失. 记的有一张卡被反复在DoorDash上消费. 我家从不用DoorDash.

g
greenfinger
一直收到他们3家email让我freeze,freeze后申请creditcard或者check background

freeze后申请creditcard或者check background都没法弄了对吗? 所以犹豫着

h
hhtt
对!申请房贷,信用卡等,都不能通过,你要unfreeze,有可以。问题是这freeze和unfreeze有多麻烦?
h
hhtt
我是用AT&T的手机,它那里叫,Wireless Account Lock。

Turn Wireless Account Lock on or off

You can only turn Wireless Account Lock on or off using the myAT&T app. The app needs to be installed on a device that is active on your Wireless account. Download the myAT&T app now

Open the myAT&T app. Sign in, if asked. Select Services (second tab at the bottom). Choose Mobile Security, then scroll to and select Wireless Account Lock. Scroll to and select Continue. Choose the account that you want to lock or unlock. Swipe to lock or unlock the account.