一读小说 » 都市言情 » 黑客进化史 » 第48章 盗刷事件

第48章 盗刷事件

    波哥早就把喜讯发回了学校,当一凡等人出了站,学校的通勤车已经在等着他们。

    对于英雄,传统的欢迎庆祝是免不了的。

    先是接风宴,接着是院系和教务主持的座谈会、汇报会、经验交流会,把一凡搞的是疲惫不堪。

    又是一个冗长的交流会开到了下午五点半,头昏脑胀的一凡准备回家,路过系办公楼旁边的竹林,他看到丰小辉正在与一个女生说着话。

    一凡可不想打扰这对小情侣,加快脚步走了过去,但是哭声让他还是放慢了脚步,这丰小辉怎么把他的小朋友弄哭了?

    “一凡老师好!”

    几个学生正好从一凡身边经过,向他热情的打招呼,让丰小辉注意到他的指导老师正在看着他们。

    一凡向丰小辉尴尬的笑了笑,准备走时,丰小辉跑了过来。

    “老师!手机里的钱被偷了,能不能找回来?”

    丰小辉的这个问题激起了一凡的兴趣,他问丰小辉为什么会问这个问题。

    原来,薛燕馨自从“巧遇”丰小辉,就对这个阳光帅气的男生有了好感,只是还没等双方挑明,他丰小辉就去参加比赛了。

    薛燕馨就趁周末约了几个闺蜜到市区的一个商圈,准备给爱打篮球的丰小辉买双球鞋,哪知在付款时才发现自己银行卡里的钱已经只剩下了几分钱。

    明明刚才买奶茶时还有钱的,怎么这一眨眼的功夫就不翼而飞了!

    薛燕馨马上打开银行APP,发现她卡上的钱在几分钟前被转走了。

    闺蜜劝她不要难过,买球鞋的钱她们帮她先付了,当她们拿出手机准备付款时,发现她们的银行卡也被盗刷了。

    事后,这几个女生也报了警,做了笔录,但是一想到自己的钱被盗刷了,薛燕馨心里就不是滋味,满心欢喜的想给丰小辉一个惊喜也成了泡影。

    一件浪漫的事被可恶的骗子给破坏了,薛燕馨感到万分的委屈,见到丰小辉就忍不住哭诉了起来。

    听完了事情的始末,一凡请这对小情侣在校外的一间餐厅吃晚饭,顺便了解具体的情况。

    这些天开那些劳什子会让他的心情不比丢失钱财的薛燕馨好到哪里去,正好趁这个机会,拿那个可恶的骗子愉悦一下心情。

    饭后,薛燕馨详细的向一凡作了描述。

    那天下午,她和闺蜜四人一起到了东市的财富新天地购物中心,当时她为了感谢闺蜜们的陪伴,还买了奶茶。

    之后在逛街时,她接到了三个订购新闻服务的短信,二十元半年,退订可回复“TD”,她直接就回复了“TD”。

    期间她并没有对手机做任何操作,但是在选好给丰小辉的礼物,准备付款时,银行卡里的钱早被转走了。而她的闺蜜自始至终都没有用手机收发短信、接打电话,却也被骗子转走了银行卡里所有的生活费。

    东市的财富新天地购物中心一凡只在刚上班时去过两次,那是一个人气极旺的室内休闲购物场所,五层楼的建筑内汇聚了餐饮、商超、娱乐等诸多商家,人们足不出户就可以开心的玩上一整天。

    骗子选择这个人流密集,交易频繁的地方做事,成功率当然很高。

    “小辉,大后天是周末,你叫上李晓和蒋丹青,咱们到财富新天地去会会那个骗子。”

    “怎么不叫上徐锐?”

    “徐锐?他看起来太精明,没有迷惑性,还是算了!”

    三天后的下午两点半,一凡和丰小辉、李晓、蒋丹青在财富新天地购物中心二号门碰面。

    二号门连接着室外步行街,不像一、三号门那么热闹,选择这个地方,可以先布置一下任务。

    一凡让他们都戴上耳机,保持联系,然后就让李晓和蒋丹青进入先四处转转,特别要留意那些背着双肩包的人。

    随后,一凡和丰小辉来到室内步行街三楼的一间奶茶店。

    点了两杯奶茶,一凡向丰小辉说起了薛燕馨银行卡被盗刷的原理。

    按薛燕馨所说,她应该是中了伪基站的圈套。

    这伪基站的存在,是来自上个世纪通讯技术发展遗留下来的问题。目前的伪基站只能工作在2G,这和它的工作原理相关。

    目前已经普及了的4G网络,都是采用了双向鉴权的模式。简单来说,基站验证手机的合法性的同时,手机也会验证基站的合法性。

    但是在上世纪90年代开始商用的2G网络协议,受制于技术和安全意识,仅仅规定了基站对手机的验证,而手机无权验证基站的合法性。这就为伪基站提供了得以生存的土壤,也可以说2G的世界就是伪基站的天堂。

    由于在没有3G、4G信号的时候,手机会默认降为2G信号,在这个频段上,手机只会连接信号最强的基站。

    所以,一个完整的伪基站,包括一个大功率的信号压制装置,在3G、4G频段播放高强噪音,然后迫使手机连接到伪装的2G信号。

    伪基站的攻击包括了四个步骤,第一步,要准备搭设移动伪基站所需要的设备,包括电脑、射频电路、天线电路、功率放大器、短信群发器。

    据一凡所了解的,现在的伪基站已经升级为“背包机”了,只有A4纸大小,每小时能发五万条信息,效率极高。设备小了隐蔽性大大增强,而且用手机就能进行控制。

    首先,攻击者会使用一部手机,获取当前环境下运营商的网络信息。获取了合法网络的信息之后,攻击者会将伪基站的相关参数设置成和合法基站一样。这样,就算是完成了自己的伪装。

    然后,攻击者把伪基站的发射功率调大。当信号功率足够大时,以手机的工作机制,它会自动连接信号更好的基站上,手机就这样连入伪基站。

    伪基站会向手机下发验证,获取用户手机的用户识别码、设备识别码。就像是伪基站假扮了警察,说要查你的证件。

    当手机提交信息给伪基站之后,伪基站对手机的劫持就已经完成了。

    然后就是发送假短信,行使骗局。

    坏事一旦干完,伪基站就要想办法脱身。如果长时间劫持手机通讯,一定会被用户发现。

    脱身就很简单了。

    伪基站会修改更新自己的信息并广播,让被劫持的手机重新接入正常的合法基站,而这中间发生的事,手机的主人可能并不知道。

    由于财富新天地购物中心人流量大,附近的基站也会比较多,伪基站只能控制很小一部分,那么骗子肯定是使用了最新的迷你伪基站,并且就在这个购物中心内部处于移动状态。

    所以,他们现在要观察手机信号的变化,同时还要注意那些“背包客”。