本帖最后由 dengyigod 于 2018-8-28 00:48 编辑
第一步, 在手机网络运营商那里获取选号清单
第二步, 将手里各种个人隐私信息中的手机号, 与选号清单进行配对, 若有配对成功, 说明此号曾经售卖过, 被运营商回收再卖
第三步, 既然是有人用过, 就很可能绑定过各种网站各种软件各种平台, 包括第三方支付 (这也是为什么回收号要过段时间才能重新卖,给你时间去改绑定的手机号). 那么你就从运营商那里买下这个手机号
第四步, 在各大平台尝试用这些手机号登陆. 有些平台可以跳过密码, 直接用手机短信验证码登陆, 比如某度钱包,某儿旅行. 不能用验证码登录的平台,就利用"找回密码"功能,找回登陆密码,甚至支付密码,这时候不仅短信派上用场,手里的个人信息也有可能被平台索取.比如某些网站会问你最近消费了什么,所以你不要以为自己买东西的记录无所谓泄露.
第五步, 登录之后查看该平台是否曾经绑定过银行卡/礼品卡,若有,先消费个几块钱,如果过段时间此账户没有冻结,说明账户主人不知道你盗用,比如,它银行卡虽然换了新手机号,但是没开通短信通知功能,那么你就放心大胆地每月偷偷消费一点了. 为什么不刷大额? 因为你买这个手机号是实名登记的啊,当然不想轻易出事儿.每月刷1点, 账户主人很可能永远不查觉,那就永远不会报案.即使报案,也会因为金额太小,警擦叔叔根本不管.
即使该平台没有绑定过银行卡, 而你收集到的隐私里包含银行卡号和身份证号,那么就可以开通快捷支付,通常,这些平台只会要求你用银行那里登记的手机号接收一个验证码就可以开通快捷支付了.比如某儿旅行,输入身份证/银行卡/验证码,直接消费.
甚至, 这个手机号没开通过第三方支付也没有关系. 你自己去开通, 然后自己根据你收集到的隐私信息中的银行卡号, 尝试绑定. 绑定的时候如果正好这个银行卡的手机号没有修改, 你不就绑定上去了么. 然后卡主人发现后还会一脸茫然, 他觉得自己根本没开通过这个平台啊, 怎么就被绑定了.呵呵哒
第六步, 将你买的东西转手给黄牛, 如果你买的是虚拟产品, 那更容易了.无从追索
不要以为一个账户盗刷个5块十块是小额, 做这种事情的人, 都是批量匹配信息, 一千个 一万个 5块钱, 那就是很大的数目了. 而且如果帐户主不查觉, 这个钱是每月都有的!
--------
以上是根据身边人今天实际被刷案例做的推想, 也可能我还太单纯, 没有想到更可怕的盗刷方法.
可能有人会问, 为什么那么傻,不去变更手机号. 如果是微信支付宝,这种天天用的东西,你当然会想起来去更改, 可是一些冷门的第三方支付, 你可能一辈子也就用过一两次(比如某种支付搞活动,有专门的折扣,那你就开通了,结果再也没用过), 那么你就根本想不起来去更改手机号码或者注销账户.
天朝的隐私泄露情况大家心里都有B数, 不管什么地方要提供个人信息.都悠着点啊
--------
还有些人, 一开始没想要盗刷. 但是, 因为用自己新买的手机号注册这些平台的时候, 发现已经被注册了, 那么只好找回密码啊, 结果一不小心找回了, 或者直接短信验证码登陆了. 一看账户里有别人的卡片, 那等于捡到钱包了啊, 多少用一点是不是? 警擦找上门, 还能借口说不知道那是别人卡, 以为是自己的卡, 没注意卡号. 比如在某儿旅游, 我很着急上飞机啊, 慌乱之下就定了机票了啊, 我哪知道那是别人卡片啊! 机票乘坐人又不需要和帐户户主匹配, 因为账户主人也可以给亲友订机票啊! 呵呵哒
--------
从衙门角度来说, 其实有办法杜绝这种现象. 比如所有支付平台和银行, 对接移动联通数据, 一旦手机号停机或者注销, 平台账户马上临时冻结, 用新手机或者去银行柜台, 才能解冻. 就像你住酒店, 要刷身份证要刷人脸, 接入了派出所. 这种事情, 只要衙门愿意, 做起来就是几个行政命令的事情. 明知隐私泄露严重, 却不想办法, 也不懂那些民代都在想些什么提案,哎
|