月光博客 » 生活感悟 » 电信诈骗后的复盘:我妈妈的95万元,是怎么从手机银行里消失的

电信诈骗后的复盘:我妈妈的95万元,是怎么从手机银行里消失的

在我上一篇文章《我妈妈被电信诈骗95万元的全过程》发布后,很多网友留言对于如此大金额的银行转账为什么没有触发银行的风险控制感到疑惑,我一开始也百思不得其解,我于是在另一台手机上安装并登录了中国银行的手机银行APP,通过对手机银行日志的分析,我才终于明白——骗子并不是“暴力盗钱”,而是在几天的时间里,精确地绕过了银行的风险控制机制。

一、时间线回顾

7月底,骗子冒充警察打我妈妈的电话,声称她的身份证被人冒用,涉嫌一宗300万元的诈骗大案,要求她配合“资金核查”,并套取了支付宝密码、银行卡号和密码。

7月30日,骗子以“配合公安调查、进行视频签到”为由,让我妈妈购买了一部新手机——华为畅享80S。他们说:“这是专用机”,实际上,这台手机的唯一作用,就是让骗子更方便地远程控制她那部装有支付宝和手机银行的小米手机。

8月4日早上9点,骗子“陈科长 ”和我妈妈用华为手机进行视频通话,骗子一步一步指导我妈妈解开小米手机上的禁止安装第三方应用的设置,然后在小米手机上安装了一个名为 “银监局 9.06” 的木马软件(8月4日9时45分安装)。那一刻,骗子彻底接管了她的小米手机。

8月6日和7日,我妈妈在支付宝里的三笔理财资金被赎回到我妈妈的银行卡。

8月11日和13日,骗子将我妈妈银行卡的95万元分三笔转到骗子的银行卡。

二、骗子到底是怎么绕过银行风控的?

骗子在8月4日成功安装木马软件之后,可以说是已经成功控制了我妈妈,那时候骗子已经从我妈妈口中套取了所有的关键密码:支付宝支付密码、中国银行的银行卡交易密码、中国银行手机APP的登录密码等等,剩下的唯一障碍,是银行的风险控制机制。

我后来在中国银行手机银行操作记录里查看,骗子于8月4日登录小米手机上的中国银行手机银行,做了几个关键操作:1、申请手机盾、2、安全因子设定、3、关闭动账消息推送服务。

电信诈骗

我一开始对于骗子申请手机盾感到迷惑不解,仔细研究了一下才恍然大悟。

“手机盾”是中国银行的高等级安全因子,相当于“数字U盾”。

电信诈骗

未绑定手机盾时,中国银行APP的单日转账限额为5万元;绑定后,可直接提升至100万元。这对骗子而言,意味着——可以一口气转走全部存款。

电信诈骗

骗子进行安全因子设定,将默认安全工具设置为:手机交易码(短信验证码)+手机盾,避免触发其他验证机制,骗子关闭动账消息推送服务的原因是,中国银行的动账消息推送服务支持微信通知,骗子需要防止我妈从微信上看到转账信息。

由于骗子安装的木马软件能拦截短信验证码,手机盾又在骗子控制之中,因此骗子即使进行100万级别的大额转账,也不触发银行的风险控制策略,而受害人毫无察觉,没有看到任何风险提示的信息。

可以说:8月4日那天,骗子不是在盗钱,而是在“拿钥匙”;8月11日和13日才是真正“开门取钱”的阶段。

从这里可以看出骗子的操作节奏之精准,令人不寒而栗。

8月6日和7日,骗子操作支付宝赎回理财资金到银行卡,支付宝的资金赎回银行卡通常需要好几天的时间才能到账。

电信诈骗

之后几天,骗子天天登录手机银行查询是否资金到账。

8月11日和8月13日,资金到账之后,骗子立刻操作手机银行进行转账,将银行卡的95万元分三笔转到骗子的银行卡,转账使用的安全工具是:手机交易码+手机盾,一气呵成。

电信诈骗

整个过程逻辑严密、步骤精准、时间差控制到天。从“获取信任”到“技术入侵”再到“资金转移”,几乎可以说是一次非常专业的电信诈骗攻击。

三、总结教训

看过手机银行日志之后,带给我最大的教训,就是一句话:永远不要在老年人的手机上安装手机银行。

App、验证码、U盾,这些工具防的是黑客攻击,但防不了心理操控。骗子不是强行入侵系统,而是入侵了人的信任结构:他们假借权威、制造恐惧、剥夺判断力,让受害人在不知不觉中上当受骗。

我写下这些,不只是为了追问“银行的风控在哪里”,更希望所有人能从中看到——真正的防线,从来不是App、不是验证码,而是家人之间的理解与信任。

电信诈骗后的复盘:我妈妈的95万元,是怎么从手机银行里消失的

顶一下 ▲()   踩一下 ▼()

相关文章

  1. 1
    素素西兰   说道:
    我写下这些,不只是为了追问“银行的风控在哪里”,更希望所有人能从中看到——真正的防线,从来不是App、不是验证码,而是家人之间的理解与信任。
    看到这里我真的深有感触,我妈去年被骗了三十多万,说是被骗很大一部分原因是出于对儿子的不信任,再加上自己认知上的偏差,如果瞒着你私底下给别人转钱,而且是你去柜台转钱的那种,你哪怕是再强技术流也解决不了的。
    支持(3反对(0回复
  1. 2
    静风说   说道:
    现在手机银行的权限太大了
    支持(2反对(1回复
  1. 3
    anyms   说道:
    家人之间的理解与信任,这个问题一直无解啊,很认可。具体缘由新闻报道什么社会啦什么经济啦巴拉巴拉的一大堆,别想着有终极方法一个响指搞定,扯那么多可能会推脱延迟处理实际问题。

    建议:
    1、银行预留手机号跟日常联系的手机号,物理隔离存放,要注意预留手机号用电信的,因为没有伪基站隐患,防止手机信号被阻断,银行安全提醒进不来。
    2、身份证存放在附近信任年轻人家里,要用时候就能问问缘由或一起去办事。用完后及时放回,没身份证,办不了补卡或新手机号。
    3、如果愿意麻烦一点,可以找理由另外新办一张身份证,平常坐高铁飞机住旅馆,用原先旧的。办银行业务或手机卡,核验身份证会联网认证新的有效期,将只能用新办的这张。

    有评论技术手段不怎么解决问题,不认同该观点。技术手段可以极大提高被骗的门槛,当次次收益大于成本,慢慢就没什么人干这事了。

    还有不要错误认为只有老年人会被骗,年轻人同样也很容易被骗,经常警醒自己被骗就是在下一秒,因为人的安全警惕是会时不时出现裂隙的。希望大家像对堡垒一样层层加固安全措施,保护自己和家人的财产安全。
    1. williamlong   说道:
      如果进行的是补卡操作,那的确是无法收到信息,但原有SIM卡会失效,也能让人发觉被补卡了。预留手机号被替换,我倒是没有测试过,但理论上银行应该会忘旧手机发通知信息的。
      支持(0反对(0回复
    支持(1反对(0回复
  1. 4
    Yeah   说道:
    那个软件是通过“无障碍”权限进行获取相关信息以及操作的,还是通过系统漏洞操作的,能提供一些关系系统版本的相关信息吗?
    1. williamlong   说道:
      骗子通过视频指导老人进行的操作,具体操作了什么,老人自己也说不清楚。
      小米手机的系统版本号是:2.0.6.0.UMQCNXM。 Android版本号是:14。
      支持(0反对(0回复
    支持(1反对(0回复
  1. 5
    野牛   说道:
    唉 揪心 骗的这么精准
    支持(1反对(0回复
  1. 6
    名称   说道:
    希望这钱能追回来吧
    支持(1反对(0回复
  1. 7
      说道:
    这个有一个通解,如果说要配合公检法,让他老人家跑一趟,并且告诉他越早责任越轻,但是警察会反向追踪,还有一个办法,随时和家人沟通
    支持(1反对(0回复
  1. 8
    pp   说道:
    让她买另一部手机这一项我是绷不住了
    支持(1反对(0回复
  1. 9
    RT   说道:
    先对你妈做一下心理疏导吧。避免后边产生更大的损失。
    支持(1反对(0回复
  1. 10
    sss   说道:
    不相信你,就有点尴尬了。
    支持(0反对(0回复
  1. 11
    第三次   说道:
    别嫌我话难听,站长你蠢!最后得出的结论居然是“不要安装手机银行应用”。你看你下一篇文章里那个诈骗应用怎么安的?我让老太太装个百度网盘就解决你说的结论了!!!
    诈骗目的是什么?账户里的钱!!!不在钱上下功夫都是徒劳!!!剥夺老太太对资金的控制是终极方案!
    给老太太账户绑定的手机号换成只有你才能完全控制的手机号,任何验证码、通知信息都必须经过你眼皮底下,这相当于所有重要操作都必须经过你本人“审批”。更重要的操作,需要到柜台办,那就是银行主要负责的事情了。
    当然,老太太若是抱怨麻烦,还可以给她另外开立个Ⅲ类账户,用于日常消费。你可以定期转入一些钱。Ⅲ类户限制很多,其中一项就是存款有上限!全转走也只是小额资金!这样就从根本上止损了!
    记住!让诈骗者远离的最好办法是穷!!!或者,让诈骗者以为你很穷!!!
    支持(0反对(0回复
  1. 12
    第三次   说道:
    可能你心情低落,我认为你并没有看懂anyms所说的话,原话并非在说补卡
    支持(0反对(0回复

发表留言