我很早就注意到这个漏洞。
当申请网上银行时,比如,淘宝店支付宝,微信的钱包,你必须跟实体的银行卡绑在一起。
在绑银行卡时,你只要输入银行卡号,然后,银行会发个验证码到你的手机上,你把验证码
输入就绑定成功了。注意,你不需要输入你的银行密码。这就给犯罪分子提供了方便。
1)用钓鱼软件先取得你的网上银行的密码,银行账号。
2)用网上换卡方法,把你的手机号换到他的手机上。具体是他发个短信到你的手机上,说你订了
某个付费服务。要取消,必须输入验证码。然后,他就会申请换卡,电信公司就会发个验证码给你的
手机。因为你会以为这是取消服务的验证码,你就会输入钓鱼的网站上。这样他就能换卡成功。
3)换卡成功后,就可以完全控制你的网上银行,和实体银行。转钱走就非常容易了。