有感伏虎BAC借记卡被盗事件

现代社会什么事情都能网上做,商家第一要搞清就是:这个网上请求是客户本人吗?

从前网上登录就两个信息:用户名、密码。但这两个信息被盗的概率太大了所以商家有了新要求:two factor authentication,简称2FA。目前最流行的2FA就是给你手机发个短信验证码,假定能看到这个验证码的就是本尊。还有一种是手机上下载个app,一旦app连上了你网上账户,那么这个app连带你的手机就算可靠的设备,2FA也可以是发给这个手机上app的验证码。

这么一搞那些网络犯罪分子就盯上了手机。犯罪集团从网上搞到了个人信息(这类事情天天有新闻报道,连credit beureor都不能避免),比如SSN,住址、电话号码、某银行用户名、密码后,并不急着马上登录,因为他们知道登录要2FA。有了你许多个人信息,他们也许会从你手机carrier入手,假冒你本人去要一个新的SIM卡,也许是eSIM也许是物理SIM。拿到了SIM,往他们的手机上一插,你本尊(也就是你的手机)就转移到了罪犯手机。罪犯登录你银行账户就轻松实现。既然银行认罪犯为你本尊,也许密码也能改,地址也能改,电话号码也能改,改来改去那账号就完全不在你手底下了。

Amazon Prime上有个电视剧《Person of Interest》,大家不妨看看消遣消遣。虽然是虚构情节,但什么设备都是wireless, touchless,大家手机的Bluethooth, 信用卡的芯片都是攻击对象。另外,据说各国过安检海关等节点,国家级的hacking每天都在发生。

防不慎防,大家在网上(各类social media)还是低调点,invisible比较安全。

【2FA另一个弊端:万一你2FA的移动设备搞丢了或损坏了,你本尊就一时半会不能证明“我是我”,许多网上作业都做不成了】

所有跟帖: 

好可怕! -螺丝螺帽- 给 螺丝螺帽 发送悄悄话 螺丝螺帽 的博客首页 (0 bytes) () 11/24/2024 postreply 10:27:19

道高一尺魔高一丈 -最西边的岛上- 给 最西边的岛上 发送悄悄话 最西边的岛上 的博客首页 (0 bytes) () 11/24/2024 postreply 10:27:59

9月底拿到(人生第一部)手机,这个月就开始不断收到华语骗子语音电话(号码还是原来家里座机的) -最西边的岛上- 给 最西边的岛上 发送悄悄话 最西边的岛上 的博客首页 (0 bytes) () 11/24/2024 postreply 10:32:33

以前座机没收到过这种华语语音电话 。。。 。。。 -最西边的岛上- 给 最西边的岛上 发送悄悄话 最西边的岛上 的博客首页 (0 bytes) () 11/24/2024 postreply 10:36:55

估计座机号码原来不在罪犯本子上,转成手机号后上了本子 -slow_quick- 给 slow_quick 发送悄悄话 slow_quick 的博客首页 (0 bytes) () 11/24/2024 postreply 10:50:57

未来可能有能读懂脑电波的芯片或者程序被植入手机中,然后通过手机监控你的大脑活动,从而获取所有你的信息 -伯克希尔哈萨维- 给 伯克希尔哈萨维 发送悄悄话 (72 bytes) () 11/24/2024 postreply 10:33:04

好像是疫苗里面带芯片?现在疫苗可以用转基因蚊子盯一口接种哦。。。 -slow_quick- 给 slow_quick 发送悄悄话 slow_quick 的博客首页 (199 bytes) () 11/24/2024 postreply 10:53:27

是的,这就是平行世界。人们的眼睛只能感受可见光范围的信息,但是还有很多信息是个人无法感知的,但不代表不存在 -伯克希尔哈萨维- 给 伯克希尔哈萨维 发送悄悄话 (0 bytes) () 11/24/2024 postreply 11:01:33

诚则灵 -slow_quick- 给 slow_quick 发送悄悄话 slow_quick 的博客首页 (0 bytes) () 11/24/2024 postreply 11:04:19

请大家务必去Carier账户看看,号码转移是否锁住。。。 -slow_quick- 给 slow_quick 发送悄悄话 slow_quick 的博客首页 (711 bytes) () 11/24/2024 postreply 10:39:34

英文 port or porting -slow_quick- 给 slow_quick 发送悄悄话 slow_quick 的博客首页 (0 bytes) () 11/24/2024 postreply 10:40:58

刚查了我家在Verizon的号码,默认没有锁住。刚锁住了。谢谢你! -study169- 给 study169 发送悄悄话 (0 bytes) () 11/24/2024 postreply 10:54:14

Lock too. Thanks -BrightLine- 给 BrightLine 发送悄悄话 (0 bytes) () 11/24/2024 postreply 11:53:26

Thanks, Locks too -dingziqiang- 给 dingziqiang 发送悄悄话 (0 bytes) () 11/24/2024 postreply 12:23:00

去3大credit公司放个alert有用吗?万一有人偷ID申请卡或别的事会有alert,或者干脆freeze? -greenfinger- 给 greenfinger 发送悄悄话 (0 bytes) () 11/24/2024 postreply 10:54:06

这个糊涂比较精通 -slow_quick- 给 slow_quick 发送悄悄话 slow_quick 的博客首页 (0 bytes) () 11/24/2024 postreply 10:57:37

不知你这Freeze是怎么操作的?我就是在三家之一的公司里,注册个账号,每月付25块左右,就可以在网上锁住自己的信用信息 -hhtt- 给 hhtt 发送悄悄话 hhtt 的博客首页 (0 bytes) () 11/24/2024 postreply 11:39:26

一直收到他们3家email让我freeze,freeze后申请creditcard或者check background -greenfinger- 给 greenfinger 发送悄悄话 (96 bytes) () 11/24/2024 postreply 13:16:05

对!申请房贷,信用卡等,都不能通过,你要unfreeze,有可以。问题是这freeze和unfreeze有多麻烦? -hhtt- 给 hhtt 发送悄悄话 hhtt 的博客首页 (0 bytes) () 11/24/2024 postreply 13:30:51

明白了,谢谢! -greenfinger- 给 greenfinger 发送悄悄话 (0 bytes) () 11/24/2024 postreply 19:53:49

Person of Interest , 很有意思的连续剧。一口气从头看到尾。哈哈 -MarkM76- 给 MarkM76 发送悄悄话 (0 bytes) () 11/24/2024 postreply 10:57:01

徐速兄这帖的信息很及时!现在手机安全非常重要,几乎到了一个手机在手,走遍天下都不怕的地步?大家都应该去锁住自己的手机, -hhtt- 给 hhtt 发送悄悄话 hhtt 的博客首页 (0 bytes) () 11/24/2024 postreply 11:29:57

就像在信用分管理公司那里锁住自己的信用信息一样,这样的话,骗子就不能到手机公司去要求更换你的手机的号码,信息等等! -hhtt- 给 hhtt 发送悄悄话 hhtt 的博客首页 (0 bytes) () 11/24/2024 postreply 11:31:54

风险管理不仅仅限于投资,生活中也要注意!别到时什么3Q和T3Q发了大财,全部被骗子弄走了? -hhtt- 给 hhtt 发送悄悄话 hhtt 的博客首页 (0 bytes) () 11/24/2024 postreply 11:34:18

Enable “ Port Out Protection” 对吗? -QKA- 给 QKA 发送悄悄话 (0 bytes) () 11/24/2024 postreply 12:33:01

我是用AT&T的手机,它那里叫,Wireless Account Lock。 -hhtt- 给 hhtt 发送悄悄话 hhtt 的博客首页 (3281 bytes) () 11/24/2024 postreply 13:32:50

曾经三张信用卡同时被盗刷 -NCNE- 给 NCNE 发送悄悄话 (282 bytes) () 11/24/2024 postreply 12:46:00

我的手机就被盗转sim卡从Tmobile to Verizon,用了三天才转回来,期间很多账号被黑,也是10月的事。 -那边风景独好- 给 那边风景独好 发送悄悄话 (0 bytes) () 11/24/2024 postreply 18:43:01

请您先登陆,再发跟帖!