V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
lakechan96
V2EX  ›  问与答

新办的移动号码被盗用注册账号购买物品

  •  
  •   lakechan96 · 2019-11-14 20:20:22 +08:00 · 1767 次点击
    这是一个创建于 1867 天前的主题,其中的信息可能已经有所发展或是发生改变。

    办了还没有一个月的 178 号段移动号码,前两天的大半夜突然收到 [京东] 和 [腾娱] 的注册短信,感觉有点奇怪,以为有人社工或者填错号码了,就没有管他。

    结果该号码今天下午 4:40 突然收到京东通过一张陌生的邮储卡支付成功的短信,着实是惊呆了...

    登录了这个突然出现的京东账号看了一下,注册时间两天前;一共浏览过九个商品,其中八个在购物车,八个中的四个已经提交订单,四个订单里一个已取消,一个已经支付了等待收货,另两个处于等待支付状态(分别是在线支付和公司转账的支付方式)

    猜测是伪基站或者京东的漏洞被用来刷单,但不确定

    用的 iPhone,没有越狱

    想问问大家有没有遇到过

    (姑且是准备先把移动这张卡销号了....)

    4 条回复    2019-11-21 20:43:35 +08:00
    Jirajine
        1
    Jirajine  
       2019-11-14 20:27:16 +08:00 via Android
    GSM 的短信嗅探漏洞,不要用 2G,开 VoLTE 用纯 4G。如果不支持的话就睡觉的时候开飞行模式,这种一般都是深夜作案。
    几年前就有了,现在居然还在。。

    参考: https://www.zhihu.com/question/288225036
    season4675
        2
    season4675  
       2019-11-14 20:33:11 +08:00
    居然能连到 2G……
    lakechan96
        3
    lakechan96  
    OP
       2019-11-14 20:38:28 +08:00
    @Jirajine 令人遗憾的是,iOS 在 2019 年仍然不支持禁用 GSM,只能选择网络偏好......

    我选择的是 4G, VoLTE Enable,仍然在很多情况下会回落到 2G
    lilydjwg
        4
    lilydjwg  
       2019-11-21 20:43:35 +08:00
    啊,竟然是这个漏洞么。当年听说之后我就禁用 2G 了。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3985 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 04:13 · PVG 12:13 · LAX 20:13 · JFK 23:13
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.