HOME > 뉴스 > 사회 > 자고 일어났더니, 은행카드가?...

연변뉴스 APP 다운로드

자고 일어났더니, 은행카드가?...

2020년06월23일 17:04
출처: 연변라지오TV넷 연변뉴스APP   조회수:1287

"아무것도 하지 않았는데 자고 일어났더니 은행카드의 돈이 몽땅 털렸어요."

일전, 해남 삼아 경찰은 신종 은행카드 도용사건을 해명했다. 불법분자들은 어떻게 소리 소문 없이 은행카드의 돈을 빼갔을가? 우리는 또 어떻게 방비해야 할가?

아무 조작도 하지 않았는데 은행카드의 돈 5만원 빠져나가!

2019년 7월 4일 새벽 3시경, 해남성 삼아시 송녀사의 핸드폰에 갑자기 몇개의 메시지 인증번호가 왔다. 잠시후 핸드폰에 또 메시지가 와서 그녀의 은행카드속 5만원이 빠져나갔다고 나타났다.

돈이 빠져나가기전 송녀사는 아무런 조작도 하지 않았었다. 송녀사는 급히 근처의 삼아시공안국 삼아만파출소를 찾아 신고했다.

신고를 접수한 민경들은 조사를 거쳐 송녀사의 돈이 광동 혜주의 한 은행 자동인출기를 통해 빠져나간 것을 발견했다.이에 경찰은 곧 범죄용의자를 확정하여 검거하였고 송녀사의 5만원도 모두 되찾아 왔다.

15원짜리 낡은 핸드폰을 "탐지"장비로 개조해 핸드폰 메시지를 차단!

비록 돈이 회수됐지만 경찰은 “송녀사가 아무런 조작도 하지 않았는데 어떻게 불법분자들이 송녀사의 은행카드를 도용했을가”는 의혹을 떨쳐버릴수 없었다.

이어 경찰은 전담반을 무어 이 사건을 더 깊이 수사하기로 했다. 련일 분전한 끝에 사건 관련 인원들이 해남, 사천, 산동, 광동 등 지역에 분포되여 있고 조직원들의 분업이 치밀하며 상호 단선 련락하는 특대 인터넷 범죄조직이라는 것을 발견했다. 2019년 7월, 전담반 민경들은 호남성 루저에서 이 범죄조직의 웃선(上家)인 진모화를 나포했다.

범죄용의자 진술에 따르면 그들은 삼아에 무리가 있는데 송녀사의 거주지 근처에서 송녀사의 동적 지불 인증번호(动态支付验证码)를 훔친 다음 이를 돈세탁 통로로 보내 송녀사의 돈을 인출했다고 한다.

범죄 용의자 고모모: 모토로라 118 핸드폰을 개조해 수신 안테나로 만든 뒤 특정 U판 시스템에 맞춰 컴퓨터를 켜면 기지국 신호를 모방해 주변 핸드폰 전화 문자 메시지를 차단하고 탐지할 수 있다. 하나의 핸드폰은 15원으로 하나의 간단한 련결 과정에 해당된다.

이렇게 간단한 장치인데 어떻게 엄청난 량의 핸드폰 문자를 탈취할 수 있을가?

전문가에 따르면 이는 피해자 핸드폰 인터넷 신호와 관련이 있다고 한다. 우리는 이미 4G 시대로 접어들었지만 신호가 좋지 않을 때는 2G 네트워크로 교체된다. 또 일부 범죄 용의자들은 신호 교란 장치를 리용해 일정 범위의 핸드폰 신호를 2G로 낮춘다고 한다.

중국정법대학 인터넷 법학연구원 왕립매: 2G 상태에서 암호와 기술은 상대적으로 간단하고 비교적 쉽게 파헤칠 수 있으며 탐지기술은 데이터 패킷(数据包)을 중간에서 캡처한 다음 풀면 된다.

핸드폰 번호에 동적 인증번호를 추가해 로그인하는 것은 위험해

피해자 은행카드의 돈을 이체하려면 범죄용의자도 해당 사용자의 이름과 신분증번호, 은행번호, 핸드폰 번호와 동적 인증번호를 함께 받아야 한다. 그렇다면 범죄용의자는 어떻게 사용호의 완전한 은행카드 번호를 얻었을가?


범죄용의자 고모모: 충전(充值)을 통해 제가 마음대로 하나의 충전 방식을 클릭해 지불방식을 보면 모든 카드를 볼 수 있다.

범행 대상이 확정되면 범죄용의자는 피해자의 핸드폰 번호 동적 인증번호를 리용해 비밀번호 면제 지불(免密支付) 방식을 사용해 피해자의 돈을 빼간다고 한다.

범죄용의자 고모모: 당신이 App에서 실명으로 정보 등록을 하고 편리를 위해 비밀번호를 잊어버렸을 때 메시지 인증을 통해 로그인 하는 경우가 많다. 이는 범죄분자들에게 당신의 개인정보를 탈취하는 데 편리를 제공하는 격이 된다.

이어 기자가 핸드폰에서 여러개 자주 사용하는 App를 선택해 테스트를 해보았는데 이 앱들은 일반적으로 사용자 이름+비밀번호, 핸드폰 번호+동적 인증번호를 입력하는 두가지 방식으로 접속할 수 있었다.

사용호가 비밀번호를 잊어버렸을 때 핸드폰 번호로 인증번호를 보내는 방식으로 비밀번호를 찾을 수 있다. 이 모든 것은 사용자에게 편리하고 안전할 것 같다. 하지만 불법분자들은 바로 이런 로그인 방식을 리용해 야심한 밤, 사람들의 방범의식이 낮아질 때 자신의 핸드폰이나 컴퓨터에 사용자의 핸드폰 번호를 입력하고 이를 캡처한 동적 인증번호로 사용호의 앱에 접속해 돈을 빼간다.

중국정법대학 인터넷 법학연구원 부원장 왕립매: 핸드폰에 인증번호를 보내는 방식 자체에 일정한 안전우환이 존재하고 인증번호가 중도에서 탈취당할 수 있다. 두번째는 미리 남겨둔 핸드폰 번호는 실제로 류출될 가능성이 매우 크기에 두개를 합쳐서 유일한 인증방식으로 하는 것은 어느 정도 허점이 있기에 가급적 다른 인증방법을 추가해야 한다.

공안기관에서는 일반 사용자들이 개인방범의식을 강화할 것을 바랐다. 갑자기 정체불명의 인증번호를 받고 은행카드의 돈을 누군가 빼갔다면 당황하지 말고 즉시 경찰에 신고하여 은행카드를 동결하면 손실을 피할 수 있다고 당부했다.

영상을 클릭하면 상세하게 알아볼 수 있다.

영상 출처: 《焦点访谈》

연변라지오TV넷 연변뉴스APP

자료출처: 央视新闻

[본 작품에 사용된 사진 등의 내용에 저작권이 관련되여 있으면 전화해 주세요. 확인 후 바로 삭제하겠습니다. 0433—8157603.]
연변라지오TV방송국 공식위챗( ybtv-1 / 延边广播电视台 ) / 연변방송 APP 다운로드

[편집:문화]
태그: App  15  2019  数据包  支付 

评论一下
评论 0人参与,0条评论
还没有评论,快来抢沙发吧!
最热评论
最新评论
已有0人参与,点击查看更多精彩评论

登录天池云账号