手机在身边、卡也在身边、没点链接,只不过是睡一觉存款就不翼而飞。当人们手机中的APP越来越多,绑定的服务也越来越多,谁能想到仅仅因为短信验证码的问题,能让存款一夜为零?
8月1日,网友"独钓寒江雪"在网上发帖,称其在7月30日凌晨5点多醒来后,发现手机上有100多条来自各种APP和网站发来的验证码,时间都在7月30日凌晨1点至4点之间。"独钓寒江雪"一下睡意全无,查询名下账户时发现,不仅各账户存款被转走,骗子还冒充他身份借款1万多元。
经过分析,网友"独钓寒江雪"猜测自己遭遇了GSM劫持+短信嗅探。这是一种新型伪基站诈骗手段,可以不接触目标手机就能获得手机所接收到的验证短信,进而实行犯罪。
网上类似这样的报道并不少,短信验证的安全性挑拨着人们脆弱的神经,而用户对于短信验证的诸多弊端又知道多少?
首先,手机里APP多了,每次登录APP,会有这样的经历,需要切到收发短信界面快速记验证码,然后切回APP登录界面输入,既繁琐又烦人,碰到在电梯里或者其他环境不好的地方,在信号覆盖差的情况下甚至都收不到验证短信,有时你耐着性子多按几次重发验证码后,也毫无反应。当用户准备放弃时,验证短信又突然一股脑涌过来,烦不胜烦。
其次,短信嗅探。利用这一技术犯罪分子是这样犯罪的。他们先是利用短信嗅探设备,探视基站区域内所有用户收到的短信,其中便有短信验证码等敏感信息。紧接着,犯罪分子通过登录其他网站,会从中收集事主身份证、银行卡号、手机号、验证码等隐私信息。最后,犯罪分子在一些特定平台开通账号并绑定事主银行卡,疯狂刷钱套现。细思极恐之处,事主在这一过程毫无知觉!
最后,木马、病毒防不胜防。手机给我们带来便利的同时也给骗子提供了便利,带有病毒、木马的二维码、链接等等,让人一不小心就能中招。平时隐藏在你手机中,拦截你的短信验证码,轻轻松松就能把你的血汗钱卷走。
当黑客技术在不断进步,攻破互联网上的一道道防线时,各家互联网公司如何将自己的防护墙摞得更高一些?有没有比短信验证更加方便、快捷并可大范围应用的验证方式?
基于此,我们给大家找到了一款真正安全可靠的登录神器——那就是中国移动推出的移动认证技术的一键登录。这是基于运营商独有的数据网关认证能力+大数据能力,在信息不泄露的情况下,安全、快速验证用户的身份,让用户一键登录,不需要经过短信验证,从而不受到伪基站影响,更不用担心被截获,从根本上杜绝被盗取信息,保障应用、账号安全。
此外,还有移动认证技术的本机号码校验能力。一旦用户在进行登录、修改密码等身份校验环节时,APP可以通过本机号码校验验证用户当前输入的手机号码是否与本机号码一致,进一步提升了用户账号安全性。一键登录加上本机号码校验双重安全保险,让你再也不用担惊受怕中招了!
除了安全性,便捷性也是一键登录所具备的,一键授权完成APP注册登录,3S内就能完成登录,比短信验证码登录快10倍,就是这么快!
结合具体的安全校验需求场景,APP可以通过接入移动认证的一键登录、本机号码校验能力,让用户体验更加安全和便捷的互联网APP。目前,超过2000个 APP 包括支付宝、爱奇艺、芒果TV、同花顺炒股、苏宁金融等应用,都接入了移动认证。期待未来更多企业接入移动认证技术,构建起更安全的移动互联网环境。
| 留言与评论(共有 0 条评论) |