最近短信钓鱼和OTP相关风险明显抬头。数据显示,2025年钓鱼攻击总量达380万次,其中通过社交媒体和短信渠道的比例在第四季度从15.4%升到17.3%。移动端威胁里,短信钓鱼占了大头,超过三分之二。美国消费者报告因短信诈骗损失达4.7亿美元(2024年数据),是几年前的五倍多。金融主题尤其突出,银行相关事件占比高。NIST把短信OTP列为受限认证方式...
最近半年,SIM交换攻击又进化了一波。以前骗子得靠社工、假身份证去运营商柜台忽悠换卡,现在几秒音频就能克隆你的声音。随便一段语音信箱留言、社交视频或播客片段,AI工具就能复刻。骗子拿着你的姓名、生日、部分证件号(数据泄露后黑市几美元就能买到),打电话给运营商,对方听着是“你本人”,再配合eSIM快速转移,五分钟内号码就到了他们手上。你的手机突然没信号,...
日常注册App、外卖、打车、社交工具时,总被要求绑手机号。主号一旦暴露,骚扰短信、广告推销就跟着来。更麻烦的是,真正的安全隐患在SIM交换攻击:攻击者通过社工手段把你的号码转到他们控制的卡上,直接截获验证码,银行、加密货币账户都可能被掏空。2025年相关损失仍达数千万美元量级,NIST也把SMS验证标为“受限”级别,推荐优先用认证App或硬件密钥。虚拟...
现在注册个外卖、打车、本地生活、AI工具或者社交账号,十有八九要手机号验证。真号一填,垃圾短信、营销电话很快就跟上,更麻烦的是把主号暴露在太多地方,SIM卡交换攻击的风险也跟着上来。黑客只要搞到你的号,就能截获OTP、重置邮箱银行甚至加密钱包。近期行业讨论里反复提到,手机号已经变成了数字生活的“万能钥匙”,而保护它最直接的办法之一,就是把日常低风险验证...
0 条留言