SlideShare ist ein Scribd-Unternehmen logo
1 von 109
Downloaden Sie, um offline zu lesen
⼿手机号背后的灰⾊色地带
从模拟⼿手机号到⼤大规模薅⽺羊⽑毛
“谁”让我们防不胜防
ID:毕⽉月乌
乌云普通⽩白帽⼦子
ID:云絮
乌云普通⽩白帽⼦子
⼿手机号背后的灰⾊色地带
⼿手机号背后的灰⾊色地带
⦿ 伪造任意号码打电话真的可⾏行吗?
⼿手机号背后的灰⾊色地带
⦿ 伪造任意号码打电话真的可⾏行吗?
⦿ 伪基站钓⻥鱼为何如此猖獗?
⼿手机号背后的灰⾊色地带
⦿ 伪造任意号码打电话真的可⾏行吗?
⦿ 伪基站钓⻥鱼为何如此猖獗?
⦿ ⼤大规模薅⽺羊⽑毛背后到底是何⽅方神圣?
伪造电话
伪造电话
⦿ 伪造电话号
码能做什么?
到了骗⼦子⼿手
⾥里,电话号
码就是真⾦金
⽩白银!
伪造电话
⦿ 伪造电话号
码能做什么?
到了骗⼦子⼿手
⾥里,电话号
码就是真⾦金
⽩白银!
伪造电话
⦿ 伪造电话号
码能做什么?
到了骗⼦子⼿手
⾥里,电话号
码就是真⾦金
⽩白银!
伪造电话
⦿ 伪造电话号
码能做什么?
到了骗⼦子⼿手
⾥里,电话号
码就是真⾦金
⽩白银!
李逵OR李⿁鬼?
传统的电话
传统的电话
⦿ 只通过运营
商通道传递
信息,运营
商可可以对
⽤用户⾝身份进
⾏行校验
传统的电话
⦿ 只通过运营
商通道传递
信息,运营
商可可以对
⽤用户⾝身份进
⾏行校验
⺴⽹网络电话
⺴⽹网络电话
⦿ ⽤用户由
VoIP服务
商转接进⼊入
运营商⺴⽹网络,
运营商⽆无法
直接校验⽤用
户⾝身份。
⺴⽹网络电话
⦿ ⽤用户由
VoIP服务
商转接进⼊入
运营商⺴⽹网络,
运营商⽆无法
直接校验⽤用
户⾝身份。
⺴⽹网络电话
⦿ ⽤用户由
VoIP服务
商转接进⼊入
运营商⺴⽹网络,
运营商⽆无法
直接校验⽤用
户⾝身份。
那么短信⼜又如何?
⦿ 有⼀一种神奇的设备叫做伪基站
短信中的⻥鱼钩
短信中的⻥鱼钩
短信中的⻥鱼钩
短信中的⻥鱼钩
短信中的⻥鱼钩
⦿ 诈骗短信的
特点:总会
留⼀一个链接
链接背后的⺴⽹网站
链接背后的⺴⽹网站
链接背后的⺴⽹网站
链接背后的⺴⽹网站
链接背后的⺴⽹网站
⦿ 清⼀一⾊色
⾼高仿官
⽅方⺴⽹网站
点击兑换会怎样?
点击兑换会怎样?
点击兑换会怎样?
⦿ 好像是官⺴⽹网?
点击兑换会怎样?
⦿ 好像是官⺴⽹网?
⦿ 但是要填密码是什么情况!
骗⼦子看到的是什么
骗⼦子看到的是什么
骗⼦子看到的是什么
⦿ 数据详尽,
只需⼏几分钟,
便可盗刷转
账
骗⼦子看到的是什么
⦿ 数据详尽,
只需⼏几分钟,
便可盗刷转
账
⦿ 我们来看看
此时此刻,
钓⻥鱼⺴⽹网站的
后台是什么
样⼦子
有多少⼈人中招
有多少⼈人中招
⦿ 真的没⼈人中招?
有多少⼈人中招
⦿ 真的没⼈人中招?
⦿ 据不完全统计,
每天新增钓⻥鱼
站点数量50-
150个,每天新
增受害⼈人近千
⼈人
有多少⼈人中招
⦿ 真的没⼈人中招?
⦿ 据不完全统计,
每天新增钓⻥鱼
站点数量50-
150个,每天新
增受害⼈人近千
⼈人
有多少⼈人中招
⦿ 真的没⼈人中招?
⦿ 据不完全统计,
每天新增钓⻥鱼
站点数量50-
150个,每天新
增受害⼈人近千
⼈人
男⼥女谁更容易上当
男⼥女谁更容易上当
男⼥女谁更容易上当
⦿ ⾯面对骗⼦子的诱惑
男⼥女谁更容易上当
⦿ ⾯面对骗⼦子的诱惑
⦿ 男⼥女其实都⼀一样
多⼤大年纪更容易上当
多⼤大年纪更容易上当
银⾏行卡密码top10
银⾏行卡密码top10
⦿ ⾃自⼰己的⽣生⽇日
银⾏行卡密码top10
⦿ ⾃自⼰己的⽣生⽇日
⦿ 别⼈人的⽣生⽇日
银⾏行卡密码top10
⦿ ⾃自⼰己的⽣生⽇日
⦿ 别⼈人的⽣生⽇日
⦿ 888888
银⾏行卡密码top10
⦿ ⾃自⼰己的⽣生⽇日
⦿ 别⼈人的⽣生⽇日
⦿ 888888
⦿ 666888
银⾏行卡密码top10
⦿ ⾃自⼰己的⽣生⽇日
⦿ 别⼈人的⽣生⽇日
⦿ 888888
⦿ 666888
⦿ 666666
银⾏行卡密码top10
⦿ ⾃自⼰己的⽣生⽇日
⦿ 别⼈人的⽣生⽇日
⦿ 888888
⦿ 666888
⦿ 666666
⦿ 000000
银⾏行卡密码top10
⦿ ⾃自⼰己的⽣生⽇日
⦿ 别⼈人的⽣生⽇日
⦿ 888888
⦿ 666888
⦿ 666666
⦿ 000000
⦿ 88+出⽣生年份
银⾏行卡密码top10
⦿ ⾃自⼰己的⽣生⽇日
⦿ 别⼈人的⽣生⽇日
⦿ 888888
⦿ 666888
⦿ 666666
⦿ 000000
⦿ 88+出⽣生年份
⦿ 112233
银⾏行卡密码top10
⦿ ⾃自⼰己的⽣生⽇日
⦿ 别⼈人的⽣生⽇日
⦿ 888888
⦿ 666888
⦿ 666666
⦿ 000000
⦿ 88+出⽣生年份
⦿ 112233
⦿ 000123
银⾏行卡密码top10
⦿ ⾃自⼰己的⽣生⽇日
⦿ 别⼈人的⽣生⽇日
⦿ 888888
⦿ 666888
⦿ 666666
⦿ 000000
⦿ 88+出⽣生年份
⦿ 112233
⦿ 000123
⦿ 721521
⽺羊⽑毛党
⽺羊⽑毛党
⦿ 层出不穷的
互联⺴⽹网企业
⦿ 回报颇丰的
各类活动
⦿ “薅⽺羊⽑毛”
⽺羊⽑毛党
⦿ 层出不穷的
互联⺴⽹网企业
⦿ 回报颇丰的
各类活动
⦿ “薅⽺羊⽑毛”
⽺羊⽑毛党
⦿ 层出不穷的
互联⺴⽹网企业
⦿ 回报颇丰的
各类活动
⦿ “薅⽺羊⽑毛”
⽺羊⽑毛党
⦿ 层出不穷的
互联⺴⽹网企业
⦿ 回报颇丰的
各类活动
⦿ “薅⽺羊⽑毛”
⽺羊⽑毛党
⦿ 层出不穷的
互联⺴⽹网企业
⦿ 回报颇丰的
各类活动
⦿ “薅⽺羊⽑毛”
活动背后的⿊黑⼿手
⦿ 活动真的
是为我们
准备的吗?
恐怖的“薅⽺羊⽑毛”
恐怖的“薅⽺羊⽑毛”
⦿ 苏宁⼀一次失
误被⼈人狂下
1.7万订单,
是谁?⼜又是
哪⾥里来的如
此之多⼿手机
号
恐怖的“薅⽺羊⽑毛”
⦿ 苏宁⼀一次失
误被⼈人狂下
1.7万订单,
是谁?⼜又是
哪⾥里来的如
此之多⼿手机
号
恐怖的“薅⽺羊⽑毛”
⦿ 苏宁⼀一次失
误被⼈人狂下
1.7万订单,
是谁?⼜又是
哪⾥里来的如
此之多⼿手机
号
哪来的⼿手机号
哪来的⼿手机号
⦿ 互联⺴⽹网上
的短信接
收平台
哪来的⼿手机号
⦿ 互联⺴⽹网上
的短信接
收平台
哪来的⼿手机号
⦿ 互联⺴⽹网上
的短信接
收平台
哪来的⼿手机号
⦿ 互联⺴⽹网上
的短信接
收平台
哪来的⼿手机号
⦿ 互联⺴⽹网上
的短信接
收平台
哪来的⼿手机号
⦿ 互联⺴⽹网上
的短信接
收平台
他们能做什么
他们能做什么
他们能做什么
⦿ 获取验证码
他们能做什么
⦿ 获取验证码
他们能做什么
⦿ 获取验证码
⦿ 项⺫⽬目列表居
然有5500+
他们能做什么
⦿ 获取验证码
⦿ 项⺫⽬目列表居
然有5500+
短信平台的威⼒力
短信平台的威⼒力
短信平台的威⼒力
短信平台的威⼒力
短信平台的威⼒力
短信平台的威⼒力
注册⼀一个试⼀一试
注册⼀一个试⼀一试
注册⼀一个试⼀一试
真的有这么多号码?
真的有这么多号码?
⦿ 他们真的有这么多⼿手机号?
真的有这么多号码?
⦿ 他们真的有这么多⼿手机号?
真的有这么多号码?
⦿ 他们真的有这么多⼿手机号?
⦿ 哪来的这么多⼿手机号?
分布式猫池
分布式猫池
⦿ 注册卡
商,通
过猫池
提供服
务
分布式猫池
⦿ 注册卡
商,通
过猫池
提供服
务
分布式猫池
⦿ 注册卡
商,通
过猫池
提供服
务
他们在哪⾥里
⦿ 号码⼏几乎全部
集中于移动联
通两家运营商
⦿ 号码有明显地
域分布特征
谁来监管?
谁来监管?
谁来监管?
⦿ 逃过实名
谁来监管?
⦿ 逃过实名
⦿ ⽆无法追踪
谁来监管?
⦿ 逃过实名
⦿ ⽆无法追踪
⦿ 从何⽽而来?
谁来监管?
⦿ 逃过实名
⦿ ⽆无法追踪
⦿ 从何⽽而来?
⦿ 谁来监管?
谢 谢!
毕⽉月乌&云絮 @ WooYun WhiteHat 2015

Weitere ähnliche Inhalte

Andere mochten auch

2.3 g:4g usim 卡的安全性分析
2.3 g:4g usim 卡的安全性分析2.3 g:4g usim 卡的安全性分析
2.3 g:4g usim 卡的安全性分析Hsiao Tim
 
2.从案件看国内 d do s 的最新方式
2.从案件看国内 d do s 的最新方式2.从案件看国内 d do s 的最新方式
2.从案件看国内 d do s 的最新方式Hsiao Tim
 
6.ctf经验分享
6.ctf经验分享6.ctf经验分享
6.ctf经验分享Hsiao Tim
 
3.android 应用程序通用自动脱壳方法研究
3.android 应用程序通用自动脱壳方法研究3.android 应用程序通用自动脱壳方法研究
3.android 应用程序通用自动脱壳方法研究Hsiao Tim
 
0.struts 2 事件两周年启示+乌云社区颁奖
0.struts 2 事件两周年启示+乌云社区颁奖0.struts 2 事件两周年启示+乌云社区颁奖
0.struts 2 事件两周年启示+乌云社区颁奖Hsiao Tim
 
The truth meter
The truth meterThe truth meter
The truth meterHsiao Tim
 
社群網站資料探勘技術
社群網站資料探勘技術社群網站資料探勘技術
社群網站資料探勘技術Hsiao Tim
 

Andere mochten auch (7)

2.3 g:4g usim 卡的安全性分析
2.3 g:4g usim 卡的安全性分析2.3 g:4g usim 卡的安全性分析
2.3 g:4g usim 卡的安全性分析
 
2.从案件看国内 d do s 的最新方式
2.从案件看国内 d do s 的最新方式2.从案件看国内 d do s 的最新方式
2.从案件看国内 d do s 的最新方式
 
6.ctf经验分享
6.ctf经验分享6.ctf经验分享
6.ctf经验分享
 
3.android 应用程序通用自动脱壳方法研究
3.android 应用程序通用自动脱壳方法研究3.android 应用程序通用自动脱壳方法研究
3.android 应用程序通用自动脱壳方法研究
 
0.struts 2 事件两周年启示+乌云社区颁奖
0.struts 2 事件两周年启示+乌云社区颁奖0.struts 2 事件两周年启示+乌云社区颁奖
0.struts 2 事件两周年启示+乌云社区颁奖
 
The truth meter
The truth meterThe truth meter
The truth meter
 
社群網站資料探勘技術
社群網站資料探勘技術社群網站資料探勘技術
社群網站資料探勘技術
 

Mehr von Hsiao Tim

X realtime xmp-ptut-pdf
X realtime xmp-ptut-pdfX realtime xmp-ptut-pdf
X realtime xmp-ptut-pdfHsiao Tim
 
Js in one pic
Js in one picJs in one pic
Js in one picHsiao Tim
 
4.解析 p2 p 金融安全
4.解析 p2 p 金融安全4.解析 p2 p 金融安全
4.解析 p2 p 金融安全Hsiao Tim
 
5.云安全现场演示
5.云安全现场演示5.云安全现场演示
5.云安全现场演示Hsiao Tim
 
5.多角度对抗 waf 的思路与实例
5.多角度对抗 waf 的思路与实例5.多角度对抗 waf 的思路与实例
5.多角度对抗 waf 的思路与实例Hsiao Tim
 
4.由 pc 端安全问题引发的重重隐患
4.由 pc 端安全问题引发的重重隐患4.由 pc 端安全问题引发的重重隐患
4.由 pc 端安全问题引发的重重隐患Hsiao Tim
 
3.无人飞行器安全性分析
3.无人飞行器安全性分析3.无人飞行器安全性分析
3.无人飞行器安全性分析Hsiao Tim
 
9.“企业应急响应与反渗透”之真实案例分析
9.“企业应急响应与反渗透”之真实案例分析9.“企业应急响应与反渗透”之真实案例分析
9.“企业应急响应与反渗透”之真实案例分析Hsiao Tim
 
8.如何从外围进入各大公司内网
8.如何从外围进入各大公司内网8.如何从外围进入各大公司内网
8.如何从外围进入各大公司内网Hsiao Tim
 
7.唯品会安全建设与风控杂谈
7.唯品会安全建设与风控杂谈7.唯品会安全建设与风控杂谈
7.唯品会安全建设与风控杂谈Hsiao Tim
 
6.web 安全架构浅谈
6.web 安全架构浅谈6.web 安全架构浅谈
6.web 安全架构浅谈Hsiao Tim
 

Mehr von Hsiao Tim (11)

X realtime xmp-ptut-pdf
X realtime xmp-ptut-pdfX realtime xmp-ptut-pdf
X realtime xmp-ptut-pdf
 
Js in one pic
Js in one picJs in one pic
Js in one pic
 
4.解析 p2 p 金融安全
4.解析 p2 p 金融安全4.解析 p2 p 金融安全
4.解析 p2 p 金融安全
 
5.云安全现场演示
5.云安全现场演示5.云安全现场演示
5.云安全现场演示
 
5.多角度对抗 waf 的思路与实例
5.多角度对抗 waf 的思路与实例5.多角度对抗 waf 的思路与实例
5.多角度对抗 waf 的思路与实例
 
4.由 pc 端安全问题引发的重重隐患
4.由 pc 端安全问题引发的重重隐患4.由 pc 端安全问题引发的重重隐患
4.由 pc 端安全问题引发的重重隐患
 
3.无人飞行器安全性分析
3.无人飞行器安全性分析3.无人飞行器安全性分析
3.无人飞行器安全性分析
 
9.“企业应急响应与反渗透”之真实案例分析
9.“企业应急响应与反渗透”之真实案例分析9.“企业应急响应与反渗透”之真实案例分析
9.“企业应急响应与反渗透”之真实案例分析
 
8.如何从外围进入各大公司内网
8.如何从外围进入各大公司内网8.如何从外围进入各大公司内网
8.如何从外围进入各大公司内网
 
7.唯品会安全建设与风控杂谈
7.唯品会安全建设与风控杂谈7.唯品会安全建设与风控杂谈
7.唯品会安全建设与风控杂谈
 
6.web 安全架构浅谈
6.web 安全架构浅谈6.web 安全架构浅谈
6.web 安全架构浅谈
 

1.手机号背后的灰色地带