手機丟失之後,這樣做可防止資訊和資金洩露
10 月 9 日下午訊息,近日一篇《一部手機失竊而揭露的竊取個人資訊實現資金盜取的黑色產業鏈》的文章引發廣泛關注,文章由一位資訊保安專家根據親身經歷梳理。
文章作者老駱駝表示,由於家人一部手機被盜,自己經歷一場與一夥專業老練、利用竊取個人資訊盜取他人銀行賬戶資金的犯罪團伙鬥智鬥勇的事件。
資訊保安專家尚且如此,如果是普通使用者手機丟失或被盜之後,又該如何儘量避免個人資訊洩露和保障資金安全?
一、手機資訊保安
從手機本身來說,大多數安卓手機和蘋果手機在設定中都具備查詢手機的功能,如果該功能可用,失主可以通過定位功能儘可能的找到丟失的手機。
以文章作者使用的華為手機為例,第一步當然是要設定好手機的鎖屏密碼,這是防止手機中聯絡人、相簿等個人資訊被盜取的第一道屏障。
如果鎖屏密碼被破解,查詢手機的功能就可以派上用場。
在華為手機上開啟 “雲空間”後,“查詢我的手機”開關會自動開啟;如果使用者曾手動關閉了 “查詢我的手機”開關,可以前往 “設定”>“華為帳號”>“雲空間”>“查詢我的手機”頁面重新開啟。
當手機丟失時,失主可以通過訪問 “雲空間”官網(cloud.huawei.com),使用網頁版的 “查詢我的手機”對裝置進行定位和資料保護。
可以執行的操作包括:
▪ 定位裝置:檢視裝置在地圖上的大致位置
▪ 播放鈴聲:讓裝置響鈴,便於小範圍查詢
▪ 鎖定裝置:鎖定螢幕,追蹤裝置移動軌跡
▪ 擦除資料:清空裝置資料,防止資訊洩露
其它品牌的安卓手機以及蘋果手機的查詢手機功能,與華為手機的操作類似。如果是丟失,可以通過定位儘量找回;如果是被盜,可以直接鎖定裝置或者擦除資料,防止個人資訊洩露。
二、資金安全
在文章作者的經歷中,起初犯罪團伙並未破解手機鎖屏密碼時,但選擇將手機 SIM 卡安裝在另一個裝置中,通過 SIM 卡獲取失主的個人資訊,進而盜取資金。
這個時候,將手機 SIM 卡掛失就十分必要。
以文章作者使用的中國電信 SIM 卡為例,中國電信有一項服務是因丟失、盜用或其它原因,暫時辦理緊急停機。撥打處於緊急停機狀態下的電話聽到的是 “您所撥打的號碼已暫停服務”,緊急停機期間也不能收發簡訊。
辦理的途徑有三種:
一是登陸中國電信網上營業廳 http://189.cn 辦理,業務辦理 ->移動業務 ->可辦理業務 ->基礎業務 ->緊急停機;
二是通過手機撥打中國電信客服 10000 號,按照語音提示自助辦理或選擇人工幫助辦理。自助模式下只能辦理緊急停機,無法辦理復話;
三是線上下的中國電信營業廳辦理,使用者需持有效證件到營業廳辦理緊急停機和復話業務。
除了事後的掛失,文章作者也給出了事前防範措施:設定 SIM 卡密碼。在手機設定中的安全選項中,有一項 SIM 卡鎖定的功能,設定密碼之後,當 SIM 卡被犯罪分子安裝到另外一個手機中時,就需要輸入密碼才能使用。如果密碼輸入錯誤多次,則需要 PUK 碼才能解鎖,PUK 碼可以在 SIM 購買時的卡片上找到,或者聯絡運營商獲取。
當然,除了使用者 SIM 卡本身的密碼設定和掛失之外,銀行、支付寶、微信等金融 App 自身的安全風控也十分重要。
支付寶相關部門人員就回應稱,文章所披露的黑產在支付寶裡沒套到錢和資訊;且支付寶承諾資金被盜全額賠付,包括手機丟失導致的。
支付寶相關部門人員在迴應中提到,熱文中的對手確實是高階黑產,但黑產在修改支付密碼時被支付寶風控攔住了,查不了銀行卡號,也沒法收付款,才註冊了一個新號,但新號也不能使用原號裡的錢。
此外,使用者在手機丟失之後,也可以通過相應的官方客服對銀行、支付寶、微信等金融 App 賬號進行凍結,以防止出現資金損失。