• 我的订阅
  • 科技

手机碰一次钱就被转光 新型的“隔空盗刷”把我看傻了

类别:科技 发布时间:2025-05-13 00:44:00 来源:浅语科技

最近这段时间,差评编辑部处处洋溢着即将年度大团建的轻松愉快气氛。

是的,就是你们想的那种带薪休假~

但就在同事们兴冲冲地讨论团建目的地,要不要选国外的时候,托尼却看到一条不合时宜的外网新闻——

手机碰一次钱就被转光 新型的“隔空盗刷”把我看傻了

“国外有款安卓恶意软件,通过 NFC 中继攻击,隔空盗刷信用卡”,一下子就让我不淡定了。

因为假如这个操作真是通过 NFC 功能来实现的话,整个过程确实可以做到非常无感。。。

外网上的老哥也不拿咱们当外人,直接就有上手演示的视频了——

手机碰一次钱就被转光 新型的“隔空盗刷”把我看傻了

一台手机贴住实体的银行卡,另一台手机就能直接把这张银行卡 “隔空” 复制出来,全程并不需要输入密码,还能代替实体银行卡刷卡成功。

而且还可以将一张银行卡同步给好几台远端设备,相当于只要四个骗子互相配合,就能在三个不同地点,同时使用同一张银行卡进行盗刷,进而增加追踪的难度。

手机碰一次钱就被转光 新型的“隔空盗刷”把我看傻了

看完这个视频,不知道大家能不能理解托尼的震惊。因为整个盗刷过程,真就跟大家平时用手机 NFC 刷公交地铁一样丝滑。。。

于是托尼就顺着这条新闻,仔细研究了一下前因后果。

可以告诉大家的是,“隔空盗刷” 这事儿确实属实,而且估计有一半的锅要扣在手机的 NFC 刷卡功能上,但也不用过度恐慌,还是有办法提前防范的。

事情是这样的,除了那些售价在 1000 元以内、甚至只有几百块的最基础款入门级手机,现在大家手里头的手机,基本都带有 NFC( 近场通信 )模块。

手机碰一次钱就被转光 新型的“隔空盗刷”把我看傻了

这个模块虽然很多人都觉得没啥用,“ 到手关 ”,但实际它不光能读取数据,还能在近距离内完成数据传输,能做到的事儿还挺多的。

就比如说,提前在手机里录入门禁卡和电梯卡的卡片识别码和密钥,那么手机的 NFC 模块,就能模拟卡片的射频信号,让你进电梯或者过门禁的时候不用带实体卡;

再比如,大家只要在手机钱包里绑定了实体银行卡,或者在各大银行的 App 里开通的 “ e闪付 ”之类的虚拟银行卡,出门就能实现一碰支付和无卡消费。

背后同样是利用了 NFC 的数据传输功能,也就是将手机中银行卡的动态加密数据传输给 POS 机,从而在支付时替代实体卡。

手机碰一次钱就被转光 新型的“隔空盗刷”把我看傻了

但是银行卡毕竟和普通的门禁卡不一样,为了防止盗刷,还增加了虚拟卡号、动态令牌和支付安全加密芯片这些大伙儿压根没听说过的技术,所以理论上 NFC 支付的安全性,甚至比刷实体卡还高。。。

那为啥这次 NFC 功能的安全性直接翻车了呢?

托尼研究了一圈,发现这其实并不应该怪罪到 NFC 技术上,因为这次的盗刷事件的技术水平说实话不高,需要的只是用户的 “ 热情配合 ”。。。

首先,整个诈骗最关键的一步,是受害者的手机 A 里,要安装文章开头提到的恶意软件 SuperCard X,并且授权它 NFC 权限。

手机碰一次钱就被转光 新型的“隔空盗刷”把我看傻了

并且还要配合骗子,把银行卡贴在你手机的 NFC 区域。这时骗子手里的手机 B 紧贴远端的 POS 机,通过 App 在后台拦截手机 A 向 POS 机传输的数据,实时远程验证卡片里的密钥,才能绕过实体卡的验证机制,隔空刷卡。

大家看下面这个攻击路径图,会更直观一点。

手机碰一次钱就被转光 新型的“隔空盗刷”把我看傻了

整个过程,甚至没涉及到暴力破解动态令牌、伪造 IP 地址一类的,黑客攻击用的常见手法。用到的其实还是最朴实无华的 “电话诈骗”,配合骗子完成一系列的前置操作。。。

这里的 NFC 模块或者说你的手机,在里面也就充当了一个数据传递的角色,把 NFC 感应到的真实银行卡的加密数据,通过 APP 同步出去。。。

所以在 POS 机眼里,并不会意识到,有两台手机在隔空传递数据,最多只是觉得 “不知道为啥,这次刷卡和银行卡通信的时间长了点儿”。

讲到这里,可能有些小伙伴发现了疑点——

这个手法最多只能搞一些小额免密支付,如果想把大额现金交易出去,还是需要输入密码的吧?

本来托尼也好奇这个事儿,直到看到了国内的相关报道,才理出了一点思路。

根据央视的报道,骗子会以 “航班取消” 的借口,让你放松警惕;或者伪装成抖音客服,打着 “抖音百万保障” 服务已经到期,不解除服务,会每月扣费 2000 元之类的的幌子,诱导你下载各种 App。

手机碰一次钱就被转光 新型的“隔空盗刷”把我看傻了

明眼人应该都能看出来了,截图里这些 “银联会议、抖音会议、中银会议” 什么的,都不是官方软件,全都是骗子创造出来的李鬼。

他们的真实身份,其实是让骗子能够看到受害者屏幕的远程控制和共享软件,同时还集成了我们前面提到的,通过 NFC 模块传递银行卡信息的功能。 假如有受害者没仔细分辨,傻乎乎点开了这些 App,并且输入了密码,那么骗子就有可能掌握密码,完成大额度盗刷了。。。

不过像开头提到的一样,托尼认为这个隔空操作的手法还是有办法防范的——

因为国内的这类诈骗,跟国外的情况一样,同样需要把银行卡贴在手机下面,并保持不动。也就是卡片需要对准手机的 NFC 模块,这个行为特征还是比较明显的。

手机碰一次钱就被转光 新型的“隔空盗刷”把我看傻了

希望看了这篇文章的小伙伴能引起警惕,如果你还在犹豫对方是不是骗子,假如对方提了这种反常的要求,那直接就可以下结论了。

最后的最后,可能大家还会好奇,银行卡盗刷这事说到底明明是电话诈骗,为啥要怪到手机的 NFC 刷卡功能上来?

其实是这样的,根据我们从爆料这事儿的小伙伴那块打探到的消息 ——

正常 POS 机刷卡都会验证银行卡与机器之间的通信延迟,但是手机的 HCE 分区在模拟银行卡时,要经过前面提到的各种安全认证流程,反而会让手机刷卡的通信延迟,比实体卡更高。

这样一来,部分 POS 机和 ATM 机,为了兼容手机 NFC 功能模拟的银行卡,提高刷卡的成功率,选择拉高整体的通信延迟上限。。。

手机碰一次钱就被转光 新型的“隔空盗刷”把我看傻了

正是因为这个改动,导致手机刷卡到确认付款之间,存在一个 “可被利用” 的时间差。相当于这些增加的延迟阈值,给手机 NFC 实时传输数据的操作留出了时间,才给了骗子们 “隔空复制” 卡片的机会。

最后托尼想强调的是,不管什么时候,大家只需要记住一点,正经人不会隔着手机要你的银行卡,更不会让你把银行卡贴在手机底下。。。

责任编辑:随心

文章内容举报

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2025-05-13 08:45:04

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

“贴”一下钱就没了?手机这个功能被骗子盯上了
...分子盯上——以“机票退改签”为借口,利用NFC功能进行银行卡盗刷。所谓“机票退改签”诈骗是怎么回事?骗子又是如何通过NFC实施盗刷的?该怎样防范?一起来看↓↓↓“机票退改签”
2025-01-21 22:51:00
骗子盯上儿童电话手表,反诈民警:他们的目标是手机卡
...击,特别是围绕涉诈黑灰产业,即以出售、出借手机卡和银行卡等违法犯罪行为,一些不法分子为了谋取利益选择了铤而走险。记者调查发现,在警方公布的众多电诈案例中,手机卡、社交软件及银
2023-08-22 17:14:00
...见的手机支付功能为例,用户在手机“钱包”应用中添加银行卡并开通NFC功能后,只需将手机靠近支持NFC支付的终端设备,便可轻松完成支付,极大地方便了人们的日常生活。记者注意到,
2025-03-13 15:49:00
12岁女儿手机微信账号捆绑银行卡损失186300元
...泰派出所接到李女士报警,称其女儿手机微信账号捆绑的银行卡被盗刷,损失186300元。经了解,李女士12岁的女儿有部手机,平常用来交网课作业。前不久,其女儿收到一条游戏平台“客
2023-09-10 21:48:00
手机NFC成骗子提款机 多起抖音用户数万元被刷
...消息,据媒体报道,手机NFC功能被骗子盯上,成为其盗刷银行卡存款的新手段。据多起案件显示,骗子通过几步操作,即可将受害者银行卡中的数万元甚至几十万元盗走。案例一:李先生遭遇航
2025-01-19 09:28:00
...市公安局振东派出所接到反诈中心指令称,辖区王女士的银行卡进行了高风险操作。反诈专员朱晓冬接到预警后,立马与王女士取得联系。“昨晚10点半至今天凌晨1点左右,你的银行卡多次转账
2023-12-22 07:04:00
...个什么软件,就是他能远程看见你的屏幕,然后他把我的银行卡,就一个银行卡一个银行卡给看个遍,反正就顺着他的一步一步的(话术),我那都是事后回忆起来的。他看我银行卡里也没有多少钱
2025-01-21 08:04:00
合肥一女子被诈骗6万多元,警方已刑事立案
...手机银行的屏幕都在闪动。突然手机银行显示,她的一张银行卡进了5万元。刘女士很疑惑。骗子却让刘女士不要慌,并解释:“这是虚拟的!到时候还会转走的!”刘女士发觉不对,赶紧关掉了手
2024-12-23 22:07:00
...手续,引导他下载App后,要求他开启手机NFC功能,然后将银行卡放在手机背面刷了五次,20多万就没了。辽宁锦州警方的这两个案例,一个是以改签机票为名,通过NFC转账被骗近十万
2025-03-31 10:05:00
更多关于科技的资讯:
厦门网讯(厦门日报记者 李晓平)如今,拍照不再停留在平面,“一站式”3D人像打印,正让影像“立”起来,成为更多人的选择
2025-10-08 08:12:00
小牛FX风速款首销战报:5小时全渠道销量14252台,以“价值重构”引爆全民抢购潮
2025年9月29日,全球高端智能电动车领导品牌小牛电动正式发布FX风速款首销战报。数据显示,这款被业界称为“价格屠夫”的新品在9月28日首发后
2025-10-08 09:00:00
稳就业 稳企业 稳市场 稳预期|从 “设备制造” 到 “全链服务”:陕西电子长岭电气纺织机电产业的进阶之路
9月29日,由陕西省委宣传部举办的“稳就业、稳企业、稳市场、稳预期”主题媒体行活动,带领陕西多家主流媒体走进陕西电子陕西长岭电气有限责任公司参观考察
2025-10-08 17:51:00
近日,中国物流与采购联合会公布全国第十批5A级供应链服务企业名单,华远国际陆港集团正式通过评审,获评“5A级供应链服务企业”
2025-10-08 18:01:00
货丰价稳、活动密集、销售井喷、消费升级……在这个中秋国庆假期,我市消费市场“热”力值拉满,处处繁荣兴旺、活力十足。10月8日
2025-10-08 18:32:00
佳盛机电乘风而上,今年前8月产值同比增长超38%抢占新赛道,270多名员工假期忙“冲刺”南报网讯(通讯员单维亮记者张希)“我们是智能电网产业链条上的配套企业
2025-10-07 08:41:00
培育壮大十大千亿级产业集群丨十堰臻融:创新与技改“双轮”驱动 产值同比增长30%
十堰广电讯(全媒体记者 何旭 通讯员 胡新)科技创新是提升核心竞争力关键。十堰臻融汽车科技有限公司以智能化装备升级与专利技术研发为双引擎
2025-10-07 20:43:00
沉浸式AR科技盛宴:打造“可触摸”的科普实验室,重构科普新形态
这个国庆去哪玩?中国科学技术馆告诉你!2025年10月1日——10月7日由中国科学技术馆、北京峰火文化科技有限公司、Rokid联合打造的以“探境・AR科技智慧”为主题的AR体验活动正火热开展中
2025-10-07 09:05:00
2025年全国大学生计算机大赛总决赛落幕 西工大获奖数量质量再创新高
近日,2025年全国大学生计算机系统能力大赛各赛道总决赛圆满落幕。本届大赛吸引了来自清华大学、北京大学、复旦大学、华中科技大学
2025-10-07 11:40:00
太划算!遵义多重补贴点燃消费热情
多彩贵州网讯国庆中秋“双节”同至,遵义市推出的“悦·遵义‘双节’欢乐购”促消费活动覆盖整个长假,其中“焕新过节·乐享生活”家电家居促销活动形式丰富
2025-10-07 14:51:00
□南京日报/紫金山新闻记者 张安琪9月23日,2025南京金秋经贸洽谈会开幕式上,一批全球首个、国内首批、性能全球最高的科技成果密集亮相
2025-10-06 09:49:00
国庆中秋长假期间,新能源汽车已成为众多家庭出游的重要选择。为进一步破解高速服务区“充电难、排队久”的现实困境,山西交控集团坚持“科技创新+服务升级”双轮驱动
2025-10-06 18:01:00
邮储信用卡气球雨惊喜派对即将空降青岛李沧万达,国庆中秋邀您共启幸运之旅!
鲁网9月30日讯2025年国庆、中秋双节同庆之际,为回馈广大市民与持卡人长期以来的支持,邮储银行青岛分行将于10月1日-8日
2025-10-06 14:11:00
□南京日报/紫金山新闻记者 于洁尘 通讯员陈天骄“干我们这行的,哪有节假日?越是假期越要忙。”10月5日一大早,28岁的陈潇离开南京
2025-10-06 09:48:00
节日我在岗丨十堰高周波:抓创新赶订单 全力冲刺年度目标
十堰广电讯(全媒体记者 陈林)在国庆中秋假期,位于十堰经济开发区的十堰高周波科工贸有限公司抓创新赶订单,全力冲刺年度目标
2025-10-05 20:21:00