刚刚遭到黑客定向攻击,有人遇到过吗?

来源:百度文库 编辑:超级军网 时间:2024/04/29 00:47:40


昨天出门远行,还在汽车上的时候突然收到几百条短信轰炸,在大约一个小时的时间里不停地有短信进来。短信内容全部是一些网站的验证码,其中不乏一些知名网站,比如华为商城,其它的都是一些在线交易或者游戏类型的网站。我不由得静下心来思索这是为什么,很自然的一个猜测是有人试图冒用我的手机号进行注册,注册的网站这么多,短信进来的时间都非常接近,几乎是同时进来的,那么可以肯定他是用脚本进行操作,而不是手工操作。可是他这么干有什么好处呢?验证码都发到我手机上了,他并没有收到。也许他有我手机的复制卡?我仔细想了一下,为了方便使用,我确实复制过我自己的手机卡,但是都没有丢失过,其它人不可能得到。而且就算是对方有我的复制卡,那么如果他悄悄上线的话,我会被强制下线,我是不可能收到短信的,因为短信会发到他的手机上。

那又是为什么呢?他在干傻事吗?我翻看了几条短信内容,发现一个重要的线索:很多网站的验证码只有4-5位的纯数字,而且有效时间有10-20分钟,在这么长的时间里,要爆破4-5位的纯数字验证码是可能的(如果服务端没有完备的安全措施的话,比如错误几次后强制报废验证码),一想到这一点,我不由得脊背发凉。如果那小子得手了,我岂不是要背黑锅?接下来的情况似乎验证了这一点,因为猜解失败,有些网站重新发送验证码,少数网站给我发了十多条验证码。

此时我唯一的念头是:得报警!我马上拿起电话拨打了110,可是不知道是我没有描述清楚还是对方不太重视,只是说让我有时间的时候去局里录一下。我认为她(110)把这当成了普通的电信诈骗,而我觉得此事性质恶劣,这已经是针对特定公民的定向攻击。如果警方反应迅速的话,那个运行脚本的小子很有可能在电脑前被擒获。在我打电话报警的同时,还不停地有短信进来,真是相当的猖狂。

警方的反应让人失望,但是不管怎么说我得保护我自己,首先,我得保护好短信内容,可能连车票都得保存——那是我不在场的证据。剩下的事,也许我需要给各个涉事网站管理员声明一下,用我的手机号注册的帐号并非我本人,此后发生的一切与我无关。可是我并不知道那小子得没得手,或者是得手了几个网站,如果全部都要联络一遍的话,几十个网站,一抽一天时间也干不完。


昨天出门远行,还在汽车上的时候突然收到几百条短信轰炸,在大约一个小时的时间里不停地有短信进来。短信内容全部是一些网站的验证码,其中不乏一些知名网站,比如华为商城,其它的都是一些在线交易或者游戏类型的网站。我不由得静下心来思索这是为什么,很自然的一个猜测是有人试图冒用我的手机号进行注册,注册的网站这么多,短信进来的时间都非常接近,几乎是同时进来的,那么可以肯定他是用脚本进行操作,而不是手工操作。可是他这么干有什么好处呢?验证码都发到我手机上了,他并没有收到。也许他有我手机的复制卡?我仔细想了一下,为了方便使用,我确实复制过我自己的手机卡,但是都没有丢失过,其它人不可能得到。而且就算是对方有我的复制卡,那么如果他悄悄上线的话,我会被强制下线,我是不可能收到短信的,因为短信会发到他的手机上。

那又是为什么呢?他在干傻事吗?我翻看了几条短信内容,发现一个重要的线索:很多网站的验证码只有4-5位的纯数字,而且有效时间有10-20分钟,在这么长的时间里,要爆破4-5位的纯数字验证码是可能的(如果服务端没有完备的安全措施的话,比如错误几次后强制报废验证码),一想到这一点,我不由得脊背发凉。如果那小子得手了,我岂不是要背黑锅?接下来的情况似乎验证了这一点,因为猜解失败,有些网站重新发送验证码,少数网站给我发了十多条验证码。

此时我唯一的念头是:得报警!我马上拿起电话拨打了110,可是不知道是我没有描述清楚还是对方不太重视,只是说让我有时间的时候去局里录一下。我认为她(110)把这当成了普通的电信诈骗,而我觉得此事性质恶劣,这已经是针对特定公民的定向攻击。如果警方反应迅速的话,那个运行脚本的小子很有可能在电脑前被擒获。在我打电话报警的同时,还不停地有短信进来,真是相当的猖狂。

警方的反应让人失望,但是不管怎么说我得保护我自己,首先,我得保护好短信内容,可能连车票都得保存——那是我不在场的证据。剩下的事,也许我需要给各个涉事网站管理员声明一下,用我的手机号注册的帐号并非我本人,此后发生的一切与我无关。可是我并不知道那小子得没得手,或者是得手了几个网站,如果全部都要联络一遍的话,几十个网站,一抽一天时间也干不完。
手机安全验证的确是一个很麻烦的问题
这无非就是骚扰你而已,你想多了。
你怎么知道别人没收到短信呢?
短信轰炸机而已,你想多了。纯粹是为了骚扰你~
这软件我都有,不是什么高大上的东西。可以免费使用,它往目标机发广告
捕获.JPG
短信轰炸机,鉴定完毕。
小东西,短信轰炸器。我有这个。前段时间不是流行这种的吗,据说城管用来对付小广告,效果不错哟。还可以发收费短信,扣死你话费。不过后来网上就泛滥了。现在在管制中、
我也玩过,不过没这么多。估计是想骚扰你到关机 然后以你的名义给你家里联系诈骗。
果断告诉家人,小心骗子
说是骚扰短信的都忽略了一个问题:发来短信的都是正规网站,其中不乏知名大型网站,而且每个网站发送的短信内容都是用手机注册的短信验证码。

我不认为那小子仅仅是为了恶搞我而去做功课收集几十个网站POST 的URL,然后再写个脚本自动提交。此事背后肯定有经济目的。

我之所以认为对方没有收到短信,是因为在有的网站上他尝试了十几次,比如华为商城就给我发了16条验证码,如果他能收到短信,一次就成功了,何必反复地发呢?而且在所有收到的短信中,没有一条提示注册成功的。按照我的经验,注册成功后一般会有回复提示。当然,我不能确定每个网站都如此。
只是复制过,就有资料的了。
彦道 发表于 2014-4-11 08:42
说是骚扰短信的都忽略了一个问题:发来短信的都是正规网站,其中不乏知名大型网站,而且每个网站发送的短信 ...
伪装来路不是什么难事,伪基站现在几万元就能搞定。
说是骚扰短信的都忽略了一个问题:发来短信的都是正规网站,其中不乏知名大型网站,而且每个网站发送的短信 ...
有现成的软件,哪有人自己收集啊……

得罪谁了或者就是被骗子顶上了。

有个利用帝都摇号网站发了几十万条短信的,几十万条发完了才被发现。
伪装来路不是什么难事,伪基站现在几万元就能搞定。
不用伪装来路,本来就是正规来路。汽车之家这样的网站注册要手机短信验证,软件找这样的网站,自动填表写上想攻击的手机号提交就行了。
碧落黄泉 发表于 2014-4-11 10:15
不用伪装来路,本来就是正规来路。汽车之家这样的网站注册要手机短信验证,软件找这样的网站,自动填表写 ...
这么做冒似很难达到什么商业目的
这么做冒似很难达到什么商业目的
跟把别人手机号写在一夜情 或者同性交友网站一个目的……
楼主可能得罪某个小人了
彦道 发表于 2014-4-11 08:42
说是骚扰短信的都忽略了一个问题:发来短信的都是正规网站,其中不乏知名大型网站,而且每个网站发送的短信 ...

1. 知道你手机号的人用短信轰炸机之类的软件和你恶作剧而已

2. 你有没有群发广告,引起人家的反感,于是人家用短信轰炸机之类的软件以其人之道 还治其人之身,我有时接到这类广告短信也会视心情好坏来删除或轰炸回去滴
我也经历过啊!当时我也吓坏了
想多了,卡巴轰炸机我都用过。
我也玩过,你应该是得罪人了。
得罪人的事我肯定没做过,不论现实还是网络。我依然倾向于认为对方想爆破验证码。
对于黑客攻击,我有一个办法可以从根本上解决!把插销拔了!