最近在一些主流论坛(豆瓣、贴吧、虎扑、天涯)都出现了讨论GSM诈骗的新闻,很多受害者受骗。

1.什么是GSM劫持?

平时你的手机是连接到了运营商的基站,才能收到电话短信。伪基站就是有人也买了运营商的基站设备,架设在你的周围,让你手机连上他们的伪基站。这样骗子就成为了你和运营商的中转人了,所有电话短信都能经过骗子的手。早期,骗子得逞后,骗子会给你发诈骗短信,因为短信是骗子的设备模拟的,他想改什么号码就改什么号码,于是当用户收到10086、银行、甚至是110的短信时,看见号码是官方的,就上钩了。还有的骗子直接明着推销广告什么的,因为通过伪基站来群发短信可以省钱。

GSM被移动和联通应用,电信是用的CDMA,CDMA很安全,所以电信用户不必往下看了

后来,有的骗子想到了进一步的诈骗手段:窃听你。当然不是窃听你的电话,而是窃听你的验证码。你想想,你的所有网络帐号,假如忘记密码,是不是都可以通过验证码找回?这样的话骗子的电脑点一下忘记密码,等验证码发到你手机时他看到了,直接填了,帐号就是他的了。

你的支付宝没钱?支付宝可以申请贷款,如果你有这功能,就算没钱,骗子帮你贷款。类似的还有京东白条。

2.如何避免?

第一个办法就是换电信。如果不想换,继续看下面:

如果你查一下,想看看有没有什么避免伪基站的方法,网上就会告诉你这是旧技术无法避免的,新的4G技术才能避免劫持。但这说的太容易误导人,接下来慢慢分析。

能避免劫持的这种4G网,并不是指你平时用4G流量上网就安全了。在默认情况下,手机有电话还是照样走2G的GSM通道,因为大部分的手机还是走的旧通道。上网走4G新通道,电话走旧通道

3.如何强迫手机打电话也走4G通道?

A.你的手机需要支持volte。一般看看设置里的电话卡设置,如果有volte开关的话,恭喜你手机是支持的。打开这个选项。如果没有这个选项,那就只能换手机了,记得买个有这功能的,买的时候自己看看,别让卖手机的忽悠了。

B.电话卡也得开通volte功能,一般是免费的,去营业厅开了。

A和B 缺一不可。


完成A和B后,手机来电话就默认走4G通道了。但是还有个问题,骗子如果屏蔽了4G信号,你的手机又会自动走2G,它不想让你失联。这又会进了骗子圈套。

所以,还要把手机设置为只走4G网,4G没有也不连2G。如果这么做的话,假如你去了个稍微偏僻没有4G信号的地方,那么就无法联系别人了。

当然,你说无所谓,我每天都在4G信号覆盖区,我不去其他地方。那就继续看:

4.设置只走4G的方法:

电话拨号盘输入*#*#4636#*#*

会弹出一个页面:

不同的手机进入指令可能不同,比如EMUI是*#*#6130#*#*,如果你发现指令输完进不去,那就上网百度一下怎么进。正规的安卓手机都有这功能,有的辣鸡厂家也会阉割。苹果不了解不乱说。

进去后,点第一个手机信息,在网络首选项里选LTE only(仅 LTE)

这样就好了,以后电话短信全走4G的volte,要是没4G信号就是真没信号了。

注意,必须开通volte完才能做这步,不然你电话走不了4G,又走不了2G,就是彻底没信号了(但上网不影响)。

先说到这里了,目的是给新闻一个补充作用,毕竟新闻里不会告诉你volte,只告诉你用4G,这样就会误导一大批人。

这也是我上面说大部分手机打电话走旧的GSM通道的原因,老人用手机基本是老年机,只能走GSM。中年人大部分人不知道什么是volte,买手机也不会看有没有volte,能打电话就行。年轻人忙着学习玩游戏找对象,有丰富生活的人是不会研究这些的,宅男(qiongbi)才天天专研这些。所以写这个科普文,让主动搜索的人看到答案。

end-----------------------------------------------------------------------------------------------------------------------

【科普】GSM伪基站 劫持 诈骗?用4G网就安全?想强制用4G?最详细的科普教程在此!的更多相关文章

  1. AR入门系列-在vuforia官网的使用-01-史上最详细AR入门教程

    使用高通的vuforiaSDK 网址:https://developer.vuforia.com/ 我们想要使用vuforia首先得注册一个账号 网站会发送邮件给你的邮箱 点击验证链接,验证邮箱 出现 ...

  2. 如何从CentOS官网下载我们想要的版本

    今天想从官网下载6.5版本的CentOS,结果找了好一会儿才找到,赶紧记录下来,以备以后查询. 第一步在百度搜索centos,点击"Download CentOS",如下图所示. ...

  3. 原创js脚本实现百度网盘任意文件强制下载

    代码: //get file list data var data=require("system-core:context/context.js").instanceForSys ...

  4. WPScan扫描Wordpress漏洞

    一.什么是Wpscan?什么是Wordpres? 1.Wpscan WPScan是一个扫描WordPress漏洞的黑盒子扫描器,可以扫描出wordpress的版本,主题,插件,后台用户以及爆破后台用户 ...

  5. 第二章 在Linux上部署.net core

    项目目标部署环境:CentOS 7+ 项目技术点:.netcore2.0 + Autofac +webAPI + NHibernate5.1 + mysql5.6 + nginx 开源地址:https ...

  6. 如何利用 LTE/4G 伪基站+GSM 中间人攻击攻破所有短信验证

    这次公开课请来的嘉宾对自己的简介是: 连续创业失败的创业导师:伪天使投资人:某非知名私立大学创办人兼校长:业余时间在本校通信安全实验室打杂. 自从他在黑客大会上演讲<伪基站高级利用技术——彻底攻 ...

  7. 如何搭建并使用便携式 4G/LTE 伪基站研究移动安全

    此文章PDF文档下载地址:点击下载 0x00 前言 在移动互联网深入普及和物联网开始规模应用的今天,网络安全公司怎能不研究移动安全,要研究移动安全,怎能没有4G/LTE伪基站研究测试环境? 本文介绍如 ...

  8. 【转】4G手机打电话为什么会断网 4G上网和通话不能并存原因分析

    与2G/3G相比,4G最大的特色就是提供了超过100Mbps的峰值速率,既然速度都可以秒掉20M的光纤固网了,那用来语音通话不就更是小菜一碟了吗?很遗憾,问题就出现在了这里. 由于目前的LTE网络(4 ...

  9. 4G最快网速相当于30M宽带

    [导读]据北京移动方面介绍,目前其4G网络的覆盖范围包括:东西北三环.南至两广路以内的地区:清华北大.国贸CBD及园博会等地区. 在4G年内发牌已成定局的背景下,各运营商都在加快布局,北京移动近期就推 ...

随机推荐

  1. 剑指offer——python【第3题】从尾到头打印链表

    题目描述 输入一个链表,按链表值从尾到头的顺序返回一个ArrayList. 理解 首先要理解链表的概念,链表是由一串串数字首尾相连组成的 解题 # -*- coding:utf-8 -*- # cla ...

  2. Excel GET.CELL说明

    GET是得到的意思CELL是单元格的意思  --->那么它的意思就是你想得到单元格的什么东西(信息)  函数定义:  GET.CELL(类型号,单元格(或范围))  其中类型号,即你想要得到的信 ...

  3. 创业维艰-->>书摘+乱七八糟

    我把我的思路告诉了比尔:在不破产的情况下, 退出云计算服务的唯一办法是提高销售额, 因为即“即使我们将所有员工全部辞掉,如果销售额无法实现大幅增长的话, 基础设施成本依然会把我们逼上绝路.我进一步解释 ...

  4. Django之Cookie、Session、CSRF、Admin

    Django之Cookie.Session.CSRF.Admin   Cookie 1.获取Cookie: 1 2 3 4 5 6 request.COOKIES['key'] request.get ...

  5. 20190422 DW/BI系统

    其实很多人都不能理解操作型应用系统和分析型系统的意义,主要问题在于这两个系统所面对的用户和需求是不相同的. 建模重点“凡事应该简单,简单到不能再简单”

  6. java框架之Hibernate(4)-几种检索方式

    准备 模型及映射文件 package com.zze.bean; import java.util.HashSet; import java.util.Set; public class Class ...

  7. python基础(13)-面向对象

    类 类的定义和使用 # class Person: def __init__(self, name, age, gender): self.name = name self.age = age sel ...

  8. node (02 CommonJs 和 Nodejs 中自定义模块)顺便讲讲module.exports和exports的区别 dependencies 与 devDependencies 之间的区别

    CommonJS 规范的提出,主要是为了弥补当前 JavaScript 没有标准的缺陷.它的终极目标就是:提供一个类似 Python,Ruby 和 Java 语言的标准库,而不只是停留在小脚本程序的阶 ...

  9. react 中的return 什么时候用小括号,什么时候用大括号啊

    return( <div>....</div> ) return( <Component/> ) return{...} 1:html 2:react 组件 3:j ...

  10. python函数默认参数作用域

    当def函数参数默认值为对象时,例如列表[],字典{} 示例1:猜测一下,会输出什么??? def ddd(a,b=[]): b.append(a) return b print(ddd(1)) pr ...