【科普】GSM伪基站 劫持 诈骗?用4G网就安全?想强制用4G?最详细的科普教程在此!
最近在一些主流论坛(豆瓣、贴吧、虎扑、天涯)都出现了讨论GSM诈骗的新闻,很多受害者受骗。
1.什么是GSM劫持?
平时你的手机是连接到了运营商的基站,才能收到电话短信。伪基站就是有人也买了运营商的基站设备,架设在你的周围,让你手机连上他们的伪基站。这样骗子就成为了你和运营商的中转人了,所有电话短信都能经过骗子的手。早期,骗子得逞后,骗子会给你发诈骗短信,因为短信是骗子的设备模拟的,他想改什么号码就改什么号码,于是当用户收到10086、银行、甚至是110的短信时,看见号码是官方的,就上钩了。还有的骗子直接明着推销广告什么的,因为通过伪基站来群发短信可以省钱。
GSM被移动和联通应用,电信是用的CDMA,CDMA很安全,所以电信用户不必往下看了。
后来,有的骗子想到了进一步的诈骗手段:窃听你。当然不是窃听你的电话,而是窃听你的验证码。你想想,你的所有网络帐号,假如忘记密码,是不是都可以通过验证码找回?这样的话骗子的电脑点一下忘记密码,等验证码发到你手机时他看到了,直接填了,帐号就是他的了。
你的支付宝没钱?支付宝可以申请贷款,如果你有这功能,就算没钱,骗子帮你贷款。类似的还有京东白条。
2.如何避免?
第一个办法就是换电信。如果不想换,继续看下面:
如果你查一下,想看看有没有什么避免伪基站的方法,网上就会告诉你这是旧技术无法避免的,新的4G技术才能避免劫持。但这说的太容易误导人,接下来慢慢分析。
能避免劫持的这种4G网,并不是指你平时用4G流量上网就安全了。在默认情况下,手机有电话还是照样走2G的GSM通道,因为大部分的手机还是走的旧通道。上网走4G新通道,电话走旧通道。
3.如何强迫手机打电话也走4G通道?
A.你的手机需要支持volte。一般看看设置里的电话卡设置,如果有volte开关的话,恭喜你手机是支持的。打开这个选项。如果没有这个选项,那就只能换手机了,记得买个有这功能的,买的时候自己看看,别让卖手机的忽悠了。
B.电话卡也得开通volte功能,一般是免费的,去营业厅开了。
A和B 缺一不可。
完成A和B后,手机来电话就默认走4G通道了。但是还有个问题,骗子如果屏蔽了4G信号,你的手机又会自动走2G,它不想让你失联。这又会进了骗子圈套。
所以,还要把手机设置为只走4G网,4G没有也不连2G。如果这么做的话,假如你去了个稍微偏僻没有4G信号的地方,那么就无法联系别人了。
当然,你说无所谓,我每天都在4G信号覆盖区,我不去其他地方。那就继续看:
4.设置只走4G的方法:
电话拨号盘输入*#*#4636#*#*
会弹出一个页面:


不同的手机进入指令可能不同,比如EMUI是*#*#6130#*#*,如果你发现指令输完进不去,那就上网百度一下怎么进。正规的安卓手机都有这功能,有的辣鸡厂家也会阉割。苹果不了解不乱说。
进去后,点第一个手机信息,在网络首选项里选LTE only(仅 LTE)


这样就好了,以后电话短信全走4G的volte,要是没4G信号就是真没信号了。
注意,必须开通volte完才能做这步,不然你电话走不了4G,又走不了2G,就是彻底没信号了(但上网不影响)。
先说到这里了,目的是给新闻一个补充作用,毕竟新闻里不会告诉你volte,只告诉你用4G,这样就会误导一大批人。
这也是我上面说大部分手机打电话走旧的GSM通道的原因,老人用手机基本是老年机,只能走GSM。中年人大部分人不知道什么是volte,买手机也不会看有没有volte,能打电话就行。年轻人忙着学习玩游戏找对象,有丰富生活的人是不会研究这些的,宅男(qiongbi)才天天专研这些。所以写这个科普文,让主动搜索的人看到答案。
end-----------------------------------------------------------------------------------------------------------------------
【科普】GSM伪基站 劫持 诈骗?用4G网就安全?想强制用4G?最详细的科普教程在此!的更多相关文章
- AR入门系列-在vuforia官网的使用-01-史上最详细AR入门教程
使用高通的vuforiaSDK 网址:https://developer.vuforia.com/ 我们想要使用vuforia首先得注册一个账号 网站会发送邮件给你的邮箱 点击验证链接,验证邮箱 出现 ...
- 如何从CentOS官网下载我们想要的版本
今天想从官网下载6.5版本的CentOS,结果找了好一会儿才找到,赶紧记录下来,以备以后查询. 第一步在百度搜索centos,点击"Download CentOS",如下图所示. ...
- 原创js脚本实现百度网盘任意文件强制下载
代码: //get file list data var data=require("system-core:context/context.js").instanceForSys ...
- WPScan扫描Wordpress漏洞
一.什么是Wpscan?什么是Wordpres? 1.Wpscan WPScan是一个扫描WordPress漏洞的黑盒子扫描器,可以扫描出wordpress的版本,主题,插件,后台用户以及爆破后台用户 ...
- 第二章 在Linux上部署.net core
项目目标部署环境:CentOS 7+ 项目技术点:.netcore2.0 + Autofac +webAPI + NHibernate5.1 + mysql5.6 + nginx 开源地址:https ...
- 如何利用 LTE/4G 伪基站+GSM 中间人攻击攻破所有短信验证
这次公开课请来的嘉宾对自己的简介是: 连续创业失败的创业导师:伪天使投资人:某非知名私立大学创办人兼校长:业余时间在本校通信安全实验室打杂. 自从他在黑客大会上演讲<伪基站高级利用技术——彻底攻 ...
- 如何搭建并使用便携式 4G/LTE 伪基站研究移动安全
此文章PDF文档下载地址:点击下载 0x00 前言 在移动互联网深入普及和物联网开始规模应用的今天,网络安全公司怎能不研究移动安全,要研究移动安全,怎能没有4G/LTE伪基站研究测试环境? 本文介绍如 ...
- 【转】4G手机打电话为什么会断网 4G上网和通话不能并存原因分析
与2G/3G相比,4G最大的特色就是提供了超过100Mbps的峰值速率,既然速度都可以秒掉20M的光纤固网了,那用来语音通话不就更是小菜一碟了吗?很遗憾,问题就出现在了这里. 由于目前的LTE网络(4 ...
- 4G最快网速相当于30M宽带
[导读]据北京移动方面介绍,目前其4G网络的覆盖范围包括:东西北三环.南至两广路以内的地区:清华北大.国贸CBD及园博会等地区. 在4G年内发牌已成定局的背景下,各运营商都在加快布局,北京移动近期就推 ...
随机推荐
- java-03-动手动脑
1. 问题:这两种方式定义的变量是一样的吗? 早期我们经常这样定义变量 int value=100;前面的示例中这样定义变量 MyClass obj = new MyClass(); 回答:一般情 ...
- LINUX常用命令 --- 权限篇
linux常用命令 linux用户权限相关 root 用户 相当于群主 超级用户 sudo命令 相当于群管理员 普通用户 群成员 查看用户id信息 使用linux ...
- css学习_css伪元素的本质
1.伪元素的本质(插入了一个元素(行内元素/标签/盒子) 案例1: 案例2:
- InnoDB中锁的算法(2)
Ⅰ.上节回顾 session1: (root@localhost) [test]> select * from l; +---+------+------+------+ | a | b | c ...
- JavaScript将字典序升序排列类似php中的ksort函数
/** * 将json数据进行排序 * @param {*jason} data */ export function JsonSort(jsonData) { try { let tempJsonO ...
- 转:arcgis api for js入门开发系列四地图查询
原文地址:arcgis api for js入门开发系列四地图查询 arcgis for js的地图查询方式,一般来说,总共有三种查询方式:FindTask.IdentifyTask.QueryTas ...
- for循环中break与continue的区别
1.for循环 for循环是更加简洁的循环语句,大部分情况下,for循环可以代替while循环.do-while循环. for循环的格式为: for( 初始语句 ; 执行条件 ; 增量 ){循环体}执 ...
- Centos7.1环境下搭建BugFree
环境准备: 系统 配置 IP Centos7.1 1核2G+60GB硬盘 10.10.28.204 1. 安装apache yum install httpd 2. 安装mysql yum inst ...
- sql语句格式化数字(前面补0)
将一个数字例如33,或1使用t-sql语句转换成033或001 以下是详细分析: .,)得到1000 . as varchar) 将1000转换类型 .,) 从右边取3个字符得到033 将1格式化同上 ...
- 常见web UI 元素操作 及API使用
1. 链接(Link) // 找到链接元素,这个方法比较直接,即通过超文本链接上的文字信息来定位元素,这种方式一般专门用于定位页面上的超文本链接 WebElement link1 = driver.f ...