我很早就注意到這個漏洞。
當申請網上銀行時,比如,淘寶店支付寶,微信的錢包,你必須跟實體的銀行卡綁在一起。
在綁銀行卡時,你隻要輸入銀行卡號,然後,銀行會發個驗證碼到你的手機上,你把驗證碼
輸入就綁定成功了。注意,你不需要輸入你的銀行密碼。這就給犯罪分子提供了方便。
1)用釣魚軟件先取得你的網上銀行的密碼,銀行賬號。
2)用網上換卡方法,把你的手機號換到他的手機上。具體是他發個短信到你的手機上,說你訂了
某個付費服務。要取消,必須輸入驗證碼。然後,他就會申請換卡,電信公司就會發個驗證碼給你的
手機。因為你會以為這是取消服務的驗證碼,你就會輸入釣魚的網站上。這樣他就能換卡成功。
3)換卡成功後,就可以完全控製你的網上銀行,和實體銀行。轉錢走就非常容易了。