您的银行可能会停止向您发送六位数代码
新消息您现在可以收听福克斯新闻文章!如果您在网上银行,您可能知道这个过程。您输入密码,然后等待六位数代码通过短信到达。这个额外的步骤旨在帮助证明您确实是您。不幸的是,骗子们已经学会如何将这些代码反过来对付我们。一个假冒的银行代表可能打电话来说服您大声朗读代码。一个钓鱼网站可以欺骗您输入代码。SIM 切换攻击可以让犯罪分子控制您的电话号码,从而可能使这些短信安全代码处于可达范围内。联邦贸易委员会表示,2025年人们报告因欺诈损失159亿美元,而2024年为125亿美元。冒名欺诈是2025年最常报告的欺诈类别,报告损失超过35亿美元。目前,一种新的基于电话的验证方法可能最终会使这些短信代码变得不那么常见。Glide.id 已推出 MagicalAuth 的公开测试版,这是一种可在 iOS 和 Android 的 AT&T、T-Mobile 和 Verizon 上使用的加密身份验证系统。银行和其他服务仍需整合该技术,您才能在登录时遇到它。以下是该系统的运作方式以及这对您今后登录银行的方式可能意味着什么。新消息!免费的CyberGuy在线课程:保护您的资金免受当今最大威胁的影响。请于8月29日星期六上午10点(东部时间)加入我们,参加免费的CyberGuy LIVE课程,讲解五个简单步骤以帮助您抵御人工智能诈骗、欺诈、身份盗窃和财务黑客。Kurt "CyberGuy" Knutsson 将解释如何设置银行警报、增强账户登录、保护您的电话号码、冻结信用以及帮助保护您的退休储蓄免受未经授权的转账。无需任何技术经验。您还将收到我们的财务保护清单,每位注册者将获得课程录音的链接。今天就来 CyberGuyLive.com 预定您的免费名额。您的家人可能会面临一次银行诈骗的电话。通过短信发送的六位数安全代码可能会成为网络钓鱼、假冒银行电话和账户接管诈骗的目标。(Kurt "CyberGuy" Knutsson)六位数安全代码为何脆弱您的银行会向您的手机发送一次性密码,通常称为 SMS OTP,并期望您输入它以证明您可以访问该号码。问题是代码会经过您的手。Glide.id 的创始人兼首席执行官 Eran Haggiag 告诉 CyberGuy:“发送的文本代码是一个共享的秘密。它是在网络中创建的,并且需要一个人读取并输入,所有这些步骤都是可以被拦截或欺骗的地方。”MagicalAuth 采取了不同的方法。Glide 表示,该系统依赖与您手机中的 SIM 或 eSIM 相关的加密凭证,而不是向您发送代码。Eran 说:“它依赖于一个内置于您手机 SIM 中的秘密,并且从未离开过它,类似于信用卡中的芯片。”在身份验证过程中,银行或服务可以使用运营商网络来确认预期的 SIM 是否存在,而不是要求您转达一个秘密。Eran 说:“这就是让运营商确认它确实是您的 SIM 的原因。” 基于 SIM 的验证如何改变您的银行登录 Glide 表示每个 SIM 包含由运营商颁发的加密密钥。MagicalAuth 使用该密钥在身份验证时回答一个数学挑战。Eran 告诉 CyberGuy:“没有应用程序可供下载,没有设置可更改,没有消费者需要注册或配置的内容。”相反,银行或服务在其一侧集成该系统。Eran 表示,您第一次遇到它时,您会看到一个同意屏幕,解释您的电话号码和设备的拥有权正在用于验证您的身份。在此之后,该过程旨在在后台进行。Eran 说,与 SMS 不同,“没有代码发送,也不需要输入。” “此后,验证会在后台悄然发生,时间只有零点几秒,因此体验比等待文本更快、更顺畅。”这可能意味着您花在查看短信应用程序、等待银行代码到达的时刻会减少。如果有人尝试进行 SIM 切换,会发生什么?SIM 切换诈骗引发了一个显而易见的问题。如果 SIM 在帮助证明您的身份,那么当一个歹徒将您的号码转移到另一个 SIM 时会发生什么?在 SIM 切换攻击中,犯罪分子通过将您的号码转移到另一个 SIM 或 eSIM 来控制您的手机号码。您的手机可能会突然失去蜂窝服务,同时电话和短信开始转发到攻击者的设备上。我们最近在《CyberGuy报告》播客中跟踪了一个真实案例,突发的手机服务丧失导致了 SIM 切换和数千美元被盗。Glide 表示,MagicalAuth 在允许身份验证之前会检查最近的 SIM 更改。我们实时监控 SIM 更改,因此我们知道号码何时移动到新 SIM。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡