最近在一些主流论坛(豆瓣、贴吧、虎扑、天涯)都出现了讨论GSM诈骗的新闻,很多受害者受骗。

1.什么是GSM劫持?

平时你的手机是连接到了运营商的基站,才能收到电话短信。伪基站就是有人也买了运营商的基站设备,架设在你的周围,让你手机连上他们的伪基站。这样骗子就成为了你和运营商的中转人了,所有电话短信都能经过骗子的手。早期,骗子得逞后,骗子会给你发诈骗短信,因为短信是骗子的设备模拟的,他想改什么号码就改什么号码,于是当用户收到10086、银行、甚至是110的短信时,看见号码是官方的,就上钩了。还有的骗子直接明着推销广告什么的,因为通过伪基站来群发短信可以省钱。

GSM被移动和联通应用,电信是用的CDMA,CDMA很安全,所以电信用户不必往下看了

后来,有的骗子想到了进一步的诈骗手段:窃听你。当然不是窃听你的电话,而是窃听你的验证码。你想想,你的所有网络帐号,假如忘记密码,是不是都可以通过验证码找回?这样的话骗子的电脑点一下忘记密码,等验证码发到你手机时他看到了,直接填了,帐号就是他的了。

你的支付宝没钱?支付宝可以申请贷款,如果你有这功能,就算没钱,骗子帮你贷款。类似的还有京东白条。

2.如何避免?

第一个办法就是换电信。如果不想换,继续看下面:

如果你查一下,想看看有没有什么避免伪基站的方法,网上就会告诉你这是旧技术无法避免的,新的4G技术才能避免劫持。但这说的太容易误导人,接下来慢慢分析。

能避免劫持的这种4G网,并不是指你平时用4G流量上网就安全了。在默认情况下,手机有电话还是照样走2G的GSM通道,因为大部分的手机还是走的旧通道。上网走4G新通道,电话走旧通道

3.如何强迫手机打电话也走4G通道?

A.你的手机需要支持volte。一般看看设置里的电话卡设置,如果有volte开关的话,恭喜你手机是支持的。打开这个选项。如果没有这个选项,那就只能换手机了,记得买个有这功能的,买的时候自己看看,别让卖手机的忽悠了。

B.电话卡也得开通volte功能,一般是免费的,去营业厅开了。

A和B 缺一不可。


完成A和B后,手机来电话就默认走4G通道了。但是还有个问题,骗子如果屏蔽了4G信号,你的手机又会自动走2G,它不想让你失联。这又会进了骗子圈套。

所以,还要把手机设置为只走4G网,4G没有也不连2G。如果这么做的话,假如你去了个稍微偏僻没有4G信号的地方,那么就无法联系别人了。

当然,你说无所谓,我每天都在4G信号覆盖区,我不去其他地方。那就继续看:

4.设置只走4G的方法:

电话拨号盘输入*#*#4636#*#*

会弹出一个页面:

不同的手机进入指令可能不同,比如EMUI是*#*#6130#*#*,如果你发现指令输完进不去,那就上网百度一下怎么进。正规的安卓手机都有这功能,有的辣鸡厂家也会阉割。苹果不了解不乱说。

进去后,点第一个手机信息,在网络首选项里选LTE only(仅 LTE)

这样就好了,以后电话短信全走4G的volte,要是没4G信号就是真没信号了。

注意,必须开通volte完才能做这步,不然你电话走不了4G,又走不了2G,就是彻底没信号了(但上网不影响)。

先说到这里了,目的是给新闻一个补充作用,毕竟新闻里不会告诉你volte,只告诉你用4G,这样就会误导一大批人。

这也是我上面说大部分手机打电话走旧的GSM通道的原因,老人用手机基本是老年机,只能走GSM。中年人大部分人不知道什么是volte,买手机也不会看有没有volte,能打电话就行。年轻人忙着学习玩游戏找对象,有丰富生活的人是不会研究这些的,宅男(qiongbi)才天天专研这些。所以写这个科普文,让主动搜索的人看到答案。

end-----------------------------------------------------------------------------------------------------------------------

【科普】GSM伪基站 劫持 诈骗?用4G网就安全?想强制用4G?最详细的科普教程在此!的更多相关文章

  1. AR入门系列-在vuforia官网的使用-01-史上最详细AR入门教程

    使用高通的vuforiaSDK 网址:https://developer.vuforia.com/ 我们想要使用vuforia首先得注册一个账号 网站会发送邮件给你的邮箱 点击验证链接,验证邮箱 出现 ...

  2. 如何从CentOS官网下载我们想要的版本

    今天想从官网下载6.5版本的CentOS,结果找了好一会儿才找到,赶紧记录下来,以备以后查询. 第一步在百度搜索centos,点击"Download CentOS",如下图所示. ...

  3. 原创js脚本实现百度网盘任意文件强制下载

    代码: //get file list data var data=require("system-core:context/context.js").instanceForSys ...

  4. WPScan扫描Wordpress漏洞

    一.什么是Wpscan?什么是Wordpres? 1.Wpscan WPScan是一个扫描WordPress漏洞的黑盒子扫描器,可以扫描出wordpress的版本,主题,插件,后台用户以及爆破后台用户 ...

  5. 第二章 在Linux上部署.net core

    项目目标部署环境:CentOS 7+ 项目技术点:.netcore2.0 + Autofac +webAPI + NHibernate5.1 + mysql5.6 + nginx 开源地址:https ...

  6. 如何利用 LTE/4G 伪基站+GSM 中间人攻击攻破所有短信验证

    这次公开课请来的嘉宾对自己的简介是: 连续创业失败的创业导师:伪天使投资人:某非知名私立大学创办人兼校长:业余时间在本校通信安全实验室打杂. 自从他在黑客大会上演讲<伪基站高级利用技术——彻底攻 ...

  7. 如何搭建并使用便携式 4G/LTE 伪基站研究移动安全

    此文章PDF文档下载地址:点击下载 0x00 前言 在移动互联网深入普及和物联网开始规模应用的今天,网络安全公司怎能不研究移动安全,要研究移动安全,怎能没有4G/LTE伪基站研究测试环境? 本文介绍如 ...

  8. 【转】4G手机打电话为什么会断网 4G上网和通话不能并存原因分析

    与2G/3G相比,4G最大的特色就是提供了超过100Mbps的峰值速率,既然速度都可以秒掉20M的光纤固网了,那用来语音通话不就更是小菜一碟了吗?很遗憾,问题就出现在了这里. 由于目前的LTE网络(4 ...

  9. 4G最快网速相当于30M宽带

    [导读]据北京移动方面介绍,目前其4G网络的覆盖范围包括:东西北三环.南至两广路以内的地区:清华北大.国贸CBD及园博会等地区. 在4G年内发牌已成定局的背景下,各运营商都在加快布局,北京移动近期就推 ...

随机推荐

  1. 班级作业:Java Web环境的搭建

    Java Web环境的搭建 一.开发所需工具.(根据你的电脑以及系统选择合适的版本下载) 1.JDK .下载链接:https://www.oracle.com/technetwork/java/jav ...

  2. PHP面试大全 基础篇100道问题

    2017年3月7日14:23:21 其实计划很久但是移植没时间去收集和处理弄成一个完整的文件 SVN地址: https://git.oschina.net/zxadmin/live_z 目前基础部分更 ...

  3. 01day

    01 cpu 内存 硬盘 操作系统  CPU:中央处理器,相当于人大脑.   (运行速度飞机)   内存:临时存储数据. 8g,16g,          (高铁)   1,成本高.   2,断电即消 ...

  4. Weex小笔记(自己理解,有错请指正)

    在Eros中,做的内容是封装了一些常用的框架,并且优化开发流程为将前端Vue文件打包出资源文件导入项目工程中(本地加载模式,需要注册文件.验证文件),然后原生移动端通过OC写module(功能模块类) ...

  5. mysql in 排序 也可以按in里面的顺序来排序

    SQL: select * from table where id IN (3,9,6);这样的情况取出来后,其实,id还是按3,6,9,排序的,但如果我们真要按IN里面的顺序排序怎么办?SQL能不能 ...

  6. LeetCode 206 Reverse Linked List 解题报告

    题目要求 Reverse a singly linked list. Example: Input: 1->2->3->4->5->NULL Output: 5-> ...

  7. keras实现textcnn

    https://github.com/MoyanZitto/keras-cn/blob/master/docs/legacy/blog/word_embedding.md 这个链接将带有embedin ...

  8. python基础(10)-匿名函数&内置函数

    匿名函数 例子 返回两个数的和 def add(x, y): return x + y # 等价于 add = lambda x, y: x + y 返回字典中值最大的key dic = {'a': ...

  9. Android -- 从源码带你从EventBus2.0飚到EventBus3.0

    1,最近看了不少的面试题,不管是百度.网易.阿里的面试题,都会问到EventBus源码和RxJava源码,而自己只是在项目中使用过,却没有去用心的了解它底层是怎么实现的,所以今天就和大家一起来学习学习 ...

  10. JS数据类型及函数的预编译

    1.JS总体上分为:原始值和引用值 原始值分为:Number.Boolean.String.undefined.null;原始值不可改变的值,存储在栈[stack]的,先进后出! 引用值:array. ...