【出行平台“子母机”示例】 「以出行行业某APP为例」
① 首先,在A手机上登录并认证完成了A师傅的平台账号;
② 然后,通过挟制等方式把A手机上的cookie和装备环境信息等,复制到B手机上;
③ B手机此时把握在B师傅上,但B手机上的信息,是A师傅的账号信息;
④ 每次人脸认证时,只必要在A手机上举行认证,即可在两台手机上都见效,A、B师傅都可继续使用账号举行业务利用。 具体流程如下:
2.2黑产利用“NFC”长途传输软件举行境外洗钱,到达转移违法资金的目的
**NFC(近场通讯)**是一种短隔断无线通讯技术,有效隔断通常在10cm以内,广泛应用于移动支付(如Apple Pay、Google Pay)、门禁卡、数据交换等领域。
所谓NFC长途传输,指的是先通过NFC技术读取装备信息,再借由网络长途传输这些信息。比方,装备A读取IC卡信息后,通过特定应用将信息发送至服务器或装备B,装备B即可模仿该IC卡使用。
黑灰产正是利用这一技术,实现IC卡信息的长途读取与复原。即使手机装备B与IC卡物理上分离,也能实行如POS机支付等利用。
**最典型的攻击案例便是洗钱:**黑产将国内名誉卡信息长途传输至国外装备,利用这些信息举行POS机消费,购买奢侈品、珠宝等,从而绕过名誉卡交易的地理限制,完成洗钱行为。 「以威胁猎人发现的某款传输APP为例」
① 该软件介绍“不受时间及国界限制,无论何时何地都能完成交易”、“可实体,可假造,支持全部钱包”;
② 国内(传卡方)、国外(吸收方)两部手机都下载这个软件;
③ 使用国内的手机,去碰实体银行卡,此时会将银行卡的信息传到了国内的手机上;
④ 国内手机吸收到到银行卡信息后,会通过手机上安装的软件把银行卡信息传输到国外的手机上;
⑤ 国外手机通过软件吸收到银行卡信息后,即可正常刷卡使用。