前几天临睡迷糊中,被一篇由“老骆驼”名叫《一部手机失窃而揭露的黑色产业链》的文章惊醒。我不是什么网络安全技术大咖,不懂编程;但自从在windows 2000的年头就遭遇病毒使自己的百万字word手稿彻底消失(后重装格式化出错导致)(实际损失的一点中游货币我都不在意……)后,我就开始自学电脑的各种常识,并且留意起网络安全。

“老骆驼”的故事我就不分析了,只是根据自己的经验和所为,总结了一些手机安全如下:

1、记录自己的手机串号(IMEI)在微信收藏、手机相册、纸质本子上:它可以通过在手机拨号处按“*#06#”获取。手机丢失时可将串号交给警方以便于破案。

2、开通一个私密手机号,现在有5元或7元或0月租手机卡,都可以考虑。用这个手机号绑定各银行卡、支付宝、微信等涉及财务的关键地方;并且永不对外使用(不告诉任何外人该号码)。

3、弄一个备用手机,把私密手机号放备用手机上,该手机基本就用一个功能,收短信。出去买个菜、逛个街,备用手机就在家里;若出远门或办事带着备用手机,也是放在包包最里面,一般不要拿出来。

4、记录每个手机卡的PUK码在纸质本子上。如果不知道就问对应客服或前往营业厅查看——如果SIM卡被锁,还有它可救。但我不认为需要记录服务密码,因为有些运营商的PC端网站的登录是一定要短信验证码的(手机若丢了,哪里收得到短信)。

移动的服务密码+验证码登录:

5、给每个手机卡都设置SIM卡密码,也就是PIN码,它是四位数字,初始值是“1234”。设置后,在开机和重新插卡的时候都均要输入该密码,才能使用手机卡(电话、短信、移动数据)。具体的设置方式请根据自己手机型号在网上查,由于手机型号较多,这里就不赘述了。

6、给手机设置复杂的开机密码,如超过6位的数字+字母。主要作用是让黑产的破解时间变长,给自己多些时间冻结手机卡和保护资产。但我觉得不需要设置“应用锁”,主要是微信的使用频率太高,每次打开都要解密会让人崩溃。

7、不要在手机上保留自己和家人的身份信息、驾照、护照、社保卡、银行卡等照片;也最好不要在手机上保留自己和家人的自拍、合影之类的照片。因为高端技术是可以做到利用照片绕过人脸识别(题外话:这些照片也最好不要放在网上!)

8、若日常资金往来不频繁,只是买菜、购物的;在手机银行开通Ⅲ类账户,把微信、支付宝等绑定的银行卡绑在Ⅲ类账户上,即可相对保证银行卡的资金安全。个人小生意也可以走该账户,以保证Ⅰ类账户不泄露。

9、手机的“调试模式”用完就关闭。看不懂这个词的可不理会,但折腾帝、程序员、想ROOT手机的常会打开它;开了不关,手机破解就变得更容易。

10、不要开通“人脸解锁”、“刷脸支付”;指纹已经很方便了。

从即刻起:

✔ 整理自己的银行卡、信用卡,注销多余、无用、闲置的卡;对自己的银行卡数量做到心中有数;并且预留、绑定手机号都改为私密手机号。

✔ 查看自己的支付宝、QQ、微信、银行卡等所绑定的手机号,如果是旧号、或安全等级不高,记得换手机号、设置好找回密码的答案、做实名认证、提高账号安全等级。

✔ 家人的QQ、微信之类尽量别实名,更别在备注里透露关系(比如“老妈”)。

✔ 关闭通过手机号加微信、QQ之类的功能;如非做生意之类,不需要使用该功能。

✔ 若是做生意的,建议利用手机双开功能,开两个微信,一个对外生意,一个对内生活。

✔ 如不需要贷款,就不要为了一些蝇头小利(比如送会员、返利)去激活借贷、贷款平台。也不要为了一些蝇头小利,去注册一些其实没用的平台账号。更不要为了蝇头小利,去参与一些“刷单”、“返利”群。

✔ 如不需要信用卡,也不要为了一点小礼物去开卡开户。

✔ 若需要经常替换手机号,那么常换的手机号就不要绑定要紧的账号。

✔ 把手机卡的外卡留下,收好。

✔ 个人认为不需要开启手机上的“手机定位”功能,因为那个往往需要一直开启GPS,又会导致可能在别的应用上泄露“位置信息”;而且偷手机一方直接拔卡、刷机的,这功能也就起不到作用。当然,这个功能会给出一线找回手机的生机,尤其是苹果牌的。但生机不大;随着盗窃团伙的产业链越发完善,这功能就越没效果。

✔ 不要随意点微信、网站上各种任何人发的“文章”,除非你很清楚那是啥。更不要因为紧张一些信息,随意打开网站和输入证件、密码等重要资料。

借老骆驼的一张图:

如果你的常用手机被盗了,如果你的私密卡手机还在,那么,你只要及时挂失手机号和报警即可。

如果你没弄私密卡手机,那么你就一定要冻结微信、支付宝、银行卡等一些列和钱有关的账号。

如果你的私密卡手机被盗了,常用手机还在——私密卡手机没应用、没照片——那么,在挂失手机号的同时,利用常用手机可快速修改各个账号的绑定手机号即可。

手机被盗后该咋办:

1、联系运营商挂失手机号;需要留意手机号是否真的已挂失,若没挂失还需要留意是否开启了呼叫转移功能。

2、冻结微信、支付宝、QQ、银行卡等一系列和钱有关的账号,或用别的手机登录后修改手机号。

3、告诉亲朋,手机被盗,谨防诈骗。

4、不要相信网上、淘宝之类说啥帮查询手机之类的信息,基本上都是骗子。

5、最好报警。

好了,暂时就总结到这。近期我还遇到“赠送/返利诈骗”和QQ号被盗的一些套路,后续有时间再继续。