[号码泄露]静默三年的手机卡的副号,绑定云上贵州的第三天凌晨收到诈骗短信

2023-09-17 10:43:41 +08:00
 totoro625

前情提要

21 年初办理的中国电信澳门的手机号码,开通了+86 号码,从未用其注册、绑定过任何服务(包括+853 及+86 、+852 ),也未在任何地方公开过,放在 iPhone 内仅当做流量卡,iPhone 内只显示+853 号码

因为长期使用日区 AppleID ,想着中国大陆地区 apple store app 抢购成功率更高 于是在 iPhone15 抢购当天,DFU 刷机至 iOS16.6.1 版本,激活的时候区域选择了中国大陆,用从未用过的域名邮箱注册了全新的 AppleID ,激活期间让我绑定+86 号码,且不可选择其他地区号码,于是脑子一抽就绑定上了

事情描述

云上贵州一定要绑定+86 号码,绑定的时间是 2023 年 9 月 15 日 17:56 ,收到诈骗短信的时间是 2023 年 9 月 17 日 01:49 ,间隔不到 32 小时

PS:这张卡全生命周期都没收到过垃圾短信,只绑定过云上贵州

原因分析

如通过运营商漏洞或系统漏洞获取手机号是不可能获取到我的+86 号码的,只能看到我的+853 号码,唯一的不信任因素就是云上贵州了

往好处想一想,说不定是短信代发平台把我的+86 手机号卖了呢

短信内容

到期提示:尾号 xxxx 用户,您累计 157830 分于 9 月 18 日全部失效,请点击 xxxx 换取商品,回 T 退 [临时  通知] 
6651 次点击
所在节点    iCloud
55 条回复
totoro625
2023-09-17 20:10:06 +08:00
@datoujiejie221 #39 iMessage 、FaceTime 等所有能检测到该手机卡的功能检测到的都是一个+853 号码
理论上这就是一张境外卡,但是带+86 号码收发短信接打电话功能
就算是泄露,也只能泄露+853 的号码,不涉及+86 的号码

这事就相当于在现实中被不认识的人叫网名,而这个网名从未透露给任何人,三年了都没用过这个网名,只在 3 天前告诉过一个人“云上贵州”,就被不认识的人知道了
whileFalse
2023-09-17 20:58:01 +08:00
楼主这卡套餐怎么算
macaodoll
2023-09-17 21:16:09 +08:00
ctmo 穴深卡,周五刚绑定了新 mbp 的新 apple id ,还没收到诈骗短信。
Ocean810975
2023-09-18 03:56:38 +08:00
可能是短信推送平台的原因,我之前看过类似的推广,就是可以给平台记录的活动手机号发送营销短信。
moegui
2023-09-18 06:34:51 +08:00
原来我也收到过这种短信,我还以为是运营商发的
RyougiShiki
2023-09-18 08:27:43 +08:00
我 icloud 的邮箱的 appleid ,从未注册过其它服务,几年间极少收到,但收到的那几条说明了泄漏途径。家人手机号和 qq 邮箱的 id ,那就收到的多了。
mscsky
2023-09-18 09:46:42 +08:00
估计是电信某个接口被黑了,我没绑定过苹果的电信卡都收到过,还是繁体字的一模一样的短信
WaterMC
2023-09-18 10:07:26 +08:00
@totoro625 类似假定我的手机号号段 137 5219 ****,你的北京外运营商分配的号段也是 137 5219 **** 。
假定泄漏出去的是我的手机号,那么经过分析后
操作短信群发 137 5210 ~ 137 5220 这个区间内的号码的话
你手机号应该是可以收到短信的
killerv
2023-09-18 10:20:59 +08:00
感觉可能只是巧合
totoro625
2023-09-18 10:34:43 +08:00
@WaterMC #48 我是 153 的老号段,理论上邻居更多,回收号更多,可是我静默了 3 年都没遇到过这类事件
就当做是巧合吧,但是更巧的是我才把手机号透露给一个第三方,很难不让人联想到一些不好的方面
totoro625
2023-09-18 10:42:22 +08:00
@whileFalse #42 官方链接: https://www.1888.com.mo/help/detail?tabCode=DXYW04
淘宝搜索澳门蓝卡就能办
不用不扣费,流量包单次购买永不过期(可以一直用),每半年需要充一次话费(约 45 元人民币)
按当前汇率计算,接打电话率 0.35 元/分钟,流量约 6.5~8.85 元/GB
ljh0585
2023-09-18 11:06:11 +08:00
我办了个联通的副卡。这个副卡从来没有注册过任务服务。买来只是当流量备份卡。
然后上周末接了个移动的电话。问我需不需要携号转网,然后给我半价巴拉巴拉。
没听她说完,我就骗她说我是联通的员工,你怎么拿到我的号码的,她马上就给挂了。。
我估计是联通里面有内鬼。
beyondex
2023-09-18 13:21:31 +08:00
我知道运营商内部有内鬼,我之前电信,打电话客服要携号转网问了些操作步骤,过段时间后另一家运营商的人打我电话,给了我一个很优惠的套餐,帮我办了转网,很快就转好了。
这肯定是内部有内鬼。
julyclyde
2023-09-18 22:18:16 +08:00
@IDAEngine 云上贵州这么高贵的企业还需要调“别人的”短信接口??
IDAEngine
2023-09-19 16:54:06 +08:00
@julyclyde 很正常,战略合作,毕竟用 iPhone 的用户是高价值群体,这韭菜值钱

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/974527

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX