🛡️ 防钓鱼提醒:请核对域名 szb123.com,任何正规平台绝不会私聊索要助记词、密码或验证码。
山寨币123

案例:SIM 卡劫持——交易所账户失守的常见路径

骗子用你的手机号接管 SIM 卡→接收短信验证码→重置交易所与邮箱密码→清空账户。

SZB123 编辑部 2026-10-02 约 2 分钟 安全

安全CEX

封面图替代文本:示意图:SIM 劫持的攻击步骤

目录(10 节)

发生了什么

受害者手机突然无信号(SIM 已被骗子在运营商处”补办”)→数分钟内交易所密码被重置(短信验证码在骗子手里)→邮箱同步沦陷→资产被清空。

攻击方式

①收集目标个人信息(社交工程/数据泄露);②冒充机主向运营商申请补办 SIM;③收到所有短信验证码;④逐个重置交易所、邮箱、银行密码。

骗子如何建立信任

不需要骗你——骗的是运营商客服。你全程不知情,直到手机失去信号。

用户在哪一步被骗

把短信验证码当作可靠的第二因子。SIM 劫持让短信这条通道完全落入对方之手。

链上发生什么

不涉及链上——攻击发生在中心化层面(运营商→交易所)。资产从交易所被提出到骗子控制的地址后上链。

损失

单次损失可达全部交易所余额。Chainalysis 的 stolen funds 追踪中 SIM 劫持是常见初始入口。

如何提前发现

手机突然显示”无信号/SIM 错误”——这可能是 SIM 已被补办。立刻联系运营商。

应该如何处理

预防(最重要):①交易所开启 App 类 2FA(Authy/Google Authenticator,不用短信);②运营商设置 SIM PIN;③邮箱开启硬件密钥。事后:立即冻结所有账户 + 报案。

来源

更新日志

  • 2026-10-02:首次发布。

更新日志

  • 2026-10-02 首次发布。

来源与数据日期

SZB123 编辑部

贡献者

面向海外华人的加密入门与防骗内容团队:所有事实性陈述注明来源与访问日期,实质修订记录更新日志,勘误经核实后 72 小时内修正。

内容按 编辑部规范 撰写并注明来源与数据日期;如有疑问或勘误,欢迎通过页脚邮箱联系。

相关阅读

订阅每周解读

每周一封:新教程、骗局预警与平台变动摘要。无广告、随时退订。

订阅礼物:欢迎邮件附赠《钱包与账户安全 30 分钟自查清单》,按清单过一遍,堵住 90% 的常见盗币路径。

邮件订阅系统接入中。想先保持联系?直接邮件 [email protected],或关注我们的 X。

在 X 上获取实时骗局预警

关注 @yedabinbinah 分享到 X