让我们假设它们不运行,不要在电话中插入任何设备,他们只是拨打一个号码,然后做任何事,然后挂断。
/>
#1 楼
我见过一些骗局:使用它来拨打该组拥有的溢价率电话号码。在英国,09xx号码每分钟的成本最高为1.50英镑,大多数09xx提供商的收费约为33%,因此,五分钟的通话虹吸管会给该小组带来5英镑的费用。如果您是一名出色的社交工程师,在繁忙的高街上闲逛时,通话之间可能只有10分钟的间隔,因此每小时15英镑(免税!)-最低工资几乎提高了三倍。
使用它发送溢价率文本。那里的规定比较严格,但是如果您可以设置一个高价SMS号码,则每个文本最多可以收取10英镑的费用。骗子通常会在提供商减价后看到其中的5到7英镑。还可以设置经常性费用,提供商会每天向您发送消息,并向您收取每笔£2.50的费用。根据法律,服务提供商如果在STOP模式中发送短信说“必须”,则必须自动取消它,但是您发送的每条额外消息都会使您赚钱。
在应用商店中设置一个应用,然后在人们的手机上购买。对于受害人而言,这可能是非常昂贵的,因为应用程序的定价可能很高-有些高达80英镑。应用内购买也可以。这就是为什么应该在每次购买应用程序和购买应用程序内提示输入密码的原因,但并非所有手机都提示输入密码!
安装恶意应用程序,例如移动Zeus木马。然后可以使用它来窃取银行凭证和电子邮件帐户。这似乎在Android手机上越来越流行。
评论
第一个要点:我找到了我的真实呼唤。
–托马斯
2012年12月21日上午10:15
前两点为+1,因为OP假定他们“拨打号码并执行任何操作并挂断电话”。我知道范围很广,但是我假设这类似于通话或收听呼叫,而不是安装任意软件。
–约书亚德雷克
2012年12月21日19:27
对于场景1-看来,最好的答案是,顺便说一句,电话拥有者是否有可能提出争议/将这些费用退还?您是否有与此骗局有关的链接?
–安迪·雷(Andy Ray)
2012年12月22日,0:36
当我在PAYG手机上遇到一些不良收费时,很难对它们提出异议。签订合同可能会更容易,但我不知道。这是YMMV的事情。就链接而言,我没有任何atm(我现在正在使用我的平板电脑),但是我可以稍后再尝试挖掘。
–多项式
2012年12月22日在12:25
@Thomas没有双关语;)
– saloalv
2015年1月2日,14:18
#2 楼
他们可以拨打自己的电话号码来获取您的电话号码(假设您的电话号码不是私人的。)我想我刚刚发明了一种新的,有点有力和令人毛骨悚然的接机动作。
#3 楼
他们可以用它向在曼哈顿仓库里藏匿的核武器发送爆炸信号。那几乎是最坏的情况。评论
实际上这似乎是他们最糟糕的事情
–安迪·雷(Andy Ray)
2012年12月21日在7:20
可能吧,但是他不需要您的电话,对吗?
–AVID♦
2012年12月21日在8:19
当然可以。他的电话在仓库里。
–安迪·雷(Andy Ray)
2012年12月21日在8:23
您还可以使用电话取消世界末日!
–亨宁·克列夫杰(Henning Klevjer)
2012年12月21日在9:04
当然,最糟糕的事情是在我居住的地方而不是在曼哈顿燃起那枚核武器!
– jimbobmcgee
2012年12月21日上午11:55
#4 楼
世界上的某些移动网络允许用户将预付余额从一个帐户转移到另一个帐户。或者,他们可能会从您的手机发送某种类型的发短信,这可能会导致您与执法人员发生问题。#5 楼
虽然引爆炸弹或EMP危害最大,但我认为以下情况更可能发生。主页屏幕,告诉攻击者您的家乡。此外,我还必须看到没有新闻窗口小部件的智能手机,它又可以告诉攻击者您是什么样的人。您在关注财经新闻吗?运动?它?只需查看已安装的应用程序就可以完成同一件事。你有游戏吗?哪个?您有任何预订应用程序吗?这种应用程序是否保留任何历史记录?好吧,简而言之,攻击者仅需几秒钟就可以对您进行可靠的配置。
您是否拥有任何笔记本应用程序?您写的是什么?
第二个威胁是...好吧,很可能您只是授予他对所有电子邮件帐户的完全访问权限,并且在屏幕上按了几下即可。可以将您所有的邮件转发到他的帐户。
我记得的最后一件事是恶作剧。尽管这听起来似乎没有任何危险,但实际上可能是令人不愉快的。攻击者可能会随机发送异性短信-“嘿,我在想你...”。试想一下,如果这种随意的接触是您妻子的朋友(现在,引爆核武器的情况并不那么可怕,不是吗?)。甚至向保存为您的家人(例如母亲)的联系人发送更明确的消息。
他还可以更新您的Facebook状态,在Twitter上留言或将您的一些私人照片上传到公共服务。 />
评论
“ [...]他可以将您的所有邮件转发到他的帐户”-wtf?在10秒或更短的时间内?
–杀手
18 Sep 19'在8:57
#6 楼
他们可以拨打USSD以获得有关您或您的设备的补充信息。已记录某些USSD代码具有在手机上进行出厂重置的功能。来源#7 楼
在Android上使用USB橡胶的情况下,可以破解(强行强制使用)密码密码。备份您的设备,他们可以分析已经创建的备份,可以下载您保存的所有数据,媒体等,并使用它进一步渗透到其他感兴趣的领域。https://santoku-linux.com
它们可以通过智能手机pentest框架运行手机,并为僵尸网络感染。
http://georgiaweidman.com/wordpress/
他们可以以现金兜售它
http://www.cashamerica.com/
幸运的话,
;
更正所有重复的联系人
组织移动媒体
整理发布您的Facebook帖子,让您保持开放状态
为您克服愤怒的小鸟上的难关
拨打最常拨打的电话以退回电话
致电运营商以报告丢失/被盗的情况
等
#8 楼
使用某些电话,仅需访问准备好的网站,即可调用系统命令甚至锁定SIM卡。不久前有一篇有关Heise安全性的文章。#9 楼
规则3:如果坏人可以不受限制地物理访问您的计算机,则不再是您的计算机。评论
但是访问受到限制。从一个问题开始:“让我们假设它们没有运行,不要将任何设备插入电话,他们只是拨打电话号码,然后做什么,然后挂断电话。”这意味着访问由设备所有者监督。坏人只允许在设备所有者不注意的情况下尽其所能。请勿使用螺丝刀,取出SIM卡或将设备插入计算机来突然打开设备外壳。至少在很长一段时间内,可能甚至无法摆脱查看设备所有者的联系方式。这几乎不是“无限制的物理访问”。
– Ajedi32
16-11-30在17:01
#10 楼
没有看到这些:添加另一个同步帐户,转接电话,自动密码检索(boostmobile),致电毒贩,通过电话进行威胁。#11 楼
对于这里的大多数人来说不太可能,但是他们可以在世界的另一端引爆IED。手机可能会造成很大伤害。评论
我高度怀疑恐怖分子会借用别人的电话,使他们的DNA和指纹遍布整个设备,并让公众看到他们的脸。尤其是当您可以购买便宜的即用即付电话,用现金充值,使用一次,然后扔进河里时。
–多项式
2012年12月21日上午10:20
你是对的。这是非常值得怀疑的。
–菲尔
2012年12月21日在12:58
@DanNeely-因为不鼓励提供与已发布的答案相同的答案。尽管迈克的答案不太可能发生,这只是个玩笑,但它仍然有道理。
– StupidOne
2012年12月21日在20:36
评论
不管值多少钱,如果一个陌生人需要借我的电话,我会自己拨打该号码并将其放在扬声器上。这样可以减少他们逃跑的机会,也可以防止下面列出的大多数骗局和骗局,但仍然让我成为真正有需要的人的好撒玛利亚人。如果有人来接听,这不会阻止溢价拨号方案。
关闭正在跟踪其脚踝手镯的应用程序...
@NeilMcGuigan或将新鲜时间从每分钟增加到24小时...
如果我是您,则至少要使用屏幕固定功能,该功能自Android 5起可以使用,因此其他人只能访问拨号器。