前几天 iPhone 8P 地铁上被偷,开始收到钓鱼短信了。 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
DeadLion
V2EX    Apple

前几天 iPhone 8P 地铁上被偷,开始收到钓鱼短信了。

  •  
  •   DeadLion
    PRO
    2018-09-07 13:10:34 +08:00 6561 次点击
    这是一个创建于 2598 天前的主题,其中的信息可能已经有所发展或是发生改变。

    前几天 iPhone 8P 在地铁上被偷了,随后立即报警了,但是估计依靠警方找回的概率不太大。

    这两天开始收到盗取 apple id 的钓鱼短信,因为 iphone 如果不解锁的话就是一块砖,只能拆零件卖了。

    但是其中有些问题很好奇,一个是怎么查到我的手机号的? sim 卡第一时间已经重新补办了。根据废卡能读取到之前的号码信息吗?

    根据两个域名查到了一些信息

    我印象里 cn 域名是需要实名认证的,不知道能不能继续往下查。

    然后根据两个域名查到主机 ip 都是同一个,然后根据 ip 也查到了一些信息

    inetnum: 103.56.16.0 - 103.56.19.255 netname: cnaaa-yunjisuan descr: Jiangsu Sanai Cloud Computing technology co ,LTD descr: Wujin, Changzhou, Chang Wu Road on the 18th Changzhou descr: Jiangsu Science and Education city Business center A-1-806 admin-c: ZM1299-AP tech-c: ZM1300-AP country: CN mnt-by: MAINT-CNNIC-AP mnt-lower: MAINT-CNNIC-AP mnt-irt: IRT-CNNIC-CN mnt-routes: MAINT-CNNIC-AP status: ALLOCATED PORTABLE last-modified: 2015-04-27T02:11:05Z source: APNIC irt: IRT-CNNIC-CN address: Beijing, China admin-c: IP50-AP tech-c: IP50-AP auth: # Filtered remarks: Please note that CNNIC is not an ISP and is not remarks: empowered to investigate complaints of network abuse. remarks: Please contact the tech-c or admin-c of the network. mnt-by: MAINT-CNNIC-AP last-modified: 2017-11-01T08:57:39Z source: APNIC person: Qin Yuan address: Wujin, Changzhou, Chang Wu Road on the 18th Changzhou address: Jiangsu Science and Education city Business center A-1-806 country: CN phone: +86-15189925972 nic-hdl: ZM1299-AP mnt-by: MAINT-CNNIC-AP last-modified: 2015-04-27T02:08:01Z source: APNIC person: Haisong Ye address: Wujin, Changzhou, Chang Wu Road on the 18th Changzhou address: Jiangsu Science and Education city Business center A-1-806 country: CN phone: +86-18012199626 nic-hdl: ZM1300-AP mnt-by: MAINT-CNNIC-AP last-modified: 2015-04-27T02:08:01Z source: APNIC 

    这些信息对于警方破案有用么?如果有用的话如何提供给警方呢?

    第 1 条附言    2018-09-07 14:15:25 +08:00
    学习了下网上的找回经历

    总结起来就是先报案等立案之后把手机从 icloud 里移除故意让小偷刷机重置掉

    似乎能查到刷机记录,如果在保的手机会故意弄坏让经销商去换新再卖掉,换新或者维修的过程可以让警方协助把手机扣下来。

    但是不在保的手机不太清楚是怎么处理的?难道能查到谁在用我的手机吗?
    28 条回复    2018-09-07 21:54:22 +08:00
    lihua
        1
    lihua  
       2018-09-07 13:13:35 +08:00 via Android
    外籍人士待报案?
    theedge875
        2
    theedge875  
       2018-09-07 13:16:22 +08:00   4
    给钱找洋大人帮你报警,1 天内搞掂
    gesse
        3
    gesse  
       2018-09-07 13:24:39 +08:00
    用黑基站,是不是很容易弄到号码?
    tufeiyuan
        4
    tufeiyuan  
       2018-09-07 13:27:03 +08:00
    持续关注一下,楼主可以去张大妈 搜 手机找回的文章,上变说的比较详细
    UnixCRoot
        5
    UnixCRoot  
       2018-09-07 13:27:39 +08:00 via Android
    cn 的 貌似只有大陆的 IDC 要求强制备案
    DeadLion
        6
    DeadLion  
    OP
    PRO
       2018-09-07 13:29:20 +08:00
    @theedge875 真的吗? 那天同一时间算我三个人都丢了手机 都是在那站前后几站上车的。
    @gesse 黑基站不是只能用于 2g 网络么?而且我的 sim 卡已经补办了。
    DeadLion
        7
    DeadLion  
    OP
    PRO
       2018-09-07 13:30:25 +08:00
    已经开了两步验证了,是不是就算他们拿到了 apple id 还是没办法用?
    gesse
        8
    gesse  
       2018-09-07 13:36:52 +08:00
    @DeadLion
    补办了只是说“白基站”不认你原来的 sim 卡了
    没有说“黑基站”不认你原来的 sim 卡的。
    gesse
        9
    gesse  
       2018-09-07 13:39:04 +08:00
    @DeadLion
    我不懂基站和手的通讯模型, 我模拟下通讯过程应该是

    被偷手机发出:手机号+sim 卡特征码
    白基站:你的 sim 卡特征码已经注销,通讯失败

    被偷手机发出:手机号+sim 卡特征码
    黑基站:老子不是专门和你通信的,收到你手机号就行。通讯失败。
    xomix
        10
    xomix  
       2018-09-07 13:43:25 +08:00
    @DeadLion 这种就不拿 id 了,直接拆零件了。。。。。
    liaoyaoheng
        11
    liaoyaoheng  
       2018-09-07 13:49:51 +08:00
    废卡也可以直接读取电话号码

    不要点短信的链接就好
    coolcat
        12
    coolcat  
       2018-09-07 13:53:35 +08:00
    @DeadLion 貌似换一下硬盘就可以用了,顺便换一个外壳,就是一台 99 新 256Giphone8 了
    stefannie
        13
    stefannie  
       2018-09-07 13:57:16 +08:00
    @coolcat 别瞎说好嘛
    inrenping
        14
    inrenping  
       2018-09-07 14:08:12 +08:00
    @coolcat 这个和台式机不太一样 你怎么不说硬盘格式化一下再重装系统就翻新了……
    qq316107934
        15
    qq316107934  
       2018-09-07 14:12:29 +08:00 via Android
    @coolcat
    换硬盘序列号怎么保证一致?
    Nicksong
        16
    Nicksong  
       2018-09-07 14:13:23 +08:00   1
    1、硬解更换主板,成本高,拆零件可能性更大
    2、被盗手机连接电脑,在设备管理器里找到与 Iphone 相关一串字符后(不清楚是几进制)这群人就能查出 icloud 账号,手机号,如果苹果商店里的账号与 icloud 的不一样也可以查出来,怀疑与内鬼有关。
    至于网上说的关闭查找我的 iphone,等黑产人员破坏手机更换新手机,查换机记录这种方法有一定的风险。
    Nicksong
        17
    Nicksong  
       2018-09-07 14:14:53 +08:00
    @coolcat 这样就相当于换一个主板了,代价太高,划不来。
    Zeonjl
        18
    Zeonjl  
       2018-09-07 14:16:08 +08:00 via Android
    上次升级 mini2 时被锁一次,然后黑产写码…能用,但那个 face 啥不能连接
    x86
        19
    x86  
       2018-09-07 14:16:29 +08:00
    这玩意已经成一条规模巨大的产业链了,钓鱼钓不到后就拆配件了
    Nicksong
        20
    Nicksong  
       2018-09-07 14:19:28 +08:00
    @qq316107934 8 以下的手机背面会有 IMEI,IMEI 需要和序列号保持一致,更换主板后换一个壳就是了。不过 8 及 8 以上不存在这个问题,背面没有 IMEI 的标志。
    rogwan
        21
    rogwan  
       2018-09-07 14:20:15 +08:00 via Android   2
    假如你的 iPhone 上有毁灭国家和地区的核按钮,就你提供的上面这些信息,足以可以把小偷抓获归案的。可是现在动用的人力财力远不止一只 iPhone 的钱,只是为了找回一只 iPhone,那肯定是没戏的。
    jiao1998
        22
    jiao1998  
       2018-09-07 14:42:26 +08:00
    这都是完整的产业链,你弄这些都没用。
    CCNemo
        23
    CCNemo  
       2018-09-07 14:43:19 +08:00 via Android
    8p 的套件太贵了,换不值,先钓鱼看看能不能解锁,不能就解体卖配件。这早都是一条完整产业了。找回? 除非你那个 8p 是涉密机 没戏的
    wooyu
        24
    wooyu  
       2018-09-07 14:53:19 +08:00   4
    偷了你手机第一时间把卡取出来上到别的手机上,然后用这个手机打个电话不就知道电话号码了,真是搞不懂你们为啥扯到伪基站了
    blackjar
        25
    blackjar  
       2018-09-07 15:21:39 +08:00
    @rogwan #21 财力和人力都是丢手机的人买单的 这是哪个值钱的问题?
    Hilong
        26
    Hilong  
       2018-09-07 15:29:49 +08:00 via Android
    @wooyu 让我想起来了一滴水在万米高空一直落下能否砸死人
    lvzb86
        27
    lvzb86  
       2018-09-07 15:52:19 +08:00
    @wooyu 厉害了,感受到了雨滴打在了脸上
    badcode
        28
    badcode  
       2018-09-07 21:54:22 +08:00
    @wooyu 所以我现在都是直接上 PIN 码了,每次开机:手机锁(不是锁屏锁)+卡锁
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2482 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 26ms UTC 11:11 PVG 19:11 LAX 04:11 JFK 07:11
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86