評論員 吳迪
卡商、號商、貓池、卡池、接碼軟體……這些陌生甚至有些怪異的名詞,構成網絡上常出現的一些技術型犯罪的核心要素——據12月7日《新華每日電訊》報導,近日,海南省海口市警方偵破全國首個打擊網絡黑灰產的公安部「部督」案件,搗毀卡商窩點3個,扣押電話黑卡3萬餘張,查獲貓池、卡池作案工具200餘部;搗毀號商窩點1個,查獲交易微信號近10萬個。然而,購買電話黑卡和驗證碼的下遊黑灰產犯罪人員眾多,整個產業鏈每個環節的從業人員之間是「多對多」的複雜關係,本案打掉的僅是「冰山一角」。
卡商是擁有大量手機卡的人或團夥,號商擁有大量諸如QQ號、微信號等網絡帳號;貓池可以理解為一部可以插上百張手機卡的簡易手機,用來批量接收簡訊驗證碼,卡池則是能夠插上百張手機卡的卡槽設備,與貓池配套使用,相當於「N卡N待」的超級手機。貓池、卡池等設備賣家將此類作案工具和大批量號碼賣給卡商,卡商再將號碼賣給下遊的號商,供其開展不法活動,比如電信詐騙、騷擾簡訊、銀行卡盜刷、刷單、「薅羊毛」等。
警方打掉一條完整的產業鏈,一定程度上從源頭減少了相關違法犯罪現象,遏制了此類網絡黑灰產的蔓延。但應看到,這只是錯綜複雜的產業鏈中的一條,更多相關違法犯罪行為還深藏於網絡暗流中,時刻威脅著公平的市場秩序、經濟環境和百姓的財產安全。比如,有人用手機黑卡實施電信詐騙,將騙到的錢層層分轉到不同的銀行卡,再通過運作「洗錢」,將資金流向痕跡抹掉,給警方追索帶來極大難度。再如,有人用技術手段實施「撞庫」、破解用戶交易密碼等,盜刷資金。還有企業在推出優惠活動時,被號商「擼貨」「薅羊毛」,甚至有「一億手機黑卡在手,半年擼垮上市公司」的案例。有業內人士估算,卡商、號商產業鏈每年大約有幾十億元的規模,給社會造成的損失難以估量。
「為坑蒙拐騙而兢兢業業」,不法分子不僅在技術手段上「精益求精」,上下遊參與者的配合也是相當周密。
依託手機黑卡的產業能夠做大做強,一是因為手機卡在諸如代理商等源頭上出現洩露,未能實現完全實名制;同時,物聯網卡成為新的漏洞所在,其主要賣給企業商用,不能接打電話,但可以接收驗證碼,且有些暫不需要實名認證,這給不法分子提供了很大便利。二是因為不法分子採用更多技術手段,更加隱蔽。如貓池又被稱作養號池,基於貓池手機號註冊的社交帳號看起來更真實,即便有異常操作也不易判為虛假帳號被封鎖,幫助帳號操縱者成為「披著羊皮的狼」。此外,卡商、號商等並不與公眾產生直接關聯,普通百姓難免忽視,使其有了「悶聲發大財」的滋長空間。
以往,人們關注更多的是網絡黑灰產的末端,比如電信詐騙騙了多少人、多少錢,或者銀行卡遭盜刷能否獲得賠償等等。實際上,這些案件的源頭大多是卡商、號商利益鏈條在興風作浪。因而,海口偵破的這一案件給了我們一個重要啟示:打擊網絡黑灰產中的技術型犯罪,不能止於一時一地一案,更需要技術合圍,往根子上打,從源頭上精準發力。
比如,針對被稱為「油庫」的手機黑卡這一犯罪鏈條的源頭,相關部門必須在手機卡實名制銷售、物聯網卡採用專門號段等方面加強約束措施。再如,卡池、貓池等設備用以開展簡訊業務或群發信息,本質上是電信增值業務,按照有關規定需取得電信管理部門許可,相關部門或許可以考慮將此類設備當作特種設備來管控,確保其使用和日常維護處於正常的軌道。此外,應當加強電信運營商在各地區代理商的權限管理,建立實名制審計流程,完善「內鬼」發現機制。
此案偵破是落實公安部「淨網2020」行動、各地聯合協作的成果,有必要梳理總結,在識別和發現新興技術型犯罪行為、由末端案件倒查源頭、追溯上下遊利益關係等方面,形成可借鑑的經驗。
網絡黑灰產作惡多年,從盜取個人身份信息、銀行卡租售,到惡意差評、「呼死你」「簡訊炸彈」……如今,相關部門揭開了犯罪源頭的「面紗」一角,公眾希望由此突破,揭開網絡黑灰產的更多真面目,並最終建立起遏制網絡犯罪的防護網——這場博弈,我們必須全力以赴,攜手應對。
來源:工人日報