能讓手機偷偷轉帳的「偽基站」:是個什麼玩意?

2020-11-28 網易手機

機生產商在系統設計上對於「偽基站」增加大數據防範方案。比如國內目前有MIUI和Flyme等系統支持「偽基站」攔截。

日前,豆瓣一篇題為《這下一無所有了》的盜刷帖,整得人心惶惶。深夜手機裡莫名發起轉帳,一覺醒來,發現被洗劫一空。「偽基站」再次刷屏,starry整理了這篇文章,希望能幫助大家了解這個黑產殺器。

基站是個啥?

最近,豆瓣有一個盜刷帖觸動了很多人的神經,「這下一無所有了」,樓主一夜之間財產全部都沒有了,聽起來都闊怕。

豆瓣網友一夜之間財產全無

在評論區有人推測是「偽基站+簡訊嗅探」,直到發稿前,帖子樓主還在聯繫警方追款的路上…...那麼這個「偽基站」是什麼呢?又在黑產欺詐的過程中扮演什麼角色呢?我找到了身邊的通信大佬問了。

大佬你別怕......

首先我們來看看基站。基站是無線電臺站的一種形式,完成移動通信網和移動通信用戶之間的通信和管理功能。簡單來說,沒有基站的手機就如同「折翼的天使」,無法使用通信功能,變成了離線遊戲機。

生活中最為常見的基站,大部分長這樣:

正常基站

基站的主要原理:

基站通過一個專門的頻道(beacon channel)喊話,手機收到信號以後,會從SIM卡中讀取IMSI碼(國際移動用戶識別碼,是SIM卡的唯一ID,每次登記、位置更新、呼叫建立,都以IMSI作為用戶標識,與居民身份證號類似)。

基站收到這種IMSI碼之後,驗證終端是不是合法的終端,然後決定是否讓它接入網絡。

如果基站同意讓該終端接入網絡,基站會給終端發放一個TMSI碼,用於之後通信過程識別、驗證身份。

基站原理

就是這樣,通過基站我們接入了網絡。而在了解「偽基站」工作方式之前,我們首先要稍微看看GSM(全球移動通信系統)。

GSM基本原理

需要記住一個關鍵點:GSM有一個安全缺陷——GSM是單向鑑權的,基站可以鑑別移動終端(例如手機)的合法性,但是終端無權鑑別基站的合法性。

也就是說,只要「偽基站」能夠發送和真基站類似的廣播,就可以欺騙手機們進入其網絡內,從而實施發送詐騙簡訊等違法活動。所以我們也可以說是GSM的「先天缺陷」,為「偽基站」的產生提供了罪惡的種子。

「偽基站」的那些事

有了GSM小缺陷的存在,我們的黑產迅速行動起來。

按理來講,我們最先開始了解的基站都非常大且不能移動,而上述罪犯做的是「移動偽基站」。主要需要以下設備:?電腦、射頻電路、天線電路、功率放大器、簡訊群發器。

「偽基站」組裝

由於這些硬體設備現在很普遍,所以組裝偽基站要求的技術門檻很低。電商渠道上隨手一搜,相關配件都有:

相關設備

「偽基站」首先利用了基站發射功率較低的特點。一般情況下,鄉村郊區基站發射功率略大,覆蓋範圍也相對較大,而在居民密集的城鎮,基站發射功率略小,覆蓋範圍也相對較小。

「偽基站」

其次「偽基站」運行以後,附近的終端會發現偽基站的信號很強,會嘗試主動接入「偽基站」。?我們的手機終端被設計成「嫌貧愛富的姑娘,誰有錢她就跟誰走」。

大致過程如下:

手機姑娘本來跟正經基站小夥處得好好的,這時旁邊來了個騙子基站,騙子看起來是個正經小夥,開著法拉利(信號強度高),他向周圍的每個姑娘叫喊:「各位姑娘,我是小開,我的法拉利你們也看到了,要跟我走麼?」由於基因(設計)的天性,手機姑娘馬上就投入了騙子基站的懷抱......

假基站

歸納一下就是簡單的一句話:手機會主動比對臨近的基站信號,選擇最強的那個申請接入,而「偽基站」是來者不拒的。

當我們的手機接入「偽基站」時,這個時間相對較短,約在10S~20S左右,在這期間手機暫時無法正常通話,這是因為通話時切換是網絡控制的。同時會不斷收到垃圾簡訊,之後手機發現無法正常使用運營商提供的服務後會選擇重新搜索信號,接入正常基站。

4G網絡也能行嗎?

以上我們分析的「偽基站」主要是鑽2G網絡中GSM系統的漏洞,而現在3G網絡和4G網絡逐漸取代了2G網絡,?SIM卡也換成了USIM卡。

USIM

那「偽基站」是否就完全沒有生存的土壤了呢??答案是否定的(用通信大佬的話說,「偽基站」的技術也在進步)。

在以下幾種情況,你的手機還會受到「偽基站」的攻擊:

1.你的手機換卡之後仍然處於2G、3G網絡,那麼你仍然會收到偽基站的簡訊,特別是有一部分手機是採用的是2G/4G同時在線的方案,這樣更避免不了收到偽基站的簡訊。

2.「偽基站」人為幹擾4G信號,你的手機會回落到2G/3G網絡,此時很有可能被「偽基站」盯上。

3.用於違法行為的「4G偽基站」,經常處於移動狀態且極其隱蔽,形態各異,發射端由原來的相對龐大發展到車載便攜、背包便攜形態,同時控制端由筆記本電腦升級為手機甚至U盤,隱蔽性極強。

這種新型的偽基站更是實現了將偽基站與偽終端合體,採用「兩頭欺騙」的方法,在行動網路和真正的用戶終端之間建立起了聯繫,先冒充用戶發起呼叫,當網絡側要驗證用戶身份時又誘騙真正的用戶終端反饋身份信息(IMSI),從而使得網絡側被欺騙。

「雙頭欺騙」

除了以上三種情況外,目前在公安系統內應用的4G「偽基站」,也稱為「電子圍欄」,大多在路口且位置固定,形態變化不大,屬於不可移動的類型。

處處有風險

這樣的「偽基站」,黑產除了自己做,市場上還有此類產品的銷售。

「偽基站」售賣網站

在聯繫這位賣家進行諮詢後,一套「最新4G偽基站設備出售」價格在9300元一套,問其在4G網絡中如何實現,最終也沒有明確解釋。

雖然對比2G時代來說,隨著運營商和手機廠家的不斷努力,技術難度不斷增大,目前「偽基站」的生存空間小了很多,但是在較為偏遠的地區以及老人廣泛使用的老人機,仍然在使用2G網絡。運營商目前逐漸縮小2G網絡的服務範圍,但是截止2017年底,我國仍有157萬個2G網絡基站、2.9億的2G網絡用戶,以及較為依賴2G網絡的海量物聯網設備。

2G網絡

從2012年開始就不斷出現各種「移動偽基站詐騙」的案件:

2014年5月20日,青島市李滄區破獲一樁「大學生自學組裝偽基站」案件,該大學生在網絡上非法銷售「偽基站」,獲利十幾萬元。

2015年12月17日,廣州移動配合警方抓獲了兩「背包客」,使用「偽基站」發送詐騙信息,一天收入近千元。

2018年1月9日,重慶江北區公安分局拘留四名犯罪嫌疑人,他們利用開計程車之便,在車上安裝「偽基站」,在重慶各地群發簡訊廣告1322萬餘條。

……

這樣龐大用戶群帶來的風險無法具體估量,當「偽基站」與「電信詐騙」結合,除了財產損失甚至還會造成生命威脅。

大學生被詐騙釀成慘劇

對於打擊「偽基站」,同樣需要多方繼續努力:

1.手機生產商在系統設計上對於「偽基站」增加大數據防範方案。比如國內目前有MIUI和Flyme等系統支持「偽基站」攔截。

2.運營商逐步減少乃至關閉2G網絡服務,提高對於「流動性偽基站」的定位能力,在「偽基站」監測後臺提高技術水平,協助警方加強對於「偽基站」的打擊。

3.對於我們自身而言,當你的手機突然收到大量垃圾簡訊,且無法正常進行通訊服務,或者突然從4G網絡變為2G網絡時,就需要小心了。最穩妥的辦法就是迅速關機,這樣手機開機會重新尋找基站信號,避免在這中間「偽基站」加上其他黑產技術迅速行動,造成嚴重的財產損失。

公安給出建議

本文來源:虎嗅網 責任編輯:陳功_NT3893

相關焦點

  • 偽基站剋星 新型手機如何從硬體端預防偽基站
    偽基站工作原理 偽基站只對GSM有意義,在2G網絡時代,網絡僅對終端採取單向鑑權機制,簡單來說就是網絡能對手機身份進行識別認證,但手機卻無法識別網絡身份的合法性,在這一過程中偽基站容易得知答案從而發送詐騙簡訊。
  • 電子配件老闆自產"偽基站"被捕 運行影響手機通信
    原標題:電子配件老闆自產「偽基站」被捕   岑某網上購買了一套「偽基站」設備,然後研究其工作原理和使用方法,再自行購買配件並組裝成4套「偽基站」設備,在網上發布廣告試圖銷售。昨天,海澱檢察院發布,因生產「偽基站」設備,男子岑某以涉嫌非法經營罪被批捕。據悉,這是本市首例因生產「偽基站」設備被批捕的案件。
  • 浙江破獲百起偽基站案件 手機突然沒信號需警惕
    「你的XX手機銀行將於次日過期,請登入網址進行升級……」這樣的簡訊您收到過嗎?最近,警方抓獲李某兩人,他們的「工作」就是利用偽基站群發這種帶釣魚網站的簡訊,如果不小心登錄,很可能落入詐騙圈套。據警方介紹,他們的車載偽基站能覆蓋半徑5公裡以內的手機信號進行群發,每小時能發送四五千條。
  • 偽基站變身「背包客」 2G用戶風險高
    再加上背包式偽基站的盛行,電信詐騙分子實現了「流動辦公」「隱蔽辦公」,造成更大危害。近日,廣東移動在幕後打擊偽基站的技術人員接受了南方日報記者的專訪,詳細講述了偽基站實施詐騙的技術和原理。   ■漲知勢   什麼是偽基站?   據介紹,偽基站是一種偽裝成運營商基站的無線電發射裝置。
  • 探秘偽基站灰色產業鏈
    只需一根天線、一臺電腦和一套軟體,便偽裝成不起眼的路燈、電線桿、空調機,也能藏身於小汽車中四處遊走。在車水馬龍的廣場街道,在人來人往的商業街區,它如影隨形,時刻窺視著你的手機。「偽基站」——垃圾簡訊的高科技「馬甲」,近年來正在我國境內迅速蔓延,並日益侵襲著人們的日常生活。今年2月,中央網信辦、公安部等9部門聯合部署打擊整治專項行動,記者隨警進行了採訪。
  • 揭秘「偽基站」工作原理,預防電信網絡詐騙!
    什麼是「偽基站」「偽基站」即假基站,設備一般由主機和筆記本電腦組成,通過簡訊群發器、簡訊發信機等設備搜取一定半徑內的手機信號,進而偽裝成運營商的基站,冒用不法分子設定的號碼強行向用戶手機發送廣告推銷、詐騙簡訊。
  • 偽基站犯罪的處理防治專項研究報告
    鑑於此,偽基站可偽裝為移動運營商的合法基站,使用與移動運營商相同的GSM頻段,非法佔用無線電頻點,搜索以其為中心、一定範圍半徑內的手機終端,利用GSM網絡技術規範單向鑑權的漏洞,強行使周邊手機終端脫離合法基站而接入偽基站網絡,進而可以以任意號碼強行向接入手機終端推送各種形式的簡訊息內容。
  • 央視揭偽基站原理 專家建議用360攔截
    原標題:央視揭偽基站原理 專家建議用360攔截   什麼樣的設備,一小時發4萬條簡訊?不法分子鳥槍換炮,偽基站取代簡訊群發器,藏匿在街道廣場,打一搶換個地方,躲避警察的追捕。昨晚(3月25日)央視《焦點訪談》欄目解密偽基站工作原理,這些偽基站從哪裡來的?群發簡訊是如何操作的?
  • 男子買「偽基站」發16萬條垃圾簡訊 被判刑4年
    他上網搜索「簡訊群發器」,經過比較,聯繫了深圳市福田區的一家「偽基站」生產商。對方告訴他,他們的「偽基站」可以自動搜索附近手機號,在一定範圍內群發簡訊,比較穩定。  張國領為此去了一趟深圳,花7.5萬元買了5臺「偽基站」,「一個四方的鐵盒子,銀灰色,上面沒有品牌、型號和生產廠家」。交易時,賣方教了他使用方法。
  • 廣東移動研發偵測系統可追蹤偽基站 已抓103人
    廣東移動協助破獲的偽基站輔助設備廣東移動協助破獲的偽基站主設備根據廣東移動最新通報的信息,今年以來,「偽基站」犯罪團夥日顯猖獗,廣東移動已在全省範圍內多次協助公安機關成功打擊偽基站犯罪據悉,今年以來,「偽基站」犯罪團夥通過冒用手機號碼或公眾帳號強行向用戶手機大量發送詐騙、廣告推銷等簡訊息,嚴重影響了用戶信息自由和財產安全。廣東省公安廳刑偵局聯合廣東移動啟動了打擊利用偽基站設備實施違法犯罪專項行動。廣東移動表示,已通過強化信息化手段協助公安系統打擊偽基站,並取得顯著成果。
  • 騙子利用「偽基站」發送詐騙連結
    日期:[2016年06月16日] -- 牡丹晚報 -- 版次:[A12] 騙子利用「偽基站」發送詐騙連結 曹縣警方將嫌犯抓獲
  • 手機突然沒信號小心是電信詐騙
    原標題:手機突然沒信號小心是電信詐騙身處鬧市,手機突然失去信號或是無法正常使用,在十幾秒的短暫脫網後,手機剛一恢復正常就收到了「運營商」發來的「充值100送200,充值200送500」簡訊。這時,你可要提高警惕了,因為你很可能收到了附近偽基站群發的詐騙簡訊。
  • 手機突然沒信號,接下來這波操作,銀行卡裡過萬元沒了!
    什麼操作這麼厲害?近日,廣州海珠警方歷時3個月,輾轉湖南、河南、福建、浙江、重慶等地,循線追蹤,最終鎖定並打掉了一個以劉某(男,21歲)及其家族成員為首,在全國範圍內利用偽基站群發「充值優惠」簡訊進行電信網絡詐騙
  • 基站定位是什麼-太平洋IT百科手機版
    基站定位一般應用於手機用戶,手機基站定位服務又叫做移動位置服務(LBS——Location Based Service),它是通過電信移動運營商的網絡(如GSM網)獲取移動終端用戶的位置信息(經緯度坐標),在電子地圖平臺的支持下,為用戶提供相應服務的一種增值業務,例如目前中國移動動感地帶提供的動感位置查詢服務等。
  • 請不要無知的認為手機發射信號的基站對人體有害啦……
    來源:環球時報(ID:hqsbwx)作者:耿直哥  事情是這樣的,據觀察者網報導,在長春的某個小區,當地居民發現運營商在他們的小區周圍修建了4個手機信號不過,這些居民的微信朋友圈裡廣泛流傳的一個說法是,這些基站的電磁輻射會致癌,結果居民們就開始憤怒地抗議,最終強拆了其中3個基站。  當然,這個過程中,運營商和警察蜀黍也曾經耐心地給這些居民做過解釋,表示基站的電磁輻射對人體是無害的。但你也知道,人一旦「軸」起來,任何科學知識在他們面前,都如同「糞土」一般。
  • 微信支付新功能,手機號轉帳無需加好友
    10月23日消息,微信支付動作頻頻,不久前微信悄悄上線了「銀行儲蓄」功能,引起了媒體和用戶的關注,如今微信又低調的上線了「手機號轉帳」功能,該功能支持用戶通過手機號進行轉帳,而不需要添加對方好友。微信支付全面對標「支付寶」據了解,微信手機號轉帳功能目前僅在iOS版微信中灰度測試,只有少部分用戶能夠體驗該功能,被選中體驗的用戶可在「支付管理"開啟「允許通過手機號向我轉帳」功能。
  • 黑廣播、偽基站如何找 重慶這群「高手」現場比拼
    新華網重慶11月4日電(王龍博)怎樣快速監測定位「黑廣播」、「偽基站」,來自重慶市無線電管理領域及業餘無線電人員組成的5支參賽隊伍4日進行了一場「實戰」比拼。  由重慶市經濟和信息化委員會主辦、重慶市無線電監測站承辦的2020年重慶市無線電監測技術演練當天舉行。
  • 手機信號增強貼,警惕別被偽科技忽悠了
    「打王者榮耀網絡不卡頓」「回到鄉下信號也槓槓的」「火車上信號也穩定」,近日,手機信號增強貼一度上了熱搜。一些商家稱只要往手機後蓋上一貼,就可以增強手機信號,有的商家稱使用後信號提速80%;有的商家稱,採用的高通技術;還有商家稱是進口產品,已經更新多代,2代、4代、6代、8代,甚至23代產品都有。但多名專家表示,「手機信號增強貼」並不靠譜,商家在銷售相關產品時有誇大效果的嫌疑。
  • 中國美女黑客展示攻擊4G LTE網絡 手機通信數據隨意看
    所以我的攻擊必須要在鑑權完成之前實行雙向鑑權的過程,成為了張婉橋黑掉手機網絡為數不多的好機會。在演講中,她和單好奇詳細解釋了攻擊的三個步驟:1、騙到手機號碼的「身份證」IMSI,這個聽起來並不性感的單詞對於手機來說非常重要,它是手機號碼在運營商伺服器上的唯一識別碼。
  • 手機與基站的電磁輻射研究
    一般人們會認為公眾行動電話基站的電磁輻射較大,擔心其會影響身體健康,而對於體積小、功率小且沒有明顯天線的手機,則會認為其比基站的電磁輻射強度要小。那麼,手機與公眾行動電話蜂窩基站的電磁輻射強度哪個危害較大?本文通過介紹國家和國際有關手機與基站電磁輻射標準,以及具體測試數據,來分析它們的電磁輻射情況。