安全專家「臥底」曝偽基站黑色產業鏈內幕

2021-02-13 新華網


偽基站是一種可以偽裝成運營商基站,冒用任意號碼強行向周圍手機號發送簡訊的設備。由於影響正常的移動通信,並對手機用戶造成騷擾,甚至涉及電信詐騙等犯罪行為,去年九部委聯手開展專項行動,對偽基站的生產、銷售和使用等違法行為進行嚴打。而今年以來,利用偽基站的犯罪活動又開始頻繁出現。

在天津工作的劉先生日前收到了一條運營商客服10086開頭的簡訊,通知他可以用話費積分換錢。劉先生將銀行卡號和密碼發過去以後,不但沒換到錢,還被划走了卡裡僅有的近千元。而他也不是唯一的受害人,天津警方調查發現,這是一起利用偽基站發送詐騙簡訊的典型案例,犯罪嫌疑人流動作案,全國有兩三千人收到了這條信息。

記者在網上搜索「偽基站」,相關網頁超過14萬個,多地都有破獲利用偽基站冒充運營商、銀行的詐騙案件。由於相同號碼發來的簡訊都在一個目錄下,因此手機用戶往往很難識別簡訊真假,當點開詐騙簡訊的釣魚網站連結後就進入了一個又一個圈套。

黑客利用手機客戶端,來領取現金,而這個客戶端其實是一個木馬。據介紹,這種木馬又叫「攔截馬」,會把銀行發來的簡訊驗證碼攔截並轉發給詐騙分子,這樣後者就可以將被害人卡裡的錢轉走了。

除了電信詐騙,還有不法分子利用偽基站群發涉黃、涉賭等信息。

揭秘偽基站黑色產業鏈

偽基站發出的簡訊,不但騷擾我們的日常生活,同時還威脅著與手機關聯的帳戶財產安全。

為了了解偽基站產業鏈從業者的情況,網絡安全專家萬仁國經過多次嘗試,成功加入了幾個偽基站的QQ群。因為偽基站的生產、銷售和使用屬於違法行為,這些群多以「小區簡訊設備」和「車載簡訊設備」等隱晦用語為名。

據介紹,偽基站QQ群裡的人主要分為三大類,一類是偽基站的生產和銷售者,一類是偽基站的購買和使用者,還有一類是需要找偽基站發布信息的人。而如果這類人發布的信息屬於詐騙信息的話,則又是一個相對獨立的偽基站詐騙鏈條,以假亂真的釣魚網站和攔截銀行驗證碼的木馬都有專業的製作團隊,受害人的個人信息除了直接威脅手機帳戶財產安全外,還可能被販賣到其他騙子手上,用於更多欺詐活動。

安全專家萬仁國說,「黑單」就是以運營商積分換錢、銀行網頁升級等名義發送詐騙簡訊。偽基站使用者接這種活兒的價格一般是每小時四五百元,而用來洗的「料」就是通過這種釣魚方式釣上來的受害人信息,也被偽基站從業者稱為「銀行四大件」。

所謂「銀行四大件」就是受害者的姓名、身份證號、銀行卡號、銀行密碼。最後再加上簡訊驗證碼,黑客就可以將受害者銀行卡裡面的錢洗走,整個過程中叫作洗錢。

打擊偽基站還需針對性措施

打擊偽基站黑色產業鏈,一方面需要進一步加大有針對性的打擊,另一方面手機用戶加強風險管理意識,也可以讓黑產業者牟取暴利的想法落空。

今年發生的偽基站詐騙簡訊案件,以冒充中國移動「10086」客服熱線的最為多見。為了幫助警方打擊偽基站違法犯罪行為,中國移動通過技術手段可以實時監測流動作案的車載偽基站的動向。

為謀暴利 設備病毒不斷更新

中國移動通信信息安全管理與運行中心技術處經理袁捷告訴記者,由於犯罪成本低、攫取利潤快,以往偽基站較多發送的垃圾簡訊已經逐漸被詐騙簡訊所取代,而偽基站黑產鏈條長、設備越來越隱蔽,也加大了打擊難度。

不僅是偽基站設備在不斷升級,網絡安全專家表示,由於經濟收益豐厚,黑產鏈條中的黑客也在持續更新病毒,和殺毒軟體做著貓鼠遊戲。

手機中招 兩步解決病毒威脅

安全專家李鐵軍說,目前還沒有發現一次點擊就能自動安裝的木馬程序,都是受害者自己一步步點擊安裝的,因此,手機用戶在接到帶連結的簡訊時一定要多加小心,身份證號和銀行卡號等關鍵信息更不能隨便輸入,一旦發現自己中招了也不必驚慌,只用兩步就可以解決問題:一旦發現自己的手機異常,把手機關機,拔出sim卡,插到另一個正常的手機上;然後及時聯繫銀行,凍結資金。

簡單的手機病毒清除也很容易,把剛剛安裝的程序卸載就行了。

來源:央視新聞

編輯:王帥


相關焦點

  • 揭秘偽基站產業鏈:「信使」每天收入可達9000元
    據不完全統計,每年通過「偽基站」設備發送的詐騙、賭博、推銷、中獎等簡訊近千億條,已成為社會一大公害。近日,國內漏洞平臺烏雲網發布了關於偽基站簡訊詐騙的報告,對以偽基為中心的黑色產業鏈進行了揭露。根據烏雲公布的信息,該產業鏈分工明細,主要分為這幾個角色:偽基站設備銷售、信使、魚站程序包、洗錢師、消費老闆、黑吃黑等,他們之間的收益都是相互獨立的。
  • 關於偽基站及網絡安全的一點總結
    近來,關於移動通信安全的問題,甚是熱鬧,不少大作屢現網絡,比如360公司的美女黑客,中國移動的張陽博士,華星公司的周國有均對該問題做了頗有價值的探討。可惜這些文章,要麼語焉不詳,要麼不夠系統,既不便於全面了解偽基站的工作原理,也不利於做出有效的防範措施。本文儘量不裝B,攤開來歡迎各路大神一起來討論,如能為移動通信網絡安全切切實實做一點貢獻,我想也是一個快事。
  • 重要|「偽基站」說了這麼多次,你要還不了解,很可能被騙!
    偽基站簡訊每月上億 詐騙類簡訊廣東最多根據360安全中心《2016年偽基站簡訊研究報告》顯示,僅今年的3月份,全國各類偽基站簡訊就有1.1億條,平均每天354.8萬條。記者試著在網上輸入了"偽基站"三個字,網絡搜索顯示有六百八十多萬條信息,其中大部分是關於偽基站的新聞,售賣偽基站的信息似乎已經銷聲匿跡了。
  • 安全 偽基站冒充95588、95533、95555等銀行客服群發詐騙簡訊……
    ,9月9日,深圳警方就公布了一批由偽基站冒充銀行發送詐騙簡訊,最後導致受害者銀行卡餘額被轉走的案件,深圳市公安局現場將178筆總共342萬元被騙資金如數返還被騙群眾。  今年4月以來,深圳已經連續發生263起利用偽基站冒充95588、95533、95555等銀行客服群發詐騙簡訊,誘使受害者登錄釣魚網站盜取他人身份及銀行信息,實施詐騙的案件。
  • 【調查】手機木馬黑色產業鏈:發送簡訊欺騙親朋好友
  • 深度揭秘:偽基站到底是怎麼回事?
    今天這篇文章,我要給大家介紹的,是偽基站。什麼是偽基站?偽基站就是假基站,是偽裝成運營商合法基站的非法通信設備。
  • 警察蜀黍,我來幫你找偽基站了!
    這個神秘的「偽基站詐騙產業鏈」是如何運作與分工?目前,偽基站產業鏈主要分為偽基站設備銷售、信使、魚站程序包、洗錢師等,他們之間的收益都是相互獨立的。偽基站一套設備價格在 1 萬塊左右,你說好貴!?要知道這個錢一天就能給賺回來。
  • 小心「偽基站」就在你身邊!
    早期的通訊信息詐騙只是在團夥內部分工,隨著犯罪手段不斷變化,現在已經演化為相互合作又相互獨立的地下產業鏈。特別是改號軟體、偽基站等詐騙方式泛濫,使得很多群眾誤認為這是哪個官方或者服務商發來的簡訊。這種騙術十分普遍,受害群眾連連中招,叫苦不迭。
  • 依舊「遍地開花」 揭開偽基站的神秘面紗
    甚至曾有報導稱,市民在逛街的過程中,曾與喬裝成背包客的「偽基站」擦肩而過。那麼,除了按時清理手機簡訊外,偽基站的工作原理以及常見陷阱又有哪些呢?本期,我們就來一同揭開偽基站的神秘面紗。當然,在了解偽基站工作方式之前,我們首先要對GSM網絡有個初步了解。
  • 談談偽基站架構及取證分析
    「偽基站」嚴重擾亂空中電波秩序,損害了廣大公眾無線電通信手機用戶的切身利益,是一種新型的涉嫌違法犯罪。  (一)「偽基站」盜用公眾無線電通信運營商的頻率資源,其大功率發射對周邊電磁環境造成強烈幹擾。  (二)對於廣大公眾無線電通信用戶而言,「偽基站」發送的大量垃圾簡訊讓人不勝其煩,且一不小心很可能陷入一場騙局。
  • 詐騙 偽基站發送"官方"簡訊 瞬間盜取銀行卡資金
    早期的通訊信息詐騙只是在團夥內部分工,隨著犯罪手段不斷變化,現在已經演化為相互合作又相互獨立的地下產業鏈。特別是改號軟體、偽基站等詐騙方式泛濫,使得很多群眾誤認為是官方或者服務商發來的簡訊,連連中招。
  • 偽基站檢測將在全國公安系統全面落地 附《反電信網絡詐騙大數據季度報告》全文
    左起:公安部刑偵局局長楊東 騰訊副總裁丁珂據騰訊安全管理部總經理朱勁松向媒體介紹,全國使用騰訊平臺從事黑灰產的人員大概為40萬人左右,騰訊基於其17年對抗黑產的經驗,聯合公安實際刑偵需求,推出的「麒麟偽基站實時檢測系統」是一套協助公安對偽基站進行精準定位和實時追蹤的系統。
  • 走近科學:揭開偽基站的神秘面紗
    在經過一輪打擊銷聲匿跡一段時間之後,現在又有抬頭之勢,有的犯罪集團通過生產、銷售「偽基站」設備,年獲利可達到幾百萬。一、偽基站及其危害偽基站,是一套非法無線電發射裝置,由一臺筆記本電腦、一臺發射器、一根天線、一部手機、一組電瓶組成。
  • 他背著雙肩包裝著「偽基站」來到金華 很快就被抓了
    >婺城警方速破全市首例「背包偽基站」(圖片來自網絡) 浙江在線2015-11-04 09:25 背著一臺「偽基站」先後走遍蘇州、無錫、紹興、杭州等各大城市,以為從此可以靠它發家致富。在該賓館裡,首次接觸「偽基站」的董某有些擔心便詢問了李某。然而,李某表示這是沒關係的。於是,董某用兩天時間學習並熟練運用了用「偽基站」發送簡訊。在董某離開長沙前,李某給了他一個黑色背包。 黑色背包內放著發送簡訊的設備,包括電池、白色「偽基站」主機、遙控器、手機、路由器。 按照李某指定的地方,董某乘坐火車去了蘇州、無錫、紹興、杭州、義烏、東陽等地。
  • 偽基站危害防護指南:更換USIM卡
    按照國際慣例,我們得很嚴肅的教你一些保護自我的防範方法
  • 「偽基站」2.0犯罪不可怕 網上支付過於依賴「簡訊驗證」存隱患
    相關業內專家在接受人民網採訪時表示,「偽基站2.0」是極小概率的犯罪方式,手機用戶不需要恐慌,但這一事件也暴露了目前網上APP、支付等環節過於依賴「簡訊驗證」這一安全短板。基於2G網絡的簡訊安全驗證猶如「沙灘上的堡壘」,便捷之外存有安全隱患,網上支付平臺、APP服務提供商應儘快堵住這一安全短板,完善用戶身份驗證措施,以確保用戶個人信息和財產的安全。
  • 一夜之間收到上百條簡訊,帳戶空了...東南亞有一千多座偽基站,專騙中國人!公安部門為啥不抓光這些騙子?
    前些年經過安全專家的反覆提醒,我們早已對簡訊詐騙有了警覺,知道只要不主動轉帳就是安全的。但簡訊詐騙的技術升級了,它並不需要用戶的任何操作,也許在睡夢中就把你的錢偷走了,即使警惕性再高也無濟於事,我們每個人都處於危險之中。
  • 央視曝光的「偽基站」簡訊忽悠詐騙,你必須會防!
    上面的小故事只是發生在你手機端的,也只是整個偽基站詐騙操作鏈的一小步。▼偽基站 + 釣魚 = 完美黑產 該產業鏈分工明細,主要分為這幾個角色:偽基站設備銷售、信使、魚站程序包、洗錢師、消費老闆、黑吃黑等,他們之間的收益都是相互獨立的。
  • 電信詐騙是由偽裝基地臺、詐騙簡訊軟體、釣魚網站構成的黑色生態圈
    【提示】點↑上方「河南省反虛假信息詐騙中心」一鍵關注國內有兩大由犯罪行業構成的黑色科技產業鏈