新聞源 財富源

2025年04月23日 星期三

偽基站冒充10086發(fā)詐騙短信 屢曝光為何屢禁不止

  • 發(fā)布時間:2015-10-14 14:04:13  來源:中國經(jīng)濟(jì)網(wǎng)  作者:平影影  責(zé)任編輯:吳起龍

  首都網(wǎng)警曾聯(lián)合騰訊發(fā)布《防騙啟示錄——解密假冒“10086”詐騙》報告。該報告稱,因10086詐騙損失萬元以上的用戶達(dá)8成,詐騙金額在1萬至5萬元之間的用戶占比為53.49%

  “中國移動提醒:您的積分26300分即將失效,請及時登陸wap.10086pen.com安裝掌上客戶端提現(xiàn)263元,祝生活愉快!”10月8日,中國政法大學(xué)副教授翟繼光在網(wǎng)上講述了自己在收到這樣的顯示號碼為10086的短信后,并點(diǎn)擊鏈接,按照提示輸入接收轉(zhuǎn)賬的銀行卡號、身份證號、手機(jī)號、取現(xiàn)密碼后,被騙走5000元的經(jīng)歷,引發(fā)關(guān)注。

  記者在調(diào)查中也發(fā)現(xiàn),多位移動用戶近期都收到了這種積分兌換短信,不少用戶銀行卡甚至被盜刷。

  “你們誰是移動的卡,最近有沒有收到10086的積分兌換短信?千萬注意這是詐騙短信,我一個朋友已經(jīng)上當(dāng),錢被盜刷了幾萬元,大家一定小心?!笔婚L假剛過,北京的沈東(化名)一到單位就對同事進(jìn)行了多次提醒,讓他驚訝的是,不少同事都收到了類似短信。

  沈東告訴同事,自己和妻子在長假期間收到了顯示號碼為10086的兩條積分兌換短信,沒想到收到的信息顯示,兩人的積分都是一模一樣,這讓沈先生起了疑心。接著沈東仔細(xì)研究了短信中的鏈接,發(fā)現(xiàn)信息中提及的網(wǎng)絡(luò)鏈接I0086dzs.cn并非10086的官網(wǎng)鏈接,“不仔細(xì)的話還真是看不出來”。

  直到沈東的一位朋友“中招”,銀行卡被盜刷5萬元,沈東才明白這條短信并非簡單的垃圾廣告短信,“之前還以為鏈接是一個廣告網(wǎng)站,但現(xiàn)在看來很有可能帶有木馬病毒什么的”。

  法治周末記者接到沈東提供的線索后,撥打了10086客服電話,其客服人員聽到記者提到積分短信后,馬上勸記者不要相信:“積分兌換短信都是詐騙短信,很多用戶都收到了,您千萬不要相信?!?/p>

  但對于詐騙短信為何會通過10086發(fā)送給用戶時,對方卻并未回答。

  客服人員進(jìn)一步表示10086并沒有開展類似的積分兌換活動,如果用戶想要積分兌換,可撥打客服熱線或者到真正的官網(wǎng)上去兌換。

  不過當(dāng)記者表示并未收到10086的短信提醒,中國移動官網(wǎng)上也并未有顯著提醒時,對方則表示已經(jīng)把相關(guān)情況反映給執(zhí)法部門,未來會對用戶作出提醒。

  對于積分詐騙短信如何盜取用戶資金,客服人員并未詳細(xì)解釋。

  積分兌換短信是如何實(shí)施詐騙的

  法治周末記者在百度貼吧、新浪微博看到,不少移動用戶都曬出了積分兌換短信,并表示不敢進(jìn)行下一步操作。

  “很想看看到底是什么,但又害怕上當(dāng)。”網(wǎng)友“溫馨”表示,“就是很想知道這種短信到底是怎么騙人騙錢的?!?/p>

  為此,法治周末記者拿自己的手機(jī)做了實(shí)驗(yàn)。

  首先,記者隨機(jī)打開一條10086積分兌換短信中的鏈接,直接進(jìn)入了一個名為“中國移動掌上營業(yè)廳”的頁面,記者根本沒有登錄,就看到頁面顯著位置上寫著“可用積分”、“可兌換×××人民幣”等,下方有一個“現(xiàn)在就去兌換”的圖標(biāo)。

  當(dāng)記者點(diǎn)擊該圖標(biāo)后,頁面跳轉(zhuǎn),出現(xiàn)了“請您填寫領(lǐng)取兌換人民幣收款信息”的紅色字體,下方則是“姓名”“開戶行”“銀行卡號”“查詢密碼”“身份證號”“銀行預(yù)留手機(jī)”等。

  因?yàn)樯婕暗姐y行卡等個人信息,法治周末記者并未繼續(xù)填寫,而騰訊手機(jī)管家安全專家陸兆華則向法治周末記者揭秘了后續(xù)的步驟。

  陸兆華表示,用戶輸入銀行賬號、密碼等信息后,網(wǎng)站已經(jīng)將其上傳至指定服務(wù)器,一旦點(diǎn)擊頁面上的“完成”、“提交”或“提款”等按鈕,一個手機(jī)病毒會自動下載至用戶手機(jī),并偽裝成運(yùn)營商的手機(jī)客戶端。

  最后,不法分子會通過竊取的銀行賬號、密碼等登錄網(wǎng)銀進(jìn)行轉(zhuǎn)賬和消費(fèi),而眾所周知目前網(wǎng)銀等都會向用戶發(fā)送支付驗(yàn)證碼,當(dāng)用戶將支付驗(yàn)證碼填入后,才能轉(zhuǎn)賬成功。

  不法分子是怎么獲得支付驗(yàn)證碼呢?

  陸兆華表示,安裝在用戶手機(jī)上的假移動掌上客戶端會自動攔截并轉(zhuǎn)發(fā)用戶手機(jī)收到的支付驗(yàn)證碼,利用該驗(yàn)證碼詐騙分子可以輕松盜刷用戶銀行卡,而用戶卻因支付短信被攔截而完全不知。

  對此,翟繼光證實(shí)自己的遭遇確實(shí)如此:“我當(dāng)時收到了一條工商銀行發(fā)的短信,應(yīng)該就是支付驗(yàn)證碼,但也就是一瞬間就不見了,手機(jī)里怎么也找不到,估計就是被不法分子利用了?!?/p>

  罪魁禍?zhǔn)资莻位?/strong>

  但沈東和翟繼光均表示,鏈接是釣魚網(wǎng)站、帶有病毒都能理解,但他們不理解的是,為什么發(fā)出詐騙短信的竟是10086?

  對此,通信專家項(xiàng)立剛告訴法治周末記者,這其實(shí)是非常普遍的偽基站短信詐騙。

  翟繼光在受騙后也向公安機(jī)關(guān)報案?!懊窬o我好好上了一課。告訴我這是不法分子利用偽基站發(fā)送的短信。”翟繼光說。

  資料顯示,偽基站即假基站,是當(dāng)前一種實(shí)施電信詐騙手段的高科技儀器,設(shè)備主要由主機(jī)和筆記本電腦組成,通過短信群發(fā)器、短信發(fā)信機(jī)等相關(guān)設(shè)備能夠搜取以其為中心、一定半徑范圍內(nèi)的手機(jī)卡信息,通過偽裝成運(yùn)營商基站的方式,向用戶手機(jī)發(fā)送詐騙、廣告推銷等短信息。

  項(xiàng)立剛表示,偽基站甚至能模擬出任何號碼發(fā)送,包括110、120、955××等公共服務(wù)和銀行服務(wù)號碼。

  但有眼尖的網(wǎng)友發(fā)現(xiàn),受偽基站騷擾的多為中國移動和中國聯(lián)通,中國電信似乎一直對偽基站短信具有“免疫力”。

  工業(yè)和信息化部電信研究院規(guī)劃所所長胡堅波也曾對媒體表示,目前受偽基站騷擾的主要是中國移動和中國聯(lián)通的GSM手機(jī)用戶。

  對此,通信專家馬繼華向法治周末記者解釋稱,這是因?yàn)橐苿油ㄐ臛SM系統(tǒng)的設(shè)計中,手機(jī)和基站之間連接的單向認(rèn)證機(jī)制存在缺陷。

  項(xiàng)立剛也進(jìn)一步解釋稱,GSM技術(shù)已經(jīng)有20多年的歷史,設(shè)計之初只做了單向鑒權(quán),簡單來說,就是基站能選擇手機(jī),手機(jī)卻不能選擇基站,只能被動接受。

  “以移動的通訊系統(tǒng)為例,其在讓手機(jī)接進(jìn)系統(tǒng)時,會判別該手機(jī)是否為自己的用戶,從而選擇是否給該手機(jī)發(fā)信號;但是作為終端的手機(jī)卻無法檢測網(wǎng)絡(luò)身份是否合法,無法判斷所接收到的信令信息是否發(fā)自合法的基站,只要看到信號,手機(jī)就會接收信息。”項(xiàng)立剛說。

  “中移動自己就是通信運(yùn)營商,難道不能進(jìn)行技術(shù)升級或網(wǎng)絡(luò)升級嗎?如果連自己的10086都能被不法分子假冒,用戶還有什么安全感可言?“翟繼光表示。

  屢被曝光為何屢禁不止

  法治周末記者梳理發(fā)現(xiàn),10086積分兌換的詐騙短信早在2013年就出現(xiàn)了,這兩年用戶受騙的事件時常見諸報端;今年央視“3·15”晚會也曝光了“10086積分兌獎”詐騙。獵豹移動安全實(shí)驗(yàn)室的監(jiān)測表明,此類假冒10086積分兌獎網(wǎng)站,半年增長近6倍,平均每天2000人受害,損失金額估算在6000萬元以上。

  在今年5月份,首都網(wǎng)警曾聯(lián)合騰訊發(fā)布《防騙啟示錄——解密假冒“10086”詐騙》報告。該報告稱,因10086詐騙損失萬元以上的用戶達(dá)8成,詐騙金額在1萬至5萬元之間的用戶占比為53.49%。

  “既然早已發(fā)現(xiàn)問題,為什么防范不了呢?”翟繼光和一眾手機(jī)用戶都非常疑惑。

  對此,項(xiàng)立剛表示,一是因?yàn)榇驌魝位敬嬖诶щy;二是目前并沒有完善GSM網(wǎng)絡(luò)的好辦法。

  項(xiàng)立剛表示,目前市面上出售偽基站的商家非常多,不法分子購買偽基站非常容易。

  法治周末記者調(diào)查發(fā)現(xiàn),這種偽基站在市面上非常容易買到,在百度上搜索偽基站的其他名稱如“群發(fā)信息軟件”“信息群發(fā)器”等,會出現(xiàn)六千多個結(jié)果,記者隨機(jī)聯(lián)系了幾個商家,其報價在3萬元至10萬元不等。

  “偽基站的發(fā)送設(shè)備比較小巧,便于攜帶,移動性強(qiáng),隱蔽性也非常強(qiáng),有時不法分子是流動作案,定位抓捕都非常難?!表?xiàng)立剛表示。

  與此同時,項(xiàng)立剛表示由于并沒有完善GSM網(wǎng)絡(luò)的好方法,目前能做的是進(jìn)行技術(shù)升級,實(shí)現(xiàn)用戶群逐漸向3G、4G網(wǎng)絡(luò)的遷移。

  “與2G網(wǎng)絡(luò)(GSM即為2G網(wǎng)絡(luò))相比,3G、4G網(wǎng)絡(luò)采用了雙向認(rèn)證方式,即在基站認(rèn)證手機(jī)身份的同時,手機(jī)也會認(rèn)證基站的身份,手機(jī)通信不易被偽基站欺騙?!表?xiàng)立剛表示,“但目前使用2G網(wǎng)絡(luò)的用戶數(shù)依然龐大,不可能短時間全都升級到3G、4G網(wǎng)絡(luò),所以防范‘偽基站’并非一朝一夕能做到的事情?!?/p>

  不僅如此,一位接近三大運(yùn)營商的人士告訴法治周末記者,嚴(yán)格來說,即使用戶將手機(jī)網(wǎng)絡(luò)升級到3G或4G,用戶的手機(jī)依然有可能接收到“偽基站”發(fā)來的短信。因?yàn)槿粲脩魶]有開啟手機(jī)的3G或4G功能,或者在3G/4G網(wǎng)絡(luò)信號弱的情況下,用戶的手機(jī)網(wǎng)絡(luò)還是運(yùn)行在2G模式下,還是無法屏蔽偽基站的騷擾。

  而陸兆華建議廣大手機(jī)用戶,用戶如果收到運(yùn)營商、銀行等官方號碼發(fā)出的信息,要謹(jǐn)慎小心,最好是致電客服電話詢問確認(rèn)。在任何信息中看到陌生網(wǎng)址都不要隨意點(diǎn)擊,因?yàn)檫@些釣魚網(wǎng)址都設(shè)計的與其要模仿的官方網(wǎng)站很像,用戶很難分辨真假。

  “建議安裝安全軟件,不僅可以攔截各類詐騙短信、識別偽基站發(fā)來的信息,還能在掃描安裝病毒App時作出預(yù)警,避免受騙產(chǎn)生財產(chǎn)損失?!标懻兹A說。

熱圖一覽

  • 股票名稱 最新價 漲跌幅