2022-05-30 09:23:55 來源 : 北京商報
從北京相關(guān)電信運營商處獲悉,近期“非法短信嗅探”案件在全國多地頻發(fā),北京市公安局也陸續(xù)接到群眾報案。這種電信詐騙方式聽來令人不寒而栗,部分受害者表示,早上一覺醒來,發(fā)現(xiàn)網(wǎng)上銀行密碼被篡改,錢財不翼而飛。如何防范這種新型電信網(wǎng)絡(luò)詐騙已成為當務(wù)之急。
業(yè)內(nèi)專家認為,這種詐騙方式的底層邏輯并不復(fù)雜,一般用戶登錄網(wǎng)上銀行或者某些App時,需要接收手機短信驗證碼,而犯罪分子通過非法獲取這些驗證碼,繼而登錄受害者賬戶,再進行提款、劃轉(zhuǎn)賬、大額消費等不法活動。夜里是人們基本不會使用手機的時段,自然也看不到相關(guān)的提示短信,犯罪分子也多是趁著夜幕“穿墻逾屋”。
通信專家馬繼華對北京商報記者介紹道:“短信嗅探技術(shù)并不先進,是利用了GSM網(wǎng)絡(luò)的體系缺陷,對特定信號范圍內(nèi)的手機號碼和機主信息進行采集和攔截,從而獲取目標用戶所應(yīng)該接收到的短信驗證碼等等,并以手機機主的身份實施網(wǎng)絡(luò)詐騙、盜刷支付等。”
北京商報記者了解到,犯罪分子除了非法登錄用戶賬戶外,還有更加惡劣的手段,有關(guān)專家介紹稱,由于網(wǎng)絡(luò)銀行App防范相對周密,犯罪分子便采取“迂回戰(zhàn)術(shù)”,從其他App截獲用戶身份證信息、銀行卡號等關(guān)鍵信息后,用這些信息批量登錄其他網(wǎng)站,也就是俗稱的“撞庫”。一旦撞庫成功,對于受害者而言,其遭受的損失或許就不只是一兩個賬戶了。
馬繼華表示,雖然這種手段為禍不小,但其自身也有局限,那就是只能在2G信號的GSM網(wǎng)絡(luò)下實施。2G技術(shù)早在1991年便已問世,在當時的環(huán)境下,該技術(shù)對于安全性的考慮不足,例如手機與信號塔之間采用“弱加密”方式,缺乏基站認證環(huán)節(jié),導(dǎo)致偽基站趁虛而入。
馬繼華稱:“在技術(shù)上,只要用戶使用3G、4G、5G網(wǎng)絡(luò),就可以避免這種現(xiàn)象發(fā)生,但不法分子可以通過一些電磁設(shè)備干擾通信信號,比如導(dǎo)致5G信號質(zhì)量不佳,從而手機自動掉落到2G模式,在強制降網(wǎng)后實施詐騙。”
北京移動信息安全專家也對北京商報記者表示,在兩種情況下需要提高警惕:一是發(fā)現(xiàn)手機4G/5G信號突然消失,只能使用2G網(wǎng)絡(luò),這可能是附近有人伺機進行“非法短信嗅探”,此時用戶可立即關(guān)機或設(shè)置進入飛行模式,防范驗證碼短信被劫持(飛行模式下用戶仍可使用WiFi通信);二是收到異常驗證碼短信,此時應(yīng)立刻關(guān)機或設(shè)置進入飛行模式,及時凍結(jié)相關(guān)銀行賬戶及第三方支付賬號,最大程度防止損失。此外,晚上睡前關(guān)閉手機也不失為防范“非法短信嗅探”的有效方法。
從網(wǎng)絡(luò)發(fā)展角度看,這種騙術(shù)的生存空間會越來越小。據(jù)網(wǎng)信辦2021年公布的數(shù)據(jù),我國建成全球規(guī)模最大的光纖網(wǎng)絡(luò)和4G網(wǎng)絡(luò),固定寬帶家庭普及率由2015年底的52.6%提升到2020年底的96%,移動寬帶用戶普及率由2015年底的57.4%提升到2020年底的108%,全國行政村、貧困村通光纖和通4G比例均超過98%。此外,已建成的5G基站達71.8萬個,5G終端連接數(shù)超過2億。
除了用戶需要擦亮雙眼外,運營商方面也需在防詐反詐上持續(xù)努力。北京移動方面表示,早在2016年“非法短信嗅探”初露端倪之時,北京移動就開發(fā)了專門針對“非法短信嗅探”的監(jiān)測和定位能力。2018年以來,北京移動與北京警方保持密切溝通,建立了“非法短信嗅探”治理專項聯(lián)動機制,雙方合作舉辦科普講座,為轄區(qū)內(nèi)群眾普及“非法短信嗅探”知識及預(yù)防措施。
除了技術(shù)升級、用戶教育外,也有專家著眼于從源頭上加強審核。香頌資本執(zhí)行董事沈萌認為,電信詐騙也需要獲得電信方式的入口,所以只要在電信運營商端加強電信入口的審核管理,就可以切斷詐騙利用電信渠道實施的路徑。
對于電信企業(yè)來說,電信資源的批發(fā)采購是其重要收入來源,比如大量電信號碼號卡、呼叫中心業(yè)務(wù)等。而如果對購買方審核不嚴,這些資源很容易落入不法分子之手,用于詐騙、騷擾等。因此,有關(guān)專家認為,想要根治電信詐騙,運營商還要承擔起更多的社會責(zé)任,在安全與收益之間做好平衡。(金朝力 王柱力)