APP下载

伪基站:危害到底有多大

2016-02-01万晋鹏

中国防伪报道 2016年7期
关键词:手机用户陈先生号码

文 万晋鹏

伪基站:危害到底有多大

文 万晋鹏

公安机关相关负责人表示,伪基站违法犯罪行为是严重扰乱公共电信网络运营秩序、破坏国有运营商计算机信息系统、非法侵害窃取公民移动终端存储的个人信息的新型违法犯罪活动。

1套伪基站=1主机+1笔记本+1信号发射器,这些看起来并不起眼的东西组合在一起,就构成了所谓的“伪基站”。尽管看起来很寻常,它的功能却堪称强悍。“伪基站”可以向以它为中心、半径数百米内的手机发送垃圾短信,还会影响其正常的通信功能。

不法分子通常将“伪基站”设备放置在汽车内,驾车缓慢行驶或将车停在特定区域,进行短信诈骗或广告推销。短信诈骗的形式主要有两种:一是嫌疑人在银行、商场等人流密集的地方,以各种汇款名义向一定范围内的手机发送诈骗短信;二是嫌疑人筛选出“尾数较好”的手机号,以这个号码的名义发送短信,在其亲朋好友、同事等熟人中实施定向诈骗。

伪基站有什么危害

能够模拟任意号码强制推送垃圾短信,危害通信安全和社会稳定。

“伪基站”即假基站。一般是由支持特定频率的信号发射装置、短信发射器等组成的特定装置。北京邮电大学马教授介绍说,利用移动信令监测系统监测移动通信过程中的信令过程,“伪基站”可以搜索一定半径范围内的手机信息,伪装成运营商的基站,短时间内干扰手机与正常基站的信号联系,进而向目标手机强行发送特定短信。

“伪基站”发送的短信大概占到垃圾短信总量70%,已经成为垃圾短信发送的主要渠道。“伪基站”能够强行收集网络覆盖范围手机用户的号码,并强制推送信息。“伪基站”甚至能模拟出任何号码发送,包括110、120、955XX等公共服务和银行服务号码,令人防不胜防。

除了垃圾短信,“伪基站”也会通过其他方式“骚扰”人们的生活。资深安全专家表示,“伪基站”会让手机短时间内无法正常使用通信服务,还会导致手机用户频繁更新网络位置,使得该区域的无线网络资源紧张并出现网络拥塞,影响用户的正常使用。

与点对点、端口类等常见的垃圾短信发送方式相比,“伪基站”更具迷惑性、更隐蔽,因此危害更大!“伪基站”发送垃圾短信不经过运营商网络,运营商很难从网络侧进行拦截;它可以伪造任意号码发送任何内容短信,甚至伪造10086等运营商客服号码以及银行客服号码发送短信,用户很难鉴别。此外,除商业欺诈以外,“伪基站”还可能被不法分子利用,用于政治利益,破坏社会和谐稳定。

怎样辨别伪基站发送的信息

明显特征如下:频繁收到以运营商服务号码发送的垃圾短信;频繁收到以银行客服号发出的短信;频繁收到亲朋好友号码要求转账等短信;与此同时伴有手机信号不稳、无法打电话等现象。

对手机用户来说,单就说从内容而言,“伪基站”发送的信息,和常规的垃圾短信本身并没有本质的区别,基本上是类似的。比如“伪基站”发送垃圾短信可以任意修改发送号码,而且这个发送号码可以设为银行或者运营商的客服号码或者公共服务号码,这种时候它的伪装性就比较强,更容易使人上当受骗。

那么,普通手机用户该如何辨别“伪基站”发送的垃圾信息?手机进入到“伪基站”信号覆盖范围后,屏幕上方2G网络信号会暂时消失,并且运营商的网络名称也会同时消失,这时手机不能打电话,也不能发短信。如果用户手机出现这种情况时收到的垃圾信息,很大可能就是来自“伪基站”。

伪基站为何屡禁不止

“伪基站”隐蔽性强,流动性大,单纯依靠技术手段无法实现精确定位。

“伪基站”的发送设备比较小巧,便携性非常好,可以在活动的汽车上,也可以安装在普通的办公室、宾馆等场所,甚至是在一个背包内。占地面积很小,移动性很强,因此对它的定位是非常困难的,其隐蔽性非常强。

这种情况下,相关部门去发现“伪基站”,并定位追踪,直到找到,就有一定的难度。另外,当抓到“伪基站”犯罪分子以后,犯罪分子可能会销毁原有主机上的日志,这就很难捕捉到侵犯多少用户的合法权益,这样给相关部门后期的打击惩治会造成一些困难。

由于“伪基站”这种比较强的隐蔽性、机动性,再加上对于技术定位是有一定难度,最后100米的定位很难上靠技术解决,必须靠人到现场去查找,需要人工方式介入,这也导致目前打击“伪基站”有一定难度。

“伪基站”泛滥运营商有责任吗

运营商是伪基站主要受害者,也是打击伪基站的主力军。

运营商本身也是受害者,伪基站实际上是没有经过运营商允许就介入到它的网络中间,强行把信号截取了,可以导致大量用户投诉,而且使得运营商网络负荷很重。

为了能更有效、快速打击“伪基站”,目前运营商已经研发出“伪基站”网络监测系统,可以根据用户投诉情况以及网络信号状态分析,初步实现“伪基站”大概定位,判断“伪基站”所处位置,然后通过手持测试设备,更快逼近“伪基站”位置。

链接:伪基站+手机木马混搭骗术 骗了10万人

42014年12月中旬,淮安市公安局清河分局陆续接到报警称,市民银行卡上的钱被盗刷,他们的共同点在于,此前上网时都进行过所谓的手机话费积分兑换。当地警方经侦查,摧毁了一个用伪基站配合手机木马病毒进行诈骗的新型犯罪团伙,抓获嫌疑人8名,涉案金额200余万元,受害居民10万余人。

12月18日,淮安市民陈先生接到一条来自10086的短信,称其有积分尚未兑换,即将清零。短信上附有一个网址,称点击登录即可兑换价值200元的奖品。陈先生按短信提示,将银行账号、密码上传后,又点击“激活提款”的按钮,结果却一分钱的奖品也没拿到。他事后查询发现,银行卡里的3000多元钱被划走了。

原来,就在陈先生点击所谓的“激活提款”按钮时,一种新型手机病毒已自动下载到他的手机上,并伪装成运营商的手机客户端。此时,他的银行账号、密码已被盗取。诈骗分子争分夺秒地登录网银,对陈先生的账户进行转账和消费。此时,安装在陈先生手机上的假移动掌上客户端,会自动拦截并转发他手机收到的支付验证码。骗子则利用该验证码轻松盗刷他的银行卡,他却因支付短信被拦截而全然不知。

警方提醒市民,兑换手机话费积分时,一定要登录通信运营商官方网站,或直接到营业厅,千万不要为了骗子抛出的奖金或奖品诱饵,而进入短信提供的网址,避免上当。

方客服号来骗取手机用户的信任,从而实施进一步的诈骗。

猜你喜欢

手机用户陈先生号码
永远的怀念
说号码 知颜色
一个号码,一个故事
猜出新号码
基于蓝牙技术的蓝牙路况测险仪设计研究
基于安卓手机用户行为的人口学信息预测
新媒体时代下手机广告发展现状分析
老板不知银行新规 被工人骗万元
逃逸
这个号码很吉祥