“短信嗅探”电信网络诈骗卷土重来 该如何应对?
5月29日,北京商报记者从北京相关电信运营商处获悉,近期“非法短信嗅探”案件在全国多地频发,北京市公安局也陆续接到群众报案。这种电信诈骗方式听来令人不寒而栗,部分受害者表示,早上一觉醒来,发现网上银行密码被篡改,钱财不翼而飞。如何防范这种新型电信网络诈骗已成为当务之急。
业内专家认为,这种诈骗方式的底层逻辑并不复杂,一般用户登录网上银行或者某些App时,需要接收手机短信验证码,而犯罪分子通过非法获取这些验证码,继而登录受害者账户,再进行提款、划转账、大额消费等不法活动。夜里是人们基本不会使用手机的时段,自然也看不到相关的提示短信,犯罪分子也多是趁着夜幕“穿墙逾屋”。
通信专家马继华对北京商报记者介绍道:“短信嗅探技术并不先进,是利用了GSM网络的体系缺陷,对特定信号范围内的手机号码和机主信息进行采集和拦截,从而获取目标用户所应该接收到的短信验证码等等,并以手机机主的身份实施网络诈骗、盗刷支付等。”
北京商报记者了解到,犯罪分子除了非法登录用户账户外,还有更加恶劣的手段,有关专家介绍称,由于网络银行App防范相对周密,犯罪分子便采取“迂回战术”,从其他App截获用户身份证信息、银行卡号等关键信息后,用这些信息批量登录其他网站,也就是俗称的“撞库”。一旦撞库成功,对于受害者而言,其遭受的损失或许就不只是一两个账户了。
马继华表示,虽然这种手段为祸不小,但其自身也有局限,那就是只能在2G信号的GSM网络下实施。2G技术早在1991年便已问世,在当时的环境下,该技术对于安全性的考虑不足,例如手机与信号塔之间采用“弱加密”方式,缺乏基站认证环节,导致伪基站趁虚而入。
马继华称:“在技术上,只要用户使用3G、4G、5G网络,就可以避免这种现象发生,但不法分子可以通过一些电磁设备干扰通信信号,比如导致5G信号质量不佳,从而手机自动掉落到2G模式,在强制降网后实施诈骗。”
北京移动信息安全专家也对北京商报记者表示,在两种情况下需要提高警惕:一是发现手机4G/5G信号突然消失,只能使用2G网络,这可能是附近有人伺机进行“非法短信嗅探”,此时用户可立即关机或设置进入飞行模式,防范验证码短信被劫持(飞行模式下用户仍可使用WiFi通信);二是收到异常验证码短信,此时应立刻关机或设置进入飞行模式,及时冻结相关银行账户及第三方支付账号,最大程度防止损失。此外,晚上睡前关闭手机也不失为防范“非法短信嗅探”的有效方法。
从网络发展角度看,这种骗术的生存空间会越来越小。据网信办2021年公布的数据,我国建成全球规模最大的光纤网络和4G网络,固定宽带家庭普及率由2015年底的52.6%提升到2020年底的96%,移动宽带用户普及率由2015年底的57.4%提升到2020年底的108%,全国行政村、贫困村通光纤和通4G比例均超过98%。此外,已建成的5G基站达71.8万个,5G终端连接数超过2亿。
除了用户需要擦亮双眼外,运营商方面也需在防诈反诈上持续努力。北京移动方面表示,早在2016年“非法短信嗅探”初露端倪之时,北京移动就开发了专门针对“非法短信嗅探”的监测和定位能力。2018年以来,北京移动与北京警方保持密切沟通,建立了“非法短信嗅探”治理专项联动机制,双方合作举办科普讲座,为辖区内群众普及“非法短信嗅探”知识及预防措施。
除了技术升级、用户教育外,也有专家着眼于从源头上加强审核。香颂资本执行董事沈萌认为,电信诈骗也需要获得电信方式的入口,所以只要在电信运营商端加强电信入口的审核管理,就可以切断诈骗利用电信渠道实施的路径。
对于电信企业来说,电信资源的批发采购是其重要收入来源,比如大量电信号码号卡、呼叫中心业务等。而如果对购买方审核不严,这些资源很容易落入不法分子之手,用于诈骗、骚扰等。因此,有关专家认为,想要根治电信诈骗,运营商还要承担起更多的社会责任,在安全与收益之间做好平衡。
北京商报记者 金朝力 王柱力
热门推荐
-
网络诈骗,更多的是我们没有安全意识
一谈到网络诈骗,相信大家是非常了解的了,因为近期来,那些网络诈骗的一些新闻消息总是不断的会出现。 -
推特陷入混乱,下载量飙升、日活创新高
尽管最近推特陷入混乱,但第三方统计数据显示,推特用户似乎对新老板埃隆很感兴趣,不介意马斯克的新作风,... -
盘点2017手机市场:全面屏爆发元年 大多用户看好
今年下半年全面屏市场爆发,各大手机厂商扎堆发布自己的全面屏手机,不管是苹果、三星等外国厂商还是国产手... -
小红书,社区裂变背后的冒险
小红书员工总数刚过万。在产品形态上,小红书和快手一样,采用双列,用户有着更大的选择权。抖音是流量驱动... -
Twitter 活跃用户月均发帖量下滑约 25%
这份调查的作者表示:“研究中心对该网站用户实际行为的新分析发现,马斯克收购前最活跃的用户(按推文量排... -
研究人员发现 GitHub 存在 RepoJacking 漏洞,用户库可遭挟持攻击
安全公司 Aqua Nautilus 日前曝光了 GitHub 库中存在的 RepoJacking ... -
莫斯科相应网络正式上线人脸识别技术
相信大家对于人脸识别技术并不陌生,在平常生活中可以通过银行以及其他的一些特殊地方,进行这种人脸的识别... -
日本软银支持的新加坡 Carro 推出二手车订阅服务,寻求发展非电信业务
日本移动运营商软银公司与软银愿景基金支持的新加坡初创企业 Carro 合作,推出服务,用户在日本以固... -
微软 Win11 照片 2022.31100.9001.0 预览版发布
iCloud 照片库直接集成 Windows 11 在更新的照片应用中。微软今天开始走向 Dev ... -
出行安全利用网络设置更加安全可靠
在这样的一个网络时代里面,人们还是非常注意出行以及行车安全的,不仅仅在网约车行业里面进行了相应的事故... -
透视三大运营商 10 月运营数据:5G 用户数占比超三成
话用户总数达 16.82 亿户,比上年末净增 3947 万户。中国移动移动业务客户总数达 9.73 ... -
赛尔网络在网络安全方面与绿盟科技达成一致
根据相关媒体的报道,最近一段时间,赛尔网络公司和绿盟科技公司达成了合作,并且在相应的地点签订了合约。 -
MIUI用户必知,红米最简单的刷机教程你一定要了解!
红米手机本身自带的MIUI系统,其便捷、好用等特性恐怕不用多说了。不过,刷机不仅可以把系统优化的更为... -
多名 AirPods Pro 2 用户反馈出现耗电严重情况
叶紫网 12 月 8 日消息,多位 AirPods Pro 2 用户反馈,最新版本升级安装后耗电严重... -
美国联邦通信委员会要求美国无线运营商屏蔽诈骗短信
要求包括运营商在内的无线公司屏蔽诈骗短信。叶紫网翻译 FCC 新闻稿部分内容如下:今天通过的报告和行... -
网易 LOFTER 回应 AI 绘画功能遭质疑:没有使用用户作品数据
近期上线了“老福鸽画画机”功能的内测版(线上版为头像生成器),收到了很多用户的使用反馈。网易 LOF... -
买OPPO Findx还是vivo NEX?看看首批用户的评价吧
【旗龙网:2018年7月23日消息】要说最近关注比较多的两款手机,想必就是OPPO FindX和vi... -
iTunes 10发布 苹果Ping进军音乐社交网络
伴随着三款新品iPod的发布,苹果今天还推出了影音管理软件iTunes的新升级版本iTunes 10... -
OPPO:5G网络3D视频通话技术黑科技曝光!
目前的手机行业趋势是5G技术将会引领下一波换机潮来临,各大手机厂商来也是摩拳擦掌开始为5G时代做准备... -
用了4年的华为P9如今怎么样了?
时间如白驹过隙,还记得当时华为mate9发布的时候,号称500天不卡,而今天4年过去了,通过老用户调... -
涂鸦智能“AI+loT”技术,挖掘用户新场景
AI元年,人工智能一路高歌猛进,以技术走进千家万户,开启了万物互联的智慧生活新时代。 -
Alphabet 旗下 Wing 计划组建无人机送货网络
年能完成数百万个订单的配送。该公司表示,无人机组成的网络运营将提高效率。该公司表示,无人机组成的网络... -
中国互联网络信息中心发布第 50 次《中国互联网络发展状况统计报告》
其中 100Mbps 及以上接入速率的固定互联网宽带接入用户达 5.27 亿户,占总用户数的 93.... -
国内苹果用户iCloud转区风波 云上贵州成热词
小编的手机在昨天也就是2月28日收到了这样的一条提醒:"自2018年2月28日起,中国内地... -
部分 Win11 用户反馈微软 12 月累积更新导致安装失败
系统出现重大问题。但目前微软官方还没有承认这两个 12 月补丁周二活动日发布的月补丁累积更新存在问题...