劉波
近年來(lái),從“中獎(jiǎng)短信”“猜猜我是誰(shuí)”,到“領(lǐng)導(dǎo)”來(lái)電、“公檢法執(zhí)法人員”來(lái)電,不法分子利用手機(jī)、互聯(lián)網(wǎng)等現(xiàn)代通信手段,精心編造各種騙局,引誘人們上當(dāng)受騙。為此,我們必須識(shí)破騙子們的詐騙手段,讓電信詐騙無(wú)機(jī)可乘。
識(shí)破騙術(shù)套路
騙術(shù)最核心的關(guān)鍵,就是迷惑性。騙子們行騙的套路變化多端、層出不窮,主要就是為了增強(qiáng)套路的迷惑性。電信騙術(shù)的套路,一般分為三步:
1. 讀心術(shù),了解客戶需求
竊取個(gè)人信息甚至私密信息,利用受害者的貪欲、恐懼以及對(duì)親友的關(guān)心等,獲得受害者的信任,增強(qiáng)迷惑性。
2. 變形術(shù),包裝自己
最猖獗的一種變形術(shù),是通過(guò)偽基站發(fā)送詐騙短信,
偽裝成銀行、運(yùn)營(yíng)商、航空公司等的官方號(hào)碼,如95588、10086、10010等,這樣一來(lái),我們很容易把詐騙短信誤認(rèn)為是來(lái)自正規(guī)企事業(yè)的短信。
還有一種變形術(shù),就是虛假改號(hào)。騙子利用改號(hào)軟件將自身號(hào)碼偽裝成10086、95588,甚至110等緊急電話號(hào)碼,直接實(shí)施電話詐騙。此類詐騙信息里通常會(huì)鏈接二維碼等,因而極具危險(xiǎn)性!此時(shí)應(yīng)牢記以下心法:“不點(diǎn)鏈接不掃碼,打死不給驗(yàn)證碼。”
3. 編故事,做產(chǎn)品
這第三步雖然是騙術(shù)套路的核心,但往往手法較舊,換湯不換藥,它主要是配合前兩步來(lái)迷惑大眾。
除了常用的詐騙套數(shù)之外,犯罪分子往往還利用科技手段,為自己的騙術(shù)“添重加碼”。
認(rèn)清偽基站
所謂偽基站,就是無(wú)法與運(yùn)營(yíng)商移動(dòng)網(wǎng)絡(luò)連接,不能提供移
動(dòng)業(yè)務(wù)的基站,即假基站。這種基站一般由主機(jī)和筆記本電腦組成,它通過(guò)短信群發(fā)器、短信發(fā)信機(jī)等相關(guān)設(shè)備搜取以其
為中心、一定半徑范圍內(nèi)的手機(jī)卡信息,偽裝
成運(yùn)營(yíng)商的基站,冒用他人手機(jī)號(hào)碼強(qiáng)行向用戶手機(jī)發(fā)送詐騙、廣告推銷等短信息。
工 作 原 理
偽基站設(shè)備啟動(dòng)時(shí),首先通過(guò)加大發(fā)射功率等手段,干擾和屏蔽一定范圍內(nèi)的運(yùn)營(yíng)商信號(hào)。當(dāng)手機(jī)運(yùn)營(yíng)商提供的信號(hào)被偽基站干擾和屏蔽后,手機(jī)就會(huì)發(fā)送自動(dòng)搜索周圍基站的信號(hào),此信號(hào)及手機(jī)號(hào)碼即被偽基站的信令監(jiān)測(cè)系統(tǒng)獲取,偽基站于是根據(jù)所獲取號(hào)碼的IMSI等信息,向目標(biāo)用戶發(fā)出有關(guān)詐騙的短信。
此時(shí),用戶手機(jī)信號(hào)會(huì)被強(qiáng)制連接到該偽基站設(shè)備上,導(dǎo)致手機(jī)無(wú)法正常使用運(yùn)營(yíng)商提供的服務(wù),手機(jī)一般會(huì)暫時(shí)脫網(wǎng)8~12 秒后才恢復(fù)正常,部分手機(jī)則必須經(jīng)關(guān)機(jī)后重新啟動(dòng)才能重新入網(wǎng)。此外,偽基站還會(huì)導(dǎo)致手機(jī)用戶頻繁地更新位置,使得該區(qū)域的無(wú)線網(wǎng)絡(luò)資源發(fā)生緊張并出現(xiàn)網(wǎng)絡(luò)擁塞現(xiàn)象,影響用戶的正常通信。載有偽基站的汽車行駛時(shí)速只要不高于60千米,就可以有效地向周邊用戶群發(fā)詐騙短信。偽基站能把發(fā)送號(hào)碼顯示為任意號(hào)碼,甚至是郵箱地址、110等。
找到偽基站
偽基站影響的范圍從兩三百米到3千米不等,它通常藏身在城市中心、人口密集區(qū),而且體積小,流動(dòng)性強(qiáng),十分隱蔽。想要查處這類偽基站,就要對(duì)其進(jìn)行準(zhǔn)確定位,否則很容易打草驚蛇。
帶有定向天線的便攜式無(wú)線電監(jiān)測(cè)設(shè)備和偽基站查找專用設(shè)備是目前無(wú)線電管理部門查處偽基站的利器。其工作原理是搜索信號(hào),通過(guò)信號(hào)的場(chǎng)強(qiáng)值來(lái)辨別哪個(gè)信號(hào)可能是偽基站發(fā)出的,然后根據(jù)這個(gè)信號(hào)的強(qiáng)度變化,來(lái)確定信號(hào)來(lái)自哪個(gè)方位。當(dāng)監(jiān)測(cè)設(shè)備靠近偽基站時(shí),儀器接收到場(chǎng)強(qiáng)值會(huì)有明顯的變化,監(jiān)測(cè)設(shè)備便會(huì)發(fā)出間斷性的“嘀嘀”
聲,越逼近發(fā)射設(shè)備,聲音越急促、越尖銳,據(jù)此可以找到偽基站。
防范偽基站
其實(shí),打擊偽基站防止受騙的辦法還是不少的。首先,軟件上已經(jīng)有不少ROM支持對(duì)偽基站短信、釣魚網(wǎng)站的識(shí)別,它們通過(guò)實(shí)時(shí)彈出的文字提醒用戶注意短信、網(wǎng)址的真?zhèn)?。其次,還可以借助于手機(jī)內(nèi)的安全軟件或安裝第三方控件(例如安全衛(wèi)士、手機(jī)管家等)。對(duì)于安卓ROM,還可以添加內(nèi)置的信息加密系統(tǒng)。第三,除卻軟件防范,也有部分手機(jī)廠商開始從底層硬件入手解決偽基站問(wèn)題,例如基帶處理器,它對(duì)偽基站的自動(dòng)識(shí)別,能讓用戶從源頭上避免上當(dāng)。
防范改號(hào)軟件
改號(hào)軟件通過(guò)轉(zhuǎn)換網(wǎng)絡(luò)IP,讓使用者撥打出在對(duì)方手機(jī)或座機(jī)上顯示來(lái)電為任意號(hào)碼的電話。
“來(lái)電顯示”功能是一項(xiàng)基本功能,這個(gè)顯示的“來(lái)電號(hào)碼”其實(shí)是運(yùn)營(yíng)商“告訴” 手機(jī)的。手機(jī)只是個(gè)接收設(shè)備,對(duì)手機(jī)來(lái)說(shuō),運(yùn)營(yíng)商說(shuō)啥就是啥。
那么,運(yùn)營(yíng)商又是怎么知道這個(gè)號(hào)碼的呢?其實(shí)是呼叫的發(fā)起方,也就是打電話的一方“告訴”運(yùn)營(yíng)商的。當(dāng)一個(gè)設(shè)備想要給別人打電話時(shí),就得跟電信網(wǎng)絡(luò)“說(shuō)”我是誰(shuí),要找誰(shuí),運(yùn)營(yíng)商就按照要求去找人。這個(gè)時(shí)候,電信網(wǎng)絡(luò)其實(shí)就是一個(gè)接線員,只幫你轉(zhuǎn)接電話,但是不會(huì)請(qǐng)你出示身份證,不會(huì)驗(yàn)證你的身份。正常來(lái)說(shuō),這種呼叫是從一個(gè)電話發(fā)起,讓另一個(gè)電話接收的,其基本流程如下圖:
可是隨著技術(shù)的發(fā)展,發(fā)起呼叫的未必是一個(gè)電話,可能是一臺(tái)電腦。通過(guò)互聯(lián)網(wǎng)發(fā)起呼叫,這臺(tái)電腦也能接入電信網(wǎng)絡(luò),這樣就變成了下圖:
在轉(zhuǎn)接的時(shí)候,電信網(wǎng)絡(luò)對(duì)于呼叫方的態(tài)度也近似“你說(shuō)啥就是啥”,而接聽方對(duì)運(yùn)營(yíng)商轉(zhuǎn)過(guò)來(lái)的信息又是“言聽計(jì)從”,這就給了騙子可乘之機(jī)。騙子們利用的主要技術(shù)就是借助從互聯(lián)網(wǎng)到電信網(wǎng)絡(luò)的接口,發(fā)送給運(yùn)營(yíng)商一個(gè)虛假的身份號(hào)碼(比如110),而運(yùn)營(yíng)商會(huì)將這個(gè)身份號(hào)碼直接作為“來(lái)電號(hào)碼”轉(zhuǎn)達(dá)給接聽方。此時(shí),對(duì)于接聽方來(lái)說(shuō),已經(jīng)無(wú)法追溯到原始的信息,只能接收運(yùn)營(yíng)商給的信息。在這個(gè)階段,使用普通的電信網(wǎng)絡(luò),一臺(tái)手機(jī)完全識(shí)別不了某個(gè)來(lái)電號(hào)碼是偽裝的還是真實(shí)的。這是改號(hào)詐騙的主要手段,通過(guò)電話和短信都能達(dá)到這個(gè)效果。
來(lái)電標(biāo)記功能,是讓用戶的手機(jī)標(biāo)記陌生的號(hào)碼,集合群眾的力量來(lái)防止詐騙和騷擾。它能更深入地分析來(lái)電號(hào)碼的規(guī)律,通常,除了顯示“多少
人標(biāo)記此號(hào)碼為詐騙”之外,
對(duì)一些可疑的來(lái)電,比如偽裝公檢法系統(tǒng)的來(lái)電、400來(lái)電等,都會(huì)在來(lái)電時(shí)直接提示手機(jī)使用者
“謹(jǐn)慎接聽”。
甄別詐騙短信
想要不被偽基站或改號(hào)軟件欺騙,首先要睜大眼睛甄別詐騙短信。短信詐騙的形式主要有兩種:一是嫌疑人在銀行、商場(chǎng)等人流密集的地方,以各種匯款的名義向周邊一定范圍內(nèi)的手機(jī)發(fā)送詐騙短信;二是嫌疑人篩選出“尾數(shù)較好”的手機(jī)號(hào),以這個(gè)號(hào)碼的名義發(fā)送短信,在其親朋好友、同事等熟人中實(shí)施定向詐騙。通常,可以根據(jù)以下典型特征判斷接收到的短信是否是詐騙短信。
1. 接收短信顯示號(hào)碼是一個(gè)根本不存在的號(hào)碼,或者有違常規(guī)(如移動(dòng)手機(jī)接收到中國(guó)聯(lián)通10010的客服號(hào)碼)。
2. 接收短信顯示號(hào)碼明顯存在詐騙可能(比如110)。
3. 接收到短信前,手機(jī)曾出現(xiàn)短時(shí)間信號(hào)中斷的現(xiàn)象。
4. 經(jīng)常在某一固定區(qū)域收到類似的短信。
當(dāng)然,除了手機(jī)用戶自己機(jī)智識(shí)別詐騙短信外,還需要運(yùn)營(yíng)商這個(gè)“海關(guān)”起到監(jiān)管作用,在電信網(wǎng)絡(luò)上實(shí)施嚴(yán)格的準(zhǔn)入機(jī)制,不能讓人隨便接入其網(wǎng)絡(luò);還要進(jìn)行嚴(yán)格驗(yàn)證,不能隨意泄露用戶信息,例如建立虛假主叫監(jiān)控?cái)r截系統(tǒng),攔截垃圾短信。其次就是通過(guò)立法,對(duì)運(yùn)營(yíng)商的行為作出要求,對(duì)詐騙分子的改號(hào)行為進(jìn)行嚴(yán)懲。
防范電信詐騙,最根本的還是要提高自身防范意識(shí),做到:陌生電話勿輕信,對(duì)方身份要核清,家中隱私勿泄露,涉及錢財(cái)需小心,遇到事情勿驚慌,及時(shí)撥打110,詐騙信息勿刪除。