劉波
近年來,從“中獎短信”“猜猜我是誰”,到“領導”來電、“公檢法執(zhí)法人員”來電,不法分子利用手機、互聯(lián)網(wǎng)等現(xiàn)代通信手段,精心編造各種騙局,引誘人們上當受騙。為此,我們必須識破騙子們的詐騙手段,讓電信詐騙無機可乘。
識破騙術套路
騙術最核心的關鍵,就是迷惑性。騙子們行騙的套路變化多端、層出不窮,主要就是為了增強套路的迷惑性。電信騙術的套路,一般分為三步:
1. 讀心術,了解客戶需求
竊取個人信息甚至私密信息,利用受害者的貪欲、恐懼以及對親友的關心等,獲得受害者的信任,增強迷惑性。
2. 變形術,包裝自己
最猖獗的一種變形術,是通過偽基站發(fā)送詐騙短信,
偽裝成銀行、運營商、航空公司等的官方號碼,如95588、10086、10010等,這樣一來,我們很容易把詐騙短信誤認為是來自正規(guī)企事業(yè)的短信。
還有一種變形術,就是虛假改號。騙子利用改號軟件將自身號碼偽裝成10086、95588,甚至110等緊急電話號碼,直接實施電話詐騙。此類詐騙信息里通常會鏈接二維碼等,因而極具危險性!此時應牢記以下心法:“不點鏈接不掃碼,打死不給驗證碼?!?/p>
3. 編故事,做產(chǎn)品
這第三步雖然是騙術套路的核心,但往往手法較舊,換湯不換藥,它主要是配合前兩步來迷惑大眾。
除了常用的詐騙套數(shù)之外,犯罪分子往往還利用科技手段,為自己的騙術“添重加碼”。
認清偽基站
所謂偽基站,就是無法與運營商移動網(wǎng)絡連接,不能提供移
動業(yè)務的基站,即假基站。這種基站一般由主機和筆記本電腦組成,它通過短信群發(fā)器、短信發(fā)信機等相關設備搜取以其
為中心、一定半徑范圍內(nèi)的手機卡信息,偽裝
成運營商的基站,冒用他人手機號碼強行向用戶手機發(fā)送詐騙、廣告推銷等短信息。
工 作 原 理
偽基站設備啟動時,首先通過加大發(fā)射功率等手段,干擾和屏蔽一定范圍內(nèi)的運營商信號。當手機運營商提供的信號被偽基站干擾和屏蔽后,手機就會發(fā)送自動搜索周圍基站的信號,此信號及手機號碼即被偽基站的信令監(jiān)測系統(tǒng)獲取,偽基站于是根據(jù)所獲取號碼的IMSI等信息,向目標用戶發(fā)出有關詐騙的短信。
此時,用戶手機信號會被強制連接到該偽基站設備上,導致手機無法正常使用運營商提供的服務,手機一般會暫時脫網(wǎng)8~12 秒后才恢復正常,部分手機則必須經(jīng)關機后重新啟動才能重新入網(wǎng)。此外,偽基站還會導致手機用戶頻繁地更新位置,使得該區(qū)域的無線網(wǎng)絡資源發(fā)生緊張并出現(xiàn)網(wǎng)絡擁塞現(xiàn)象,影響用戶的正常通信。載有偽基站的汽車行駛時速只要不高于60千米,就可以有效地向周邊用戶群發(fā)詐騙短信。偽基站能把發(fā)送號碼顯示為任意號碼,甚至是郵箱地址、110等。
找到偽基站
偽基站影響的范圍從兩三百米到3千米不等,它通常藏身在城市中心、人口密集區(qū),而且體積小,流動性強,十分隱蔽。想要查處這類偽基站,就要對其進行準確定位,否則很容易打草驚蛇。
帶有定向天線的便攜式無線電監(jiān)測設備和偽基站查找專用設備是目前無線電管理部門查處偽基站的利器。其工作原理是搜索信號,通過信號的場強值來辨別哪個信號可能是偽基站發(fā)出的,然后根據(jù)這個信號的強度變化,來確定信號來自哪個方位。當監(jiān)測設備靠近偽基站時,儀器接收到場強值會有明顯的變化,監(jiān)測設備便會發(fā)出間斷性的“嘀嘀”
聲,越逼近發(fā)射設備,聲音越急促、越尖銳,據(jù)此可以找到偽基站。
防范偽基站
其實,打擊偽基站防止受騙的辦法還是不少的。首先,軟件上已經(jīng)有不少ROM支持對偽基站短信、釣魚網(wǎng)站的識別,它們通過實時彈出的文字提醒用戶注意短信、網(wǎng)址的真?zhèn)?。其次,還可以借助于手機內(nèi)的安全軟件或安裝第三方控件(例如安全衛(wèi)士、手機管家等)。對于安卓ROM,還可以添加內(nèi)置的信息加密系統(tǒng)。第三,除卻軟件防范,也有部分手機廠商開始從底層硬件入手解決偽基站問題,例如基帶處理器,它對偽基站的自動識別,能讓用戶從源頭上避免上當。
防范改號軟件
改號軟件通過轉(zhuǎn)換網(wǎng)絡IP,讓使用者撥打出在對方手機或座機上顯示來電為任意號碼的電話。
“來電顯示”功能是一項基本功能,這個顯示的“來電號碼”其實是運營商“告訴” 手機的。手機只是個接收設備,對手機來說,運營商說啥就是啥。
那么,運營商又是怎么知道這個號碼的呢?其實是呼叫的發(fā)起方,也就是打電話的一方“告訴”運營商的。當一個設備想要給別人打電話時,就得跟電信網(wǎng)絡“說”我是誰,要找誰,運營商就按照要求去找人。這個時候,電信網(wǎng)絡其實就是一個接線員,只幫你轉(zhuǎn)接電話,但是不會請你出示身份證,不會驗證你的身份。正常來說,這種呼叫是從一個電話發(fā)起,讓另一個電話接收的,其基本流程如下圖:
可是隨著技術的發(fā)展,發(fā)起呼叫的未必是一個電話,可能是一臺電腦。通過互聯(lián)網(wǎng)發(fā)起呼叫,這臺電腦也能接入電信網(wǎng)絡,這樣就變成了下圖:
在轉(zhuǎn)接的時候,電信網(wǎng)絡對于呼叫方的態(tài)度也近似“你說啥就是啥”,而接聽方對運營商轉(zhuǎn)過來的信息又是“言聽計從”,這就給了騙子可乘之機。騙子們利用的主要技術就是借助從互聯(lián)網(wǎng)到電信網(wǎng)絡的接口,發(fā)送給運營商一個虛假的身份號碼(比如110),而運營商會將這個身份號碼直接作為“來電號碼”轉(zhuǎn)達給接聽方。此時,對于接聽方來說,已經(jīng)無法追溯到原始的信息,只能接收運營商給的信息。在這個階段,使用普通的電信網(wǎng)絡,一臺手機完全識別不了某個來電號碼是偽裝的還是真實的。這是改號詐騙的主要手段,通過電話和短信都能達到這個效果。
來電標記功能,是讓用戶的手機標記陌生的號碼,集合群眾的力量來防止詐騙和騷擾。它能更深入地分析來電號碼的規(guī)律,通常,除了顯示“多少
人標記此號碼為詐騙”之外,
對一些可疑的來電,比如偽裝公檢法系統(tǒng)的來電、400來電等,都會在來電時直接提示手機使用者
“謹慎接聽”。
甄別詐騙短信
想要不被偽基站或改號軟件欺騙,首先要睜大眼睛甄別詐騙短信。短信詐騙的形式主要有兩種:一是嫌疑人在銀行、商場等人流密集的地方,以各種匯款的名義向周邊一定范圍內(nèi)的手機發(fā)送詐騙短信;二是嫌疑人篩選出“尾數(shù)較好”的手機號,以這個號碼的名義發(fā)送短信,在其親朋好友、同事等熟人中實施定向詐騙。通常,可以根據(jù)以下典型特征判斷接收到的短信是否是詐騙短信。
1. 接收短信顯示號碼是一個根本不存在的號碼,或者有違常規(guī)(如移動手機接收到中國聯(lián)通10010的客服號碼)。
2. 接收短信顯示號碼明顯存在詐騙可能(比如110)。
3. 接收到短信前,手機曾出現(xiàn)短時間信號中斷的現(xiàn)象。
4. 經(jīng)常在某一固定區(qū)域收到類似的短信。
當然,除了手機用戶自己機智識別詐騙短信外,還需要運營商這個“海關”起到監(jiān)管作用,在電信網(wǎng)絡上實施嚴格的準入機制,不能讓人隨便接入其網(wǎng)絡;還要進行嚴格驗證,不能隨意泄露用戶信息,例如建立虛假主叫監(jiān)控攔截系統(tǒng),攔截垃圾短信。其次就是通過立法,對運營商的行為作出要求,對詐騙分子的改號行為進行嚴懲。
防范電信詐騙,最根本的還是要提高自身防范意識,做到:陌生電話勿輕信,對方身份要核清,家中隱私勿泄露,涉及錢財需小心,遇到事情勿驚慌,及時撥打110,詐騙信息勿刪除。