揭開偽基站詐騙的神秘面紗

偽基站可依靠瞬時大功率發射,擠掉正常基站,直接冒充銀行、公安等號碼發送詐騙內容,讓普通民眾無從分辨,危害極大
不久前,央視新聞報道稱,上海警方抓獲涉嫌使用偽基站發送詐騙短信的犯罪嫌疑人41名,繳獲設備31套。另據爆料稱,此前湯唯被騙走21萬的事件,或與偽基站有關。讀了這篇文章,可能對你如何防范偽基站的惡意信息有所幫助。
專家表示,偽基站可依靠瞬時的大功率發射,擠掉正常基站,直接冒充銀行、公安等號碼發送詐騙內容,讓普通民眾無從分辨,危害極大,影響更是惡劣。
偽基站,是利用高科技儀器設備實施電信詐騙手段的一種假冒基站,主要由主機和筆記本電腦組成,能夠搜取以其為中心、一定半徑范圍內的手機卡信息,并任意冒用他人手機號碼強行向用戶手機發送詐騙、廣告推銷等短信息。此類設備運行時,用戶手機信號被強制連接到該設備上,無法連接到公用電信網絡,以致影響手機用戶的正常使用。
要想了解偽基站的詐騙原理,就有必要先搞清普通短信是怎樣發送到手機上的。比如小張給小劉發短信,這條短信先是傳送到基站A,之后基站A會根據要發送到的號碼與相應基站進行聯系,這樣短信就到了擁有此號碼的基站B那里;而基站B的工作就是把這條短信送到指定的號碼,一次短信間的傳遞就此完成。由于基站的覆蓋區域呈六邊形分布,而所有的六邊形像蜂窩一樣嚴絲合縫,因此這種通信方式又被稱作蜂窩網絡。
偽基站短信的詐騙行為又是如何完成的呢?專家表示,偽基站要想騙人騙財,要做的事情就是入侵蜂窩網絡。
其入侵行為可分為兩種:第一種是仿冒信息傳輸過程中的驗證方式,屏蔽掉正常基站,騙過驗證環節,向手機發送短信;第二種則是直接跳過基站A,通過瞬間大功率的信號發射,擠掉并冒充基站B向手機發送詐騙短信。
正是因為普通基站在偽基站的干擾下無法正常工作,所以偽基站覆蓋地區時常會有手機信號中斷的現象。據警方透露,偽基站通常是流動作案,犯罪嫌疑人通常將其放置在汽車內,駕車在路上緩慢行駛,或停放在銀行、商場等特定區域,從事短信詐騙等違法活動。
詐騙短信內容主要分為兩種:
“廣撒網型”:犯罪嫌疑人選擇人流密集的場所,向偽基站覆蓋范圍內的所有手機發送詐騙短信。內容無非是偽造銀行、警方號碼發送的危言聳聽的內容,密碼器過期、銀行賬戶被用來洗錢等都是騙子們的慣用伎倆。
“重點攻擊型”:犯罪嫌疑人篩選出“尾數較好”的手機號碼,以這個號碼的名義在其親朋好友、同事間實施定向詐騙。此類犯罪嫌疑人手中往往掌握了個人隱私等關鍵信息,因此實施起來更具迷惑性,受害者也更加難以辨別。
據了解,除了偽基站外,安卓手機用戶還要面對來自短信欺詐漏洞的威脅。安卓系統級的漏洞與偽基站詐騙短信有相同危害,都可以偽造任意號碼發送詐騙短信。專家表示,惡意程序通過安卓定制系統所帶來的漏洞,可偽裝成銀行短信號碼并發送內容給機主,也可偽裝成包括親友號碼在內的任意字符發送詐騙短信。
安卓手機的市場占有率正在節節攀升,但安卓手機使用者卻很“受傷”——不僅要面對偽基站詐騙短信威脅,安卓系統的漏洞也在時刻威脅著他們的財產安全。這其中種類繁多的安卓定制系統無意間起到了推波助瀾的作用。有分析指出,64%~85%的漏洞,是由于廠商的定制所造成的。
雖然偽基站詐騙短信隱蔽性較強,但也不是全無弱點。專家指出,當手機信號很弱,但還能接到莫名其妙的短信時,就需要提高警惕,提防偽基站暗中作祟。一個顯著的特征是,無論詐騙短信如何千變萬化,最終還是要與金錢掛鉤,所以短信中一旦提及“安全賬戶、匯款、欠費、洗錢”等字眼,一定要向短信發送號碼求證,以免造成經濟損失。

手機安全專家指出,由于技術的進步,詐騙短信往往會偽造銀行、航空公司、運營商等官方號碼發送“溫馨提醒”、“安全提示”,讓人防不勝防。手機用戶在加強安全警惕的同時,還需要利用手機安全軟件,通過技術手段識別偽基站發來的詐騙短信。如最新版的360手機衛士就可以精確識別偽基站短信,并對其進行標記,讓人們能對其進行區分,極大地降低了用戶上當受騙的幾率。同時,安卓手機用戶也可使用手機安全軟件來防范安卓短信欺詐漏洞帶來的威脅,阻斷詐騙短信的源頭。
此外,查詢偽基站的受害者可發現,以中國移動和中國聯通的用戶占多數,而中國電信及其用戶報案要求查處的在百度上目前還沒搜索到相關案例,這是因為偽基站無法連接到電信的CDMA網絡。
業內人士分析認為,中國電信用戶之所以沒有遭遇偽基站騷擾,主要與CDMA技術原理有關。偽基站的技術原理,是利用移動信令監測系統監測移動通訊過程中的各種信令過程,獲得手機用戶當前的位置信息。當用戶的位置信息與業務選擇發送的特定區域一致時,為用戶下發業務定制的短信。為獲得準確、全面的用戶信息,信令檢測系統需要監控移動通信網絡中的相關信令鏈路。但中國電信CDMA網絡采用軍用擴頻技術,創造萬花筒般的碼址變化,其信號碼址是42位PN偽隨機碼,共有4.4萬億種排列可能,且每次通話后立即更換。因此,在如此眾多的碼中去猜測某一編碼有如大海撈針,如果不知道用戶所使用的編碼,偽基站無法獲得手機用戶當前的位置信息,也就無法連接到CDMA用戶。
(來源:比特網 責任編輯/南之嶺)