法治

银行卡被盗刷黑幕 流动伪基站群发诈骗短信

 

近日连续几起银行卡被盗刷事件让众人对于网络安全再次关注起来,但是您知道自己的卡为什么会被盗刷么?我相信基本上所有的手机使用者都或多或少都收到过不法分子发出的各种虚假骚扰诈骗短信。那么,这些令人厌恶的信息是如何发送的?使用的是一个什么样的设备?这些短信和盗刷之间有什么联系?记者就此进行了调查。

“本公司常年代开发票……”“尊敬的用户,您积分可兑换×××元现金,即日将过期,请立即登录移动商城××××××,根据提示下载激活领取……”你是否也曾收到这样的短信?它们发自各种号码:有11位貌似手机号打过去却不存在的空号码;有一长串奇怪的号码;甚至还有的冒充10086、95595等这些大家耳熟能详的官方热线,而实际上他们却是不法分子利用伪基站发出的骚扰诈骗短信。

 

案例

一条伪基站短信骗走7739元


128909230_14610274541391n.jpg

“背包客”伪基站


北京的杨先生讲述了自己的一段亲身经历。去年某天,杨先生收到一条显示为10086发来的积分兑换短信,内容为“尊敬的用户您好:您的话费积分3160分即将过期,请手机登录web-10086.com/bank激活领取现金礼包。中国移动”。

见到短信是由“运营商客服”发送的,杨先生并没有过多怀疑,就用手机打开了网址,随即进入一个标题为“掌上营业厅”的页面,页面要求填写姓名、身份证号、信用卡卡号、交易密码、预留手机和卡背后三位数字等信息。杨先生填写输入后,点击下一步,进入一个标题为“全国银联信用卡提额专用”的页面,继续填写信息后就被要求下载一个安全软件。(事后证明,这是一个木马程序。)当杨先生一切按照页面提示操作完成后,页面进入了一直等待的状态。不久,杨先生收到多笔消费短信,提示自己的信用卡被消费了7739元。

反诈骗专家裴智勇告诉记者,类似的诈骗短信和此前流行的银行电子密钥升级、银行卡积分兑换等诈骗短信的原理是一样的。这些短信一般由伪基站发送,能够伪装成银行或运营商的客服号码,通过虚假的网银地址诱骗用户在网页上填写姓名、身份证号、银行卡号、密码以及验证码等信息,从而实现对用户银行卡的盗刷。

 

解读

现在的伪基站能放到双肩包中


 128909230_14610274541431n.jpg

流动性极强的“背包客”伪基站


所谓基站,是指在一定的无线电覆盖区中,通过移动通信交换中心,与移动电话终端之间进行信息传递的无线电收发信电台。通俗理解,基站就是为手机提供信号及信息接收发送的“大号路由器”。




_ueditor_page_break_tag_


伪基站,顾名思义,是一种伪装成运营商基站的无线电发射装置。利用局部功率大的优势,伪基站干扰屏蔽运营商的通讯信号,然后伪装成运营商的网络,骗取用户手机连接到它自己建立的手机网上,以达到“获取手机信息、发送垃圾短信”的目的。

“就像笔记本越做越轻巧,伪基站设备近年来也日益轻薄小巧。”裴智勇告诉记者,此前公安机关破获的多起案例信息显示,其中的伪基站设备有些放在汽车后备箱里,有些放在电动车座椅下,近年来更有一种所谓的“背包客”伪基站,他们将伪基站藏匿于双肩背包中,行走于闹市街头,向周围手机用户发送垃圾短信,稍有风吹草动,他们就关闭设备躲藏起来。正是这种流动性强同时隐蔽性也很强的特点,给伪基站治理带来极大挑战。

 

动机

一台伪基站甚至能日进万元


128909230_14610274540841n.jpg

监测系统显示,伪基站在北京环路、干路及一些商业热点地区有明显聚集性


近日,东城公安分局治安支队第二战训大队民警在朝阳门桥附近抓获一名利用伪基站发送垃圾短信的嫌疑人。当天,东城警方和中国移动北京城区二分公司及网安部门合作,一举抓获6名使用伪基站发送垃圾短信的嫌疑人。

“一名嫌疑人被查获时正坐在驾驶位上操作电脑。”民警介绍,当时嫌疑人狡辩称只是在发短信玩。随后,民警在其车辆上查获伪基站设备一套。在伪基站电脑屏幕上民警看到,页面显示的4条短信内容均与购买购车指标、车辆违法销分有关,每条短信的发送数量在5000条到7000条不等。

苏州警方近日抓获一名“背包客”时发现,他的包里竟同时藏着两台流动伪基站。验证显示,这样看似“简易”的伪基站,却具备一小时群发4万条短信的“能力”。

“即便以一分钱一条来计算,大量的垃圾短信发送也会为这些伪基站发送者带来不容小视的不法收益。”知情人士透露,一般通过伪基站发送的信息主要为商业广告,比如商铺促销等,这一部分占据伪基站发送短信的较高比例;此外还包括违规违法短信,比如假发票、色情帖等;还有就是数量占比不是最高性质却最为恶劣的诈骗信息。

该知情人士介绍,通常类似的垃圾短信会以万条为单位“打包计价”,而实际发送量则与伪基站流动地域的人群密集度有关。曾有伪基站分子“做单”后在群里互晒“业绩”,表示当天“生意不顺”只做了七八千元,因为在他们看来,在有单可做的情况下,一台伪基站日赚数千元甚至上万元并不稀奇。巨大的利益诱惑,成为伪基站黑产业屡禁不止的野蛮动机。

 




_ueditor_page_break_tag_


追访

伪基站实际成本不超普通智能手机

相关专业人士指出,伪基站短信诈骗产业是移动互联网时代的一颗“毒瘤”,尽管从2014年以来,国家九部委在全国范围开展专项整治行动,这一毒瘤却依然很难彻底清除。

日前,记者通过网络搜索“伪基站设备出售”,得到万余条搜索结果,其中不乏附有联系方式的“广告链接”。其中一条显示:“[正品包邮]短信群发设备,伪基站设备,小区短信设备……”另有信息则显示,提供伪基站设备,价格从1万到3万不等;甚至有卖家在简陋的展示页面中自称“正规企业”、“品质可靠”。

知情人士告诉记者,伪基站的制造原理并不复杂,从实际成本来看,不会超过一部普通智能手机,而销售渠道主要根据功率规格不同,售价在8000元至1.5万元之间,此外高出成本的部分可能还在于销售的“风险”。

记者注意到,在一些网页链接中,直接留有卖家的手机以及QQ号码。而据曾“潜入”伪基站QQ群的业内人士透露,伪基站QQ群里的人主要分为三大类:一类是伪基站设备的生产和销售者,一类是伪基站的购买和使用者,还有就是需要找伪基站发布信息的人。

“一方面这样的群也需要不断加入新人,毕竟他们也需要有新的买方或者卖方,另一方面他们加入新人也很谨慎。”知情人士介绍说,“如果不知道专门的称呼,一般人看不懂这些群的名称和类别,根本搜不到。”同时这些群里往往也有着自己的一套暗语,这样做的目的就是防范有贸然闯入的生人,而一旦发现有不是他们需要的同类入群,会被果断踢出。

 

链条

没有“团队”做不了伪基站诈骗

上述知情人士同时指出,如果通过伪基站发布的信息属于诈骗信息的话,则又是一个相对独立的伪基站诈骗链条,“这一链条更长,也更为细分化、专业化。”

裴智勇告诉记者,网络诈骗犯罪往往是有组织、成规模的,包括伪基站作案也需要上下游的配合,比如有人负责开车,有人实施发送,有人收付赃款等,通常来说都不是一两个人能够独立完成的,少则5至10人,也有10人以上,甚至有超过百人的大型团伙,“一些大型犯罪团伙分工明确,相互配合,协同作案,已经形成了非常完整的黑色产业链。”

根据一份互联网漏洞报告平台的调查显示,伪基站的黑色产业链分工日益明确,那些走街串巷真正在发送垃圾短信的,被他们称为信使。除“信使”之外,这一链条的背后,还包括伪基站设备生产、销售、短信群发代理,以及专门的钓鱼网站木马程序制作、个人信息数据收集与盗卖、非法洗钱等几大“专业化”的关键环节。

“实际上信使只是这条产业链‘浮出水面’的最末端,也是最不具技术含量的一端。”知情人士称,“做信使并不难,学会用伪基站也不难,稍微具有初高中文化的,学个两三天就没问题,但是如果不是团伙作案,学会发垃圾短信,也会很快被抓获。就像如果没有后续的洗钱等环节配合,现金收付赃款的话则很容易使非法行为暴露在警方视线中。换句话说,没有‘团队’组合,做不了伪基站诈骗的生意。”

 




_ueditor_page_break_tag_


提示

收到“行业客服号码”轻易不要点击

不久前发布的《2015年度中国手机安全状况报告》显示,2015年,通过360手机卫士在全国范围内拦截的各类垃圾短信约318.3亿条,较2014年的613亿条下降48.1%,相比2013年的971亿条更是下降了67.3%。然而在整体垃圾短信数量下降明显的情况下,伪基站短信的占比却日益突出。该报告数据显示,2015年垃圾短信发送源中,伪基站占比达到7.1%,意味着伪基站短信年发送量超过20亿条。

不过,相关专家同时指出,尽管不法分子手段狡诈,但伪基站发送的诈骗短信并非不可辨别。北京移动相关网络安全专家指出,如果用户周围遭遇伪基站,通常会出现手机信号不稳定,无法接打电话、无法上网等现象,或者无端由4G掉落2G。

裴智勇指出,这是因为伪基站设备运行时,用户手机信号被强制连接到该设备上,导致手机无法正常使用运营商提供的服务,手机用户一般会暂时脱网8-12 秒后恢复正常,部分手机则必须开关机才能重新入网。此外,它还会导致手机用户频繁地更新位置,使得该区域的无线网络资源紧张并出现网络拥塞现象,影响用户的正常通信。从手机用户端来看,就表现为手机无信号或者脱网。

裴智勇指出,手机无信号或者脱网,如果同时伴有收到垃圾短信,两大现象叠加,通常就是伪基站所为,需要及时预警。

相关专家同时提醒,如果收到“行业客服号码”发送的含有网站链接的短彩信,不要轻易点击链接,需仔细核实来源,确保个人利益不受侵害。发现可疑情况应立即报警,必要时还应在第一时间冻结所关联的相关银行账户。

 

最新进展

新一代监测系统可实时显示伪基站流动情况

值得一提的是,在多方面努力下,对于治理伪基站的技术手段在不断加强。据了解,社会各界已相继研发出各具特色的伪基站监测系统,目前已可实现快速甄别、实时定位伪基站,系统监控粒度达到分钟。

日前,相关安全专家向记者展示了该公司即将升级推出的新一代伪基站监测系统。记者看到,通过系统,大屏幕上的热力图可以实时显示本市各区域的伪基站流动情况,其中以红色光点代表疑似诈骗,黄色光点代表广告营销,蓝色则代表违法信息。相关专家介绍说,不同类别的标识,是基于包括手机安全软件的垃圾短信拦截等信息的综合判断而来。同时,系统不仅可以看到本地实时数据,也可以看到所选择的全国各主要城市情况。不仅可以看到当日实时数据,还可以看到以往的历史数据。

从热力图显示的伪基站活动地点分布来看,以北京地区为例,系统展示环路、干路及一些商业热点地区具有明显的聚集性,其中一些位置同时有两三个亮点扎堆显示。总体来看,相关安全专家指出,伪基站的活动也具有一定的规律可循,比如环路沿线往往是伪基站活跃的重点区域,从时间来看,白天多在交通枢纽、商场等人群密集地区,而夜间多在酒店、居民住宅周边发送短信。

据介绍,类似的这些监测系统的信息已可以用于配合公安机关执法。而未来,监测系统的能力还会进一步提升,基于大数据技术,对海量历史数据进行综合的研究和分析,可以更快、更准确地定位伪基站,协助公安机关对犯罪分子进行监控和抓捕。

 

 

 

 


【责任编辑:张祥光】

最高法发布惩治侵犯公民个人信息犯罪典型案例

解密“开盒”产业链 - 非法获取9亿余条公民信息,主犯获刑7年。5月8日,最高人民法院发布五件依法惩治侵犯公民个人信息犯罪及关联犯罪典型案例,涵盖行业“内鬼”窃取医疗数据、铁路系统工作人员倒卖公民出行信息、官方学籍学历平台遭入侵倒卖数据、利用数亿条公民信息搭建“社工库”实施“开盒”网暴,以及利用HPV疫苗预约信息实施精准电信诈骗等多种违法犯罪类型,释放出重拳斩断个人信息

7位“老将”领衔,中央环保督察再发“利剑”:第三轮第六批全面启动,三省区首次合围!

7个督察组进驻东北三省、粤桂、西藏、新疆,首次在一个批次中同时覆盖三省区,督察利剑再次出鞘。经党中央、国务院批准,第三轮第六批中央生态环境保护督察全面启动。本次督察共组建7个中央生态环境保护督察组,分别对辽宁、吉林、黑龙江、广东、广西、西藏、新疆7省(区)和新疆生产建设兵团开展督察,进驻时间为1个月。这是2026年度中央生态环境保护督察的重要行动,也是《生态环境保

利剑护知产 铁腕保民生 - 黑龙江公安机关重拳打击侵权假冒犯罪筑牢高质量发展屏障

4月24日,在黑龙江省人民政府新闻办公室举行的“知识产权保护和运用工作进展”新闻发布会上,黑龙江省公安厅二级警务专员孙沿国就公安机关打击侵权假冒犯罪、护航高质量发展工作作专项通报,系统展现“高位统筹、大案攻坚、协同共治”的立体化打击新格局。高位统筹筑基,严打高压态势持续强化:全省公安机关以“两做”“四个进一步”能力提升工程为牵引,完善“四动”工作格局,将打击侵犯知识产权犯罪纳入

天津营商环境蝶变:从“政策扶持”到“法治护航”涌现多维度创新

4月22日,天津市委常委会召开会议,再次强调持续优化营商环境,抓实抓牢城市国际化建设。从全国中小企业发展环境评估中跻身综合表现较优城市,到中国城市营商环境百强榜位列前列,天津正在用一系列扎实的改革举措,书写着一座北方港口城市营商环境焕新的答卷。法治破局:从“政策扶持”到“法治护航”2026年1月1日零时,《天津市民营经济促进条例》正式施行。这部涵盖9章82条、涉及公平竞争

辽宁鞍山靶向整治涉法涉诉问题 企业回访满意率近九成

4月22日,辽宁省鞍山市委宣传部召开“优化营商环境建设”主题系列新闻发布会。鞍山市委政法委、市公安局、市中级人民法院、市人民检察院、市司法局围绕建设公正透明的法治化营商环境,就为企业和市民提供周到服务等方面回答记者提问。鞍山市委政法委组织多部门制定《企业涉法涉诉案件问题专项整治方案》,明确15项具体整治措施及相关责任单位。组织政法单位对照《辽宁政

海口构筑就自贸港一流营商“强磁场”:从“非标”破题到全省第一,企业用脚投票

全岛封关运作刚过百天,海口营商环境交出一份亮眼“成绩单”——自贸港营商环境评价连续3年全省第一,超79%核心监测指标达全国前沿水平。从企业服务“被动响应”向“主动赋能”转型,到把“首单难题”变为“通用模板”的制度创新,再到政务服务“楼内事、楼下办”的暖心升级,海口正以制度集成创新为核心,全力打造让企业“用脚投票”的一流营商环境。南海之滨,椰城海口,一场优化营商环境的深

辽宁法院知识产权宣传周启动 以高质量审判服务新质生产力发展

宣传周以“法护创新、智惠辽宁——以高质量知识产权审判服务全省新质生产力发展”为主题。宣传周期间,辽宁省政府新闻办将召开新闻发布会,发布《2025年辽宁法院知识产权司法保护状况(白皮书)》,系统介绍过去一年全省法院知识

鞍山出台176条硬核举措优化营商环境 政务服务提速增效

4月21日,鞍山市政府新闻办公室召开“优化营商环境建设”主题系列首场新闻发布会。鞍山市数据局(市营商环境建设局、市行政审批局)、市发展和改革委员会、市科学技术局、市工业和信息化局、市住房和城乡建设局等五部门,围绕政务服务提质增效、惠企政策精准落地、科技创新赋能发展、产业生态优化升级、民生服务便捷暖心等方面,通报阶段性成果,介绍重点改革举措,明确后续工作方向

重罚侵权、AI版权规则破冰 - 最高法2026知识产权宣传周发布会释放强信号

4月20日下午,在第26个世界知识产权日来临之际,最高人民法院在北京召开2026年知识产权宣传周新闻发布会,发布《中国法院知识产权司法保护状况(2025年)》《人民法院知识产权司法保护实施方案(2026—2030年)》(以下简称《实施方案》)、《最高人民法院关于审理侵害知识产权民事纠纷案件适用惩罚性赔偿的解释》(以下简称《惩罚性赔偿解释》)及2025年人民法院知识

数字虚拟人迎国家级"规矩",划红线、筑防线、祛魅"数字分身"

一份足以重塑数字虚拟人产业格局的文件正式亮相。4月3日, 国家互联网信息办公室就《数字虚拟人信息服务管理办法(征求意见稿)》向社会公开征求意见,意见反馈截止时间为2026年5月6日。这是我国首次从国家层面为数字虚拟人这一新兴业态制定系统性管理规则,标志着中国在人工智能前沿治理领域迈出了关键一步。"你是谁?请亮明身份":首次系统定义数字虚拟人,全程强制标识随着生成式人

金融“黑灰产”迎第二季大考:两部门升级集群打击,从“抓蛇”走向“敲山”

一场关乎数亿金融消费者钱袋子的行动正在悄然升级。4月2日,公安部经济犯罪侦查局与国家金融监督管理总局稽查局通过视频会议系统,正式吹响了新一轮金融领域“黑灰产”违法犯罪集群打击的集结号。继去年首次联合行动以涉案近300亿元的战果收官后,这场备受关注的金融“清朗行动”进入了更为深水的第二赛段。近60次集群打击斩获300亿战果,首轮“摸底考”交出硬核答卷在部署新一轮打击之前,先

铲除基层腐败土壤 “两高”发布“三农”领域职务犯罪典型案例

民族要复兴,乡村必振兴。在2026年“十五五”开局之年的关键节点,最高人民法院、最高人民检察院今天联合发布5件依法惩治“三农”领域职务犯罪典型案例。这是司法机关深入贯彻党中央关于锚定农业农村现代化、扎实推进乡村全面振兴决策部署的重要举措,彰显了依法从严惩处“蝇贪蚁腐”、护航乡村振兴的坚定决心。此次发布的典型案例共五件,分别是杨某受贿案、褚某受贿案、丁某职务侵占、贪污案、董某

黑龙江出台生态环保执法“14条”:正面清单免检、轻微违法首违不罚

从强化助企帮扶指导、落实包容审慎监管、规范开展现场检查、加强涉企执法监督四方面入手,为全省生态环境执法立下新规矩。正面清单企业享“免检”待遇。14条措施明确,对环境管理水平高、信用较好、环境风险较低的企业,推动列入监督执法正面清单,实施现场免检、管控豁免等

鞍山发布2025年消费维权“成绩单”:挽回损失273万元,ODR和解率超72%

3月12日,辽宁鞍山市政府新闻办举行“发言人进基层 我为群众办实事”新闻发布活动。鞍山市市场监管局主要领导就全市市场监管部门如何提升消费品质、维护群众消费权益等具体工作展开介绍,消保分局及市消费者协会相关负责人现场回答群众提问。

从“破局”到“立标”:辽宁营商环境改革闯“关”升级

推行省级领导干部联系企业制度、实施“扫码入企”全覆盖、政务服务“立等可取”成标配——辽宁以“硬举措”提升“软实力”,全力打造“最佳口碑省”2026年首个工作日,辽宁召开全省优化营商环境大会,发布《辽宁省大力优化营商环境行动方案(2026版)》。两个多月过去,这场被视为“十五五”开局关键落子的改革,正在从顶层设计转化为企业可感可及的变化。从省领导主动添加
返回
顶部