法治

银行卡被盗刷黑幕 流动伪基站群发诈骗短信

 

近日连续几起银行卡被盗刷事件让众人对于网络安全再次关注起来,但是您知道自己的卡为什么会被盗刷么?我相信基本上所有的手机使用者都或多或少都收到过不法分子发出的各种虚假骚扰诈骗短信。那么,这些令人厌恶的信息是如何发送的?使用的是一个什么样的设备?这些短信和盗刷之间有什么联系?记者就此进行了调查。

“本公司常年代开发票……”“尊敬的用户,您积分可兑换×××元现金,即日将过期,请立即登录移动商城××××××,根据提示下载激活领取……”你是否也曾收到这样的短信?它们发自各种号码:有11位貌似手机号打过去却不存在的空号码;有一长串奇怪的号码;甚至还有的冒充10086、95595等这些大家耳熟能详的官方热线,而实际上他们却是不法分子利用伪基站发出的骚扰诈骗短信。

 

案例

一条伪基站短信骗走7739元


128909230_14610274541391n.jpg

“背包客”伪基站


北京的杨先生讲述了自己的一段亲身经历。去年某天,杨先生收到一条显示为10086发来的积分兑换短信,内容为“尊敬的用户您好:您的话费积分3160分即将过期,请手机登录web-10086.com/bank激活领取现金礼包。中国移动”。

见到短信是由“运营商客服”发送的,杨先生并没有过多怀疑,就用手机打开了网址,随即进入一个标题为“掌上营业厅”的页面,页面要求填写姓名、身份证号、信用卡卡号、交易密码、预留手机和卡背后三位数字等信息。杨先生填写输入后,点击下一步,进入一个标题为“全国银联信用卡提额专用”的页面,继续填写信息后就被要求下载一个安全软件。(事后证明,这是一个木马程序。)当杨先生一切按照页面提示操作完成后,页面进入了一直等待的状态。不久,杨先生收到多笔消费短信,提示自己的信用卡被消费了7739元。

反诈骗专家裴智勇告诉记者,类似的诈骗短信和此前流行的银行电子密钥升级、银行卡积分兑换等诈骗短信的原理是一样的。这些短信一般由伪基站发送,能够伪装成银行或运营商的客服号码,通过虚假的网银地址诱骗用户在网页上填写姓名、身份证号、银行卡号、密码以及验证码等信息,从而实现对用户银行卡的盗刷。

 

解读

现在的伪基站能放到双肩包中


 128909230_14610274541431n.jpg

流动性极强的“背包客”伪基站


所谓基站,是指在一定的无线电覆盖区中,通过移动通信交换中心,与移动电话终端之间进行信息传递的无线电收发信电台。通俗理解,基站就是为手机提供信号及信息接收发送的“大号路由器”。




_ueditor_page_break_tag_


伪基站,顾名思义,是一种伪装成运营商基站的无线电发射装置。利用局部功率大的优势,伪基站干扰屏蔽运营商的通讯信号,然后伪装成运营商的网络,骗取用户手机连接到它自己建立的手机网上,以达到“获取手机信息、发送垃圾短信”的目的。

“就像笔记本越做越轻巧,伪基站设备近年来也日益轻薄小巧。”裴智勇告诉记者,此前公安机关破获的多起案例信息显示,其中的伪基站设备有些放在汽车后备箱里,有些放在电动车座椅下,近年来更有一种所谓的“背包客”伪基站,他们将伪基站藏匿于双肩背包中,行走于闹市街头,向周围手机用户发送垃圾短信,稍有风吹草动,他们就关闭设备躲藏起来。正是这种流动性强同时隐蔽性也很强的特点,给伪基站治理带来极大挑战。

 

动机

一台伪基站甚至能日进万元


128909230_14610274540841n.jpg

监测系统显示,伪基站在北京环路、干路及一些商业热点地区有明显聚集性


近日,东城公安分局治安支队第二战训大队民警在朝阳门桥附近抓获一名利用伪基站发送垃圾短信的嫌疑人。当天,东城警方和中国移动北京城区二分公司及网安部门合作,一举抓获6名使用伪基站发送垃圾短信的嫌疑人。

“一名嫌疑人被查获时正坐在驾驶位上操作电脑。”民警介绍,当时嫌疑人狡辩称只是在发短信玩。随后,民警在其车辆上查获伪基站设备一套。在伪基站电脑屏幕上民警看到,页面显示的4条短信内容均与购买购车指标、车辆违法销分有关,每条短信的发送数量在5000条到7000条不等。

苏州警方近日抓获一名“背包客”时发现,他的包里竟同时藏着两台流动伪基站。验证显示,这样看似“简易”的伪基站,却具备一小时群发4万条短信的“能力”。

“即便以一分钱一条来计算,大量的垃圾短信发送也会为这些伪基站发送者带来不容小视的不法收益。”知情人士透露,一般通过伪基站发送的信息主要为商业广告,比如商铺促销等,这一部分占据伪基站发送短信的较高比例;此外还包括违规违法短信,比如假发票、色情帖等;还有就是数量占比不是最高性质却最为恶劣的诈骗信息。

该知情人士介绍,通常类似的垃圾短信会以万条为单位“打包计价”,而实际发送量则与伪基站流动地域的人群密集度有关。曾有伪基站分子“做单”后在群里互晒“业绩”,表示当天“生意不顺”只做了七八千元,因为在他们看来,在有单可做的情况下,一台伪基站日赚数千元甚至上万元并不稀奇。巨大的利益诱惑,成为伪基站黑产业屡禁不止的野蛮动机。

 




_ueditor_page_break_tag_


追访

伪基站实际成本不超普通智能手机

相关专业人士指出,伪基站短信诈骗产业是移动互联网时代的一颗“毒瘤”,尽管从2014年以来,国家九部委在全国范围开展专项整治行动,这一毒瘤却依然很难彻底清除。

日前,记者通过网络搜索“伪基站设备出售”,得到万余条搜索结果,其中不乏附有联系方式的“广告链接”。其中一条显示:“[正品包邮]短信群发设备,伪基站设备,小区短信设备……”另有信息则显示,提供伪基站设备,价格从1万到3万不等;甚至有卖家在简陋的展示页面中自称“正规企业”、“品质可靠”。

知情人士告诉记者,伪基站的制造原理并不复杂,从实际成本来看,不会超过一部普通智能手机,而销售渠道主要根据功率规格不同,售价在8000元至1.5万元之间,此外高出成本的部分可能还在于销售的“风险”。

记者注意到,在一些网页链接中,直接留有卖家的手机以及QQ号码。而据曾“潜入”伪基站QQ群的业内人士透露,伪基站QQ群里的人主要分为三大类:一类是伪基站设备的生产和销售者,一类是伪基站的购买和使用者,还有就是需要找伪基站发布信息的人。

“一方面这样的群也需要不断加入新人,毕竟他们也需要有新的买方或者卖方,另一方面他们加入新人也很谨慎。”知情人士介绍说,“如果不知道专门的称呼,一般人看不懂这些群的名称和类别,根本搜不到。”同时这些群里往往也有着自己的一套暗语,这样做的目的就是防范有贸然闯入的生人,而一旦发现有不是他们需要的同类入群,会被果断踢出。

 

链条

没有“团队”做不了伪基站诈骗

上述知情人士同时指出,如果通过伪基站发布的信息属于诈骗信息的话,则又是一个相对独立的伪基站诈骗链条,“这一链条更长,也更为细分化、专业化。”

裴智勇告诉记者,网络诈骗犯罪往往是有组织、成规模的,包括伪基站作案也需要上下游的配合,比如有人负责开车,有人实施发送,有人收付赃款等,通常来说都不是一两个人能够独立完成的,少则5至10人,也有10人以上,甚至有超过百人的大型团伙,“一些大型犯罪团伙分工明确,相互配合,协同作案,已经形成了非常完整的黑色产业链。”

根据一份互联网漏洞报告平台的调查显示,伪基站的黑色产业链分工日益明确,那些走街串巷真正在发送垃圾短信的,被他们称为信使。除“信使”之外,这一链条的背后,还包括伪基站设备生产、销售、短信群发代理,以及专门的钓鱼网站木马程序制作、个人信息数据收集与盗卖、非法洗钱等几大“专业化”的关键环节。

“实际上信使只是这条产业链‘浮出水面’的最末端,也是最不具技术含量的一端。”知情人士称,“做信使并不难,学会用伪基站也不难,稍微具有初高中文化的,学个两三天就没问题,但是如果不是团伙作案,学会发垃圾短信,也会很快被抓获。就像如果没有后续的洗钱等环节配合,现金收付赃款的话则很容易使非法行为暴露在警方视线中。换句话说,没有‘团队’组合,做不了伪基站诈骗的生意。”

 




_ueditor_page_break_tag_


提示

收到“行业客服号码”轻易不要点击

不久前发布的《2015年度中国手机安全状况报告》显示,2015年,通过360手机卫士在全国范围内拦截的各类垃圾短信约318.3亿条,较2014年的613亿条下降48.1%,相比2013年的971亿条更是下降了67.3%。然而在整体垃圾短信数量下降明显的情况下,伪基站短信的占比却日益突出。该报告数据显示,2015年垃圾短信发送源中,伪基站占比达到7.1%,意味着伪基站短信年发送量超过20亿条。

不过,相关专家同时指出,尽管不法分子手段狡诈,但伪基站发送的诈骗短信并非不可辨别。北京移动相关网络安全专家指出,如果用户周围遭遇伪基站,通常会出现手机信号不稳定,无法接打电话、无法上网等现象,或者无端由4G掉落2G。

裴智勇指出,这是因为伪基站设备运行时,用户手机信号被强制连接到该设备上,导致手机无法正常使用运营商提供的服务,手机用户一般会暂时脱网8-12 秒后恢复正常,部分手机则必须开关机才能重新入网。此外,它还会导致手机用户频繁地更新位置,使得该区域的无线网络资源紧张并出现网络拥塞现象,影响用户的正常通信。从手机用户端来看,就表现为手机无信号或者脱网。

裴智勇指出,手机无信号或者脱网,如果同时伴有收到垃圾短信,两大现象叠加,通常就是伪基站所为,需要及时预警。

相关专家同时提醒,如果收到“行业客服号码”发送的含有网站链接的短彩信,不要轻易点击链接,需仔细核实来源,确保个人利益不受侵害。发现可疑情况应立即报警,必要时还应在第一时间冻结所关联的相关银行账户。

 

最新进展

新一代监测系统可实时显示伪基站流动情况

值得一提的是,在多方面努力下,对于治理伪基站的技术手段在不断加强。据了解,社会各界已相继研发出各具特色的伪基站监测系统,目前已可实现快速甄别、实时定位伪基站,系统监控粒度达到分钟。

日前,相关安全专家向记者展示了该公司即将升级推出的新一代伪基站监测系统。记者看到,通过系统,大屏幕上的热力图可以实时显示本市各区域的伪基站流动情况,其中以红色光点代表疑似诈骗,黄色光点代表广告营销,蓝色则代表违法信息。相关专家介绍说,不同类别的标识,是基于包括手机安全软件的垃圾短信拦截等信息的综合判断而来。同时,系统不仅可以看到本地实时数据,也可以看到所选择的全国各主要城市情况。不仅可以看到当日实时数据,还可以看到以往的历史数据。

从热力图显示的伪基站活动地点分布来看,以北京地区为例,系统展示环路、干路及一些商业热点地区具有明显的聚集性,其中一些位置同时有两三个亮点扎堆显示。总体来看,相关安全专家指出,伪基站的活动也具有一定的规律可循,比如环路沿线往往是伪基站活跃的重点区域,从时间来看,白天多在交通枢纽、商场等人群密集地区,而夜间多在酒店、居民住宅周边发送短信。

据介绍,类似的这些监测系统的信息已可以用于配合公安机关执法。而未来,监测系统的能力还会进一步提升,基于大数据技术,对海量历史数据进行综合的研究和分析,可以更快、更准确地定位伪基站,协助公安机关对犯罪分子进行监控和抓捕。

 

 

 

 


【责任编辑:张祥光】

司法亮剑“小过重罚”,最高法专项行动纠正367起涉企执法不当案件

一面锦旗、一份感激,背后是法院系统对涉企执法“过罚相当”原则的坚守,是367起“小过重罚”案件得以纠正的法治进步。自2025年规范涉企执法司法专项行动开展以来,全国法院已依法纠正行政机关对企业小过重罚、过罚失当等问题367个。这项源于2024年12月中央经济工作会议部署的专项行动,在过去一年中取得了实质性成效。各

最高检:加大重点领域、民生领域腐败犯罪惩治力度

加大重点领域、民生领域腐败犯罪惩治力度,积极参与重点领域腐败整治,协同深化整治群众身边腐败问题。2025年1月至11月,全国检察机关起诉金融、国企、能源、工程建设和招投标等重点领域职务犯罪7800余人;起诉医疗、教育等民生领域职务犯罪4100余人;起诉乡镇、村组织人员职务犯罪1200余人。张晓津介绍,检察机关过去一年依法办

2025年辽宁全省法院市场经济秩序案件一审860件,追赃挽损18.1亿元

优化营商环境,关乎辽宁全面振兴新突破的发展全局,辽宁全省法院锚定这一目标,牢固树立“人人都是营商环境,案案关系营商环境”理念,全省法院充分发挥刑事审判职能作用,依法严厉打击破坏社会主义市场经济秩序犯罪。2025年,全省法院审结相关一审案件860件,成功追赃挽损18.1亿元,为辽宁经济高质量发展营造了安全稳定的市场环境。

商标法修订亮剑“心机商标”,恶意抢注最高罚十万元

商标法修订草案正公开征求意见,此次修法将直面商标恶意抢注和囤积行为,致力于净化商标注册秩序。1月23日,国家知识产权局副局长芮文彪在国务院新闻办公室新闻发布会上表示,全国人大目前已就《中华人民共和国商标法(修订草案)》公开征求意见。此次修订针对商标恶意抢注、囤积行为以及“心机商标”等突出问题,从制度层面进行了全面规范。我国有效注册商标量已接近5000万件,位居

河北检察2025:41项经验获最高检推介 追偿生态赔偿金7.3亿元

在服务大局、司法为民、法律监督及队伍建设等领域持续发力,各项工作取得实质性突破。据1月21日河北省检察院2026年首场新闻发布会数据显示,2025年全省检察机关全年共办理各类案件19万余件,41项经验做法被最高人民检察院推介,32个案件获评典型或优秀案例,99个集体及326名个人获得省级以上表彰,以高质效办案护航经济社会发展。护航营商环境:纠治趋利性执法 平等

直播电商迈入强监管时代!新规设“黑名单”、限流量、管AI主播

曾经乱象丛生的直播电商行业即将戴上“紧箍咒”,四类主体责任不明、消费者维权困难的时代将宣告结束。《直播电商监督管理办法》 将于2月1日正式实施。这一新规由市场监管总局与国家网信办联合发布,针对直播电商领域的突出问题制定了全方位监管框架。新规首次系统性地明确了直播电商平台经营者、直播间运营者、直播营销人员、直播营销人员服务机构四类主体的责

招投标腐败黑链:一场分噬国家利益的“精细分赃”

评标专家信息被泄露,保安牵线运作中标,公共资源交易中心主任安排清场方便“围猎”专家。招投标领域腐败已形成分工明确的灰色产业链。近年来,评标腐败乱象频现,有的公然信息造假,有的表面流程合规实则层层失守,有的利用“暗语”串标,有的甚至利用黑客入侵系统精准指定评标专家。招投标领域腐败手段不断升级,从早年在招标中心门口拦截专家、现金行贿,发展到通过微信群定向勾接,直至黑客入侵。这一领域腐败呈现链

涉企行政检查减量提质,司法部部署2026年执法常态化监督

行政检查次数下降33%,发现问题率却提高18.5个百分点——这一减一增的背后,是司法部规范涉企行政执法专项行动取得的实质性突破。全国司法厅(局)长会议1月19日在北京召开。司法部部长贺荣在会上指出,2025年司法部牵头组织开展的规范涉企行政执法专项行动成效显著,全国涉企行政检查总量同比下降33%,而发现问题比例平均提高18.5个百分点。专项行动开展以来,全国共查纠涉企行政

厦门市海渔综合执法支队力保千吨钢构架安全转运 精心护航保建设

1月11日7时许,一场关乎第三东通道建设进度的重要海上转运作业,在晨光熹微中拉开序幕。厦门市海洋与渔业综合执法支队四大队(以下简称四大队)执法人员准时抵达第三东通道33号桥墩附近海域,为千吨级钢构架海上转运任务提供专项护航保障。▲钢构架行驶途中此刻的作业海域,一派繁忙有序的景象。巨型工程船巍然屹立于碧波之上,红白相间的重型起

执法新风:从“重处罚”到“重服务”的治理变革

司法部发布第三批规范涉企行政执法专项行动为民办实事典型案例。这批案例覆盖吉林、黑龙江、福建、江西、山东、河南、云南、宁夏等八个省区,展现了各地执法部门从“被动监管”向主动服务的转变。专项行动开展以来,各地司法行政机关聚焦企业“急难愁盼”,严肃纠治执

平台规则透明化 新规遏制大数据“杀熟”

一部将深刻改变网络交易生态的新规正式亮相,平台“霸王条款”将被套上紧箍咒。市场监管总局和国家网信办联合发布《网络交易平台规则监督管理办法》,这部将于2月1日起施行的新规直指网络交易平台规则的制定、修改和执行环节。办法聚焦网络交易平台经营者这一“关键少数”,以平台规则为切入点进一步压紧压实平台责任。新规明确禁止平台利用规则实施大数据“杀熟”、不合理限制经营者自主权

上海营商环境迎9.0版升级,首次回应“反内卷”助力企业轻装前行

从“新春第一会”到“新年第一会”,上海优化营商环境的步伐再度提前,彰显出这座城市对市场主体的不懈呵护。元旦后第一个工作日,上海连续第九年召开全市优化营商环境大会。与往年不同,这次大会首次从“新春第一会”改为“新年第一会”,比往年提前了一个月左右,展现出上海推动营商环境持续优化的紧迫感。会上正式发布的《上海市加快打造国际一流营商环境行动方案(2026年)》

企业名称申报新规出台,“傍名牌”行为将受严管

市场监管总局发布《企业名称申报指引(2025年版)》,为企业名称自主申报提供统一明确的操作规范,助力构建全国统一大市场。1月4日,市场监管总局发布《企业名称申报指引(2025年版)》。这一新规针对企业名称申报中存在的标准不统一、规则不清晰等问题,为企业提供了从申报流程到相同近似比对的全链条指引。我国已建立企业名称自主申报制度,登记机关取消了企业名称预先核准制度,

强力铆合“关键一环”!首部董秘监管规则征求意见

12月31日,证监会官网发布了一份长达38条的征求意见稿,首次为5000余家上市公司的“关键岗位”董事会秘书制定了系统的监管规则。“这是首部专门针对上市公司董秘的监管规定。”证监会起草的《上市公司董事会秘书监管规则(征求意见稿)》于2025年的最后一天向全社会公开征求意见,意见反馈截止时间为2026年1月30日。这部共计三十八条的规则,从职责、保障、任职到追责,

最高法出台管辖新规,民事案件管辖争议迎破解之道

最高人民法院为民事案件管辖实践中的模糊地带划上清晰界限。12月30日,最高人民法院正式发布《最高人民法院关于部分民事案件管辖适用法律有关问题的批复》(法释〔2025〕15号),这一重要司法文件将于次日(12月31日)起正式施行。该批复针对民事案件管辖中的五大关键问题作出明确规定,旨在减少管辖权争议,提高司法效率,更好保障当事人合法权益。批复的制定源于审判实践中的现实需求。

精准拆招隐蔽逃债!最高法发布7件典型案例划红线,筑牢营商环境安全盾

最高人民法院向社会公开发布7件惩治逃废债典型案例,覆盖股东滥用权利、夫妻恶意逃债、拒不执行判决等多种常见情形,明确司法裁判规则的同时,释放出全链条惩治逃废债、全力保护债权人合法权益的强烈信号,为优化法治化营商环境筑牢司法屏障。最高法相关负责人在案例发布现

对外贸易法大修落定!新增“安全发展”条款,数字与绿色贸易获法律保障

自2026年3月1日起施行。这是该法自1994年施行以来的第二次全面修订,也是在我国对外贸易发展进入新阶段、全球经贸格局深刻变化的背景下进行的一次重要法律完善。新修订的对外贸易法共十一章八十三条,从立法宗旨、改革举措、发展环境等多个方面进行了系统性调整和充实,充分体现了统筹发展和安全的总体思路。法律演进历程对外贸易

公安部围剿金融黑产,斩断近300亿“黑灰产”链条

一场持续六个月的全国性打击行动,揭开了金融领域“黑灰产”的庞大网络,也展现出监管部门协同作战的新格局。12月25日,公安部在京召开专题新闻发布会,通报了公安部和国家金融监督管理总局联合开展金融领域“黑灰产”违法犯罪集群打击的工作成效。今年6月至11月,两部委部署17个重点省市开展为期6个月的专项打击,取得了显著成果。公安部经济犯罪侦查局局长华列兵在发布会上

吴有龙:“法治雷锋”如何筑牢企业“心安”基石

企业家不怕经营纠纷,最怕心结难解、对司法环境失去信心。法治雷锋宣讲团团长、北京正义律师事务所主任吴有龙认为,企业对司法的期待,不只是输赢,更在乎过程中的尊重——司法既要合法,更要共情,让企业感受到被重视。

信用新政:轻微失信原则上不公示,百万市场主体迎新机遇

一项将于明年实施的新规,标志着中国社会信用体系建设进入精细化、法治化新阶段。国家发展改革委于2025年11月26日公布《信用修复管理办法》,这一重要规章将自2026年4月1日起正式施行,同时废止2023年发布的《失信行为纠正后的信用信息修复管理办法(试行)》。新办法首次明确了失信信息按程度分为“轻微、一般、严重”三类,并规定轻微失信信息原则上不予公示。这一规定将显著降低
返回
顶部