偽基站揭秘:2G網路更易被入侵 一小時可發數萬垃圾簡訊

佚名發表於2016-05-09

偽基站揭秘:2G網路更易被入侵 一小時可發數萬垃圾簡訊
偽基站

垃圾簡訊,可能很多人都曾收到過,簡訊內容五花八門。警方調查顯示,這些垃圾簡訊,大部分是由偽基站發出的。

偽基站基本原理是,犯罪嫌疑人透過技術手段強制攝取一定範圍內的手機訊號後,由偽裝成運營商的偽基站,冒用他人電話號碼,強行向這些手機使用者傳送簡訊

更有甚者,偽基站還成了不少不法分子實施詐騙,掠奪他人財物的犯罪工具。同時,偽基站的出現和大量使用,還嚴重妨礙到了國家通訊安全。

2016年4月,寧夏銀川警方破獲一起使用“偽基站”非法傳送餐飲廣告的案件。犯罪嫌疑人李某,在2015年7月至2016年4月期間,利用“偽基站”傳送300萬條簡訊息。經過訊問,李某交待作案用的這臺“偽基站”是透過網路購買的。

躲避警方 買賣“偽基站”轉入“地下”

按照法律規定,通訊基站屬於特種裝置,不允許隨便生產、銷售和使用。但是,記者在調查過程中發現,仍有一些商戶在頂風作案。

華強北電子市場是廣東深圳較大的一家電子市場,這裡的大小商戶共有1萬多戶。記者走訪了市場內的幾家商鋪。商家告訴記者,前年,在市場裡,很容易就能買到偽基站,去年警方加大了打擊力度,他們小心了許多,偽基站的買賣更加隱蔽。

看到記者有購買的意思,某商戶潘某詳細介紹了偽基站的銷售流程。他強調,交易成功的話,他們還可以提供正規發票。

為了促成交易,潘某打電話叫來了更熟悉業務的王某,為記者做進一步說明。

“偽基站”一小時可發數萬垃圾簡訊

記者瞭解到,王某實際上是商戶潘某的上線。介紹完產品後,王某決定帶記者現場驗貨。

王 某打電話聯絡了他的上線,約定在太平洋安防專業市場碰頭。過了一會兒,一名男子將一臺偽基站送了過來。隨後,他們帶領記者來到了賽格電子市場的三樓的一個 櫃檯,開箱驗貨。這套“偽基站”包括一部小型天線,一臺筆記本電腦,一個發射機箱,一部老式手機以及一個隨身碟。不到5分鐘的時間,整個裝置就組裝完成。這 名男子開始演示操作步驟。他提示開始操作前,首先用這部老式手機測試所在區域的通訊網路頻點。

頻點測試完成後,這名男子在電腦的一個操作軟體裡填完“頻點”、“顯示號碼”、“業務名稱”及“傳送內容”等選項後,“偽基站”就啟動了。螢幕上快速增加的數字,就是傳送簡訊的條數。

王某進一步介紹,“顯示號碼”這欄可以任意設定小於或等於11位數的電話號碼。也就是說,偽基站可以冒充任何通訊運營商或銀行客服的號碼,給一定範圍內的手機強制傳送簡訊。

GSM通訊有漏洞 “偽基站”乘虛而入

然而,根據王某的介紹,他的裝置只能給使用GSM通訊系統的手機使用者發資訊,這是為什麼呢?

通訊專家介紹,“GSM”的通訊系統在安全上存在漏洞,讓“偽基站”有機可乘。

網 絡反詐騙專家裴智勇說:“‘GSM’這套系統存在一個漏洞,一個鑑權的漏洞。基站會鑑定手機的合法性,但手機不會去鑑定基站的合法性。這樣就使假冒的運營 商基站也可以和手機之間通訊,從而形成‘偽基站’的技術現象。現在的3G網路所使用的CDMA的技術就有雙向的身份認定,相對來說就不太容易收到“偽基 站”的簡訊。”

“GSM”叫全球行動通訊系統,是當前應用最為廣泛的2G行動電話標準。目前,全球200多個國家和地區,超過10億人在使用GSM電話。

偽基站透過訊號干擾 騷擾3G、4G手機使用者

專家表示,容易被偽基站入侵的通訊系統是GSM,也就是2G網路。但是一些3G、4G網路的手機使用者偶爾也會收到偽基站傳送的垃圾簡訊。

裴 智勇說:“這裡面就涉及到犯罪分子所用到的另外一項技術,訊號干擾的技術。犯罪分子會去干擾手機的3G和4G的通訊。當時手機3G和4G的訊號不強或者收 到一定干擾不能正常通訊的時候,手機為了保障通訊就會主動降頻。比如說4G訊號不好用了,就會降頻到3G。3G訊號不好用之後,手機會自動降頻到2G。這 樣的話,當手機自動降頻到2G的訊號的時候,就又回到“GSM”這樣一種制式,就又可以收到‘偽基站’的簡訊了。”

警惕幾種常見的詐騙簡訊

根據《關於依法辦理非法生產銷售使用“偽基站”裝置案件的意見》,明確表示非法生產、銷售、使用偽基站屬於違法犯罪行為,可依法以非法經營罪、破壞公用電信設施罪、詐騙罪等8項罪名追究刑事責任。

網路安全專家提示,以下幾種透過偽基站傳送的詐騙簡訊,需要引起重視。

1、冒充富商少妻 重金求子

那麼,GSM通訊系統單向鑑權的漏洞可以彌補嗎?

裴 智勇說:“如果要升級這個系統,使這個系統能夠彌補‘偽基站’通訊漏洞的話。那麼需要在全球範圍內進行改造,也不僅僅是中國這一家。同時還需要全球統一的 技術標準。同時還需要大量的裝置改造和資金投入,這些都存在一定的困難。所以大規模升級這個GSM網路是不太容易的。”

例如:楊xx,28歲嫁夫港商,因夫無法生育,為繼承家業,想尋健康男士與我共孕,通話談好,飛你處見面首付定金50萬,電話XXXX

注意:這種“財色雙誘”的詐騙簡訊,百分百是假的,而且也是違法的,切勿相信。

2、冒充房東要求匯款

例如:你好,我是房東,號碼換成這個,你存一下,另外房租請打到我愛人卡上,卡號:62XXXX XX!

注意:陌生人發來的打款簡訊一律要警惕,不認識的收款人絕不能輕易匯款。

3、冒充銀行或熟人 誘導點選惡意連結

例如:尊敬的使用者:您的中銀e盾於次日失效,請及時登入我行維護網站www.bkcbc.com進行更新,給您帶來不便敬請諒解!

注意:這類簡訊需仔細辨別,這個銀行網址並不是真的銀行網址,而是仿冒銀行的釣魚網站。一旦登入這些網站,那麼,銀行賬號和密碼就會立即被盜。

4、虛假中獎

例如:恭喜您手機號已被《XXXXX》抽選為幸運觀眾,將得到蘋果筆記本及128000元,請開啟官網:www.mzsewf.com驗證【6699】

注意:如果您確實參加了相關節目的抽獎活動,請一定到電視臺公佈的官網上查詢。不要輕易點選簡訊內的網址連結,防止被騙。

5、冒充律師可以花錢從監獄“撈人”

例如:15607725819 您好,如果您有親朋好友在【監獄、看守所或其它地區服刑】我可以找人疏通關係放 【事後結算】王:XXXXXXX

注意:這種“撈人”的行為本身就是違法的,騙子正是利用人們的僥倖心理實施詐騙。

可疑連結勿點選 防止落入木馬陷阱

網路安全專家提示,陌生簡訊裡的電話號碼,千萬不要回復,不給犯罪分子可乘之機。如果收到的陌生簡訊裡有可疑網路連結,也要提高警惕,這很可能是木馬病毒。 木馬在安裝後會潛伏在手機或電腦裡,在使用者用手機登入個人資訊的時候,進行痕跡記錄。犯罪分子在獲取資訊後,尋找時機作案。

相關文章