文 本刊編輯部
揭開偽基站的偽裝
文 本刊編輯部
每天我們的手機(jī)中總能收到幾條甚至十幾條短信,早上打開手機(jī)時(shí)候,已經(jīng)有幾條短信躺在里頭,對于絕大多數(shù)人而言這已經(jīng)是生活中的常態(tài)。不是我們的業(yè)務(wù)有多忙,也不是我們交了太多的朋友,而是除此之外,我們的手機(jī)里還存著來自運(yùn)營商、銀行的問候,并且絕大部分都是垃圾短信。這里面既有中獎(jiǎng)、詐騙信息,廣告推廣信息,也有各種無聊的樓房中介等等,很多人已經(jīng)見怪不怪。面對每天蜂擁而來的垃圾短信,很少有人去追根溯源,我們的電話真的只是網(wǎng)絡(luò)購物被賣家泄露的嗎?這些垃圾短信的來源在哪里?事實(shí)真相遠(yuǎn)比我們的猜測更復(fù)雜,牽扯到的利益也更多。
在日常生活和工作中,我們沒少受到垃圾短信的騷擾,筆者曾經(jīng)收到了這樣一條使用手機(jī)短信群發(fā)器發(fā)來的推銷廣告,稱可自動(dòng)搜索方圓2公里手機(jī)號碼,每小時(shí)推送4-8萬條短信,明目張膽的推銷真可謂膽大包天。那么,這些垃圾短信又是怎么發(fā)到我們的手機(jī)上呢?
沒錯(cuò),就是短信群發(fā)器,其位于隱秘處的軟件群發(fā)也是制造垃圾短信的重要窩點(diǎn)。硬件和軟件的原理和范圍各不相同,但最終的結(jié)果都是將短信發(fā)送到我們的手機(jī)中,達(dá)到促銷以及廣告的作用,而這些短信的收費(fèi)低廉,每條收費(fèi)僅4分錢,效果和反響驚人,因此很多商家也樂意通過不法手段來進(jìn)行促銷。
電視上多次曝光,“短信群發(fā)器”,是以硬件加電腦軟件相結(jié)合的方式進(jìn)行發(fā)送的。目前短信群發(fā)器的型號從單口到八口不等,單口插一張SIM卡,能發(fā)100條/小時(shí),八口則可以插8張卡,可以發(fā)1000多條/小時(shí),發(fā)每條短信收費(fèi)0.5分到3分不等,號碼段由賣方提供,覆蓋全國所有省市。通過與電腦的連接,可以實(shí)現(xiàn)類似手機(jī)上的群發(fā)功能。
以上提到的短信群發(fā)器套路常規(guī),也是目前使用最為廣泛的一種。不過也有一定的限制,例如必須提供相應(yīng)的手機(jī)號碼段等,對于限區(qū)域推廣的作用不大,因此另一種群發(fā)工具應(yīng)運(yùn)而生——車載短信群發(fā)設(shè)備。
這輛車到底有何神奇之處?事實(shí)上這就是“偽基站”。“偽基站”是當(dāng)前一種實(shí)施電信詐騙手段的高科技儀器,主要由主機(jī)和筆記本電腦組成,能夠搜取以其為中心、一定半徑范圍內(nèi)的手機(jī)卡信息,并任意冒用他人手機(jī)號碼強(qiáng)行向用戶手機(jī)發(fā)送詐騙、廣告推銷等短信息。此類設(shè)備運(yùn)行時(shí),用戶手機(jī)信號被強(qiáng)制連接到該設(shè)備上,無法連接到公用電信網(wǎng)絡(luò),以致影響手機(jī)用戶的正常使用。
對于固定的“偽基站”,商家一般將其放置在自己的商圈之內(nèi),一旦準(zhǔn)客戶剛剛進(jìn)去該商圈,就會(huì)收到公司的推廣信息,這時(shí),他就有可能會(huì)很及時(shí)的到公司來消費(fèi),由準(zhǔn)客戶變成真正的客戶。
而車載短信群發(fā)設(shè)備則由固定轉(zhuǎn)變成移動(dòng)版,這樣覆蓋的人群更廣,同時(shí)對我們的危害性更大,在火車站、客運(yùn)站等這些人流較大的地區(qū),車載短信群發(fā)設(shè)備是最常出沒的地方。而我們收到的垃圾短信是以普通手機(jī)號的形式出現(xiàn),不過這些都是模擬號,打電話過去也無法接通,因此稽查的難度也很大。
值得一提的是,這種違法行為已經(jīng)在地下形成完整的黑色利益鏈條,多數(shù)以廣告公司的名義包裝自己,實(shí)則在危害我們手機(jī)用戶的利益。
要想了解偽基站的工作原理,那就有必要先搞清普通短信是怎樣發(fā)送到手機(jī)上的。比如小葛給老胡發(fā)短信,這條短信先是傳送到基站A,之后基站A會(huì)根據(jù)要發(fā)送到的號碼與相應(yīng)基站進(jìn)行聯(lián)系,這樣短信就到了擁有此號碼的基站B那里。而基站B的工作就是把這條短信送到指定的號碼,一次短信間的傳遞就此完成。由于基站的覆蓋區(qū)域呈六邊形分布,而所有的六邊形像蜂窩一樣嚴(yán)絲合縫,因此這種通信方式又被稱作蜂窩網(wǎng)絡(luò)。
而偽基站短信的詐騙行為又是如何完成的呢?專家表示,偽基站的目的是騙人騙財(cái),要做的事情就是入侵蜂窩網(wǎng)絡(luò),其入侵行為可分為兩種:第一種是仿冒信息傳輸過程中的驗(yàn)證方式,屏蔽掉正?;荆_過驗(yàn)證環(huán)節(jié),向手機(jī)發(fā)送短信;第二種則是直接跳過基站A,通過瞬間大功率的信號發(fā)射,擠掉并冒充基站B向手機(jī)發(fā)送詐騙短信。也正是因?yàn)槠胀ɑ驹趥位镜母蓴_下無法正常工作,所以偽基站覆蓋地區(qū)時(shí)常會(huì)有手機(jī)信號中斷的現(xiàn)象。
據(jù)警方透露,“偽基站”通常是流動(dòng)作案,犯罪嫌疑人通常將其放置在汽車內(nèi),駕車在路上緩慢行駛,或停放在銀行、商場等特定區(qū)域,從事短信詐騙等違法活動(dòng)。而詐騙短信內(nèi)容主要分為兩種:第一種是“廣撒網(wǎng)”型。犯罪嫌疑人選擇人流密集的場所,向偽基站覆蓋范圍內(nèi)的所有手機(jī)發(fā)送詐騙短信。內(nèi)容無非是偽造銀行、警方號碼發(fā)送的危言聳聽的內(nèi)容,密碼器過期、銀行賬戶被用來洗錢等都是騙子們的慣用伎倆。第二種是“重點(diǎn)攻擊型”。犯罪嫌疑人篩選出“尾數(shù)較好”的手機(jī)號碼,以這個(gè)號碼的名義在其親朋好友、同事間實(shí)施定向詐騙。此類犯罪嫌疑人手中往往掌握了個(gè)人隱私等關(guān)鍵信息,因此實(shí)施起來更具迷惑性,受害者也更加難以辨別。
在同一個(gè)熱區(qū)同一用戶,可控制對其每天發(fā)送的廣告條數(shù);同一條廣告只發(fā)給同一個(gè)用戶一次;系統(tǒng)可控制發(fā)送短信頻次(如每月或每周發(fā)送一次);可控制發(fā)送短信時(shí)段(如每日只在11∶00-15∶00發(fā)送);過濾熱區(qū)常駐人員屏蔽黑名單發(fā)送;系統(tǒng)提供用戶拒絕接收功能。
即便是垃圾短信沒有危害到我們,“偽基站”的存在也會(huì)對我們的手機(jī)使用帶來危害,運(yùn)行“偽基站”時(shí)用戶手機(jī)信號被強(qiáng)制連接到該設(shè)備上,無法正常使用運(yùn)營商提供的服務(wù),手機(jī)用戶一般會(huì)暫時(shí)脫網(wǎng)8—12秒后恢復(fù)正常,部分手機(jī)用戶則必須開關(guān)機(jī)才能重新入網(wǎng)。此外,“偽基站”還會(huì)導(dǎo)致手機(jī)用戶頻繁地更新位置,使得該區(qū)域的無線網(wǎng)絡(luò)資源緊張并出現(xiàn)網(wǎng)絡(luò)擁塞現(xiàn)象,影響用戶的正常通信。