我們都曾經(jīng)收到“我們是某某某公司,恭喜你中得一等獎(jiǎng),請(qǐng)?zhí)峁┠纳矸葑C號(hào)和銀行卡信息獲取獎(jiǎng)品”,看到這里都知道是詐騙短信。
但如果“10000”發(fā)來(lái)的,每個(gè)人都會(huì)放下防范:顯示是10000發(fā)來(lái)的,總不會(huì)有問(wèn)題吧?

一樣也可能有問(wèn)題,因?yàn)檫@個(gè)世界上有一種叫“偽基站”這種東西。
偽基站運(yùn)行中能夠搜取以其為中心、一定半徑范圍內(nèi)的手機(jī)卡信息,用戶手機(jī)信號(hào)被強(qiáng)制連接到該設(shè)備上,而無(wú)法連接到公用電信網(wǎng)絡(luò),偽基站借機(jī)任意冒用他人手機(jī)號(hào)碼強(qiáng)行向用戶手機(jī)發(fā)送詐騙、廣告推銷等短信息。
“可以任意冒用手機(jī)或公用服務(wù)號(hào)碼”,那“10000”“10086”只是小菜一碟了,如果知道了你手機(jī)通訊里同事家人的號(hào)碼,冒充他們用來(lái)發(fā)短信給你,那后果應(yīng)該不堪設(shè)想吧?
偽基站首先侵入運(yùn)營(yíng)商的網(wǎng)絡(luò),其次假冒信息傳輸過(guò)程中的驗(yàn)證方式,然后干擾屏蔽運(yùn)營(yíng)商的通訊信號(hào),最后騙過(guò)驗(yàn)證環(huán)節(jié),向手機(jī)用戶發(fā)送騷擾、詐騙短信,而這個(gè)過(guò)程通常在很短時(shí)間內(nèi)就能完成,偽基站每小時(shí)發(fā)送量可達(dá)5萬(wàn)多條!

偽基站發(fā)出去的短信,大致分為兩類,絕大部分是廣告主發(fā)的垃圾短信,以房地產(chǎn)、銀行貸款信息居多;另有接近10%的比例是各種詐騙短信,雖然相比其他類型比例不高,但卻是網(wǎng)絡(luò)安全里最讓人頭疼的一環(huán),垃圾廣告頂多礙眼,詐騙短信一旦中招,損失的可是真金白銀,少則千兒八百,多則幾萬(wàn)幾十萬(wàn)甚至傾家蕩產(chǎn)。
因?yàn)橛欣蓤D且技術(shù)門檻不高,偽基站成就了一個(gè)不小的地下產(chǎn)業(yè)鏈。

如上圖,這就是一個(gè)完整的偽基站,左下角是控制器(筆記本),右側(cè)是偽基站主機(jī),右上角白色是主機(jī)電源,左上角黑箱是電瓶,可以給所有設(shè)備供電。
這是一臺(tái)分體機(jī),當(dāng)然也有一體機(jī)。犯罪分子工作時(shí)背著基站,走到哪里,詐騙短信就發(fā)到以自己為半徑的范圍里。
下圖所示,車鑰匙很明顯表示他是移動(dòng)作業(yè)。

犯罪分子改裝的移動(dòng)偽基站,天線很囂張地暴露在車身外面。

隨著信息化程度越來(lái)越高,個(gè)人信息越來(lái)越多地應(yīng)用到互聯(lián)網(wǎng)上,網(wǎng)絡(luò)安全自然是一個(gè)更加需要投入精力去解決的問(wèn)題,但反垃圾短信主要依賴于網(wǎng)絡(luò)安全服務(wù)機(jī)構(gòu)的努力,但在防詐騙的問(wèn)題上,除了這些機(jī)構(gòu)的努力,手機(jī)用戶本身也需要加強(qiáng)防范意識(shí)。

偽基站終究是假的。只要消費(fèi)者能夠提高安全意識(shí),打擊偽基站防止受騙的辦法還是不少的。首先,軟件上,已經(jīng)有不少ROM支持偽基站短信/釣魚網(wǎng)站的識(shí)別,它們通過(guò)實(shí)時(shí)彈出的文字提醒用戶注意短信和網(wǎng)址的真?zhèn)。此外我們可以借助于手機(jī)內(nèi)的安全軟件,安裝第三方控件等。這一點(diǎn)上,如360安全衛(wèi)士,騰訊手機(jī)管家等都是可以的。當(dāng)然,或許是意識(shí)到了偽基站的危害,目前安卓ROM都在安全方面下了很大的功夫。

另外,除去軟件防范,也有部分手機(jī)廠商開(kāi)始從底層硬件入手解決偽基站問(wèn)題,例如基帶處理器對(duì)偽基站的自動(dòng)識(shí)別,從源頭上避免用戶上當(dāng)?傊,隨著手機(jī)廠商重視程度的增加,偽基站發(fā)揮騙術(shù)的日子是愈發(fā)難過(guò)了。

用戶自己也不要輕易在網(wǎng)上透露自己的身份信息以及銀行卡信息等。對(duì)于不明的鏈接不要輕易點(diǎn)擊,防止木馬病毒。當(dāng)手機(jī)出現(xiàn)突然斷網(wǎng)的時(shí)候,直接重啟手機(jī),都可以在很大程度上防止被偽基站欺騙。當(dāng)然,最后的殺手锏就是去移動(dòng)營(yíng)業(yè)廳更換一張USIM卡。USIM卡已經(jīng)可以實(shí)現(xiàn)手機(jī)與基站的雙向驗(yàn)證。總之,更換USIM卡后,基本可以斷絕手機(jī)被偽基站欺騙的可能。

突然想起某年某月某日,一個(gè)網(wǎng)優(yōu)工程師的朋友跟我說(shuō)過(guò),他曾經(jīng)提著一個(gè)自動(dòng)路測(cè)儀在街上測(cè)試時(shí),被警察蜀黍當(dāng)做是做偽基站的犯罪分子請(qǐng)去派出所喝茶的事情..... 心疼十秒鐘。
其他更多有趣好玩的內(nèi)容,等你來(lái)找我。