文·圖/沈臻懿
如今,電信網絡詐騙已成為一項全球性的治理難題。電信網絡詐騙往往涉及有組織的跨國犯罪,呈現(xiàn)出集團化運作和新型技術支撐的特點,且正不斷更新詐騙手段和運作模式。面對電信網絡詐騙中持續(xù)變換的“黑化技術”,如何通過各類反詐“利器”來發(fā)現(xiàn)和阻斷電信詐騙,無疑是遏制電信網絡詐騙犯罪的有效手段。
信息科技不斷更新的同時,不少技術被犯罪分子用來“黑化”謀財,并試圖以此逃避打擊。近年來,諸如GOIP(虛擬撥號設備)、多卡寶、語音包、嗅探設備等,已成為犯罪分子用于電信網絡詐騙的主要“黑化技術”!
這年頭,犯罪分子沒點技術“傍身”,還真干不了電信詐騙。在此背景下,GOIP設備就成了電信網絡詐騙者的“新寵”。GOIP全稱為Gsm Over Internet Protocol,實則為一種可進行網絡通信的硬件設備,其不僅能接入大量手機SIM卡,還可將傳統(tǒng)電話信號轉換為網絡信號,以實現(xiàn)虛擬撥號功能。
GOIP設備從外觀上來看,除了多出許多天線和卡槽,與普通的路由器似乎并無太大的差異。借助于這一“黑化技術”,犯罪分子可以遠程遙控千里之外的手機SIM卡進行短信收發(fā)、撥打電話;還可通過虛擬撥號方式隨意切換手機號碼,肆意冒充機主親戚、朋友、領導等身份,或者冒充公安、法院、稅務、銀行等單位,以誘騙受害人。為了能更深入地引誘受騙人,電信詐騙者往往還會提供回撥功能。GOIP作為電信詐騙者“寵愛”的“神器”,只需一張普通的手機SIM卡,就能讓詐騙者通過電腦來撥打電話。GOIP設備經操控下的遠程控制、卡機分離、群發(fā)群傳等功能,很大程度上也增加了警方對其進行信號溯源和反制攔截的難度。
“多卡寶”技術,又被稱為“貓池”,其本質是一種多卡多待設備。這一技術的最初研發(fā),本是考慮消費者的使用方便。譬如,對于擁有數張手機SIM卡,且經常往返于國內外的商務人士,可利用“多卡寶”技術在國外使用國內的手機號碼。這不僅可以避免用戶攜帶多部手機的不便,還可保障通話信息的質量。不過,這一技術自問世后,就被犯罪分子所利用,進而“黑化”為境外電信網絡詐騙者與國內進行通信的中轉平臺。
該“黑化技術”在使用時,需要事先將多張手機卡插入“多卡寶”中,并與路由器相連。只需一根網線,“多卡寶”就可以同時遙控256張手機SIM卡。僅僅只需要一個拉桿箱大小的空間,“多卡寶”設備即能在國內為境外電信網絡詐騙團伙搭建起一個可隨時移動的“便攜式通信轉接機房”。身處境外的電信網絡詐騙者通過遠程遙控國內同伙搭建好的“貓池”,可將通話號碼偽裝成境內本地號碼,并實施相應詐騙活動。經過“多卡寶”技術的中轉,電信網絡詐騙者的犯罪成本降低了(不需要額外的漫游費用),其行為也更具有欺騙性和隱蔽性。此外,由于人與SIM卡的分離,犯罪人往往躲藏于境外,也增加了執(zhí)法部門對其打擊的難度。
你是否能夠想象,自己通過網絡語音聊天的“美女”,實則背后是一名“摳腳大漢”在進行操作!這一看似離譜的情形,已然發(fā)生在電信網絡詐騙活動中
“多卡寶”技術又被稱為“貓池”,其本質是多卡多待設備
你是否能夠想象,自己通過網絡語音聊天的“美女”及其溫柔悅耳的聲音背后,或許是一名“摳腳大漢”在進行操作!這一看似離譜的情形,已然發(fā)生在電信網絡詐騙活動中。稍早些時候,有些電信網絡詐騙者會使用帶有模擬女聲功能的變聲器來誘騙受害人上當。但如果仔細分辨您會發(fā)現(xiàn),利用變聲器來模擬異性聲音的方式,并不十分逼真。值得警惕的是,當前電信網絡詐騙者的犯罪手段有所升級,從原有的變聲器進化為使用語音包應用軟件。相較于變聲器,語音包的女聲還原程度要高得多。
有人一覺醒來,突然發(fā)現(xiàn)自己手機銀行中的資金被一筆筆刷走。明明手機就放在身邊,資金怎么就神秘失蹤了呢?這一情形,并非來自科幻電影中的橋段,而是真實發(fā)生在現(xiàn)實世界中的一種新型電信網絡犯罪。當您的手機網絡突然降格,并隨之收到密集而來的平臺驗證碼短信,此時受害人很可能已被“嗅探”盜刷技術盯上!“嗅探”設備主要由筆記本電腦、手機主板、啟動優(yōu)盤和控制軟件等幾部分組成。犯罪分子在利用這一“黑化技術”從事不法活動時,甚至全程無須物理接觸受害人的手機。為了降低受害人的警覺性,犯罪分子往往選擇凌晨進行作案。其先通過技術設備自動搜索周邊的手機號碼,并用之進行網站登錄和應用。利用“嗅探”技術的介入,犯罪人員可以秘密截取用戶手機短信驗證碼,再利用技術漏洞和缺陷,綁定受害人的銀行卡進行資金盜刷和套現(xiàn)。由于短信“嗅探”技術需要在2G網絡條件下方能實現(xiàn),因此犯罪分子首先會通過其設備的射頻干擾裝置,提高2G信號功率,使受害人的手機從當前使用的4G或5G網絡被動降為2G網絡運行。2G網絡通信模式下,因手機無法對基站作出鑒別,這就使得犯罪分子的“假基站”能夠與受害人手機之間進行連接和通信。
手機SIM卡、互聯(lián)網賬號是犯罪分子實施電信網絡詐騙的“基礎工具”。為了從源頭上提升反詐效果,就需要采用“二次實人認證”、快速停復機協(xié)同等手段來實現(xiàn)手機卡和賬號的“實人實際操作”。筆者建議相關部門,采用涉詐異??ūO(jiān)測技術,著重對“一證多卡”“睡眠卡”“沉默卡”和虛擬運營商存量卡等進行清理整頓。
作為普通用戶,在犯罪分子層出不窮的電信詐騙“黑化技術”面前,也應當擦亮雙眼,提升防范意識。以“嗅探”盜刷防范為例,用戶在使用App和網絡支付時,應完善身份驗證措施,不要為貪圖方便而使用免密支付,應采用多種支付方式組合的形式,以增加交易的安全性。對于大額資金的網上銀行賬戶,不宜開通短信驗證的轉賬功能,小額資金賬戶若設置短信驗證轉賬時,則應對每日、每筆支付限額予以設定。此外,用戶還可開通手機運營商的VoLTE功能,以確保手機通信都處于4G網絡中,防止被犯罪分子降維至2G網絡實施犯罪。在晚上休息或突然收到不明短信驗證碼時,我們應及時開啟手機飛行模式或將手機關機,以避免被犯罪分子實施“嗅探”。