首页
社区
课程
招聘
安全专家深入伪基站黑产虎穴:黑吃黑很常见
发表于: 2015-7-26 20:50 1756

安全专家深入伪基站黑产虎穴:黑吃黑很常见

2015-7-26 20:50
1756
新闻链接:http://bobao.360.cn/news/detail/1823.html
新闻时间:2015-07-26 00:04:11
新闻正文:360安全专家深入伪基站黑产虎穴:黑吃黑很常见
1月26日,在12321与360公司联合举办的全民防骚扰直通车活动启动仪式上,360手机安全专家万仁国向参会者讲述了一段特殊的经历。为摸清伪基站欺诈、牟利方式,万仁国潜入伪基站骗子的qq群组,化身卧底与众骗子周旋,获取到了伪基站操作模式的第一手资料。据万仁国透露,伪基站产业链异常黑暗,卖伪基站诈骗伪基站发送者“黑吃黑”的情况非常普遍。



图1:360手机安全专家万仁国分享自己的“卧底”经历

据悉,全民防骚扰直通车活动是12321举报中心与360手机卫士的一次战略性配合,二者将在骚扰号码数据库、恶意手机APP以及手机安全研究等多个层面展开深层次合作。届时,人们可以通过360手机卫士可将垃圾信息一键举报至12321受理。

伪基站短信危害巨大急需整治

启动仪式上,360互联网安全中心同时发布了《2014年中国手机安全状况报告》。《报告》中称,2014年全年,用户通过手机卫士标记各类骚扰电话号码约2.56亿个,平均每天被标记的各类骚扰电话号码约104万个;垃圾短信拦截更是达到了惊人的613亿条,手机防骚扰迫在眉睫。



图2:伪基站成严密的地下组织

“卧底归来”的万仁国在发布会上介绍,超过55%的垃圾短信为广告宣传,对人们并无实质伤害。但垃圾短信中也存在10%左右的诈骗信息,该类信息大都通过伪基站发出,并在信息中设置钓鱼链接,骗取账户信息及密码,给民众带来严重的安全隐患;如果手机还因此安装木马的话,则有可能使银行卡中财产全部被转走。

伪基站短信因地制宜,令人难以察觉

尽管工信部三令五申提醒加强防范意识,但当前依旧有很多人认为伪基站短信诈骗离自己很遥远,但从《2014年中国手机安全状况报告》中的调查来看,仅2014年一年,360手机卫士已拦截30余亿条的伪基站短信,其中以北京为最,达6.61亿。不仅如此,不法分子还根据不同地域风土人情“因地制宜”,比如在北京就容易收到代开发票类诈的骗广告、在四川则换成了麻将机广告、在广州又摇身一变成为赌博网站链接。



图3:两位伪基站诈骗犯的qq对话

为了更直观的感受到伪基站的布局和收益,万国仁还讲述了通过伪基站诈骗群获知的两则故事。一是群中两个骗子的聊天记录,除却各种黑话不谈,两位巨骗在几句话间就交代了伪基站位置及近期收益,并重新选择了“人傻钱多速来”的新作案地点。案例二是万国仁打入骗子内部后,进入一家钓鱼网站的后台,发现在数日内,已有480人中招成为“鱼”,正在刀俎上等待骗子宰割。

http://p4.qhimg.com/t01565bbf96415c8159.jpg

多部门出强拳,联合360共同整治市场乱象

正是由于国内愈来愈多的诈骗、骚扰现象,工信部自2014年5月至11月在全国开展“深入治理垃圾短信·净屏2014”专项行动,共关闭端口超过8万个,拦截垃圾短信120亿余条,端口类垃圾短信日均举报下降超过80%;之后又在2014年底发布号称史上最严的《通信短信息服务管理规定》。《规定》中明确表明,对垃圾短信最高罚款将达到3万元,整治力度之大不亚于中央反贪行动。

工信部为防范各类诈骗短信屡禁不止,除颁布规定外,其委托成立的12321网络不良与垃圾信息举报受理中心也与360签署战略合作协议,打通360与官方的垃圾信息治理链条,形成闭环,使二者能将力量汇于一处,更有效率的整治手机骚扰信息乱象。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//