手机看中经经济日报微信中经网微信

近9成伪基站冒充运营商和银行

2014年08月22日 08:09    来源: 钱江晚报    

  浙江排在“中度骚扰”地区

  骚扰最集中时段是周末

  从地域角度来看,伪基站短信骚扰多集中在河南省和北京市。360在河南省拦截的伪基站短信数量最多,高达2.85亿条,远远高于其他省市行政区。北京市为1.34亿条,居于第二位。虽然我们也经常会收到伪基站发来的短信,但与全国其他地区相比浙江算是被“中度骚扰”,拦截量为1982万条,排16位。

  与骚扰电话不同,通过智能识别算法对伪基站短信进行识别与拦截后发现,伪基站短信推送量最多的两天通常是星期六、星期日两天,分别占拦截总量的15.4%、15.2%。星期二最少,约占总拦截量的13.3%。

  伪基站短信的特点就是区域性骚扰。特别是在广告推销类和色情服务类的伪基站短信,短信发送者的雇主往往就是伪基站活动区域附近的商家或“服务”提供者。这也就是为什么伪基站短信中经常出现类似“20分钟送货”,“20分钟上门”等内容的原因。另外,很多伪基站短信所留下的联系电话是不含区号的座机号码。也就是说,收信人不需要拨打区号就何以呼叫短信中的号码,短信中的电话号码与收信人处在同一个城市中。

  收到10086短信得看仔细

  七成诈骗短信冒充运营商

  以往,安全厂商通常会建议用户不要轻信陌生号码发来的短信。但自从伪基站技术泛滥以来,即便是熟悉的号码,也变得不再可信。因为相当数量的伪基站会使用公用服务类号码(比如10086系列、955系列)发送诈骗短信,这就使得诈骗短信具有更强的迷惑性。

  根据媒体报道,有用户收到招商银行信用卡积分可以兑换现金的短信,因其本人就是该银行信用卡用户,而短信的发送号码恰好是95555,所以毫不犹豫地点开了短信中的网址链接,并在该网站上输入用户名、密码等相关信息进行登录操作。结果,登录之后不到一小时,积分兑换的现金没收到,信用卡却莫名其妙地被刷走了四千元,这个时候才意识到自己上当了。而且,因为是用户自己操作、泄露的账户信息,银行也不承担责任,损失无法得到赔偿。

  “虽然伪基站短信可以冒用某个银行客服号码,但它不能冒用银行官网,如果仔细辨别就会发现短信中的网址并非银行的官方网站地址,而是私设的钓鱼网站。”360相关安全专家表示,一旦登录这些网站,账号、密码等信息便被违法者盗用。更有甚者,点开这些诈骗链接后,很有可能遭遇木马病毒的攻击,会泄露更多隐私信息。

  对诈骗类伪基站短信内容进行筛选和分析发现:70.2%的诈骗短信冒充运营商诱导用户点击恶意网址;19.4%的诈骗短信冒充银行,实施诈骗;也有4.6%的诈骗短信内容为欺骗用户订低价机票,诱骗回拨电话进行诈骗。

  这样算起来,冒充运营商和银行客服的伪基站诈骗短信比例高达89.6%,占了绝大多数,千万要警惕。

  如何识别和防范伪基站

  安全专家有五个建议

  对于普通用户如何识别和防范伪基站短信的骚扰和诈骗,专家提出了五个建议:

  1、安装具有伪基站短信识别能力的手机安全软件。

  2、使用3G或4G手机,将SIM卡升级至USIM卡,可以大大降低收到伪基站短信的几率。但这并不能完全保证手机不会收到伪基站短信。

  3、不要轻信陌生号码发来的短信,但即使遇到常见的服务号,甚至是好友号码发来的短信,也要对短信内容进行认真鉴别,如果有疑惑,一定要拨打官方客服电话进行验证。

  4、如果在手机信号很好的情况下,不能正常对外拨打电话,则自己的手机就很有可能是接入了伪基站。此时不要慌张,尽可能等一段时间再拨打手机。如有急事,可以使用固定电话进行拨打。

  5、打开短信中的陌生链接需要谨慎,当手机无法正常拨打电话时,千万不要随便打开短信中的网址链接,以防被伪基站诱导进入钓鱼网站。

  收到10086、955系列的短信要看仔细了

  近9成伪基站冒充运营商和银行

  昨天,360互联网安全中心发布了全国首份伪基站短信治理报告,根据其公布的数据,今年4~6月,一共拦截到伪基站短信(不含疑似伪基站)12.38亿条。其中:冒用普通手机号码的情况居多,占比高达32.3%;其次是伪装成“106”系列的短信平台号码发送广告推销类短信,占比29.3%;冒用固话、小灵通的号码比例达到13.8%;冒用“10086”系列的号码为10.1%,此类主要为诈骗短信、广告短信;冒用“955”系列银行客服号码的伪基站短信占到了2.2%;冒用“400”系列客服号码发送广告推销类短信的情况占到了1.2%。


(责任编辑: 韦伟 )

    中国经济网声明:股市资讯来源于合作媒体及机构,属作者个人观点,仅供投资者参考,并不构成投资建议。投资者据此操作,风险自担。
上市全观察