電信加網(wǎng)絡(luò)詐騙,隨著智能手機(jī)技術(shù)的不斷發(fā)展,也異化出不同的技術(shù)形式,讓防范和打擊治理工作變得越來越復(fù)雜,而且呈現(xiàn)出案件高發(fā)的態(tài)勢(shì)。
公開資料顯示,2012年到2014年,因?yàn)殡娦藕途W(wǎng)絡(luò)詐騙造成的經(jīng)濟(jì)損失平均每年達(dá)到100余億元,而到了2015年,這一數(shù)字竟然達(dá)到了222億元。初步統(tǒng)計(jì)顯示,該犯罪形式自發(fā)現(xiàn)以來,造成的經(jīng)濟(jì)損失不下千億元。
這一犯罪形式已經(jīng)引起中國(guó)高層的強(qiáng)烈關(guān)注,據(jù)了解,包括國(guó)家主席習(xí)近平和國(guó)務(wù)院總理李克強(qiáng)在內(nèi),至少有4名政治局常委對(duì)此做出過批示。
2015年6月,經(jīng)國(guó)務(wù)院批準(zhǔn),公安部、工業(yè)和信息化部、最高法院、最高檢察院等23個(gè)部門和單位,聯(lián)合建立組成打擊治理電信網(wǎng)絡(luò)新型違法犯罪工作部際聯(lián)席會(huì)議制度。
作為上述聯(lián)席會(huì)議的戰(zhàn)果之一,日前,公安部發(fā)布A級(jí)通緝令,公開通緝10名特大電信網(wǎng)絡(luò)詐騙犯罪在逃人員。這是公安部首次大規(guī)模地對(duì)電信詐騙在逃人員進(jìn)行公開通緝。
通觀電信網(wǎng)絡(luò)詐騙,網(wǎng)絡(luò)改號(hào)電話運(yùn)營(yíng)、違規(guī)出租電信線路、制作傳播改號(hào)軟件、偽基站的生產(chǎn)和使用、釣魚網(wǎng)站的開發(fā)和利用,正在成為典型詐騙犯罪的主要手段。這些手段也已經(jīng)由以往單一的手段,演化為集成交互式利用。
詐騙用語也正由“猜猜我是誰”、“我是你領(lǐng)導(dǎo)啊”、“恭喜你中獎(jiǎng)了”、“我是房東啊”等泛化內(nèi)容,向更貼近用戶個(gè)體使用情況的特有針對(duì)性方向發(fā)展。
掛失后又被盜刷的銀行卡
“尊敬的客戶:由于您的賬戶未核實(shí),現(xiàn)已限制賬戶支出功能。請(qǐng)速登陸我行ccbc.cbcin.cc進(jìn)行登記錄入。”
最近,河北省石家莊市民陳衛(wèi)江的手機(jī)突然收到了這樣一條顯示發(fā)自中國(guó)建設(shè)銀行95333的短信。
因?yàn)橹被I錢買房,陳衛(wèi)江在兩天前開通了手機(jī)銀行,在銀行辦理了一項(xiàng)小貸業(yè)務(wù)。陳衛(wèi)江點(diǎn)開了上述短信的鏈接,并填寫了賬戶、密碼和剛剛收到的6位數(shù)驗(yàn)證碼。
這條驗(yàn)證碼短信寫道:“您尾號(hào)為xxx的龍卡借記卡正在辦理我行apple pay業(yè)務(wù),請(qǐng)?jiān)谖宸昼妰?nèi)使用該驗(yàn)證碼。”
陳衛(wèi)江還沒來得及反應(yīng)“apple pay業(yè)務(wù)”具體內(nèi)容,在她輸入了驗(yàn)證碼后就如同打開了潘多拉魔盒,接下來幾分鐘內(nèi)發(fā)生的一切令她應(yīng)接不暇。
一個(gè)來自福建龍巖的陌生電話多次來電:“你是陳衛(wèi)江嗎?有你的快遞。”陳衛(wèi)江說了一句“我沒買東西”便掛掉了電話。
隨后,多條短信蜂擁而來,每條均是通知“自動(dòng)消費(fèi)支出人民幣1999.68元。”陳衛(wèi)江一看,覺察異常,立馬打電話至建設(shè)銀行95533掛失了該卡。
掛失期間,短信通知共計(jì)10條,刷走人民幣19996.8元。“特別無力,這個(gè)掛失電話打得心都收緊了。”陳衛(wèi)江手壓著胸口向第一財(cái)經(jīng)記者回憶當(dāng)晚的情形。
然而,事情還遠(yuǎn)遠(yuǎn)沒有結(jié)束。
到了第二天的凌晨,手機(jī)短信聲驚醒了原本就睡得不踏實(shí)的陳衛(wèi)江。短信接收時(shí)間顯示,在銀行掛失過后,仍被盜刷。每條短信顯示轉(zhuǎn)走1999.68元,也是共計(jì)10條。
陳衛(wèi)江又撥打了95533,再度掛失該卡。
為何已經(jīng)掛失的銀行卡依舊被盜刷,這讓陳衛(wèi)江百思不得其解。
其銀行開戶行負(fù)責(zé)人解釋說:“用戶在手機(jī)上收到的顯示來自95533的短信,實(shí)際上并不是來自建設(shè)銀行,而是騙子使用偽基站所發(fā)射的短信,一旦點(diǎn)擊里面所附著的鏈接,并在偽網(wǎng)站上填寫銀行卡和密碼等相關(guān)信息,就會(huì)被盜刷。”
更重要的是,獲得了開通apple pay業(yè)務(wù)的6位數(shù)驗(yàn)證碼后,騙子便可以利用云閃付功能,用自己的手機(jī)號(hào)綁定用戶的銀行卡,變成用戶主卡的“映射卡”,通過這一映射卡來進(jìn)行消費(fèi)。
之所以銀行卡掛失之后依然被盜刷,就是因?yàn)殂y行并未察覺“映射卡”的存在,因此在操作時(shí)沒有連同主卡一起將“映射卡”掛失所致。
“偽基站”為什么難以杜絕
電信專家項(xiàng)立剛告訴第一財(cái)經(jīng)記者,前述陳衛(wèi)江的案例中很有可能是犯罪嫌疑人利用偽基站進(jìn)行詐騙。改號(hào)并發(fā)送短信的情況有多種形式,其中最容易和利用率最高的是偽基站,偽基站詐騙成本較低,一臺(tái)主機(jī)和一個(gè)筆記本電腦即可進(jìn)行“工作”。
偽基站可以隨意更改發(fā)送手機(jī)號(hào)碼,可以選擇尾號(hào)較好的號(hào)碼,亦可使用尾數(shù)為10086、95533等號(hào)碼發(fā)送短信,一般用戶的手機(jī)在接收到此類短信后會(huì)將所發(fā)送內(nèi)容自動(dòng)歸于一類,從而讓真假內(nèi)容難以分辨,詐騙成功率極高。
項(xiàng)立剛分析認(rèn)為,原因在于,原來2G網(wǎng)絡(luò)沒有雙向認(rèn)證機(jī)制,現(xiàn)在很難再去做這些認(rèn)證了,也沒辦法完全停掉,因?yàn)檎Z音通話還需要通過2G網(wǎng)絡(luò)進(jìn)行。
“2G時(shí)代,人們認(rèn)為只有電信運(yùn)營(yíng)商這些大的服務(wù)商才能建基站,所以終端不去認(rèn)證基站。詐騙短信都發(fā)生在手機(jī)駐留在2G網(wǎng)絡(luò)時(shí),或者在有些進(jìn)行網(wǎng)絡(luò)轉(zhuǎn)換的地方。3G、4G都是雙向認(rèn)證了。” 項(xiàng)立剛表示。
雙向認(rèn)證是指基站和智能手持終端的互相識(shí)別認(rèn)證。手機(jī)端對(duì)基站的認(rèn)證在2G網(wǎng)絡(luò)上是缺位的。而運(yùn)營(yíng)商正在進(jìn)行VOLTE通話商用推廣階段,將語音、數(shù)據(jù)統(tǒng)一在LTE 4G網(wǎng)絡(luò)上實(shí)施,一旦成熟則可能避免偽基站詐騙這一“古老”騙術(shù)。
陳衛(wèi)江的案例絕非孤例。
第一財(cái)經(jīng)記者根據(jù)中國(guó)裁判文書網(wǎng)梳理發(fā)現(xiàn),截止至5月1日,以“偽基站”為關(guān)鍵詞,搜到1532條檢索結(jié)果。案例中,多數(shù)是利用偽基站進(jìn)行廣告性質(zhì)的短信發(fā)送,或者實(shí)施詐騙。
通過案例可以看到,非法使用“偽基站”實(shí)施詐騙的團(tuán)伙一般是流竄作案,大多是一臺(tái)車配上一套“偽基站”設(shè)備,隱身車內(nèi),打一槍換一地。
運(yùn)營(yíng)商對(duì)打擊電信詐騙負(fù)有哪些責(zé)任呢?
TMT資深分析師曾韜表示,運(yùn)營(yíng)商最基本的作用是作為一個(gè)(網(wǎng)絡(luò))管道。運(yùn)營(yíng)商可以做的,包括建立黑名單制度,特別是在公安局已經(jīng)備案的,運(yùn)營(yíng)商提供一些提醒是很有必要的。
“運(yùn)營(yíng)商可以做得更好,但不能把主要的責(zé)任歸咎于它。運(yùn)營(yíng)商現(xiàn)在做的事情事實(shí)上的確不夠精細(xì),網(wǎng)絡(luò)是提供了,但很多反詐騙的事情讓終端公司、軟件公司做了,但這些公司畢竟不能把應(yīng)用放到運(yùn)營(yíng)商網(wǎng)絡(luò)底層,不能面面俱到覆蓋。一些公司已經(jīng)有了可以過濾掉偽基站短信的技術(shù),我認(rèn)為運(yùn)營(yíng)商也可以做得到,對(duì)網(wǎng)絡(luò)進(jìn)行優(yōu)化,減少詐騙發(fā)生的概率。”曾韜認(rèn)為。
當(dāng)然,單純依靠電信部門來過濾偽基站短信是不夠的。
更多業(yè)內(nèi)人士認(rèn)為:打擊包括“偽基站”在內(nèi)的垃圾短信息產(chǎn)業(yè)必須多管齊下形成合力,工商、無線電、公安等部門應(yīng)從垃圾短信設(shè)備的生產(chǎn)、銷售、使用各個(gè)環(huán)節(jié)著手相互配合,嚴(yán)厲打擊;通信管理部門和運(yùn)營(yíng)企業(yè)應(yīng)從短信服務(wù)規(guī)則、準(zhǔn)入門檻、日常監(jiān)督等環(huán)節(jié)嚴(yán)格把關(guān)。
公安部統(tǒng)計(jì),近年來我國(guó)的電信網(wǎng)絡(luò)詐騙犯罪發(fā)案數(shù)量以年均20%到30%的速率快速增長(zhǎng)。
據(jù)公開報(bào)道顯示,目前全國(guó)各級(jí)公安機(jī)關(guān)刑警隊(duì)、派出所已全部接入“電信詐騙案件偵辦平臺(tái)”。各級(jí)公安機(jī)關(guān)刑警隊(duì)、派出所接報(bào)電信詐騙案件后,要第一時(shí)間查明涉案的一級(jí)賬戶,并在30分鐘內(nèi)將簡(jiǎn)要案情和一級(jí)賬戶的姓名、賬號(hào)、轉(zhuǎn)賬時(shí)間等信息錄入平臺(tái)。
設(shè)在公安部刑偵局的全國(guó)打擊治理電信網(wǎng)絡(luò)新型違法犯罪專項(xiàng)行動(dòng)辦公室,會(huì)實(shí)時(shí)審核各地接警錄入偵辦平臺(tái)的涉案賬戶信息,并與相關(guān)銀行緊密協(xié)作,開展緊急止付。
電信詐騙分工明確
截止到5月2日,在中國(guó)裁判文書網(wǎng)以“電信詐騙”為檢索條件,共搜索出815篇裁判文書,其中刑事案由574條。截取2016年1月1日到4月30日時(shí)間段,共有裁判文書45條,排除重復(fù)、冗余后剩余裁判文書39條。
第一財(cái)經(jīng)記者翻閱這些裁判文書發(fā)現(xiàn),在這些電信詐騙的案例中,廣泛撒網(wǎng)、團(tuán)隊(duì)作案、分工明確、境外轉(zhuǎn)移贓款等特點(diǎn)多有體現(xiàn)。
作案方式更是多種多樣,常見的有電話銷售保健品,冒充公檢法,冒充朋友、領(lǐng)導(dǎo)、老師和同事實(shí)施詐騙,電話銷售保健品,各類中獎(jiǎng)信息,虛假航班信息騙取受害者改簽或退票,“重金求子”詐騙,六合彩特碼,冒充貸款公司或代辦高額信用卡,辦理銀行卡解鎖等方式。
其中冒充公檢法實(shí)施電信詐騙的比例最高。
從臺(tái)灣人“大李”、“老胡”電信詐騙集團(tuán)的作案手法看,詐騙人員分工明確,環(huán)環(huán)相扣,分贓標(biāo)準(zhǔn)統(tǒng)一,團(tuán)隊(duì)詐騙手法已經(jīng)到發(fā)展非常“成熟”的境地。
臺(tái)灣籍電信詐騙犯罪集團(tuán),是大陸地區(qū)主要活躍的詐騙犯罪團(tuán)伙之一,其特點(diǎn)在于危害最大、打擊最難。來自公安部的數(shù)據(jù)顯示,僅2015年就有113億人民幣流向臺(tái)灣地區(qū)。
根據(jù)判決書顯示,2014年2月至5月期間,數(shù)十人到印度尼西亞(下稱印尼)“MALANG”瑪瑯市,參加由臺(tái)灣人“大李”、“老胡”等人組織的電信詐騙集團(tuán)。
該詐騙集團(tuán)由“老胡”進(jìn)行統(tǒng)一管理,經(jīng)集中培訓(xùn)后,將參與詐騙的人員分為一、二、三線,分別冒充公安、檢察院人員實(shí)施詐騙。
具體詐騙方法為:由“老胡”負(fù)責(zé)提供中國(guó)大陸公民的電話號(hào)碼、身份證號(hào)碼等個(gè)人信息,后由一線人員通過網(wǎng)絡(luò)電話每日撥打百余名不特定人員的電話,冒充被害人所在省、自治區(qū)、直轄市公安廳的公安人員,謊稱被害人銀行卡涉嫌洗黑錢。
一旦被害人信以為真,一線人員則將電話轉(zhuǎn)給二線人員,由二線人員冒充北京市等地公安人員,謊稱被害人已被通緝,要對(duì)被害人進(jìn)行所謂資產(chǎn)清查、財(cái)產(chǎn)公證或收取保證金,進(jìn)一步將被害人套入圈套之中。
隨后,二線人員將電話轉(zhuǎn)給三線人員,由三線人員冒充經(jīng)辦案件的公安人員或檢察人員,要求被害人將銀行卡內(nèi)現(xiàn)金直接轉(zhuǎn)至該團(tuán)伙指定的銀行賬戶內(nèi)。
在詐騙過程中,上述詐騙團(tuán)伙還制作了一個(gè)虛假的“最高人民檢察院”網(wǎng)站,并讓被害人登陸查看所謂“刑事拘捕令”或“取保候?qū)彌Q定書”,誘使被害人上當(dāng)受騙。
詐騙得逞后,參與實(shí)施該起詐騙的人員從中抽成,其中,一線人員每月底薪人民幣5000元,并按詐騙所得贓款抽成5%;二線、三線人員沒有底薪,按詐騙所得贓款抽成8%。
在這一套流程中,拿到中國(guó)大陸公民的電話號(hào)碼、身份證號(hào)碼等個(gè)人信息是第一步。從39份裁判文書看,詐騙團(tuán)隊(duì)直接“買到”公民的身份信息資料并非難事。
記者了解到,在專門收集客戶信息的黑色產(chǎn)業(yè)鏈中,有著明確的分工,稱作“拖庫”、“洗庫”、“撞庫”、“社工庫”。
第一步“拖庫”,是指不法分子發(fā)現(xiàn)某個(gè)網(wǎng)站的漏洞,就把網(wǎng)站的用戶數(shù)據(jù)、特別是用戶名和密碼下載下來。
第二步“洗庫”,則是指挑選甄別出“有價(jià)值”的數(shù)據(jù)和“客戶”,通過打電話等方式,補(bǔ)充客戶信息。比如,身份證號(hào)、賬號(hào)、信用卡日期等。
最后一步“撞庫”:不法分子在收集到了信息后,到其他網(wǎng)站反復(fù)嘗試,不成功的就淘汰掉;找到成功的信息,將有價(jià)值的客戶保存起來。最后整理形成“社工庫”。每一個(gè)環(huán)節(jié)均明碼標(biāo)價(jià),并經(jīng)多次轉(zhuǎn)賣。
通信業(yè)內(nèi)學(xué)者向記者分析,抓偽基站詐騙的難度在于破案成本比較高,技術(shù)水平要求也比較高。
項(xiàng)立剛建議,對(duì)于電信詐騙,國(guó)家應(yīng)當(dāng)成立一個(gè)專門的機(jī)構(gòu)來做這件事情。電信詐騙最大的問題是,除了少數(shù)大金額的案件,很多時(shí)候金額比較小,地方公安局要去調(diào)查抓獲罪犯的可能成本都超過了這個(gè)數(shù)字;同時(shí),電信詐騙往往牽涉的地域比較廣,詐騙人和受害人不在一個(gè)地方,需要電信、銀行多個(gè)系統(tǒng)來協(xié)調(diào)。這是另一個(gè)很重要原因。因此,國(guó)家應(yīng)該成立專門機(jī)構(gòu),具有綜合的協(xié)調(diào)能力,形成聯(lián)動(dòng)機(jī)制。
此外,辦案機(jī)關(guān)與知名互聯(lián)網(wǎng)企業(yè)的合作,也正在成為趨勢(shì)。其中騰訊守護(hù)者計(jì)劃安全團(tuán)隊(duì)利用海量大數(shù)據(jù)積累和分析能力,能夠?yàn)榫皆趥善七^程中提供有力的技術(shù)協(xié)助,對(duì)犯罪分子行為分析、偽基站定位等提供證據(jù)和線索。包括深能源集團(tuán)被詐騙3505萬案,北京、深圳偽基站專項(xiàng)打擊,公安部督辦重慶“12.29”偽基站詐騙案,Apple id 釣魚盜號(hào)系列案件等,騰訊守護(hù)者計(jì)劃安全團(tuán)隊(duì)已經(jīng)協(xié)助完成的案件合計(jì)涉案金額已達(dá)5億元。