安全動(dòng)態(tài)

產(chǎn)業(yè)鏈齊發(fā)力,“死磕”通訊信息詐騙

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2016-06-12    瀏覽次數(shù):
 

“猜猜我是誰(shuí)?老同學(xué)你都不記得了?”

“你好,我是你的領(lǐng)導(dǎo),明天請(qǐng)到我的辦公室來(lái)匯報(bào)工作!”

“請(qǐng)查閱您孩子近期在校綜合評(píng)定成績(jī)并指導(dǎo)wererf.cn/QDEs?!?/span>

“這是我們上次聚會(huì)的照片,快點(diǎn)開(kāi)看看吧hnyzs.cn/QeSa?!?/span>

——這樣的詐騙電話(huà)和短信,是當(dāng)前信息通信生活中非常不和諧的音符。然而,信息通信技術(shù)本身并沒(méi)有好壞,主要看是誰(shuí)在用:對(duì)于普通用戶(hù)而言,我們的生活已經(jīng)因?yàn)橐苿?dòng)互聯(lián)網(wǎng)的發(fā)展而變得更加便捷,可以通過(guò)手機(jī)App打車(chē)、購(gòu)物、叫外賣(mài)、支付水電煤氣費(fèi)等;但是,如果被不法分子利用,那么同樣也會(huì)提高做壞事的效率。

客觀來(lái)看,信息通信網(wǎng)絡(luò)就如同一條貨車(chē)專(zhuān)用的高速公路一樣,短信、電話(huà)以及數(shù)據(jù)都是奔馳在這條高速公路上的貨車(chē),大多數(shù)貨車(chē)裝載的都是人們的生活用品和生產(chǎn)工具,而“少數(shù)貨車(chē)”則裝載的是能夠給人們的財(cái)產(chǎn)帶來(lái)嚴(yán)重威脅的“作案工具”??v觀整個(gè)信息通信產(chǎn)業(yè),從監(jiān)管部門(mén)到電信運(yùn)營(yíng)商,再到軟件開(kāi)發(fā)商和手機(jī)制造商,都在想辦法對(duì)通訊信息詐騙說(shuō)“不”,讓“少數(shù)貨車(chē)”無(wú)法駛?cè)脒@條高速公路,或者將蒙混過(guò)關(guān)的趕下高速公路,或者在高速公路的出口處攔截。一句話(huà),面對(duì)通訊信息詐騙,整個(gè)產(chǎn)業(yè)界一直都在努力。

監(jiān)管部門(mén):長(zhǎng)期防范+重拳出擊

面對(duì)通訊信息詐騙,作為監(jiān)管部門(mén)的工信部一刻都沒(méi)有松懈過(guò),采取了長(zhǎng)期防范打擊行動(dòng)以及短期內(nèi)進(jìn)行重拳出擊的組合方式。

工信部采取的防范打擊通訊信息詐騙行動(dòng)自2015年啟動(dòng)以來(lái),已經(jīng)取得了一定的成效。但是,由于通訊信息詐騙多發(fā)高發(fā)勢(shì)頭尚未得到根本遏制,防范打擊工作仍需要持續(xù)加大力度,因此工信部將防范打擊通訊信息詐騙行動(dòng)先后延期了兩次,最終延長(zhǎng)至2016年12月31日,與通訊信息詐騙“死磕”的態(tài)度十分明確。

2015年7月,工信部印發(fā)了《綜合治理不良網(wǎng)絡(luò)信息防范打擊通訊信息詐騙行動(dòng)工作方案》,部署通信行業(yè)開(kāi)展為期半年的專(zhuān)項(xiàng)行動(dòng)。步入2016年,工信部又制定了《關(guān)于進(jìn)一步做好防范打擊通訊信息詐騙相關(guān)工作的通知》,將前期“治防行動(dòng)”延期至2016年4月30日結(jié)束?!锻ㄖ芬?,主要針對(duì)三類(lèi)重點(diǎn)目標(biāo),即語(yǔ)音專(zhuān)線(xiàn)出租、“一號(hào)通”、“400”、商務(wù)總機(jī)等重點(diǎn)電信業(yè)務(wù),網(wǎng)絡(luò)虛假改號(hào)、違法違規(guī)經(jīng)營(yíng)等重點(diǎn)問(wèn)題,河北豐寧、廣西賓陽(yáng)、海南儋州等通訊信息詐騙犯罪猖獗的重點(diǎn)地區(qū),進(jìn)一步明確任務(wù),細(xì)化措施,部署開(kāi)展重點(diǎn)防范打擊工作。2016年5月,鑒于當(dāng)前通訊信息詐騙多發(fā)高發(fā)勢(shì)頭尚未得到根本遏制,防范打擊工作仍需要持續(xù)加大力度,工信部決定將防范打擊通訊信息詐騙工作持續(xù)引向深入,將前期開(kāi)展的“防范打擊通訊信息詐騙專(zhuān)項(xiàng)行動(dòng)”延長(zhǎng)至2016年12月31日。

截至目前,防范打擊通訊信息詐騙行動(dòng)已經(jīng)取得了一定成效。工信部信息通信發(fā)展司司長(zhǎng)聞庫(kù)在4月底接受采訪時(shí)表示,目前電信市場(chǎng)經(jīng)營(yíng)秩序已初步規(guī)范:各個(gè)基礎(chǔ)電信企業(yè)整頓存在問(wèn)題的用戶(hù)號(hào)碼有17萬(wàn)多戶(hù),關(guān)閉和停止“400”、“一號(hào)通”、商務(wù)總機(jī)業(yè)務(wù)號(hào)碼3.7萬(wàn)個(gè),關(guān)閉語(yǔ)音專(zhuān)線(xiàn)1萬(wàn)多條;技術(shù)防范管控能力持續(xù)提升,建設(shè)完善多層次技術(shù)防范手段,月均攔截各類(lèi)虛假改號(hào)呼叫1.3億次;與公安機(jī)關(guān)建立了違法違規(guī)號(hào)碼關(guān)停、涉案線(xiàn)索快速查詢(xún)、重大案件情況快速通報(bào)的聯(lián)動(dòng)機(jī)制,累計(jì)配合關(guān)停涉嫌通信信息詐騙電話(huà)號(hào)碼7萬(wàn)多個(gè),涉案的“黑卡”10萬(wàn)多張;此外,監(jiān)督舉報(bào)和宣傳引導(dǎo)機(jī)制也得到了強(qiáng)化,工信部累計(jì)受理處置涉嫌通信信息詐騙用戶(hù)舉報(bào)36萬(wàn)件次。

重拳出擊,典型行動(dòng)就是近日工信部出臺(tái)了“史上最嚴(yán)實(shí)名制”規(guī)定,要求在2017年6月30日前實(shí)現(xiàn)全部電話(huà)用戶(hù)實(shí)名登記,“對(duì)在規(guī)定的時(shí)間內(nèi)未補(bǔ)辦登記手續(xù)的用戶(hù),基礎(chǔ)電信企業(yè)要暫停其通信服務(wù),并再次催告其補(bǔ)登記,在催告期滿(mǎn)仍未補(bǔ)辦登記手續(xù)的,基礎(chǔ)電信企業(yè)要依法停止通信服務(wù)”。顯然,“不實(shí)名就關(guān)機(jī)”將成為通信服務(wù)業(yè)的一條“鐵律”。

終端環(huán)節(jié):軟件攔截+硬件防護(hù)

在信息通信產(chǎn)業(yè)鏈的終端環(huán)節(jié),軟件開(kāi)發(fā)商和硬件制造商,也在防范打擊通訊信息詐騙中能夠發(fā)揮出很重要的作用。目前,無(wú)論是軟件開(kāi)發(fā)商還是硬件制造商,都將發(fā)力點(diǎn)瞄準(zhǔn)了對(duì)詐騙電話(huà)和垃圾短信的攔截上,從最靠近用戶(hù)的手機(jī)端構(gòu)建“防護(hù)堤”。

軟件開(kāi)發(fā)商主要以提供安全防護(hù)類(lèi)軟件為抓手。目前,360、百度、騰訊等企業(yè)均推出了各自的安全防護(hù)軟件,采用了類(lèi)似的大數(shù)據(jù)的技術(shù)手段,對(duì)來(lái)電號(hào)碼進(jìn)行判斷、歸類(lèi)和提醒,以及通過(guò)內(nèi)容關(guān)鍵詞對(duì)短信內(nèi)容進(jìn)行屏蔽或者提醒。此外,也開(kāi)始有手機(jī)制造商在自有品牌的手機(jī)中內(nèi)置自己的安全防護(hù)軟件。

人們?cè)谑謾C(jī)中安裝并啟用了安全防護(hù)軟件之后,當(dāng)接到騷擾電話(huà)或者垃圾短信時(shí),就會(huì)實(shí)時(shí)地獲得提醒,從而避免上當(dāng)受騙。此外,也有一些防護(hù)軟件會(huì)直接在后臺(tái)攔截詐騙電話(huà)或者詐騙短信,而手機(jī)用戶(hù)并不知道自己的手機(jī)曾經(jīng)接到過(guò)這些詐騙電話(huà),稱(chēng)之為“幕后英雄”一點(diǎn)都不為過(guò)。

對(duì)騷擾電話(huà)的攔截,來(lái)源于背后的大數(shù)據(jù)的支持。因此,如果有更多的用戶(hù)標(biāo)記騷擾電話(huà)以及詐騙電話(huà),那么數(shù)據(jù)庫(kù)里可供比對(duì)的數(shù)據(jù)就會(huì)更豐富,就能幫助更多的手機(jī)用戶(hù)免受詐騙電話(huà)的危害。與此同時(shí),詐騙電話(huà)數(shù)據(jù)庫(kù)的共享,對(duì)于提升整個(gè)行業(yè)的攔截能力都具有非常積極的意義。對(duì)此,工信部要求整合手機(jī)安全廠商相關(guān)數(shù)據(jù)資源,實(shí)現(xiàn)資源共享與防控聯(lián)動(dòng)。同時(shí)也要求各基礎(chǔ)電信企業(yè)集團(tuán)公司有效整合內(nèi)外部資源,向用戶(hù)免費(fèi)提供涉嫌通訊信息詐騙的來(lái)電號(hào)碼的提示服務(wù)。

值得注意的是,以手機(jī)廠商為代表的硬件制造商,也加入了防范打擊通訊信息詐騙的行列。盡管尚處于起步階段,但已有了一些成功的探索,例如已有廠商開(kāi)發(fā)出芯片級(jí)防偽基站技術(shù)。該技術(shù)的工作原理在于芯片能夠根據(jù)系列參數(shù)來(lái)區(qū)別偽基站與普通基站的不同特征,包括位置區(qū)LAC值、發(fā)射功率、C1/C2小區(qū)選擇和重選參數(shù)等,從而在確認(rèn)手機(jī)所連接基站是偽基站之后,選擇不在上面駐留,這樣用戶(hù)就不會(huì)收到偽基站發(fā)送的詐騙短信了。

電信運(yùn)營(yíng)商:把好“入口關(guān)”+“傳送關(guān)”

電信運(yùn)營(yíng)商,作為“信息高速公路”的經(jīng)營(yíng)者,一方面需要努力守好“入口”,讓運(yùn)送詐騙信息、詐騙電話(huà)的“貨車(chē)”盡可能地?zé)o法駛?cè)脒@條“信息高速公路”;另一方面,電信運(yùn)營(yíng)商需要不斷提升防范打擊的技術(shù)手段,對(duì)于蒙混過(guò)關(guān)的“貨車(chē)”提高識(shí)別能力、攔截能力。

具體來(lái)看,針對(duì)不同類(lèi)型的通訊信息詐騙,運(yùn)營(yíng)商采取了不同的措施應(yīng)對(duì)。

第一, 把好“入口關(guān)”,重點(diǎn)整頓以“400”為代表的語(yǔ)音專(zhuān)線(xiàn)業(yè)務(wù)??陀^來(lái)看,“400”開(kāi)頭的號(hào)碼已經(jīng)成為詐騙電話(huà)的重災(zāi)區(qū)。在人們的印象中,“400”號(hào)碼一般是由企業(yè)運(yùn)營(yíng)的,因此普遍警惕性不夠,導(dǎo)致該號(hào)碼最容易被不法分子盯上。對(duì)此,電信運(yùn)營(yíng)商進(jìn)一步嚴(yán)格了400電話(huà)的管理辦法,例如中國(guó)移動(dòng)嚴(yán)禁向個(gè)人用戶(hù)提供400業(yè)務(wù),限制單個(gè)集團(tuán)客戶(hù)申請(qǐng)碼號(hào)數(shù)量,客戶(hù)的專(zhuān)線(xiàn)號(hào)碼也不允許轉(zhuǎn)售,外呼業(yè)務(wù)必須由全網(wǎng)400平臺(tái)鑒權(quán)。與此同時(shí),電信運(yùn)營(yíng)商也在積極配合公安機(jī)關(guān)進(jìn)行詐騙電話(huà)的快速關(guān)停和拓展查詢(xún)。截至2016年4月,關(guān)停“400”、“一號(hào)通”、商務(wù)總機(jī)業(yè)務(wù)號(hào)碼總計(jì)3.7萬(wàn)個(gè),關(guān)閉語(yǔ)音專(zhuān)線(xiàn)1萬(wàn)多條,累計(jì)配合公安機(jī)關(guān)關(guān)停詐騙電話(huà)號(hào)碼7萬(wàn)多個(gè)。

第二, 加強(qiáng)“黑卡”治理。所謂“黑卡”,就是未實(shí)名登記、虛假登記的電話(huà)卡?!昂诳ā睙o(wú)疑是一個(gè)巨大的漏洞,為不法分子提供了進(jìn)行詐騙活動(dòng)的便利條件。尤其是由虛擬運(yùn)營(yíng)商運(yùn)營(yíng)的170號(hào)段,由于前期運(yùn)營(yíng)商處于非實(shí)名制的“裸奔”階段,更是成為通訊信息詐騙的“重災(zāi)區(qū)”。與此相應(yīng),一方面基礎(chǔ)電信運(yùn)營(yíng)商也都在加強(qiáng)實(shí)名登記,例如在營(yíng)業(yè)廳配備二代身份證識(shí)別系統(tǒng),實(shí)現(xiàn)用戶(hù)身份信息自動(dòng)錄入,規(guī)范各類(lèi)社會(huì)營(yíng)銷(xiāo)渠道等;另一方面,工信部要求虛擬運(yùn)營(yíng)商嚴(yán)格落實(shí)實(shí)名登記要求,加強(qiáng)對(duì)實(shí)體和網(wǎng)絡(luò)代理渠道的監(jiān)督管理,并需要在一個(gè)月之內(nèi)對(duì)前期未進(jìn)行實(shí)名登記或者虛假登記的電話(huà)號(hào)碼,完成用戶(hù)身份信息補(bǔ)登記等工作。按照這一要求,各大虛擬運(yùn)營(yíng)商都在加班加點(diǎn)地完成這項(xiàng)工作。

第三,通過(guò)技術(shù)升級(jí)不斷加強(qiáng)對(duì)詐騙電話(huà)的防范和攔截能力。例如,中國(guó)電信嚴(yán)格規(guī)范主叫號(hào)碼傳送,提高對(duì)網(wǎng)絡(luò)改號(hào)及不符合規(guī)范號(hào)碼的發(fā)現(xiàn)、核實(shí)、監(jiān)測(cè)、定位和攔截能力,全面落實(shí)國(guó)際虛假主叫號(hào)碼攔截。據(jù)悉,今年第一季度,中國(guó)電信攔截國(guó)際來(lái)話(huà)中的“+86”虛假主叫呼叫達(dá)237萬(wàn)次,攔截國(guó)際來(lái)話(huà)中涉嫌通訊信息詐騙的呼叫達(dá)245萬(wàn)次。

第四,“找到”偽基站。偽基站通過(guò)使用特制的假基站設(shè)備鎖定手機(jī),使手機(jī)用戶(hù)暫時(shí)脫離運(yùn)營(yíng)商網(wǎng)絡(luò)8~12秒,無(wú)法正常使用手機(jī),但卻不得不被動(dòng)接收偽基站發(fā)出的垃圾短信。目前,人們接收到的大部分垃圾短信都是由偽基站發(fā)送的。運(yùn)營(yíng)商雖然可以利用技術(shù)手段對(duì)普通垃圾短信進(jìn)行攔截,但是卻無(wú)法攔截偽基站發(fā)出的垃圾短信。然而,電信運(yùn)營(yíng)商并非因此而束手無(wú)策,可以發(fā)揮自己的技術(shù)特長(zhǎng)“找到”偽基站,從而為警方提供支持。例如,北京聯(lián)通投入了400多萬(wàn)元研發(fā)了偽基站定位系統(tǒng),并組建偽基站監(jiān)察小組,大力開(kāi)展對(duì)不法偽基站的監(jiān)察工作。該系統(tǒng)通過(guò)偽基站的信令特征及位置更新的特點(diǎn),找出疑似偽基站的區(qū)域,建立2G/3G偽基站監(jiān)控平臺(tái),監(jiān)控偽基站影響小區(qū)出現(xiàn)的區(qū)域和影響程度,分析偽基站經(jīng)常出現(xiàn)的區(qū)域時(shí)間。截至目前,北京聯(lián)通共監(jiān)控到9600余個(gè)小區(qū)曾受到移動(dòng)偽基站影響,現(xiàn)場(chǎng)發(fā)現(xiàn)移動(dòng)偽基站3處,配合警方處理1處。

第五,堅(jiān)決下架改號(hào)類(lèi)App。伴隨著電信運(yùn)營(yíng)商對(duì)于“400”等號(hào)段的管理越來(lái)越嚴(yán)格,越來(lái)越多的不法分子通過(guò)采用改號(hào)軟件來(lái)假冒公檢法以及其他企事業(yè)單位進(jìn)行詐騙。對(duì)此,電信運(yùn)營(yíng)商相應(yīng)地規(guī)范了對(duì)旗下應(yīng)用商店的管理,堅(jiān)決下架改號(hào)類(lèi)App。例如,中國(guó)電信每月對(duì)旗下應(yīng)用商店已上架的20萬(wàn)余款應(yīng)用進(jìn)行一輪關(guān)鍵詞過(guò)濾,將已有的改號(hào)軟件的信息特征與庫(kù)中應(yīng)用進(jìn)行對(duì)比過(guò)濾,截至目前強(qiáng)制下架的APP已經(jīng)超過(guò)了40款。

 
 

上一篇:安全的本質(zhì)在于——核心數(shù)據(jù)

下一篇:2016年06月12日 聚銘安全速遞