
大數(shù)據(jù)技術(shù)助偽基站短信大起底
如果你問問身邊有手機(jī)的朋友“有沒有收到過垃圾短信”,可能超過99.9%的回答是“有”。
垃圾短信本來就是個煩人的東西,而更煩人的是,手機(jī)在不斷更新升級,垃圾短信也在更新升級:早期的“我是房東,號碼換了,房租打我這張卡里……”“您的手機(jī)已經(jīng)被XXX網(wǎng)站抽中幸運(yùn)大獎……”一類騙術(shù)已是小兒科,更多的垃圾短信,表面看上去和正規(guī)的銀行、運(yùn)營商、公司發(fā)的短信一模一樣,讓人真假難辨。這些“高仿”垃圾短信的“幕后黑手”,便是偽基站。
實際上,偽基站造成較大規(guī)模的危害,已有一段時間了:2014年,新華每日電訊就曾刊發(fā)過《“偽基站”猖獗的秘密:做一單就能收回成本》等多篇報道,揭秘偽基站的作案手段與危害。近年來,公安部也一直在大力整治偽基站相關(guān)案件,各大銀行、運(yùn)營商等企業(yè)也都在反復(fù)提醒用戶識別偽基站短信的特征……然而,有調(diào)查顯示,中國金融領(lǐng)域每年遭受偽基站釣魚攻擊導(dǎo)致的金額損失高達(dá)100億元;《反電信網(wǎng)絡(luò)詐騙大數(shù)據(jù)季度報告》則顯示,2016年第一季度,有據(jù)可查的詐騙短信接受人數(shù)高達(dá)3億人!
對付偽基站,魔高一尺,道高一丈
面對偽基站非法短信這種有點(diǎn)兒“科技含量”的犯罪行為,一家家更有科技含量的互聯(lián)網(wǎng)公司站了出來
“要想根治偽基站非法短信,只有修補(bǔ)GSM系統(tǒng)的漏洞?!?60公司首席反詐騙專家裴智勇博士介紹說。
偽基站之所以泛濫,是因為它利用了手機(jī)GSM網(wǎng)絡(luò)系統(tǒng)只能單向鑒定的特性。GSM系統(tǒng)全稱“全球移動通信系統(tǒng)”,是當(dāng)前應(yīng)用最為廣泛的2G移動電話國際標(biāo)準(zhǔn)。而所謂單向鑒定,是指基站可以鑒定手機(jī)信號的合法性,但是手機(jī)不會鑒定基站的合法性。有了這一特性作為保護(hù)傘,偽基站就可以偽裝成各種號碼向其波及范圍內(nèi)的手機(jī)發(fā)送垃圾短信了。由于目前手機(jī)網(wǎng)絡(luò)大多已升級到3G、4G,不法分子利用偽基站作案時還會配合信號干擾器,令手機(jī)降頻至2G網(wǎng)絡(luò)后,再用偽基站發(fā)送短信。
目前,全球200多個國家和地區(qū),超過10億人都在使用GSM系統(tǒng)。而據(jù)裴智勇介紹:“修補(bǔ)GSM系統(tǒng)漏洞,就得要求所有通訊設(shè)施都必須改造,手機(jī)也都要進(jìn)行改造。因為在全球范圍內(nèi)都必須修改,這個改造成本非常之高?!?/span>
那么對于偽基站,我們難道就無可奈何?
8月4日,公安部打擊治理電信網(wǎng)絡(luò)犯罪防控中心成立儀式暨麒麟反“偽”行動發(fā)布會在京召開,公安部表示將同騰訊研發(fā)的“麒麟偽基站實時檢測系統(tǒng)”進(jìn)行深度合作。
7月21日,2016年中國可視化與可視化分析大會在長沙舉辦,360公司展示了他們與北京、上海、湖南等多地警方有過成功合作的可視化技術(shù)的偽基站追蹤系統(tǒng)。
7月28日,百度安全和新疆自治區(qū)公安部門達(dá)成戰(zhàn)略合作成立反偽基站中心。至此,百度安全已與17個省市區(qū)公安單位,網(wǎng)安等建立合作關(guān)系,為公安機(jī)關(guān)提供偽基站信息技術(shù)支持。
……
面對偽基站非法短信這種有點(diǎn)兒“科技含量”的犯罪行為,一家家更有科技含量的互聯(lián)網(wǎng)公司紛紛站了出來。而在這些互聯(lián)網(wǎng)公司的背后,則是我們每個手機(jī)用戶對偽基站展開的一場“全民皆兵”的戰(zhàn)爭。
大數(shù)據(jù):用“人海戰(zhàn)”對抗“游擊戰(zhàn)”
某偽基站上午從南四環(huán)出發(fā),中午到三里屯,最遠(yuǎn)走到望京……幫忙繪制這張軌跡圖的,是每一部被騷擾的手機(jī)
綜觀幾家互聯(lián)網(wǎng)巨頭提供的偽基站追蹤技術(shù),全都離不開一個關(guān)鍵詞——大數(shù)據(jù)。
傳統(tǒng)追查偽基站的方式,一般是公安機(jī)關(guān)聯(lián)合當(dāng)?shù)氐倪\(yùn)營商和無線電管理部門來追查偽基站的位置。據(jù)裴智勇博士介紹,由于運(yùn)營商具有真實的基站網(wǎng)絡(luò),通過監(jiān)測周邊異常信號來查找偽基站,實際上是效果最精準(zhǔn)的。但偽基站一般由筆記本、群發(fā)器等幾個比較輕便的設(shè)備組成,可以輕松地“背包上路”;警方截獲的一些新型車載式偽基站設(shè)備,甚至只有A4紙大小,藏在汽車或電動車?yán)锒己苋菀?。這讓不法分子可以很輕易地跟警方“打游擊”。
而且,據(jù)工信部無線電管理局披露,如今的“偽基站”設(shè)備已經(jīng)“更新”到第四代產(chǎn)品,每小時就能發(fā)5萬條信息,效率極高。因此,這種“游擊戰(zhàn)”的“居無定所”根本不會影響不法分子的“生意”。
此前,檢測到偽基站,但一出警就撲空。這成了偽基站屢禁不止的一個主要原因。
“運(yùn)營商可以更精確地監(jiān)測到偽基站位置的點(diǎn),而我們是可以查找偽基站的運(yùn)行軌跡。”360安全中心的專家徐先生向記者展示了360偽基站追蹤系統(tǒng)中,某個垃圾短信偽基站“忙碌的一天”:上午從北京南四環(huán)出發(fā),中午轉(zhuǎn)到繁華的三里屯,下午又“轉(zhuǎn)戰(zhàn)”朝陽公園等地,最遠(yuǎn)甚至走到了望京……而幫忙繪制這些偽基站行動軌跡圖的,正是每一部被偽基站騷擾的手機(jī)。
目前,諸家互聯(lián)網(wǎng)巨頭旗下的手機(jī)安全軟件,每家都有數(shù)億的裝機(jī)量。每當(dāng)手機(jī)收到一條來自偽基站的非法短信,安全軟件就會把短信內(nèi)容、偽裝后的發(fā)送號碼、接收時間以及當(dāng)時手機(jī)所在的坐標(biāo)信息等內(nèi)容反饋給偽基站追蹤系統(tǒng)。而當(dāng)大量有同樣號碼、相近內(nèi)容,但是時間、地點(diǎn)不同的數(shù)據(jù)被匯總到追蹤系統(tǒng)的數(shù)據(jù)庫之中時,這臺偽基站的一舉一動也就很容易清晰地呈現(xiàn)在追蹤系統(tǒng)中……用典型的“人海戰(zhàn)”對抗“游擊戰(zhàn)”。
一旦摸清某個偽基站在一段時期內(nèi)的行動規(guī)律,警方就可以方便地提前安排警力,對偽基站進(jìn)行圍追堵截。
騰訊的“麒麟偽基站實時檢測系統(tǒng)”,甚至還給相應(yīng)的手機(jī)APP用戶提供了手動及時報警的功能:只要你所在的城市警方與麒麟系統(tǒng)有合作,你收到可疑短信并立刻舉報時,當(dāng)?shù)鼐骄蜁诖_認(rèn)目標(biāo)后,及時出警!
藏在數(shù)據(jù)中的偽基站犯罪新動向
偽基站短信中,冒充95555(招商銀行)的短信數(shù)量最多;從偽基站短信類型看,廣告推銷類短信數(shù)量最多
分析查找偽基站活動規(guī)律,只是這些追蹤系統(tǒng)收集到的大數(shù)據(jù)的用途之一。更重要的是,這些數(shù)據(jù),可以幫助警方從宏觀層面了解一些偽基站犯罪的規(guī)律和新動向。
比如,360公司就把他們從2013年起開始通過手機(jī)安全軟件收集到的各種垃圾短信數(shù)據(jù)進(jìn)行分類整理,從地域、內(nèi)容、時間、關(guān)鍵詞等多個維度進(jìn)行了歸納分析。
從他們在今年3月獲取的偽基站短信數(shù)據(jù)統(tǒng)計結(jié)果來看:偽基站短信中,冒充95555(招商銀行)的短信數(shù)量最多,其次是冒充95588(中國工商銀行)、10086(中國移動)、95533(中國建設(shè)銀行)和95599(中國農(nóng)業(yè)銀行)等號碼的短信;從偽基站短信類型看,廣告推銷類短信數(shù)量最多,占比高達(dá)41.3%;其次為違法信息類短信33.8%;詐騙短信24.0%;從一天24小時的情況來看,9點(diǎn)至19點(diǎn)為偽基站短信頻發(fā)時段,約占全天總攔截量的86.0%。上午11時為一日之內(nèi)的最高峰,這一小時內(nèi)偽基站短信數(shù)量占全天總量的8.8%;從地域來看,廣告推銷類短信河南、遼寧和山東位居前三,違法內(nèi)容短信北京、河南與四川名列前三,詐騙短信則以廣東、上海和河南最多……
有了這些數(shù)據(jù),警方也可以據(jù)此對照自己相應(yīng)的記錄,更有針對性地追蹤偽基站以及其背后的各種類別的犯罪團(tuán)伙?!氨热缯f在北京三里屯,酒吧、夜店多,晚上11點(diǎn)到凌晨1點(diǎn),有偽基站大量發(fā)送違法的色情服務(wù)短信。警察就可以根據(jù)這些情況安排相應(yīng)的人力蹲點(diǎn)來實施觀察、抓捕?!迸嶂怯虏┦空f。
憑借著各大互聯(lián)網(wǎng)企業(yè)提供的偽基站追蹤系統(tǒng),北京市公安局網(wǎng)絡(luò)安全保衛(wèi)總隊今年一季度破獲多起在京活動的重大偽基站犯罪團(tuán)伙案,捕獲犯罪嫌疑人160余名,繳獲偽基站設(shè)備100余套;上海警方共抓獲偽基站犯罪嫌疑人141名,繳獲設(shè)備121套;深圳刑偵局在為期90天的打擊整治涉?zhèn)位具`法犯罪專項行動中,共打掉涉?zhèn)位痉缸飯F(tuán)伙13個,抓獲犯罪嫌疑人110人,繳獲偽基站設(shè)備59套,降低偽基站詐騙發(fā)案率八成……總體辦案效率都有了明顯提高。
對抗偽基站,還需更多力量聯(lián)手
警方抓捕偽基站有了新幫手,不法分子也在琢磨各種對策:例如“現(xiàn)場滅跡”“躲貓貓偽基站”等
在裴智勇博士看來,警方與各大偽基站追蹤系統(tǒng)合作的成功,并不代表警方以前追查偽基站的措施就“不給力”:“真正到了現(xiàn)場抓捕階段,警察還是需要電信運(yùn)營商提供的實時位置定位,還得帶上無線電管理部門的信號鑒定系統(tǒng),在近距離精確度和實時性方面,這些單位部門的作用無可取代。對付偽基站犯罪,單靠哪一方的力量都是不可能的?!?/span>
在追查偽基站方面,還有一些新的合作模式,正在逐步嘗試。在上海,360的偽基站追蹤系統(tǒng)就和道路交通管理的監(jiān)視系統(tǒng)有過整合的試驗:通過數(shù)據(jù)分析的偽基站行動軌跡與道路監(jiān)控攝像頭拍攝到的影像資料進(jìn)行對照,可以把藏有車載偽基站的嫌疑車輛鎖定在有限的幾輛車的范圍之內(nèi)。然而,交通管理和公安部門并非同一個系統(tǒng),這種比較有效的追蹤偽基站的新模式,并不能在很多城市推廣開來。
警方抓捕偽基站有了新幫手,不法分子也在琢磨各種對策。最常見的就是現(xiàn)場“毀尸滅跡”——在發(fā)現(xiàn)有警察追捕時,攜帶偽基站的人可能會迅速把一個U盤插入機(jī)器里,等警察趕到,他攜帶的偽基站已經(jīng)變成了一臺格式化過的空白機(jī)器。這種頗似“服毒自盡”的手法,有時會讓公安機(jī)關(guān)無法人贓俱獲。
而在南昌,公安機(jī)關(guān)還曾遭遇過會“躲貓貓”的偽基站——這種設(shè)備一般藏匿在賓館、出租屋等隱蔽的室內(nèi),相比以往普通的偽基站還多了一塊電子線路板,將偽基站發(fā)射主機(jī)、電源、定時開關(guān)插座以及藏匿的房間門框上的感應(yīng)裝置關(guān)聯(lián)在一起。當(dāng)有人開門進(jìn)入后,門上的感應(yīng)裝置隨即通過定時開關(guān)上的SIM卡將提示信息發(fā)送到遠(yuǎn)程操作者的手機(jī)上,遠(yuǎn)程操作者隨即切斷電源,偽基站信號即刻消失。
“網(wǎng)絡(luò)信息詐騙已形成完整的黑色產(chǎn)業(yè)鏈,詐騙分子分工明確細(xì)致,并利用互聯(lián)網(wǎng)技術(shù)手段進(jìn)行詐騙犯罪活動,傳統(tǒng)打擊信息詐騙手段面對不斷轉(zhuǎn)化升級的新型網(wǎng)絡(luò)犯罪明顯滯后?!彬v訊安全管理部副總經(jīng)理朱勁松呼吁說,打擊信息詐騙,需要全行業(yè)的聯(lián)合、需要更多力量的加入。
數(shù)據(jù)分析咨詢請掃描二維碼
若不方便掃碼,搜微信號:CDAshujufenxi
SQL Server 中 CONVERT 函數(shù)的日期轉(zhuǎn)換:從基礎(chǔ)用法到實戰(zhàn)優(yōu)化 在 SQL Server 的數(shù)據(jù)處理中,日期格式轉(zhuǎn)換是高頻需求 —— 無論 ...
2025-09-18MySQL 大表拆分與關(guān)聯(lián)查詢效率:打破 “拆分必慢” 的認(rèn)知誤區(qū) 在 MySQL 數(shù)據(jù)庫管理中,“大表” 始終是性能優(yōu)化繞不開的話題。 ...
2025-09-18CDA 數(shù)據(jù)分析師:表結(jié)構(gòu)數(shù)據(jù) “獲取 - 加工 - 使用” 全流程的賦能者 表結(jié)構(gòu)數(shù)據(jù)(如數(shù)據(jù)庫表、Excel 表、CSV 文件)是企業(yè)數(shù)字 ...
2025-09-18DSGE 模型中的 Et:理性預(yù)期算子的內(nèi)涵、作用與應(yīng)用解析 動態(tài)隨機(jī)一般均衡(Dynamic Stochastic General Equilibrium, DSGE)模 ...
2025-09-17Python 提取 TIF 中地名的完整指南 一、先明確:TIF 中的地名有哪兩種存在形式? 在開始提取前,需先判斷 TIF 文件的類型 —— ...
2025-09-17CDA 數(shù)據(jù)分析師:解鎖表結(jié)構(gòu)數(shù)據(jù)特征價值的專業(yè)核心 表結(jié)構(gòu)數(shù)據(jù)(以 “行 - 列” 規(guī)范存儲的結(jié)構(gòu)化數(shù)據(jù),如數(shù)據(jù)庫表、Excel 表、 ...
2025-09-17Excel 導(dǎo)入數(shù)據(jù)含缺失值?詳解 dropna 函數(shù)的功能與實戰(zhàn)應(yīng)用 在用 Python(如 pandas 庫)處理 Excel 數(shù)據(jù)時,“缺失值” 是高頻 ...
2025-09-16深入解析卡方檢驗與 t 檢驗:差異、適用場景與實踐應(yīng)用 在數(shù)據(jù)分析與統(tǒng)計學(xué)領(lǐng)域,假設(shè)檢驗是驗證研究假設(shè)、判斷數(shù)據(jù)差異是否 “ ...
2025-09-16CDA 數(shù)據(jù)分析師:掌控表格結(jié)構(gòu)數(shù)據(jù)全功能周期的專業(yè)操盤手 表格結(jié)構(gòu)數(shù)據(jù)(以 “行 - 列” 存儲的結(jié)構(gòu)化數(shù)據(jù),如 Excel 表、數(shù)據(jù) ...
2025-09-16MySQL 執(zhí)行計劃中 rows 數(shù)量的準(zhǔn)確性解析:原理、影響因素與優(yōu)化 在 MySQL SQL 調(diào)優(yōu)中,EXPLAIN執(zhí)行計劃是核心工具,而其中的row ...
2025-09-15解析 Python 中 Response 對象的 text 與 content:區(qū)別、場景與實踐指南 在 Python 進(jìn)行 HTTP 網(wǎng)絡(luò)請求開發(fā)時(如使用requests ...
2025-09-15CDA 數(shù)據(jù)分析師:激活表格結(jié)構(gòu)數(shù)據(jù)價值的核心操盤手 表格結(jié)構(gòu)數(shù)據(jù)(如 Excel 表格、數(shù)據(jù)庫表)是企業(yè)最基礎(chǔ)、最核心的數(shù)據(jù)形態(tài) ...
2025-09-15Python HTTP 請求工具對比:urllib.request 與 requests 的核心差異與選擇指南 在 Python 處理 HTTP 請求(如接口調(diào)用、數(shù)據(jù)爬取 ...
2025-09-12解決 pd.read_csv 讀取長浮點(diǎn)數(shù)據(jù)的科學(xué)計數(shù)法問題 為幫助 Python 數(shù)據(jù)從業(yè)者解決pd.read_csv讀取長浮點(diǎn)數(shù)據(jù)時的科學(xué)計數(shù)法問題 ...
2025-09-12CDA 數(shù)據(jù)分析師:業(yè)務(wù)數(shù)據(jù)分析步驟的落地者與價值優(yōu)化者 業(yè)務(wù)數(shù)據(jù)分析是企業(yè)解決日常運(yùn)營問題、提升執(zhí)行效率的核心手段,其價值 ...
2025-09-12用 SQL 驗證業(yè)務(wù)邏輯:從規(guī)則拆解到數(shù)據(jù)把關(guān)的實戰(zhàn)指南 在業(yè)務(wù)系統(tǒng)落地過程中,“業(yè)務(wù)邏輯” 是連接 “需求設(shè)計” 與 “用戶體驗 ...
2025-09-11塔吉特百貨孕婦營銷案例:數(shù)據(jù)驅(qū)動下的精準(zhǔn)零售革命與啟示 在零售行業(yè) “流量紅利見頂” 的當(dāng)下,精準(zhǔn)營銷成為企業(yè)突圍的核心方 ...
2025-09-11CDA 數(shù)據(jù)分析師與戰(zhàn)略 / 業(yè)務(wù)數(shù)據(jù)分析:概念辨析與協(xié)同價值 在數(shù)據(jù)驅(qū)動決策的體系中,“戰(zhàn)略數(shù)據(jù)分析”“業(yè)務(wù)數(shù)據(jù)分析” 是企業(yè) ...
2025-09-11Excel 數(shù)據(jù)聚類分析:從操作實踐到業(yè)務(wù)價值挖掘 在數(shù)據(jù)分析場景中,聚類分析作為 “無監(jiān)督分組” 的核心工具,能從雜亂數(shù)據(jù)中挖 ...
2025-09-10統(tǒng)計模型的核心目的:從數(shù)據(jù)解讀到?jīng)Q策支撐的價值導(dǎo)向 統(tǒng)計模型作為數(shù)據(jù)分析的核心工具,并非簡單的 “公式堆砌”,而是圍繞特定 ...
2025-09-10