法治

银行卡被盗刷黑幕 流动伪基站群发诈骗短信

 

近日连续几起银行卡被盗刷事件让众人对于网络安全再次关注起来,但是您知道自己的卡为什么会被盗刷么?我相信基本上所有的手机使用者都或多或少都收到过不法分子发出的各种虚假骚扰诈骗短信。那么,这些令人厌恶的信息是如何发送的?使用的是一个什么样的设备?这些短信和盗刷之间有什么联系?记者就此进行了调查。

“本公司常年代开发票……”“尊敬的用户,您积分可兑换×××元现金,即日将过期,请立即登录移动商城××××××,根据提示下载激活领取……”你是否也曾收到这样的短信?它们发自各种号码:有11位貌似手机号打过去却不存在的空号码;有一长串奇怪的号码;甚至还有的冒充10086、95595等这些大家耳熟能详的官方热线,而实际上他们却是不法分子利用伪基站发出的骚扰诈骗短信。

 

案例

一条伪基站短信骗走7739元


128909230_14610274541391n.jpg

“背包客”伪基站


北京的杨先生讲述了自己的一段亲身经历。去年某天,杨先生收到一条显示为10086发来的积分兑换短信,内容为“尊敬的用户您好:您的话费积分3160分即将过期,请手机登录web-10086.com/bank激活领取现金礼包。中国移动”。

见到短信是由“运营商客服”发送的,杨先生并没有过多怀疑,就用手机打开了网址,随即进入一个标题为“掌上营业厅”的页面,页面要求填写姓名、身份证号、信用卡卡号、交易密码、预留手机和卡背后三位数字等信息。杨先生填写输入后,点击下一步,进入一个标题为“全国银联信用卡提额专用”的页面,继续填写信息后就被要求下载一个安全软件。(事后证明,这是一个木马程序。)当杨先生一切按照页面提示操作完成后,页面进入了一直等待的状态。不久,杨先生收到多笔消费短信,提示自己的信用卡被消费了7739元。

反诈骗专家裴智勇告诉记者,类似的诈骗短信和此前流行的银行电子密钥升级、银行卡积分兑换等诈骗短信的原理是一样的。这些短信一般由伪基站发送,能够伪装成银行或运营商的客服号码,通过虚假的网银地址诱骗用户在网页上填写姓名、身份证号、银行卡号、密码以及验证码等信息,从而实现对用户银行卡的盗刷。

 

解读

现在的伪基站能放到双肩包中


 128909230_14610274541431n.jpg

流动性极强的“背包客”伪基站


所谓基站,是指在一定的无线电覆盖区中,通过移动通信交换中心,与移动电话终端之间进行信息传递的无线电收发信电台。通俗理解,基站就是为手机提供信号及信息接收发送的“大号路由器”。




_ueditor_page_break_tag_


伪基站,顾名思义,是一种伪装成运营商基站的无线电发射装置。利用局部功率大的优势,伪基站干扰屏蔽运营商的通讯信号,然后伪装成运营商的网络,骗取用户手机连接到它自己建立的手机网上,以达到“获取手机信息、发送垃圾短信”的目的。

“就像笔记本越做越轻巧,伪基站设备近年来也日益轻薄小巧。”裴智勇告诉记者,此前公安机关破获的多起案例信息显示,其中的伪基站设备有些放在汽车后备箱里,有些放在电动车座椅下,近年来更有一种所谓的“背包客”伪基站,他们将伪基站藏匿于双肩背包中,行走于闹市街头,向周围手机用户发送垃圾短信,稍有风吹草动,他们就关闭设备躲藏起来。正是这种流动性强同时隐蔽性也很强的特点,给伪基站治理带来极大挑战。

 

动机

一台伪基站甚至能日进万元


128909230_14610274540841n.jpg

监测系统显示,伪基站在北京环路、干路及一些商业热点地区有明显聚集性


近日,东城公安分局治安支队第二战训大队民警在朝阳门桥附近抓获一名利用伪基站发送垃圾短信的嫌疑人。当天,东城警方和中国移动北京城区二分公司及网安部门合作,一举抓获6名使用伪基站发送垃圾短信的嫌疑人。

“一名嫌疑人被查获时正坐在驾驶位上操作电脑。”民警介绍,当时嫌疑人狡辩称只是在发短信玩。随后,民警在其车辆上查获伪基站设备一套。在伪基站电脑屏幕上民警看到,页面显示的4条短信内容均与购买购车指标、车辆违法销分有关,每条短信的发送数量在5000条到7000条不等。

苏州警方近日抓获一名“背包客”时发现,他的包里竟同时藏着两台流动伪基站。验证显示,这样看似“简易”的伪基站,却具备一小时群发4万条短信的“能力”。

“即便以一分钱一条来计算,大量的垃圾短信发送也会为这些伪基站发送者带来不容小视的不法收益。”知情人士透露,一般通过伪基站发送的信息主要为商业广告,比如商铺促销等,这一部分占据伪基站发送短信的较高比例;此外还包括违规违法短信,比如假发票、色情帖等;还有就是数量占比不是最高性质却最为恶劣的诈骗信息。

该知情人士介绍,通常类似的垃圾短信会以万条为单位“打包计价”,而实际发送量则与伪基站流动地域的人群密集度有关。曾有伪基站分子“做单”后在群里互晒“业绩”,表示当天“生意不顺”只做了七八千元,因为在他们看来,在有单可做的情况下,一台伪基站日赚数千元甚至上万元并不稀奇。巨大的利益诱惑,成为伪基站黑产业屡禁不止的野蛮动机。

 




_ueditor_page_break_tag_


追访

伪基站实际成本不超普通智能手机

相关专业人士指出,伪基站短信诈骗产业是移动互联网时代的一颗“毒瘤”,尽管从2014年以来,国家九部委在全国范围开展专项整治行动,这一毒瘤却依然很难彻底清除。

日前,记者通过网络搜索“伪基站设备出售”,得到万余条搜索结果,其中不乏附有联系方式的“广告链接”。其中一条显示:“[正品包邮]短信群发设备,伪基站设备,小区短信设备……”另有信息则显示,提供伪基站设备,价格从1万到3万不等;甚至有卖家在简陋的展示页面中自称“正规企业”、“品质可靠”。

知情人士告诉记者,伪基站的制造原理并不复杂,从实际成本来看,不会超过一部普通智能手机,而销售渠道主要根据功率规格不同,售价在8000元至1.5万元之间,此外高出成本的部分可能还在于销售的“风险”。

记者注意到,在一些网页链接中,直接留有卖家的手机以及QQ号码。而据曾“潜入”伪基站QQ群的业内人士透露,伪基站QQ群里的人主要分为三大类:一类是伪基站设备的生产和销售者,一类是伪基站的购买和使用者,还有就是需要找伪基站发布信息的人。

“一方面这样的群也需要不断加入新人,毕竟他们也需要有新的买方或者卖方,另一方面他们加入新人也很谨慎。”知情人士介绍说,“如果不知道专门的称呼,一般人看不懂这些群的名称和类别,根本搜不到。”同时这些群里往往也有着自己的一套暗语,这样做的目的就是防范有贸然闯入的生人,而一旦发现有不是他们需要的同类入群,会被果断踢出。

 

链条

没有“团队”做不了伪基站诈骗

上述知情人士同时指出,如果通过伪基站发布的信息属于诈骗信息的话,则又是一个相对独立的伪基站诈骗链条,“这一链条更长,也更为细分化、专业化。”

裴智勇告诉记者,网络诈骗犯罪往往是有组织、成规模的,包括伪基站作案也需要上下游的配合,比如有人负责开车,有人实施发送,有人收付赃款等,通常来说都不是一两个人能够独立完成的,少则5至10人,也有10人以上,甚至有超过百人的大型团伙,“一些大型犯罪团伙分工明确,相互配合,协同作案,已经形成了非常完整的黑色产业链。”

根据一份互联网漏洞报告平台的调查显示,伪基站的黑色产业链分工日益明确,那些走街串巷真正在发送垃圾短信的,被他们称为信使。除“信使”之外,这一链条的背后,还包括伪基站设备生产、销售、短信群发代理,以及专门的钓鱼网站木马程序制作、个人信息数据收集与盗卖、非法洗钱等几大“专业化”的关键环节。

“实际上信使只是这条产业链‘浮出水面’的最末端,也是最不具技术含量的一端。”知情人士称,“做信使并不难,学会用伪基站也不难,稍微具有初高中文化的,学个两三天就没问题,但是如果不是团伙作案,学会发垃圾短信,也会很快被抓获。就像如果没有后续的洗钱等环节配合,现金收付赃款的话则很容易使非法行为暴露在警方视线中。换句话说,没有‘团队’组合,做不了伪基站诈骗的生意。”

 




_ueditor_page_break_tag_


提示

收到“行业客服号码”轻易不要点击

不久前发布的《2015年度中国手机安全状况报告》显示,2015年,通过360手机卫士在全国范围内拦截的各类垃圾短信约318.3亿条,较2014年的613亿条下降48.1%,相比2013年的971亿条更是下降了67.3%。然而在整体垃圾短信数量下降明显的情况下,伪基站短信的占比却日益突出。该报告数据显示,2015年垃圾短信发送源中,伪基站占比达到7.1%,意味着伪基站短信年发送量超过20亿条。

不过,相关专家同时指出,尽管不法分子手段狡诈,但伪基站发送的诈骗短信并非不可辨别。北京移动相关网络安全专家指出,如果用户周围遭遇伪基站,通常会出现手机信号不稳定,无法接打电话、无法上网等现象,或者无端由4G掉落2G。

裴智勇指出,这是因为伪基站设备运行时,用户手机信号被强制连接到该设备上,导致手机无法正常使用运营商提供的服务,手机用户一般会暂时脱网8-12 秒后恢复正常,部分手机则必须开关机才能重新入网。此外,它还会导致手机用户频繁地更新位置,使得该区域的无线网络资源紧张并出现网络拥塞现象,影响用户的正常通信。从手机用户端来看,就表现为手机无信号或者脱网。

裴智勇指出,手机无信号或者脱网,如果同时伴有收到垃圾短信,两大现象叠加,通常就是伪基站所为,需要及时预警。

相关专家同时提醒,如果收到“行业客服号码”发送的含有网站链接的短彩信,不要轻易点击链接,需仔细核实来源,确保个人利益不受侵害。发现可疑情况应立即报警,必要时还应在第一时间冻结所关联的相关银行账户。

 

最新进展

新一代监测系统可实时显示伪基站流动情况

值得一提的是,在多方面努力下,对于治理伪基站的技术手段在不断加强。据了解,社会各界已相继研发出各具特色的伪基站监测系统,目前已可实现快速甄别、实时定位伪基站,系统监控粒度达到分钟。

日前,相关安全专家向记者展示了该公司即将升级推出的新一代伪基站监测系统。记者看到,通过系统,大屏幕上的热力图可以实时显示本市各区域的伪基站流动情况,其中以红色光点代表疑似诈骗,黄色光点代表广告营销,蓝色则代表违法信息。相关专家介绍说,不同类别的标识,是基于包括手机安全软件的垃圾短信拦截等信息的综合判断而来。同时,系统不仅可以看到本地实时数据,也可以看到所选择的全国各主要城市情况。不仅可以看到当日实时数据,还可以看到以往的历史数据。

从热力图显示的伪基站活动地点分布来看,以北京地区为例,系统展示环路、干路及一些商业热点地区具有明显的聚集性,其中一些位置同时有两三个亮点扎堆显示。总体来看,相关安全专家指出,伪基站的活动也具有一定的规律可循,比如环路沿线往往是伪基站活跃的重点区域,从时间来看,白天多在交通枢纽、商场等人群密集地区,而夜间多在酒店、居民住宅周边发送短信。

据介绍,类似的这些监测系统的信息已可以用于配合公安机关执法。而未来,监测系统的能力还会进一步提升,基于大数据技术,对海量历史数据进行综合的研究和分析,可以更快、更准确地定位伪基站,协助公安机关对犯罪分子进行监控和抓捕。

 

 

 

 


【责任编辑:张祥光】

中国政法大学法治化营商环境建设与数字金融研究中心成立

同步举办“法治筑基、商业有序 - 地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂(2026)首期活动汇聚法学界、金融界、企业界及新闻界近百位专家学者与实务代表,共同聚焦法治化营商环境建设的理论前沿与实践路径。中国政法大学党委常委、副校长于飞,全国政协委员、中国政法

于飞:法治是最好的营商环境 法商融合护航高质量发展

“法治是最好的营商环境。”中国政法大学党委常委、副校长于飞6月7日在该校法治化营商环境建设与数字金融研究中心揭牌仪式上强调,营商环境的核心要义在于法治化保障——因为法治提供明确的预期。当天,中国政法大学法治化营商环境建设与数字金融研究中心在京正式成立,同步启动“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂(2026

商文江 | 公共服务品质:法治化营商环境的真正底座

“公共服务品质才是招商引资的真正底座。”全国政协委员、中国政法大学四川研究院名誉院长、前商学院院长商文江6月7日在该校法治化营商环境建设与数字金融研究中心揭牌仪式上作出上述表示。他指出,《公平竞争审查条例》施行后,各地招商引资的竞争焦点已从“拼政策洼地”转向“拼服务高地”“拼法治高地”,长期稳定、高效透明的法治环境与公共服务成为吸引优质企业和人才的关键。商文江在

管晓峰:营商环境与经济系统工程和法治系统工程建设路径探讨

“优化营商环境绝非单一领域的调整,必须坚持经济与法治协同推进,构建互为支撑、良性互动的系统生态。”中国政法大学民商经济法学院教授管晓峰6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式上作出上述表示。他在题为《营商环境与经济、法治系统工程建设路径探讨》的主题演讲中,系统阐述以系统工程思维推进营商环境建设的理论框架与实践路径。管晓峰从市场发展环境问

胡继晔:法律起源对金融发展的国际比较及其对中国的启示

为什么普通法系国家的金融市场往往更活跃,而大陆法系国家则在投资者保护上存在天然短板?中国作为典型的大陆法国家,金融高速增长背后是否隐藏着法治短板?中国政法大学商学院教授、法治化营商环境建设与数字金融研究课题组组长胡继晔6月7日在该校研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂首期活动上,以

徐家力:律师在法治化营商环境建设中的地位和作用

律师,在法治化营商环境中扮演什么角色?北京律师法学研究会会长徐家力6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂2026首期活动上给出明确答案:律师不仅是法律的实践者,更是连接政府、市场与司法的法治纽带,其专业服务水平是衡量一个地区营商环境法治化水

鲍世超:以营商环境之优,促地方发展之进

招商引资,不能只是“开门引客”的短跑,更应是“陪跑全程”的马拉松。心海集团董事长、北京山东企业商会副会长、、北京济宁企业商会执行会长鲍世超6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂2026首期活动上,以企业家视角道出法治化营商环境的真谛:“一个

朱崇坤:《民营经济促进法》司法适用问题

全文26处使用“平等”“公平”“同等”表述,市场准入实行“非禁即入”,禁止设置隐性壁垒——2025年5月20日施行的《中华人民共和国民营经济促进法》被寄予厚望。然而,北京企业法治与发展研究会副会长朱崇坤6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂

吴长军:地方政府促进招商引资高质量发展政策的公平竞争审查问题与完善路径

当一些地方政府仍在以税收“洼地”、土地“零地价”、财政返还“内卷”吸引投资时,公平竞争审查制度已悄然划下“红线”。《公平竞争审查条例》施行近两年来,为何部分地区仍屡屡出现“超国民待遇”补贴、隐性地方保护、跨区域恶性竞争?北京物资学院法学院院长吴长军6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和

李振中:媒体在法治化营商环境建设中的独特作用

30多年跑大消费领域的新闻,中国行业报协会副会长李振中见证了“营商环境”从无人问津的模糊概念变成全社会上心的大事。6月7日,在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂2026首期活动上,李振中以媒体人视角直言:法治化营商环境是市场经济的“空气和土壤”

何忠成:以信用为底层逻辑构建“十五五”新型法治营商环境

当信用惩戒泛滥却修复无门,当“失信”名单成为地方政府要挟企业的工具,当政务诚信缺失让企业不敢投资——信用体系究竟是在优化营商环境,还是在异化为另一种权力寻租?上海大学法学院企业法治与创新发展研究中心主任何忠成6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大

邵学全:以法治路径破解招商引资“内卷”困局

“法治具有固根本、稳预期、利长远的重要作用。”北京爱邦社政企智库总裁邵学全6月7日在中国政法大学法治化营商环境建设与数字金融研究中心揭牌仪式既同期举办的“法治筑基、商业有序——地方政府促进招商引资和高质量发展路径”法治化营商环境建设(公益)大讲堂2026首期活动上发表书面发言,为地方政府招商引资高质量发展提出五条法治路径。他指出,推动高质量发展离不开法治的支撑和保障,地方政

“看门人”为何频频失守?- 资产评估乱象背后的治理拷问

当一家资产评估机构可以将整单业务转包给无资质的企业和个体工商户“全面代劳”,当执业人员可以一边参与评估、一边买卖客户股票,当重要评估参数可以随意调整、评估依据可以凭空缺失——这张资本市场“看门人”的名片,还剩下几分信度?上述场景并非危言耸听。近日,财政部公布的2025年度资产评估行业联合检查结果显示,在对15家备案从事证券服务业务的资产评估机构开展执业质量检查后,依法对4家评估机构、12名

国务院关于对外投资的规定

新华社北京6月1日电 国务院关于对外投资的规定;为了推进高水平对外开放,促进对外投资高质量发展,有效实施对外投资管理,保护投资者及其对外投资合法权益,维护国家主权、安全、发展利益,根据《中华人民共和国对外关系法》、《中华人民共和国对外贸易法》等法律,制定本规定。第二条 中华人民共和国境内(以下简称中国境内)投资者对外投资,适用本规定。本规定所称对外投资即境外投资,是指投资

六月新规密集落地:外卖封签上路、疲劳驾驶三维认定、“数据算法”入商业秘密保护范围

一批与民生安全、道路交通、数据权益、资源保护密切相关的法律法规正式施行。从整治“幽灵外卖”到严管幼儿园食品安全,从疲劳驾驶三维判定到“开门杀”责任明确,从商业秘密保护扩围到城乡供水统筹管理——多项新规聚焦社会关切,织密权益保障网,守护公众日常生活。网络餐饮全链条严管:外卖必须“封口”,商家必须“亮证”《网络餐饮服务经营者落实食品安全主体责任监督管理规定》6月1日起

河北省检察院举办“检爱四十载 携手向未来” 检察开放日活动

5月28日下午,河北省检察院举办“检爱四十载 携手向未来”检察开放日活动。部分长期关注未成年人成长的全国人大代表、省人大代表、省政协委员、人民监督员以及石家庄市第二中学师生、家长代表等50余人应邀走进省检察院,直观了解检察工作,共同交流未成年人保护举措。省检察院党组成员、副检察长任国强参加开放日活动,并主持座谈交流会。据介绍,近

挽回损失307亿、行政检查下降34%!涉企执法专项行动交出硬核“成绩单”

国务院新闻办公室5月21日上午举行新闻发布会,司法部副部长胡卫列与国家发展改革委、生态环境部、交通运输部有关负责人共同介绍规范涉企行政执法专项行动有关情况,并答记者问。发布会披露的一组核心数据格外亮眼——专项行动自去年3月启动以来,截至今年3月,全国共查纠涉企行政执法突出问题案件6.6万多件,为企业挽回经济损失307亿元,为企业办实事10多万件。“四乱两执”集中

“长出牙齿”的法治靠山:民营经济促进法一周年考

从市场准入门槛降低、招投标机会均等,到金融活水精准滴灌、司法执法协同撑腰,这部我国首部专门护航民营经济发展的基础性法律正以“看得见”的制度性红利重塑民营企业家的发展信心与市场预期。

最高法发布惩治侵犯公民个人信息犯罪典型案例

解密“开盒”产业链 - 非法获取9亿余条公民信息,主犯获刑7年。5月8日,最高人民法院发布五件依法惩治侵犯公民个人信息犯罪及关联犯罪典型案例,涵盖行业“内鬼”窃取医疗数据、铁路系统工作人员倒卖公民出行信息、官方学籍学历平台遭入侵倒卖数据、利用数亿条公民信息搭建“社工库”实施“开盒”网暴,以及利用HPV疫苗预约信息实施精准电信诈骗等多种违法犯罪类型,释放出重拳斩断个人信息

7位“老将”领衔,中央环保督察再发“利剑”:第三轮第六批全面启动,三省区首次合围!

7个督察组进驻东北三省、粤桂、西藏、新疆,首次在一个批次中同时覆盖三省区,督察利剑再次出鞘。经党中央、国务院批准,第三轮第六批中央生态环境保护督察全面启动。本次督察共组建7个中央生态环境保护督察组,分别对辽宁、吉林、黑龙江、广东、广西、西藏、新疆7省(区)和新疆生产建设兵团开展督察,进驻时间为1个月。这是2026年度中央生态环境保护督察的重要行动,也是《生态环境保
返回
顶部