從地域角度來看,偽基站短信騷擾多集中在河南省和北京市。360在河南省攔截的偽基站短信數量最多,高達2.85億條,遠遠高于其他省市行政區。北京市為1.34億條,居于第二位。雖然我們也經常會收到偽基站發來的短信,但與全國其他地區相比浙江算是被“中度騷擾”,攔截量為1982萬條,排16位。
與騷擾電話不同,通過智能識別算法對偽基站短信進行識別與攔截后發現,偽基站短信推送量最多的兩天通常是星期六(行情,問診)、星期日兩天,分別占攔截總量的15.4%、15.2%。星期二最少,約占總攔截量的13.3%。
偽基站短信的特點就是區域性騷擾。特別是在廣告推銷類和色情服務類的偽基站短信,短信發送者的雇主往往就是偽基站活動區域附近的商家或“服務”提供者。這也就是為什么偽基站短信中經常出現類似“20分鐘送貨”,“20分鐘上門”等內容的原因。另外,很多偽基站短信所留下的聯系電話是不含區號的座機號碼。也就是說,收信人不需要撥打區號就何以呼叫短信中的號碼,短信中的電話號碼與收信人處在同一個城市中。
收到10086短信得看仔細
七成詐騙短信冒充運營商
以往,安全廠商通常會建議用戶不要輕信陌生號碼發來的短信。但自從偽基站技術泛濫以來,即便是熟悉的號碼,也變得不再可信。因為相當數量的偽基站會使用公用服務類號碼(比如10086系列、955系列)發送詐騙短信,這就使得詐騙短信具有更強的迷惑性。
根據媒體報道,有用戶收到招商銀行(行情,問診)信用卡積分可以兌換現金的短信,因其本人就是該銀行信用卡用戶,而短信的發送號碼恰好是95555,所以毫不猶豫地點開了短信中的網址鏈接,并在該網站上輸入用戶名、密碼等相關信息進行登錄操作。結果,登錄之后不到一小時,積分兌換的現金沒收到,信用卡卻莫名其妙地被刷走了四千元,這個時候才意識到自己上當了。而且,因為是用戶自己操作、泄露的賬戶信息,銀行也不承擔責任,損失無法得到賠償。
“雖然偽基站短信可以冒用某個銀行客服號碼,但它不能冒用銀行官網,如果仔細辨別就會發現短信中的網址并非銀行的官方網站地址,而是私設的釣魚網站。”360相關安全專家表示,一旦登錄這些網站,賬號、密碼等信息便被違法者盜用。更有甚者,點開這些詐騙鏈接后,很有可能遭遇木馬病毒的攻擊,會泄露更多隱私信息。
對詐騙類偽基站短信內容進行篩選和分析發現:70.2%的詐騙短信冒充運營商誘導用戶點擊惡意網址;19.4%的詐騙短信冒充銀行,實施詐騙;也有4.6%的詐騙短信內容為欺騙用戶訂低價機票,誘騙回撥電話進行詐騙。
這樣算起來,冒充運營商和銀行客服的偽基站詐騙短信比例高達89.6%,占了絕大多數,千萬要警惕。
如何識別和防范偽基站
安全專家有五個建議
對于普通用戶如何識別和防范偽基站短信的騷擾和詐騙,專家提出了五個建議:
1、安裝具有偽基站短信識別能力的手機安全軟件。
2、使用3G或4G手機,將SIM卡升級至USIM卡,可以大大降低收到偽基站短信的幾率。但這并不能完全保證手機不會收到偽基站短信。
3、不要輕信陌生號碼發來的短信,但即使遇到常見的服務號,甚至是好友號碼發來的短信,也要對短信內容進行認真鑒別,如果有疑惑,一定要撥打官方客服電話進行驗證。
4、如果在手機信號很好的情況下,不能正常對外撥打電話,則自己的手機就很有可能是接入了偽基站。此時不要慌張,盡可能等一段時間再撥打手機。如有急事,可以使用固定電話進行撥打。
5、打開短信中的陌生鏈接需要謹慎,當手機無法正常撥打電話時,千萬不要隨便打開短信中的網址鏈接,以防被偽基站誘導進入釣魚網站。
收到10086、955系列的短信要看仔細了
近9成偽基站冒充運營商和銀行
昨天,360互聯網安全中心發布了全國首份偽基站短信治理報告,根據其公布的數據,今年4~6月,一共攔截到偽基站短信(不含疑似偽基站)12.38億條。其中:冒用普通手機號碼的情況居多,占比高達32.3%;其次是偽裝成“106”系列的短信平臺號碼發送廣告推銷類短信,占比29.3%;冒用固話、小靈通的號碼比例達到13.8%;冒用“10086”系列的號碼為10.1%,此類主要為詐騙短信、廣告短信;冒用“955”系列銀行客服號碼的偽基站短信占到了2.2%;冒用“400”系列客服號碼發送廣告推銷類短信的情況占到了1.2%。