4月7日,國內漏洞平臺烏云網發布了關于偽基站短信詐騙的報告,對以偽基為中心的黑色產業鏈進行了揭露。
“偽基站”即假基站,設備一般由主機和筆記本電腦組成,通過短信群發器、短信發信機等相關設備能夠搜取以其為中心、一定半徑范圍內的手機卡信息,通過偽裝成運營商的基站,冒用他人手機號碼強行向用戶手機發送詐騙、廣告推銷等短信息。
根據烏云公布的信息,偽基站黑產的產業鏈分工明確,主要分為偽基站設備銷售、信使、魚站程序包、洗錢師和售賣等幾個環節,各環節之間的收益都相互獨立。
1 硬件和軟件銷售
其中,偽基站設備(業內稱為SSRP設備)硬件,由SSRP 主板、功率放大器、機箱、控制設備組成。而軟件部分有獨立的發短信軟件,售價一般在500—700元之間。
這一環節非常活躍,荊楚網4月5日報道,孝感中院審結了一批網絡新型犯罪。其中包括深圳市賽格科技園與南山云谷科技園從事生產、銷售“偽基站”犯罪活動,非法經營額度達3000萬元,被告人被判處有期徒刑10年6個月。
2 信使
偽基站的下一環是信使,在購買完設備后,到人口密集的地方掃街,并發送編輯好的短信內容。烏云網公開的信息中表示,信使一天的收入可以達到9000元或更多。
3 釣魚網站
釣魚網站是必不可少的,在界面裝修上,偽裝成銀行或運營商,讓用戶上當。烏云網表示,目前最多的一款釣魚程序是ASP(動態服務器頁面Active Server Page的英文縮寫)網絡留言板改造而成,這套程序價格在幾百元左右。
4 洗錢師
釣魚成功后,還會有專門的洗錢師,變現的渠道大概為:銀行(轉賬、網購,配合釣魚網站里的手機攔截碼);第三方支付(轉賬或購買商品)、電商購物卡、卡密(在點卡充值網站購買游戲充值點卡)。
5 售賣
作為一條完整的產業鏈,偽基站黑產最后一個環節是售賣。這部分工作只需要在QQ群、論壇中發布售賣廣告或者維護關系。
產業鏈中,還有一個特殊的角色,這部分人不需要購買設備、信使等,而是通過后門輕易拿到騙子獲取的數據,進行二次銷售或完成洗錢流程。
有關偽基站的處罰,在《中華人民共和國刑法》、《中華人民共和國治安處罰法》、《禁止非法生產銷售使用竊聽竊照專用器材和“偽基站”設備的規定》中分別均有涉及。
烏云主站負責人“瘋狗”告訴21世紀經濟報道記者,偽基站整體數據呈現下降趨勢,從去年開始,由于相關部門打擊嚴厲,偽基站產業已經開始縮水。