戳穿电信诈骗术 “伪基站”是个什么鬼?

2016-09-20 09:19:18 中国经济周刊
分享:

到底什么是“伪基站”?不法分子如何利用“伪基站”诈骗?对“伪基站”,政府监管机构、银行或电信运营商真的无计可施?95555、95588、95533、95599、10086等客服号码再也不能相信了吗?

p22 装在背包里的“伪基站”全套设备。CFP

  装在背包里的“伪基站”全套设备。CFP

  “伪基站”治理难题怎么破?

  对“伪基站”治理的技术难题,有“笨办法”,也有“新办法”

  当“伪基站”可以被放置在行驶的机动车、电动车,甚至是行人的背包中,流动性强的特点无疑导致“伪基站”的治理难度增大。

  360互联网安全中心发布的《报告》显示,从城市分布来看,在2016年3月被拦截的“伪基站”短信中,北京以966万条排名第一。

  360安全专家万仁国在接受媒体采访时表示,可移动的“伪基站”往往跟随每日上下班的人群流,在人口密集的地方分布,例如在北京地区,国贸附近的“伪基站”数量最多,凌晨后,三里屯地区分布的“伪基站”相对较多。

  赛迪工业和信息化研究院无线电管理研究所专家孔雨飞曾撰文称,经测试,如果“伪基站”在监测点附近,10分钟就能够监测到其信号,但如果“伪基站”流动起来,就很难发现。

  国家无线电监测中心副总工程师兼无线电监测处处长牛刚则表示,“‘伪基站’非法占用无线电频谱资源,在人流密集地发送大量垃圾短信,特别是在车上使用,与监管部门打起游击战”,而且“伪基站”的隐蔽性强,查处难度很大,已成为当前治理垃圾短信工作中的一个突出难题和新的挑战。

  袁超伟也向记者解释了治理“伪基站”的难点所在,由于“伪基站”的流动性强且存在数据延迟,使得对“伪基站”的追踪可谓“难上加难”。需要通过多日累积的数据进行分析,才能获取犯罪分子的活动范围及犯罪区域等信息,以此数据为证,方可告知执法部门实施抓捕行动。袁超伟介绍,目前主要通过投诉集中区域分析、垃圾短信统计、位置更新异常数据统计等多种渠道获取“伪基站”信息,而“用户投诉是获取“伪基站”信息的主要途径之一,也是最直接、最有效的途径”。

  既然“伪基站”因其流动性强而给监管增加了难度,那么是否可以通过技术手段“一劳永逸”地铲除“伪基站”存在的土壤呢?

  袁超伟表示,一种方法是让移动运营商增强基站的发射功率,从而使其覆盖住“伪基站”发射的信号,但袁超伟也坦言,“这显然是一种笨办法”,可行性不高。

  另外一种方法是完善移动网络的位置登记流程,使得鉴权过程中不光有网络对终端的鉴权,还应该有终端对网络的鉴权。这种新的鉴权方式在WCDMA等网络中已经实施,但是要在GSM网络中实施,改造难度很大。

  对于这种方法,魏亮曾在接受采访时表示,“伪基站”主要是利用2G网络终端不认证基站的安全缺陷,以及终端会自动切换到信号较强基站的特性。“当年设计2G网络时没有预先考虑采用双向认证。现在2G网络大量部署,也不可能大规模改造现有2G网络设备。”魏亮解释称,虽然现在3G和4G都在部署中,但是要考虑兼容性,现有3G和4G手机也都支持2G,所以还是可能接入到“伪基站”。

  正因如此,独立IT、电信分析师付亮曾撰文称“伪基站”是GSM的系统BUG。

  如此看来,在GSM网络短期内难以退出的情况下,如何加强对“伪基站”的整治依然是绕不开的问题。

p23 装在背包里的“伪基站”全套设备。CFP

  装在背包里的“伪基站”全套设备。CFP

  一个半月集中打击,立案查处“伪基站”违法犯罪案件超400起

  9月1日,国务院总理李克强主持召开国务院常务会议,会议原则通过《中华人民共和国无线电管理条例(修订草案)》。草案完善了有效开发利用无线电频率的管理制度,减少和规范行政审批,强化事中事后监管,依靠法律手段加大对利用“伪基站”等开展电信诈骗等违法犯罪活动的惩戒力度,同时增强公众防范意识,切实维护信息安全和人民群众利益。

  要知道,《中华人民共和国无线电管理条例》1993年便已颁布实施,而今年已是其颁布实施的第23年。

  记者注意到,为应对非法生产、销售、使用“伪基站”日益猖獗的情况,最高人民法院、最高人民检察院、公安部、国家安全部曾于2014年3月发布《关于依法办理非法生产销售使用“伪基站”设备案件的意见》(下称“意见”)。其中明确对非法生产销售使用“伪基站”可依法以非法经营罪、破坏公用电信设施罪、诈骗罪、虚假广告罪、非法获取公民个人信息罪、破坏计算机信息系统罪、扰乱无线电通讯管理秩序罪、非法生产销售间谍专用器材罪8项罪名追究刑事责任。

  据中国政法大学教授曲新久介绍,基站必须通过批准才能设立运营,对于设立“伪基站”发送垃圾短信的行为,意见出台之前只能按照无线电管理条例“擅自设置、使用无线电台(站)”处理,处罚只有查封或者没收设备、没收非法所得,情节严重的处1000元以上5000元以下的处罚。只有利用“伪基站”实施了诈骗等其他犯罪行为,才能对其诈骗行为进行刑事处罚。

  时任公安部刑侦局局长刘安成曾在意见出台后表示,意见出台后,对于打击“伪基站”的工作十分有利,正确运用好法律这个武器,打击的力度与震慑程度会进一步加强。

  此后,各地首例“伪基站”案纷纷宣判,以上文提及的2014年5月宣判的北京首例“伪基站”案为例,被告人张国领被通州法院认定为破坏公用电信设施罪,被判4年有期徒刑,“伪基站”设备没收,退缴违法所得2.7万元。

  除了加大惩处力度,如何加强部门协同也是治理“伪基站”的题中之义。

  根据《中华人民共和国无线电管理条例》的规定,“查找无线电干扰源和未经批准使用的无线电台(站)”被列入各级无线电监测站的主要职责中。而长期以来,舆论也将治理垃圾短信的压力集中在工信部门,但工信部相关负责人曾指出,垃圾短信分为违法和骚扰两种,前者由公安部门直接执法,而对于后者工信部也没有执法权。

  因此在治理“伪基站”的过程中,各个部门间的协同,包括移动运营商的参与就显得很重要。

  2015年6月,国务院批准建立了由23个部门和单位组成的打击治理电信网络新型违法犯罪工作部际联席会议制度,加强对全国打击治理工作的组织领导和统筹协调。2015年10月30日,国务院打击治理电信网络新型违法犯罪工作部际联席会议办公室召开电视电话会议,部署自2015年11月1日起开展为期半年的打击治理电信网络新型违法犯罪专项行动。

  2016年4月18日至5月31日,联席办决定加大打击力度,开展一轮集中打击行动。行动期间,全国各省(区、市)无线电管理机构共启用监测定位设备3705台次,出动监测人员6066人次、无线电监测车2178辆次,监测时长达2.3万小时,积极配合公安等部门立案查处“伪基站”违法犯罪案件407起,缴获违法犯罪设备382台(套),鉴定“伪基站”设备701台(套)。

  对于如何强化“伪基站”的整治工作,孔雨飞曾在文章中提出5点建议:除了完善相关法律法规制度,加大处罚力度;建立网格化的固定监测与巡查监测相结合的工作制度;建立新闻发布制度,打通群众举报监督渠道;以及强化部门协同,建立长效机制外,还提到应充分发挥移动运营商的作用。

  文中提出,移动运营商作为“伪基站”的受害者,同时也是第一发现者。一般而言,“伪基站”运作时,周边移动基站会出现功率加大、掉话等现象,用户投诉增多。运营商在自己的运维平台就可以确定“伪基站”所在的大致区域。

  中国移动提供给《中国经济周刊》记者的数据显示,在今年4月18日至5月31日集中治理期间,中国移动配合公安机关侦破“伪基站”案件605例,缴获设备655套,抓获嫌疑人763名;上海、四川等地单日监测的“伪基站”数量均下降70%以上。与此同时,中国移动大力开展违法信息监测,已发现上报“伪基站”制售网址187个,为公安部门组织开展源头打击提供了有力支撑。

责编:满晓彤