央视揭密伪基站冒充银行诈骗:三条短信骗走五千块

16.05.2016  04:38

原标题: 央视揭密伪基站冒充银行诈骗:三条短信骗走五千块)

  工信部的公开数据显示,截至2015年底,我国手机用户数已经突破13亿,平均每一百人就拥有95.5部手机。也正因为如此,手机也正在成为骗子的目标。比如诈骗短信。前不久,湖北警方就破获了一系列短信诈骗的案件。

   伪基站冒充银行客服,三条短信骗走五千块

  在湖北省十堰市一条不起眼的大街上,警察正在追踪一辆可疑轿车。经过警方严密侦查,车上很有可能携带用于诈骗犯罪所用的伪基站发射器。所谓伪基站,其实就是伪装成正规运营商的基站,强行向周围用户发送诈骗,广告推销等短信。

  5分钟之后,在一个十字路口,交警拦下了这辆可疑轿车。在车内副驾驶座后面的脚垫下,警方发现了一台类似电脑主机的设备。

   警方:地线,地线有。这就是那个设备吧,主机。

   警方:就是这个设备,找到了。

  就在前不久,湖北省十堰市连续发生了三起诈骗案,住在张湾区的董女士是第一起案件的报案人。

  案发当天下午,董女士在家里收到了一条工商银行客服发来的短信。由于本身就是工商银行储蓄卡的用户,所以她没有任何怀疑,顺手点开了短信。

  短信内容写到,尊敬的工行用户,您的账户累计积分2680分,即将逾期清空,请立即点击如下网址,兑换268元的现金,落款是工商银行。

  董女士:链接也是95588,然后我就信了。就把这个网站点开了,开了完以后我一看,确实跟工行的网站是一样的。

  按照网站的提示,董女士逐一填写了自己的银行卡号、身份证信息,以及交易密码,并进行提交。30秒后,她收到了银行客服发来的第二条短信,上面是一组6位数的验证码。

  原以为这组数字是银行发来核实身份的验证码,所以董女士当时并没有认真地查看整条短信的内容,就直接按照网站的要求又把这组数字输了进去。

30秒之后,银行客服发来了第三条短信,这次,短信的内容让董女士始料不及。

  董女士:说您的卡上已经支付了五千块钱,我说我又没消费,怎么一下就划了五千呢?然后我就打电话,我就跟工作人员问,是不是有这个兑积分活动,他说没有,说我被骗了。

  董女士立即赶到银行柜台进行查询,结果再次证实,银行的确没有发送过积分兑换的信息,而这条信息上的链接,也不是银行的官方网站。

  银行工作人员:它就是个假的,你看跟现在我们的网址不一样。

  董女士:可是我打电话问你们银行的95588(客服)他说这个验证码是你们工行的验证码。

  银行工作人员:验证码是我们行的,你卡上余额变动的,它就给你一个验证码了。这个验证码它是支付的,它就要发个验证码。发这个验证码,她把验证码一输(入假网站),她的这个钱就支付成功了,她支付给对方了。

  董女士报案后,仅过了两天,跟她相隔一个街区的王先生,同样收到了一条冒充银行客服发来的短信。

  王先生:最后我把验证码输进去以后,还不到一分钟,银行短信提示通知我本人,卡上钱被支出11986元,我一看坏了,这钱已经转到外地去了。

  王先生报案后,仅过一个多小时,又有一起诈骗案发生,这次的受害人小梅,收到的是一条冒充建设银行(4.690, 0.00, 0.00%)积分换现金的诈骗短信。

  当天小梅正在六堰广场附近逛街,跟其他的受害人一样,她完全没有仔细看短信的内容,一步步按照骗子的指示操作之后,才发现自己银行卡上少了五千元。

  三起案件发生之后,警方立即通过银行进行查询,结果发现3名受害人被骗走的钱,已经在异地被人用于网络支付,而对方的身份信息一时也无法掌握。

  《经济半小时》记者了解到,警方发现跟以前的电信诈骗案件略有不同的是,这三起案件的发生地点都集中在一处,这也就是说,受害人接收到诈骗短信的时候,发这些短信的人应该离他们不远。

  湖北省十堰市公安局刑侦支队四大队大队长陈旭东:伪基站它是在发射过程中它有个范围限制,它一般的功率限制,也就在三五百米范围之内,那么它要尽可能地在短时间内俘获更多的手机,推送更多诈骗信息。

  在某一区域小范围内,集中出现这样的诈骗短信,就可以怀疑在这个位置上,有一台伪基站在活动。

  湖北省十堰市公安局张湾分局刑侦大队侦查员路笑天:是不是犯罪嫌疑人尝到了甜头,仍然在六堰(广场)附近,人流密集区,继续向广大不定向群众发送诈骗短信。

  就在第三个受害者小梅报警后,专案组从当地的无限电管理部门,请来了专业的技术人员,一同赶往六堰广场。

  不出所料,在到达指定区域后,仅过了20分钟,车内的侦查员就收到了跟受害人收到的同样内容的一条短信。

  侦查员驾驶的车辆是在六堰广场以南,按照接收信号的强度,自西向东行驶到了西北角路口。

  民警:信号的最高峰值,应该就在我们刚刚过来的,十字路口那,是吧?

  技术人员:对。

  此时,警方所在的路口车流量并不大,路边有一辆青绿色挂闽D牌照的轿车引起了警方的注意。

  警方立即对这辆车进行了检查,车后座上有一台笔记本电脑,上面显示冒充工行发送诈骗短信222805条,冒充建行发送的诈骗短信有489220条。而在这辆车的后备厢内,侦查员又看到了一个类似于电脑机箱的设备。

  民警:那是什么东西?

  嫌疑人:伪基站。

  据驾车人潘某交代,他跟上线从未见过面,是通过网络认识的。潘某之前是一家广告公司的职员,接触过基站技术,所以当他干上了这个所谓来钱快的门道之后,上线就自己找上门来了。

  犯罪嫌疑人潘某:叫小区短信群发器,(报酬是)谈好的,谈好的一天四千块钱。

  民警:伪基站在哪儿买的?

  潘某:也在网上买的,买的时候就是成品。

  警方根据犯罪嫌疑人潘某的交代,通过潘某和上线在网络上联系时留下的线索,找到了操纵这个犯罪团伙的几个小头目。

  警方在网吧里抓获的这个人,就是雇佣潘某的中间人季某,今年刚刚24岁。

  湖北省十堰市公安局茅箭分局刑侦大队一中队副中队长遇保池:现场抓住他的时候,他手里边还拿着手机,手机里面还正在有一些这种诈骗短信的联系,跟其它伪基站发送指令的联系。

  犯罪嫌疑人季某:短信内容,他一般都是凌晨就做好了,网址,短信内容编辑好再发给我,看一下,然后再发给下面的“车手”,发得差不多了,我把钱转给他,一天就结束了。

  季某交代,他在2014年的时候无意间通过网络认识了上线,由于此前他也是一个发诈骗短信的“车手”,通过购买伪基站设备,认识了别的一些“车手”。所以当上线说出有此类要求之时,他马上开始召集人员。

  民警:每天你这儿有几台,(装有)伪基站下面的“车手”?

  季某:有七八台,一台车每天(我从中)赚一千块钱。

  季某在这个犯罪链条当中起到的是中介的作用,而另一个陈某负责的是销赃环节。

  犯罪嫌疑人陈某:设置的一个网站,就是他们叫伪基站发送诈骗短信,发了以后被害人就登录进来,然后我就从后台可以获取到,我就可以直接拿到(受害人)卡号还有密码,直接去密商城购买移动卡密,然后我再低价卖出去。

  至于网站的制作和诈骗短信的内容编写,都是出自这个饶某。

  犯罪嫌疑人饶某:网站发给伪基站(“车手”)让伪基站发,就这样发,编辑整个好内容我来联系。

  民警:那么你们制作网站的网址是从哪里来的?是自己编的还是怎么搞的?

  饶某:自己在网上找的,注册域名。

  通过查看收缴的电脑,侦查员提取到了涉案的钓鱼网站域名信息,从2014年10月31日开始至今有178个。交易账户显示,销售点卡的网络公司转账给钓鱼网站的钱,最高一次有五百多万元。

  那么伪基站的威力到底有多大呢?无线电管委会的技术人员做了一个小演示。

  湖北省无线电管委会办公室十堰无线电监测站工程师江良成:我们现在演示一下,我们发一个根本不存在的号码,比如说123456,编辑一个测试信号,你用test,添加,上面已经显示了已开移动通道,点确定,刚编辑的这条短信内容选中,点击,开始发送。

  江良成:它短短的不到一分钟的时间内,它已经发了656条短信,它的显示号码现在是123456,我们可以把它改成任意你想显示的号码。它也可以改成任何你想要发送的文字内容,危害性是特别大的。

  《经济半小时》记者:那么既然咱们是管理部门,伪基站这种信号不能屏蔽掉吗?

  湖北省无线电管委会办公室十堰无线电监测站站长李茂新:屏蔽难度比较大,一个它伪基站是流动的,再一个你要屏蔽它的话,可能周围一些手机用户也将不能工作。

  《经济半小时》记者了解到,十堰市公安局联合金融、通信、无线电管委会等21家职能部门,建立了联动机制,成立了防电信诈骗协作委员会,一有情况可以及时采取措施。

  今年年初,除了在固定区域抓捕嫌疑人,十堰警方已经掌握了车辆运动过程中对伪基站快速定位的技术。但是,意外在不断地出现,嫌疑人藏匿伪基站的手法也在不断翻新。前不久,有市民反映,在十堰市的步行街附近,接到了疑似冒充移动客服10086发来的短信。经过核实,此短信为诈骗短信。可是当警察和技术人员赶到现场时,却并没有发现目标。

一名背着书包的男子刚好从车边路过,此时伪基站发出的信号接近满格。

  此时警方还不能肯定,这名背包男子就是犯罪嫌疑人,他坐上了一辆公交车离开了步行街。警方尾随其后。从男子上车到下车的地点,中间大概有半个小时的车程,信号一直没有中断过。事后,在男子的背包里,警察发现了一个全功能的小型伪基站。

  据嫌疑人王某交代,提供给他设备的人,也是通过网络认识的,对方的名字是虚拟的,王某是按照对方的要求坐火车来到湖北的。

这就是现场缴获的王某的设备。

  《经济半小时》记者:怎么发送呢?

  民警:通过他的手机编辑短信进行群发,更利于隐蔽,也更灵活,在人群闹市区行走发射的时候,不易被发现。

  据统计,到目前为止,十堰警方借助防电信诈骗协作平台,一共打掉了49个伪基站,抓获犯罪嫌疑人90余名。不过,一些诈骗服务器往往设置在境外,这给案件的侦破增加了很大难度。

  电信诈骗藏国外,联手抓捕终落网

  2015年11月11日上午,4架中国民航包机分别降落在北京、上海、杭州和广州的机场,飞机上押解着254名涉嫌电信诈骗的犯罪嫌疑人。

  他们分别是从印度尼西亚的雅加达、柬埔寨的金边,被我国公安人员逮捕回国。

  公安部于2015年10月初开始行动,派出工作组分赴印尼、柬埔寨,联手台湾、香港与当地警方开展专案侦查打击,利用外交,以及国际警务合作的渠道,摸清了多个犯罪集团的网络和组织构成,并查明了多个作案窝点以及组织成员藏身之处,最终一并收网。

  这里就是犯罪嫌疑人在境外的一个窝点——印尼四水市的一幢豪华别墅。这栋别墅占地400多平米,上下四层,当地估价人民币6千多万元,内部有十几个房间。

  警方进去后发现,一些房间里塞满了上下铺的双层铁架床。还有成堆的电话,为了模拟音效的伪装键盘,客户资料以及各种诈骗剧本。为了方便,别墅里面还安装了直达电梯。

  根据警方透露,这次破获的电信诈骗组织,可谓架构严密,分工明确,他们通过环环相扣的所谓剧本,一步步诱骗无辜群众上当。

  一线话务员负责频繁联系受害人,快上钩时,更高级别的二线话务员便会继续铺设陷阱。他们扮演所谓银行、法院、检察院的角色。最高层级的三线,则是这个窝点的头目,一般只有一到两名,除了购买电信器材、招募人员,租借别墅等工作外,一般还会负责监管和培训。

  可以看到,犯罪现场最多的东西就是咽喉糖和录音笔。这些录音笔是用来给话务员录音的。

  黄某:让那个三线二线来管我们之后,今天打了哪里,那如果做的不好,就……

  《经济半小时》记者:让你走?

  黄某:对。

  此外,整个窝点还有完整的所谓后勤服务体系,包括维护通信网络的技术员、煮菜做饭的厨师等职务,而最重要的幕后老板则不会在窝点露面,通常都是电话遥控,他是整个窝点的最大头目,诈骗所得的资金通常会打入他的账户。

  这些犯罪集团不仅手上掌握着大量的个人信息,而且有时的来电显示,还是一些大公司的官方号码,极具欺骗性。

  除此之外,如今的电话诈骗早已从最初的短信诈骗、中奖诈骗,发展成为隐蔽化作案、产业化发展、企业化运作的跨境犯罪。

  2015年11月10日,在印尼机场的廊桥上印尼警方与中国警方针对涉案的254名电信诈骗犯罪嫌疑人进行了交接工作。

  这预示着全国打击治理电信网络新型违法犯罪专项行动,首战告捷。

  半小时观察:

  在电信诈骗犯罪中,伪基站是一个重要的诈骗通道。由于它可以更改发送的短信号码,所以迷惑性特别强,危害也特别大。虽然电信诈骗花样翻新,不断升级,但魔高一尺,道高一丈。警方的打击力度也在升级,努力为手机用户清除各种潜在的威胁。2015年10月,国务院打击治理电信网络新型违法犯罪工作部际联席会议召开,23个部门联手打击电信网络诈骗。2016年2月,国务委员、公安部部长郭声琨再次强调,要以更大决心和力度打击治理电信诈骗犯罪。要既打窝点,又打链条。这对于电信诈骗尤其是利用伪基站实施的诈骗犯罪,无疑是一把穿心利剑。

  警方同时也提醒广大群众,由于“伪基站”的设备可更改发送短信号码,所以它的迷惑性特别强。当您收到“银行卡密码升级”“积分兑换”“中奖”“要求转账”等短信时,一定要提高警惕,不要轻易点击短信中的网络链接,更不要转账汇款。在保护自己的同时,举报和打击诈骗犯罪。