行骗前先给红十字会捐一块钱,有关电信诈骗的五个冷知识

    徐玉玉事件后,电信诈骗相关话题的讨论热度持续上升。上周末举行的Kcon 大会上,对电信诈骗有着多年研究经验的PKAV白帽子Only_guest也对相关议题进行了分享,除了案例分析,雷锋网还为你节选了几个有关电信诈骗的“冷知识”。

1. 电信诈骗的利润远高于运营商 

上图所示数据来自演讲者Only_guest的朋友圈。据Only_guest介绍,两个月前,一位银行的朋友在他的朋友圈评论了这样一句话,中国电信和中国联通去年的净利润总和,还没有电信诈骗这一件事情的利润总和高。随后,Only_guest通过调查找到了图中的数据,数据显示:

  • 去年中国电信的净利润是161.13亿元,同比增幅-8.97%
  • 联通去年的净利润是35.27亿,同比增幅-69.9%
  • 而电信诈骗去年的净利润是222亿,同比增幅207%

这组赤裸裸的数据极具讽刺性,同时也揭露了电信诈骗产业巨大的利益诱惑。

2. 即使来电号码是110,也有可能是骗子

 Only_guest在演讲中介绍,电信诈骗的套路基本上有两种,一种是通过伪基站发送诈骗短信,一种是通过VoIP拨打诈骗电话。不论骗子想出了多么高明的骗术,实现渠道基本上都是这两个。

伪基站即假基站,一般由主机和笔记本电脑组成,携带方便,一个背包就能装下所有的设备,所以流动性也很强。背着伪基站背包的诈骗犯会像打游击战一样,一天换一个地方,一个人就可以是一个战队。 

VoIP就是网络电话,VoIP技术主要是通过对传统的模拟语音信号进行数字化、压缩、打包,封装成帧等一系列处理,使得语音业务可以通过IP网进行承载。VoIP服务不仅能够在VoIP用户间使用,而且也可以与电话用户通话,比如使用传统固话网络以及无线手机网络的用户。诈骗犯利用这一技术,可以对显示号码进行任意更改,即使来电号码110,也有可能是骗子,且很难对其进行溯源。

尽管相关部门以及运营商都对伪基站以及VoIP可以更改的显示号码进行限制,不允许改成公检法部门或银行等机构的号码,但Only_guest告诉雷锋网,解除这种限制的技术门槛并不高。

3. 每个骗局都经过“私人定制” 

Only_guest在演讲时分享了一个常见案例的操作过程。通过案例,我们可以把整个诈骗流程分为三部分。

第一步,选定受害者。在实施诈骗前,骗子会首先会对受害者进行信息摘选与背景画像。通常优先会选择对有一定社会地位与资产的人进行下手。

第二步,定制套路。根据所选择受害者的信息,骗子会精心定制行骗工具。不论是通过链接打开的页面或钓鱼网站、填写的表格以及下载的控件都是根据真实的网站与控件仿制或改造好的。几乎让受害者察觉不出有什么异常。

第三步,开始实施行骗。大致过程如案例:

骗子打电话告诉受害者,称相关部门对你下发了通缉令,并把你的资产全部冻结了,然后给受害者一个链接,链接里是定制好的网站页面,跟相关部门的网站看起来几乎一模一样,通缉令页面关于受害者的信息全部准确无误,甚至案件编号也是真实的。

当成功骗取受害者信任时,会以帮忙解冻资产的名义,让受害者填写一张资产清算表单,其中包括受害者的开户行信息、网络银行支付方式,以及需要辅助的工具,是动态口令卡还是U盾等。

完成表单填写,骗子会让你下载一个类似于网上银行安全控件之类的东西,点击链接后,骗子会直接通过黑屏连接的方式直接对受害者的电脑进行控制。(黑屏连接就是,对方在连接控制你的电脑时,通常不会被察觉到。)

当骗子利用表单与电脑里的信息完成转账步骤,会在电话里告诉你,让你告诉在U盾上按下OK 键,或是读取动态口令给他。完成这最后一步,受害者卡内所有的钱也就被全部转移了。

4. 行骗前,先给红十字会转一块钱

Only_guest告诉雷锋网(公众号:雷锋网),在他们进行溯源调查的案例中发现,为了尽可能的逃避追捕,降低行骗成本,诈骗团伙通常有一个海外或台湾IP与大陆IP。海外或台湾的IP进行转账或洗钱,大陆的IP进行具体行骗任务的分发,分发的下级就是用伪基站发送短信或利用VoIP打电话进行行骗工作人员。

在进行追踪时,Only_guest 还发现,在海外或台湾,两个不同IP地址的诈骗团伙会偶尔聚在一起进行“行业交流”或互相帮忙洗钱。互相之间用行话交流,如“洗大车”或“洗小车”就是洗大钱或洗小钱。

其中还有一个很有意思的细节,在他们追踪的台湾诈骗团伙中,发现有一伙人,在每次对受害者进行转账时,会先转给红十字基金会1块钱,然后再将受害人卡内余款,转入自己的账户。对于这一操作的具体原因不得而知,不论是进行转账试操作,还是想顺手做好事,都觉得可笑与讽刺。 

5. “内鬼”是信息泄漏的中坚力量

对于电信诈骗团伙来说,第一步就是要获取个人隐私信息。除了地下黑产,诈骗团伙获取个人信息的部门包括电信运营商、快递公司甚至是一些政府部门的工作人员。26日就有媒体爆出,一名在湖南顺丰速递公司工作的员工,被指控侵犯公民个人信息罪,将公司系统的账号密码出售他人,导致大量个人信息泄露。

事实上,根据公开披露的司法文书,类似“顺丰内鬼”出售客户个人信息的事件屡见不鲜。通QQ搜索面单群,会发现有多个显示出售面单信息的群,除了顺丰,还有其他多家快递公司。一个名为快递面单选购的群就公告称,每单3.5元,量大从优,50单起购,一次性购买300单,价格还可优惠为3元。通过百度搜索面单出售,也会有多条相关信息,甚至还有可以提取面单信息的买卖交易。

关于电信诈骗的一些不为人熟知的“冷知识”还有很多,这条有着巨大利益诱惑的产业链背后有着相当多的从业者为之效力。徐玉玉事件也不是个案,希望热议过后,会少一些受害者。

  

 

  本文作者:张丹

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-08-30 06:02:36

行骗前先给红十字会捐一块钱,有关电信诈骗的五个冷知识的相关文章

火球网让用户用一块钱投资上百家平台的上千份债权

我们能让用户一块钱投资上百家平台的上千份债权",这是与火球网的创始人孟庆彪聊的时候他说的第一句话.他指的是新版火球网推出的火球计划"的功能.火球计划"目前提供的债权几乎都来源于P2P平台.平台方由一位自然人从这些不同的P2P平台选择不同的投资项目进行投资,这样就拥有多个债权.这些债权被打成包形成债权组合放到火球网上出售.这样,这位自然人成为债权转让人,火球网成为债权信息对接平台,用户购买债权组合套餐进行投资理财.因为组合里单个债权项目到期或者有新增加等原因,债权组合套餐里的具

“一块钱大有享法”接地气,都市白领参与积极

近日,由中国银行与银联携手京东商城打造的"一元钱大有享法"活动进入全面开奖阶段.网友争相晒奖,喜悦之情溢于言表. 记者了解到,在此次活动中,微博营销承担了沟通客户的重要平台,根据活动规则,凡持中国银行62开头银联信用卡用户,单笔消费满288元,并@三位好友转发当期"一块钱也能大有享法"微博(http://e.weibo.com/615802234),私信提交个人相关信息就有机会获得100元-4000元不等的京东商城全场通用电子礼券. 中行.银联凭借此次微博与电商平台

大众点评被指鼓励商家刷单 一单提一块钱

近日有 网友爆料了一段与大众点评团商家的 对话,该商家透露大众点评主动要求刷销量,刷单的销量不提点. 商家表示,大众点评一单提一块钱,而且要求刷量.一次需要刷几万元,一个月可能要刷十多万的销量,超出的返点一单一块钱,刷出的销量无需返点. 以下是对话内容: A:姐,在吗 B:在呢咋了妹子 A:咱家明天 差不多能上线了.我刚才看了一眼大众点评那个你家做的.卖的 那么好,是你卖的吗,还是刷的? B: 肯定得有刷的啊,要是只是卖能卖成那样,那不绝了.大众点评一单提一块钱, 然后他们要求刷量.基 本下来七

淘鞋网王冬竹:今年目标是赚一块钱

图为淘鞋网董事长王冬竹[TechWeb消息]8月20日消息,淘鞋网董事长王冬竹在派代电子商务年会期间接受媒体采访时表示,鞋类B2C行业比较浮躁,很多同类网站牺牲品牌的利益,低价促销,以获取销量,称这个方式不会长久."传统企业被电商牵着鼻子走,又怕被伤害."王冬竹说,"同行为什么这么干?因为要拿销量谈判,如果不这么干,就没 话语权."王冬竹称,淘鞋网的模式与其他鞋类B2C不同,首先是定价机制健康,保护品牌."淘鞋网的价格优势建立在增值部分,而不是价格战. 例

一块钱买不到包子,却可以体验大数据

买个包子,1.5元:上班坐公交,按站计价,大几元:环顾左右,一块钱能干的事情越来越少了,更不用说与高大上的大数据扯上关系,这也是为什么会写这个体验的原因--对于大家来说,这可能都是接触数据的一个好机会.   笔者在一家刚成立不久的P2P公司,主推的业务是金融风控,因此也在玩大数据.现在,公司的业务主要跑在自己技术团队撸的服务器上,上云一直在规划中,但是无奈真的没有时间去考量.恰逢看到数加一周年活动推出的大数据体验馆,以各个场景入手,比较清晰,顺手就试了下"挖掘金融欺诈用户",还有关键是

钓鱼网站淘宝买电脑点链接后账户只剩一块钱

淘宝网也注重诚信安全方面的建设,引入了实名认证制,并区分了个人用户与商家用户认证,两种认证需要提交的资料不一样,个人用户认证只需提供身份证明,商家认证还需提供营业执照,且,一个人不能同时申请两种认证.这方面可以看出淘宝在规范商家方面所作出的努力. 淘宝商城是亚洲最大购物网站淘宝网全新打造的B2C(B就是business企业的意思,是企业对个人的购物平台),而淘宝网是C2C网上交易平台(C就是customer消费者的意思),主要是个人对个人.淘宝商城整合数千家品牌商.生产商,为商家和消费者之间提供

中电信3G盘活固网无线上网一天一块钱

本报记者 郭建龙 北京报道 北京电影学院的学生张恒此前没有想到,3G竟然给他也带来了实惠. 这个仍然在就读的摄影系学生在5月初刚刚接了一单帮助北京电信拍摄3G的宣传片,在片中,两对男女向观众们尽情展示3G和全业务给人们的生活带去的便利. 张恒的"实惠"显然得益于中国电信在3G营销上的猛然 发力.事实上,自从2008年底天翼放号以来,中国电信就启动了大规模的广告攻势.根据易观国际对2008年12月网络广告的统计,中国电信的网络广告投放超过了中国移动."天翼"189更是

微电影《奥运冷知识》将在奥运开幕前一周正式对外推出

由网易出品的奥运系列微http://www.aliyun.com/zixun/aggregation/525.html">电影<奥运冷知识>将在奥运开幕前一周正式对外推出.该系列微电影共筹拍五部,包括"艺术体操篇"."皮划艇篇"."击剑篇"."花样游泳篇"."飞碟篇",分别由刘恺威.佟大为.聂远.何云伟.李菁.于小彤在内的6位明星倾情出演.首部由聂远主演的击剑篇将于7月20日上线

电商在盈利前是不断投入即烧钱的过程

电商的经营哲学是通过前期的不断投入迅速扩大市场占有率,当经营规模达到相当水平时,降低相对成本,进而获得盈利.而在盈利前则是不断投入即烧钱的过程 今年8月最受舆论关注的热点事件中应有电商价格大战.但价格大战仅仅维系了三天,就因京东刘强东的息声而宣告结束.原本热热闹闹的价格战,由于刘强东的缺席,热度骤然下降.对于刘强东突然"哑口",业内人士爆料称,刘强东已"后院起火":京东某一家大PE已经退出投资,仅将本金拿回. 作为电子商务主要模式的B2C即电子商城,因为采用互联网技