这一招理论上同样可以用来鉴别伪基站诈骗短信,手机被伪基站干扰时将不能发送短信和接打电话,只能接收后者发送的免费短信。
伪基站利用了gsm手机通信协议自动切换基站时的验证机制漏洞,伪装成“信号强大之更好的基站”,诱导用户手机自动连接自己,进而向其发送预先准备好的短信息。
根据相关统计,这些短信的内容七成是冒充运营商,用话费积分限期兑换、免费流量手动申领之类的“甜头”诱导用户点击恶意网址;余下两成则是冒充银行使用“系统升级”之类接口让用户打开虚假的钓鱼网站;剩下的则是其他讹诈短信和各种“免费广告”。
以往使用短信群发器得给移动联通电信交话费,还容易被后者的内容过滤系统拦截掉,使用伪基站群发短信的成本低到只有设备折旧费和电费,简直可以说是没有成本。唯一的问题是伪基站不能使用“高大上”的基站天线,发射功率有限只能覆盖很小面积,为此“伪基佬”们想出了山不就我我去就山的招数,把伪基站装在车里甚至背包里,变身移动基站,一路走一路发,不但增加了覆盖人群数量,也加大了警方发现捕获他们的难度。
不过这样一来,想要鉴别出伪基站就变得更加困难了,通常当用户听见短信铃声掏出手机查看时,手机与伪基站之间的连接已经自动断开连接手机回复正常,可以收发短信接打电话。
其实伪基站对大多数手机用户的影响并不大,毕竟短信始终是单向发送的,需要受害人“配合”地打开恶意网站、下载恶意应用,骗子还需要经过一番操作才能弄到钱,而蜜蜂浏览器等主流手机浏览器都有欺诈网站拦截功能,能够降低大部分欺诈网站的影响。
就是时不时骚扰一下感到有些烦躁,然而除非国家立法禁止gsm通信协议,否则这个问题就根本不可能得到根除,除非抛弃移动联通投奔电信怀抱。就像是银行只有废除磁条卡改用新一代IC芯片卡,才能根除愈演愈烈的银行卡复制案一样。
当然,CDMA和IC银行卡照样有被破解的可能,不过那都是将来的事情了,那时候自然会有更加先进更加安全的通信技术和身份认证技术。
至于现在,通话大师只能通过在手机端增加短信过滤系统,自动识别诈骗短信常用句式关键字的办法来尽量降低影响了。
不过要是碰到对天降大奖深信不疑的用户,人家坚决要打开恶意网站浏览器也不能拦着,甚至不进行查询直接找ATM机给骗子帐号汇款,就算有再安全的通信协议、银行卡和浏览器照样挡不住骗子的魔爪。
本章未完,请点击下一页继续阅读! 第3页/共4页