2022年年度中國(guó)手機(jī)安全狀況報(bào)告
前言
當(dāng)前,電信網(wǎng)絡(luò)詐騙犯罪已成為發(fā)案最多、上升最快、涉及面最廣、人民群眾反映最強(qiáng)烈的犯罪類(lèi)型。詐騙手法緊跟社會(huì)熱點(diǎn)持續(xù)演變升級(jí),與當(dāng)下流行的網(wǎng)絡(luò)購(gòu)物、物流遞送、直播打賞等相結(jié)合,多環(huán)節(jié)包裝實(shí)施連環(huán)詐騙。于此同時(shí),催生了大量為不法分子實(shí)施詐騙提供幫助并從中獲利的黑灰產(chǎn)業(yè),此類(lèi)黑灰產(chǎn)業(yè)又反向作用,成為電信網(wǎng)絡(luò)詐騙犯罪多發(fā)高發(fā)的重要推手。從2022年360安全大腦捕獲到的黑產(chǎn)情報(bào)來(lái)看,在電銷(xiāo)引流產(chǎn)業(yè)上,詐騙電話(huà)從“多卡寶”轉(zhuǎn)向簡(jiǎn)易組網(wǎng)GOIP,同時(shí)一些不法固話(huà)業(yè)務(wù)代理商、民眾受利益驅(qū)使,將其開(kāi)辦的固話(huà)線(xiàn)路轉(zhuǎn)接給境外電信網(wǎng)絡(luò)詐騙分子,號(hào)碼偽裝性、迷惑性、欺騙性更強(qiáng),群眾難以辨別,極易上當(dāng)受騙;在身份偽裝產(chǎn)業(yè)上,從傳統(tǒng)固網(wǎng)IP秒撥、服務(wù)器IP轉(zhuǎn)向基站IP、軟路由等具備“反偵察”功能的IP類(lèi)產(chǎn)品;在洗錢(qián)手法上,黑產(chǎn)一方面通過(guò)偽界面增加洗錢(qián)類(lèi)應(yīng)用的識(shí)別難度,一方面開(kāi)發(fā)出高仿網(wǎng)銀、“尾號(hào)跟隨”等應(yīng)用進(jìn)行“黑吃黑”;在黑產(chǎn)鏈條上,盤(pán)踞在境內(nèi)外的黑產(chǎn)供應(yīng)商、團(tuán)伙為占據(jù)更多的市場(chǎng)份額,獲得更高的價(jià)值利潤(rùn),增強(qiáng)了攻防能力,提高了攻擊范圍,如傳統(tǒng)短信ETC釣魚(yú)團(tuán)伙,將攻擊目標(biāo)從普通群眾增加至互聯(lián)網(wǎng)企業(yè)業(yè)務(wù)系統(tǒng)及員工,影響更加惡劣。
為堅(jiān)決遏制電信網(wǎng)絡(luò)詐騙犯罪快速上升勢(shì)遠(yuǎn)程操控頭,公安部部署全國(guó)公安機(jī)關(guān)始終保持嚴(yán)打高壓態(tài)勢(shì),全鏈條打擊電信網(wǎng)絡(luò)詐騙及關(guān)聯(lián)犯罪,深入開(kāi)展“斬鏈”“清源”“利劍”三大戰(zhàn)役,抓獲了一大批違法犯罪人員,破獲了一大批詐騙案件;會(huì)同最高法、最高檢等相關(guān)部門(mén)聯(lián)合部署開(kāi)展“拔釘”行動(dòng),成功將240名電信網(wǎng)絡(luò)詐騙犯罪集團(tuán)重大頭目和骨干緝捕歸案;針對(duì)華東、華南、京津冀等3個(gè)片區(qū)重點(diǎn)城市,組織開(kāi)展區(qū)域會(huì)戰(zhàn),共搗毀詐騙窩點(diǎn)1800余個(gè),實(shí)現(xiàn)規(guī)模打擊效能最大化;針對(duì)涉詐黑灰產(chǎn)鏈條,組織發(fā)起打擊涉詐固話(huà)語(yǔ)音專(zhuān)線(xiàn)、簡(jiǎn)易組網(wǎng)GOIP、跑分洗錢(qián)等各類(lèi)集群戰(zhàn)役80余起,取得顯著戰(zhàn)果。
《2022年度中國(guó)手機(jī)安全狀況報(bào)告》基于360海量的安全大數(shù)據(jù)和360手機(jī)衛(wèi)士黑灰產(chǎn)研判、分析、溯源能力,對(duì)2022年出現(xiàn)的電信網(wǎng)絡(luò)詐騙及關(guān)聯(lián)的重點(diǎn)黑灰產(chǎn)業(yè)鏈進(jìn)行深度剖析,對(duì)相關(guān)反制手段、思路予以探討,望能起到拋磚引玉的目的,集思廣益。打擊“黑灰產(chǎn)”是一項(xiàng)長(zhǎng)期且艱巨的任務(wù),需要政府、企業(yè)和個(gè)人一同努力,讓“黑灰產(chǎn)”無(wú)縫可鉆。360也將積極發(fā)揮自身技術(shù)優(yōu)勢(shì),綜合運(yùn)用人工智能、大數(shù)據(jù)、云計(jì)算等技術(shù)手段有效打擊涉詐產(chǎn)業(yè)鏈,保障用戶(hù)網(wǎng)絡(luò)安全。
目錄
第一篇 電信網(wǎng)絡(luò)詐騙-黑灰產(chǎn)攻防技術(shù)
????第一章、電話(huà)引流技術(shù),人機(jī)分離、遠(yuǎn)程操控
????????一、 詐騙電話(huà)從“多卡寶”轉(zhuǎn)向簡(jiǎn)易組網(wǎng) GOIP
????????二、 涉詐的“境外來(lái)電”穿上“本地來(lái)電”的外衣
????第二章、基站 IP、軟路由成詐騙團(tuán)伙熱門(mén)網(wǎng)絡(luò)環(huán)境隱藏手段
????????一、 移動(dòng)網(wǎng)絡(luò) IP 秒撥技術(shù)
????????二、 固網(wǎng)代理 IP 軟路由技術(shù)
????
第三章、中文域名+自研客服系統(tǒng)成為征信類(lèi)詐騙關(guān)鍵手段
第四章、計(jì)算器成“跑分”產(chǎn)業(yè)新工具
????第二篇 電信網(wǎng)絡(luò)詐騙-黑灰產(chǎn)業(yè)鏈現(xiàn)狀
????????第一章、利用靚號(hào)生成器進(jìn)行虛擬貨幣盜刷
????????第二章、利用定制化銀行 APP,進(jìn)行洗錢(qián)產(chǎn)業(yè)“黑吃黑”
????第三篇 電信網(wǎng)絡(luò)詐騙-黑產(chǎn)技術(shù)供應(yīng)商、團(tuán)伙
????????第一章、以 B**N 集團(tuán)為攻防技術(shù)核心的東南亞博彩產(chǎn)業(yè)鏈?
????????????一、 黑灰產(chǎn)攻防瀏覽器背后的開(kāi)發(fā)者 B**N
????????????二、 B**N 開(kāi)發(fā)應(yīng)用關(guān)聯(lián)產(chǎn)業(yè)?
????????第二章、釣魚(yú)郵件攻擊背后的“緬北魔方 G”組織
????????????一、 “緬北魔方 G”攻防特點(diǎn)
????????????二、 釣魚(yú)郵件攻擊路徑分析
????第四篇 電信網(wǎng)絡(luò)詐騙案例
????????第一章、最新消息!暴雷 P2P 可以退款了??
????????第二章、小心!網(wǎng)絡(luò)代買(mǎi)“冰墩墩”騙局:有人花上百元收到的竟是“耳環(huán)”
????????第三章、那一晚我們赤誠(chéng)相見(jiàn),你卻用我的照片敲詐我
????????第四章、注銷(xiāo)貸款變成“申請(qǐng)貸款”
第五章、 “殺豬盤(pán)”里沒(méi)有愛(ài)情,只有詐騙
????第五篇 反電信網(wǎng)絡(luò)詐騙行業(yè)動(dòng)態(tài)
????????第一章、政策法規(guī)頒布
????????????一、 中共中央辦公廳 國(guó)務(wù)院辦公廳印發(fā)《關(guān)于加強(qiáng)打擊治理電信網(wǎng)絡(luò)詐騙違
????????????法犯罪工作的意見(jiàn)》
????????????二、 反電信網(wǎng)絡(luò)詐騙法表決通過(guò)
????????第二章、政府重拳出擊
????????????一、 公安機(jī)關(guān)打擊治理電信網(wǎng)絡(luò)詐騙違法犯罪取得顯著成效
????????????二、 公安部深入推進(jìn)打擊電信網(wǎng)絡(luò)詐騙“拔釘”行動(dòng)?
????????第三章、行業(yè)服務(wù)建設(shè)
????????????一、 工業(yè)和信息化部再出反詐利器 正式推出“反詐名片”服務(wù)
????第六篇 電信網(wǎng)絡(luò)詐騙趨勢(shì)預(yù)測(cè)與反制建議
????????第一章、新型網(wǎng)絡(luò)犯罪趨勢(shì)預(yù)測(cè)
????????????一、 引流、身份偽造等電詐產(chǎn)業(yè)出現(xiàn)全鏈條技術(shù)升級(jí)
????????????二、 洗錢(qián)手法更加隱秘,同時(shí)其產(chǎn)業(yè)內(nèi)部出現(xiàn)大量“黑吃黑”現(xiàn)象
????????第二章、黑產(chǎn)攻防對(duì)抗應(yīng)對(duì)手段
????????一、 開(kāi)拓挖掘思路,提升黑產(chǎn)識(shí)別能力
????????二、 構(gòu)建電信網(wǎng)絡(luò)詐騙防范和打擊治理體系
參考文獻(xiàn)
附錄-2022 中國(guó)手機(jī)安全數(shù)據(jù)報(bào)告
點(diǎn)擊鏈接:https://pop.shouji.360.cn/safe_report/Mobile-Security-Report-202212.pdf? 下載查看完整報(bào)告。