通信运营商 公安部缴获手机黑卡近70吨 电信诈骗的账号怎么来的?( 二 )


贝壳财经采访人员曾购买171、165、167开头的三类电话卡,而三张电话卡的运营商分别是蜗牛移动、三五互联、海航移动,这三张电话卡均无法外拨,但可以接听电话、短信以及发送1069短信,其中海航移动电话卡还特别在外包装上注明“功能限制 仅供行业专用 不得二次转售” 。另一张英国电话卡则不能接拨电话,但可以接短信 。
采访人员发现,此类拨打电话功能受限的电话卡,却可以作为注册各类网络平台账号的“材料”,从而达到绕过实名验证注册网络平台账号的目的 。
对此,电信专家付亮曾对新京报采访人员表示,虚拟运营商有几十家企业,有些管理机制不是很健全,实名制一直问题不少 。
注册这些网络账号都用来做什么?杀猪盘、电信诈骗、刷单引流,各个黑灰产的下游都有可能 。“淘宝、京东、拼多多账号可以卖给网赚群体;微信、微博、抖音账号可以卖给需要引流涨粉的营销人员” 。出售群控软件,本身也当“号商”的贾经理表示,“以微信号为例,可以群发引流也可以点赞评论,不过一个微信号如果刚刚注册完就大量加群发广告,有可能会被微信系统封禁,所以建议购买注册完微信号后‘养’半年 。”
3
卡商只是开始
打击黑产与安全防护仍是“猫鼠斗”
恶意注册离不开“卡商/号商”和“接码/打码平台”这两个角度的帮助 。黑灰产监测平台永安在线近日公布了其在3月25日监测到的黑灰手机号接码情况,发现在生命周期早期(即号码被永安在线捕获到的一天内),96.89%的手机号单日接码次数不超过4次,93.51%的手机号单日只接码过一个项目的验证码,即一个手机号只会在一个软件上进行注册,而非在多个软件上进行注册 。
“这与日常认知有所出入,因为在日常生活中,一个手机号正常来说是可以在多个软件上进行注册 。结合之前的连号分析,平台需警惕单日号码具有连号特征的注册流量 。”永安在线表示 。
通信运营商 公安部缴获手机黑卡近70吨 电信诈骗的账号怎么来的?
文章图片

此前,在 《互联网账号恶意注册黑色产业治理报告》指出,现行适用的若干法律还没有针对恶意注册行为给予直接规定,一些黑产人员得以获得规避刑事责任的可能 。在治理方面,应强化公民信息的多维保护,培养信息保护意识,依靠多方联动和多方共治,各界形成合力联手遏制黑产 。
不过,这一现状或许将得到改善,据云南警方消息,近日,虚拟运营商远特(北京)通信技术有限公司(以下简称远特公司),因拒不履行信息网络安全管理义务罪,董事长王某及部分高管被昆明市盘龙区人民法院一审判处一年四个月至一年十个月的有期徒刑或拘役 。这是我国电信运营商因手机卡实名制监管不到位,造成电信网络诈骗犯罪严重后果发生而获刑的全国第一起判例 。
有安全专家向采访人员介绍,在黑灰产从业者的链条上,卡商只是开始,一张小小的非实名手机卡可以延伸出几乎全部下游App账号,每个App账号均可作为黑产从业者违规行为的工具,这也让账号有了“价值” 。
多种下游犯罪需要依靠批量注册账号才能实施或者盈利,如网络水军、恶意点击、数据刷量、网络欺诈、色情犯罪等 。
百度发布的《2020网络黑灰产犯罪研究报告》指出,面对这样的危险,互联网公司普遍采取提高注册门槛的安全策略来应对,例如由弱实名制转为强实名制、IP限制、邀请好友辅助注册、人脸识别等 。但恶意注册者又会对这些策略和措施不断攻击和突破,如使用工具批量注册、外挂注册、批量养号等 。双方呈现出一种“道高一尺、魔高一丈”的状态 。
“黑色产业与安全防护始终处在猫鼠斗的持续对抗中,随着技术的更新,两方交替压制,呈现一种螺旋式上升的趋势 。除了技术打击,法律应用和刑事打击也能起到震慑作用 。”《互联网账号恶意注册黑色产业治理报告》指出 。

推荐阅读