文/九派新闻特约评论员 伍里川
“顺藤摸瓜斩断黑产链条,加大惩治力度、提高犯罪成本,形成强大的震慑力。”
点了 “10086” 的链接,信用卡被盗刷7739元。“您的手机积分即将清零,点击链接可兑换空气炸锅!” 近日,居民杨先生收到一条看似来自中国移动的短信,发送号码显示为“10086”,附带的网址也与官方平台高度相似。结果,在其点击链接进入标注 “掌上营业厅” 的页面后,按要求填写了姓名、身份证号、信用卡卡号及交易密码,甚至输入了卡背后的安全码之后,陷阱逐渐“闭合”:页面跳转至 “银联信用卡提额专用” 界面,提示需下载 “安全控件”。等他完成操作不久,手机便收到多笔消费通知,这才发现落入骗局。

如今就连10086的链接都不能点开?当然不是这样,10086是中国移动官方号码,代表着权威性,点击10086发来的链接应当无碍。然而此事件中,最让人瞠目结舌的是,骗子的核心手段是利用英文字母 “l”(小写 L)与数字 “1” 的高相似度,将发送号码伪装成 “l0086”。在手机短信界面中,两者仅凭肉眼极难分辨,轻易就能骗取用户信任。加之此类骗局中,骗子往往以安装木马程序、借助伪基站、冒充运营商工作人员跟进等方式“套牢”被骗者,令其难以逃脱。在诈骗已形成专业链条:伪基站发送、钓鱼网站搭建、洗钱等环节且分工明确的情况下,稍不留意,人们就会中招。
值得注意的是,猎豹移动安全实验室监测显示,此类假冒10086积分兑换网站半年增长近6倍,每天平均2000人受害,估算损失超6000万元,仅某钓鱼网站后台就发现3.5万条银行卡资料记录。由此可见骗子的猖狂程度。
为了防止上当受骗,消费者需要保持高度清醒意识,对手机信息加强识别。还可以在手机安全中心开启 “骚扰拦截” 功能,自动屏蔽部分伪基站短信。但是,消费者的自我防备并不是万全之策,尤其是对于眼力不济的老年人来说,想要时时刻刻看清楚接收到外来信息、精准回避骗局,可谓难上加难。根本之道还在于通过源头性治理,彻底斩绝钓鱼网站对消费者的围猎链条。

其实,将号码伪装成 "10086" 后发送给消费者的事情并非今天才有,早在2018年,平安哈尔滨就发出过警告:伪基站冒充10086发信息。可见,无论钓鱼网站“进化”到何种地步,伪基站都是核心工具或罪魁祸首,因而,集中力量打击和铲除伪基站是重中之重。伪基站并非不能“击破”。正如专家所建议的,在发现伪基站踪迹后,通过空中数据勾画出伪基站区域内的移动轨迹,再结合天网工程的视频技术,就能迅速筛选轨迹重合的车辆,锁定伪基站的载体特征。当然,犯罪分子十分狡猾,他们往往会流窜作案,这就需要多地区合力搜集线索,获取伪基站运行规律,从而精准收网,一举攻破幕后犯罪团伙。
面对此类犯罪高发的态势,着实需要打一场硬仗。为此,不仅需要公安、通信等多部门联动,顺藤摸瓜斩断黑产链条,还要从立法层面加大惩治力度、提高犯罪成本,形成强大的震慑力。