《财经》记者 陈玉峰 贺涛 王丽娜 实习记者 王庆凯/文

  8月29日,南京邮电大学开学的第一天,宁静的校园从暑假中苏醒过来,随处可见“欢迎新同学”的横幅,但新生徐玉玉却永远不能前去报到了。

广告

  八天前,因接到诈骗电话而被骗走9900元后,徐玉玉伤心欲绝,导致心脏骤停,不幸离世。此前,她以568分的成绩被南京邮电大学录取。

  在山东临沂警方陆续公布涉案的电信诈骗嫌疑人落网消息之外,“电信诈骗”再成舆论热点。

  通常而言,电信诈骗是指犯罪分子通过电话、网络和短信方式,编造虚假信息,设置骗局,对受害人实施远程、非接触式诈骗,诱使受害人给犯罪分子打款或转账的犯罪行为。

  近年来,电信诈骗案数量居高不下。公安部数据显示,2011年、2012年、2013年,全国通讯信息诈骗分别发案约10万起、17万起、30万起,年均增长70%以上。2014年全国电信诈骗发案达40余万起。

  电信诈骗案高发的同时,诈骗金额也屡攀新高。公安部数据显示,2011年以来,每年因通讯信息诈骗导致的民众损失都达100余亿元,平均单笔金额超过5万元。2014年全国电信诈骗导致民众损失107亿元。

  从2003年开始到现在,13年间,电信诈骗的手段随着通讯习惯、金融支付手段的变化而改变。电信诈骗作为顽疾,一直没有得到有效根治,主要问题在于,在这个生态体系中,从个人信息保护,到实名制登记,再到执法者的决心,每一环都存在缺漏。

  “澳门赌博”信息从哪来?

  iMessage垃圾短信链已形成广告信息制作、推送设备制贩、用户账号收集整理、垃圾信息推送、推送量核算与收费等完整的垃圾信息利益链

  工信部的公开数据显示,截至2015年底,中国手机用户数已经突破13亿,平均每百人就拥有95.5部手机。

  《财经》记者梳理以往的电信诈骗案例发现,电信诈骗的手段包括冒充熟人借钱、冒充公检法办案人员、垃圾短信等数十种。

  将诈骗短信通过伪基站发射到用户手机,然后实施诈骗,是一种很常见的诈骗手段。当伪基站启动后,将屏蔽以其为中心、一定半径范围内的电信运营信号,利用用户手机搜索网络信号的时间差,将垃圾短信推送到这些手机上。

  伪基站常冒充10086、95588、95533等通信运营商、银行客服的号码发送短信,一旦用户点开短信中的链接,就可能被虚假网站“钓鱼”,遭受经济损失。

  猎豹移动安全工程师李铁军告诉《财经》记者,伪基站主要针对的是2G手机。2G手机在设计时有一个缺陷,就是手机在和基站之间通讯时,不用做双向认证。在局部地区,当伪基站的信号超过真实基站的信号时,手机设备分不清真实基站和伪基站,哪个信号强就连哪个,这样手机通讯就被伪基站拦截了。

  此外,网络电话也是电信诈骗的“重灾区”。网络电话又称IP电话,是在IP网上通过网络协议实时传送语音信息的应用,有一些语音电话直接可以拨打到固定的电话设备。

  其中,使用改号软件是常见的诈骗手法之一。通过改号软件拨打电话,显示在对方手机上的号码可以任意修改,而通过搜索引擎搜索和网络交易平台,很容易找到售卖此类软件的链接,有的仅售两三百元,使得电信诈骗作案成本较低。

  工信部公布的数据称,截至2016年4月30日,各方积极配合打击防范改号软件诈骗行为,累计屏蔽搜索结果超过1亿条、删除下载和链接信息23392条;联动“安全百店”106家APP应用商店累计下架657个改号软件APP;电商平台累计发现并下架改号软件产品320个,处理商户166户。

  但电信诈骗依然没有得到有效遏制。

  iMessage垃圾短信同样困扰着广大苹果手机用户,有用户担心,“iMessage充斥着澳门赌博的垃圾短信,万一哪天给我发诈骗短信呢?”

  iMessage是用于苹果设备上的即时通信服务,其初衷是方便苹果用户之间的沟通。中国信息通信研究院专家杨天一撰文指出,iMessage垃圾短信发送者制造和传播垃圾消息的成本非常低廉,只需要用一个电子邮件地址注册为iMessage账户,即具备发送信息的资格。

  而且,iMessage上传输的信息内容不会被基础电信运营商的短信网关拦截,也不会被手机安全软件屏蔽,这也间接造成了iMessage上垃圾信息泛滥、难以有效治理的局面。

  搜索“苹果推信”关键词,可以找到从提供推送服务到售卖推送设备的各类商家。这种推送方式的卖点在于费用比短信低,每条信息推送收费3分-5分钱,还号称能精准锁定高端、高收入、高素质人群。

  杨天一介绍,iMessage垃圾短信链已形成包括广告信息制作、推送设备制贩、用户账号收集整理、垃圾信息推送、推送量核算与收费等环节的完整垃圾信息利益链,各环节上已聚集了一定规模的企业、服务商和代理商。

  对于苹果用户来说,要想完全杜绝类似“澳门赌博”的骚扰,最简单的办法就是关闭该项功能。

  虚商号段成为重灾区

  虚商没有线下网点、所有业务都通过网站解决的特点,导致虚商在“诈骗者”中更受欢迎

  以徐玉玉案为例,实施诈骗的170/171号段属于虚拟运营商(下称虚商)专用号段。在国内的电话诈骗案中,虚商号段逐渐成为重灾区。

  作为传统电信业务市场化的尝试,虚商因为不受地域限制、价格优势等获得市场认可,但其同样获得“电信诈骗者”的认可。

  自2014年5月起,170/171号段作为虚商的专用号段陆续对外放号,两年多的试点期间争议不断,徐玉玉案后,170/171号段以及所属的虚商正在接受更加严格的考验。今年4月3日,央视新闻直播间曾曝光170/171号段实名制问题,舆论哗然。

  按照工信部的要求,虚商要实现2016年底新增用户100%实名登记,存量用户95%实名补登。“实名制事关虚商的生死”,中国虚商产业联盟秘书长邹学勇曾公开表示,希望虚商尽快落实这道“红线”,否则会深深打击整个产业。

  现实情况是,虚商实名制的落实仍然糟糕。

  今年7月,工信部网络安全管理局组织对虚商新入网电话用户实名登记工作进行了暗访,并对部分虚商在网用户实名登记信息合规率进行数据抽测。共暗访了26家转售企业营销网点109个,发现存在违规行为的网点37个,违规比为33.9%。

  在李铁军看来,虚商没有线下网点、所有业务都通过网站解决的特点,导致虚商在“诈骗者”中更受欢迎。他举例说,工信部要求激活手机卡的前提是当事人的身份证正反面以及手持身份证照片,但“这个环节被骗子利用的可能性也是很大的,假身份证、找一个长得很像的人或者购买别人的实名制电话卡,都会对虚商的实名制带来挑战。”

  而“不用身份证就能买170手机卡”的新闻也屡见报端。

  工信部电信研究院政策与经济研究所副总工程师何霞告诉《财经》记者,除三家基础运营商(移动、联通、电信)外,虚商在管理中不够严格,实名制做得并不好。何霞同时指出掣肘虚商实名制的地方,“虚商没有权利接入公安部关于身份证鉴别的网络,所以它也没办法鉴别身份证的真假。”

  此外,垃圾短信也大举入侵虚商号段。主要原因在于,三大基础运营商没有将虚商的垃圾短信纳入监测拦截系统中,而虚商自身无法第一时间了解用户举报和投诉的信息,造成监控不及时和拦截滞后问题。

  中国移动通信集团设计院有限公司洪东等人曾撰文分析,基础运营商以省为单位建立一套垃圾短信的监控系统,一次性投资额度约为5000万元。推算到各虚商,由于业务量较小,粗略考虑到配套改造和其他系统的对接等系统性工程,新建统一治理平台的整体一次性投资约为500万元,对于虚商的投资压力不小。

  洪东认为,由基础运营商提供统一的治理平台,交由虚拟运营商各自保障其客户免受不良信息骚扰的治理方式,能够节省大量投资。