近日,一种新型电信网络诈骗手法被警方揭露:诈骗分子利用远程控制技术,从境外遥控境内用户的手机,强行发送含有诈骗内容的短信。这意味着,即便你从未点击任何可疑链接、下载陌生软件,手机也可能在毫不知情的情况下沦为诈骗“工具”。对此,公安部反诈中心发布紧急预警,提醒公众提高警惕。
手机突然“自动”群发诈骗短信
据多地警方通报,近期有大量群众反映,自己明明没有操作手机,手机却莫名其妙地向通讯录好友发送了诸如“我是XXX,帮我转账应急”“点击链接领取补贴”“航班取消需改签”等短信。更令人不安的是,这些短信通常能准确显示机主的姓名或称呼,看起来极具迷惑性。
警方侦查发现,这些“自动”发出的短信并非手机本身出现故障,而是诈骗分子通过一种名为“远程短信操控”的技术,从境外服务器向境内手机发送指令,强制调用手机内的短信模块,将预先编好的诈骗内容批量发送给通讯录中的联系人。
技术原理:利用VoLTE漏洞和恶意软件植入
据网络安全专家介绍,这种新花招主要利用了两种技术手段:
一是利用VoLTE(语音长期演进)网络协议漏洞。VoLTE允许语音和数据同时传输,部分老旧手机或未及时更新系统的设备在特定网络环境下,存在被远程触发短信发送接口的风险。诈骗分子通过伪基站或恶意基站,绕过用户授权直接调用短信功能。
二是通过恶意软件或“扒机”木马实现远程控制。部分用户曾下载过含有木马的应用,或点击过钓鱼链接,导致手机被植入“扒机”木马。这种木马能够获取系统最高权限,使诈骗分子可以像操作自己的手机一样,远程发送短信、读取通讯录、甚至拦截验证码。
“过去诈骗分子需要诱导用户点击链接才能获取控制权,现在他们连这一步都省了,直接利用系统漏洞强制发送。”一名反诈民警表示。
典型案例:家住浙江的李先生中招
家住浙江杭州的李先生(化名)向警方报案称,自己手机在某天凌晨突然疯狂发送短信,不到一小时就发出了300多条,内容均为“我是李某,遇到急事需要5000元,请转到我朋友的银行卡……”所幸通讯录好友中有人及时打电话核实,才避免更多人上当。李先生回忆,自己最近并未安装陌生软件,也未点击可疑链接,唯一可疑的是三天前曾收到一条“手机信号异常,请按提示更新”的系统通知,他按提示操作后手机重启了一次。
警方调查发现,那条“系统通知”实际上是诈骗分子通过伪基站发送的钓鱼提示,李先生点击后手机便被植入了木马程序,拥有了对短信功能的远程控制权限。
警方提醒:警惕“沉默”的威胁
针对这一新型诈骗手段,公安部反诈中心给出以下防范建议:
-
及时更新手机系统和应用。厂商通常会针对已知漏洞发布安全补丁,用户应第一时间更新,减少被利用的风险。
-
不轻易点击“系统更新”“信号修复”类通知。正规系统更新会通过官方渠道推送,不会通过短信或陌生链接引导下载。如遇可疑提示,应通过手机设置中的“系统更新”功能手动检查。
-
安装正规安全软件。建议使用手机厂商自带的安全中心或主流安全App,定期扫描病毒和木马。
-
留意手机异常行为。如发现手机突然发热、电量快速下降、自动发送短信、频繁弹出广告等,应立即关机并拔卡,前往官方售后或专业维修点检测。
-
建议开启短信发送确认功能。部分手机(如华为、小米等)支持“短信发送需二次确认”选项,可有效防止恶意软件在后台批量发信。
产业链已形成,打击仍需协力
据业内人士分析,目前这种“境外遥控发短信”的产业链已相当成熟:上游有人提供服务器和技术工具,中游有人售卖木马程序或漏洞利用代码,下游则是直接实施诈骗的团伙。由于服务器和操控者大多位于境外,给国内警方打击带来一定困难。
目前,全国多地公安机关已针对此类案件开展专项打击行动,同时与通信运营商、手机厂商建立快速联动机制,一旦发现异常发送短信的终端,立即进行封停或拦截。
“技术虽然日新月异,但防范始终是第一位。”反诈民警强调,“只要大家做到不点击不明链接、不随意授权、及时更新系统,就能极大降低被骗和被利用的风险。”
面对电信诈骗的新花招,保持警惕、学习防范知识,才是保护自身财产和信息安全的最有效手段。