一次性进群,长期免费索取教程,没有付费教程。
教程列表见微信公众号底部菜单
进微信群回复公众号:微信群;QQ群:16004488
连环轰炸的验证码短信
影响正常生活,有待治理
微信公众号:计算机与网络安全
ID:Computer-network
垃圾短信,任何一个使用手机的人都不会陌生。
根据腾讯发布的《2018年上半年手机安全报告》,仅仅是今年上半年,腾讯手机管家用户垃圾短信举报总数8.89亿条,用户平均每天举报491万条。
垃圾短信背后的问题是信息泄露,与之相随的可能就是手机中毒、隐私“裸奔”、资金诈骗等等,因此格外招人烦。
这不,近期又有广州市民遇到了垃圾短信,而且是连环轰炸的验证码短信。
万女士收到的验证短信
几分钟就一条短信,信息泄露了吗?
10月25日那天,广州市民万女士心情很不好。从上午11点47分开始,她的手机莫名其妙收到骚扰短信,一直持续到当天下午。
万女士表示,这些短信有时候很长时间来一个,有时候却很密集。记者从万女士发来的截图看到,从14:31至14:48,十几分钟内,她的手机收到9条骚扰短信,全部都是注册验证码,涉及到快递、信用卡、航空等各个账号平台。
一开始她向中国电信寻求帮助,电信客服建议停掉短信功能再启用,万女士尝试后没有效果。后来,电信客服向她提供一种短信拦截功能。当天中午12:24万女士发送申请开通信息;下午3点左右,电信反映该业务开通,验证码骚扰得以终止。
从上午到下午,约4个小时,万女士总共收到90条这样的短信。
中国电信让万女士申请的是“开通短信过滤业务”,发送短信即可开通,也可以发送短信取消该业务,短信过滤使用免费。
记者了解到,其他运营商给出的解决办法同样是短信拦截、屏蔽。例如中国联通客服人员告诉记者,对于第三方验证码频繁骚扰问题,首先客户手机上有自带的拦截功能,可以进行设置;若无效,可向联通申请屏蔽功能绑定,以短信申请即可。同时,还可以下载安全软件拦截。
手机怎么了?为什么会遇到短信骚扰?万女士也表示不解。她认为自己的手机上网很健康,近期也没有新安装app,当天收到短信轰炸很突然。万女士称,前几天倒是在某OTA平台上订过机票。
“这个很烦人,网上还有信息窃取、信息泄露的说法,我的手机还绑定了银行卡等,还是很担心”,她告诉记者。
“短信轰炸机”一分钟可发20-60条
记者了解到,只需要得到一个手机号,通过软件操作,在电脑或者手机上运行,可使该手机短时间收到大量验证码短信。通俗来说,这种软件就是“短信轰炸机”。
近日,记者以几个关键词在网上搜索发现,提供此类软件的网站还是为数不少。另外,在社交平台上也可找到。记者加了一个qq,其昵称就是“轰炸机-电话-短信-找我”。根据介绍,用app软件实现轰炸,手机版短信30元;电脑版短信50元;电话轰炸机60元一个月。
对方还告诉记者,手机短信轰炸视手机信号,可实现一分钟20-60条短信。而这一切,仅仅需要输入轰炸目标手机号就可完成。
早在2017年,记者曾报道,短信轰炸机多被人用来恶搞、骚扰、暴力催收;也有黑客把短信轰炸机当辅助工具,用于盗刷被轰炸者的消费平台。当时据记者测试,将自己手机号码输入轰炸机软件,3分钟内就收到30多条验证码短信,这些短信来自不同的互联网平台,记者本人从未注册和登录过它们。
有人因为售卖“短信轰炸机”获缓刑
记者通过裁判文书网查询到,2016年江苏省常州市武进区人民法院曾审理一桩与短信轰炸机软件有关的案件。2016年5月至6月期间,被告人使用“炸你妹”网站(zhanimei.com),并租用常州旺龙网络科技有限公司位于常州市武进区湖塘镇电信总公司机房内的服务器,售卖“炸你妹电话短信轰炸机软件版”。
该软件通过使目标手机不断收到不同号码的陌生来电或短信的方式,对该目标手机实施通信轰炸,对手机系统功能进行干扰,使目标手机无法正常使用。被告人通过售卖该软件,非法获利人民币89336.66元。最终法院判被告人犯提供侵入、非法控制计算机信息系统程序、工具罪,判处有期徒刑三年,缓刑四年,并处罚金人民币八万元。
工信部全面清理“呼死你”等软件
近日,工信部印发《关于推进综合整治骚扰电话专项行动的工作方案》。《工作方案》要求,各相关互联网企业要全面清理“呼死你”“网络改号”“短信轰炸机”等软件及“猫池”“语音网关”等设备相关销售推广信息,切断相关软件、设备在互联网上的搜索、发布、下载、交易渠道。
《工作方案》要求,全面加强通信资源管理,完善骚扰电话的发现、举报、处置流程,切断骚扰电话传播渠道;加强技术手段建设,提升骚扰电话防范能力;综合调动各方力量,规范电话营销行为,建立骚扰电话长效管控机制,实现商业营销类电话规范拨打、恶意骚扰和违法犯罪类电话明显减少的目标,营造良好的通信环境。
加强通信资源和用户管理
各基础电信企业要全面核查清理,清查语音专线、“95”“96”“400”号码等资源使用情况,重点清查金融保险、地产中介、零售推销等行业及呼叫中心企业的专线和码号使用情况。
严禁擅自改变码号资源用途,严禁为经营性呼叫中心的外呼业务核配用户号码,严禁为非法经营、超范围经营电信业务的企业提供通信资源,不符合资源使用规范的专线一律关停。
要严格台账管理,建立语音专线、“95” “96” “400”号码等资源的台账。
加强新用户管理,严格审查新用户资质。
加强电话用户合同约束,在合同中增加骚扰电话拦截和处置相关条款,明确呼叫频次限制和骚扰电话举报处置措施。
全面规范呼叫中心业务
各呼叫中心企业要规范通信资源使用行为,不得使用用户号码作为业务号码,不得超范围经营;对存量资源进行全面自查整改,不得非法转租转售通信资源。
规范营销外呼行为,开展商业性营销,应事先征得用户同意,保留相关凭证并积极配合骚扰电话核查工作。
除即时回访类业务外,主动外呼行为须避开用户的日常休息时段,不得按号段盲呼。
全面建立禁呼名单制度,用户明确表示拒绝特定行业或业务的营销电话后,不得再次拨打。
确需通过外呼方式为用户提供服务的,要严格控制外呼时间和频次,并在一定时段内(原则上不少于30日)留存通话录音。
全面清理各类骚扰软件
各相关互联网企业(含信息发布平台、电商平台、应用软件分发平台和社交平台)要全面清理“呼死你”“网络改号”“短信轰炸机”等软件及“猫池”“语音网关”等设备相关销售推广信息,切断相关软件、设备在互联网上的搜索、发布、下载、交易渠道。
提升技术防范能力
强化主叫号码鉴权和溯源能力。
提升骚扰电话监测和拦截能力。
加强骚扰电话风险提示能力。
建立健全骚扰电话管控机制
畅通骚扰电话投诉举报渠道。完善骚扰电话举报处置机制。加强骚扰电话问题责任追究,对骚扰电话举报投诉、违法违规问题、媒体曝光造成恶劣影响的事件要追根溯源,有案必查,查实必罚。对问题严重的主要负责人和具体责任人,要严肃处理。
强化行业自律
鼓励行业协会等加强行业自律体系建设,联合基础电信企业、移动转售企业、呼叫中心企业,推动话音业务规范、技术手段防控、关键数据共享、营销业务服务规范,出台营销电话规范等自律公约。
各基础电信企业应将骚扰电话整治工作纳入基层单位关键绩效考核。
各单位要切实加强社会宣传工作,曝光违法违规企业和典型案例,及时答复和响应人民群众反映的问题和诉求,适时回应社会关注的热点问题,主动接受社会舆论监督。
骚扰电话要走远了,手机终于可以安静会儿了。
微信公众号:计算机与网络安全
ID:Computer-network