深度揭秘:伪基站短信诈骗产业传奇始末
近些年因伪基站短信诈骗的崛起对用户造成了惨痛的经济损失,如今相关部门严打伪基站短信诈骗行业已取得初步成效,但仍有黑产团伙铤而走险继续作案,导致盗刷事件还是不断涌现。乌云君和行业都曾报道过一些伪基站诈骗手段与影响 伪基站 + 钓鱼 = 完美黑产,但还是难以深入背后的产业运作。
在乌云君经过一段时间的调查后,大致摸清了这个行业的详细分工与具体工作形式,今天给大家深度揭秘这个神秘的“伪基站诈骗产业链”是如何运作与分工,他们的目前的状况如何,又是怎样将你的钱洗走变现的。
该产业链分工明细,主要分为这几个角色:伪基站设备销售、信使、鱼站程序包、洗钱师、消费老板、黑吃黑等,他们之间的收益都是相互独立的。
一、伪基站设备销售
伪基站(业内也称其为 SSRP 设备)设备这两年媒体报的很多,样子就像上图那样,由 SSRP 主板、功率放大器、机箱、控制设备组成。这是老款设备,它的控制需要配一台笔记本电脑,非常笨重容易被发现。去年开始升级为“背包机”,设备小了许多隐蔽性大大增强,而且用手机就能进行控制,如下图
光有硬件还不行,还的有专门发短信的软件,这个一般售价 500 ~ 700 不等,所以乱七八糟加一块,可以上路真正发信的装备得一万块左右。
另外最近有个新闻,说的是法院对一家 SSRP 设备的经销商进行宣判 男子违法销售“伪基站”狂赚三千万 获刑十年半 ,按照设备均价,光这一家应该就卖出了 3000 台左右的设备,可想而知这个市场是有多火热。
二、信使
一套设备价格在 1 万块左右,你说好贵!?要知道这个钱信使一天就能给赚回来,狼蚁网站SEO优化就是某骗子给信使发的当日“工资”。因为最近行情不是很好,所以一!天!才!能!赚!9500!可想而知在鼎盛时期日进万金绝不是梦!
这么高的收入就是信使团队创造的(想象下下游又会收入多少…),他们会购买伪基站设备,开车去人口密集而且管理松懈的二三线城市扫街,通过伪基站下发骗子定制好的短信内容,就是以前咱们经常收到的诈骗短信。
地区的选择也挺多说法,比如天津因当地伪基站发信收入少,信使都不愿意去…
番外篇:
通过实际的调查,除了伪基站配套的发信软件,乌云君发现信使们更愿意用这款软件(利用除伪基站外的短信猫发信)来发送定向的诈骗短信。
图中这个骗子正准备发 “xxx,家长您好,这是本学期的教育…” 内容,所以不一定非得是 10086 或银行积分才是诈骗短信。比如这个给你安装短信拦截木马,导出你的通讯录,用名字构造短信进行批量诈骗,他的“剧本”就是这样。
都说到剧本了,顺便在提一下电信诈骗吧,也是有套路的,比如这场戏是机票改签诈骗的(骗子管这个叫“话水”)
这个是借钱的剧本——忽悠如戏,全靠演技。
套路很像是吧,其实说到底从头到尾就是那么几波人。