愛伊米

揭秘新型“呼死你”和“簡訊炸彈”運作模式

據新浪科技報道,近日,騰訊透過技術支援協助廣州市公安局網路警察支隊和白雲區公安分局聯合偵查,打掉一個利用網際網路架設“24雲呼”平臺,干擾手機通訊通話的新型犯罪團伙。

揭秘新型“呼死你”和“簡訊炸彈”運作模式

據警方介紹,“24雲呼”平臺的工作原理是:利用網際網路架設“24雲呼”平臺,透過控制遍佈全國的掛機手機對被害人實施“轟炸”,使得被害人的電話,每分鐘就會響三、五次,每次響一下就結束通話,每次顯示的還是不同的陌生電話,致使被呼叫的手機基本處於癱瘓狀態。“雲呼”使用者透過向代理商購買充值卡,在該平臺充值26元就能惡意呼叫5000次。

這是新型的“呼死你”,利用了網際網路遠端控制,更具有隱蔽性,且成本更低。

在同一篇報道中,還提到了“簡訊炸彈”的新變種。黑產從業人員開始利用網際網路產品的簡訊驗證服務,對受害者進行“轟炸”。使用者登入各種網站或App時,往往需要往手機下發驗證碼。“簡訊轟炸”黑產則瞄準了這一模式的漏洞,,透過爬蟲手段蒐集大量正常企業網站的傳送簡訊介面(CGI介面),整合到“轟炸”網站或者“轟炸”軟體上。“轟炸”網站或軟體發出指令後,這些企業網站的大量正常驗證碼資訊會在短時間內傳送到指定手機號上,某個手機號就會在短時間內收到大量的驗證碼簡訊。而這些簡訊的費用由傳送驗證碼的平臺出,騙子不用花一分錢。

為防止被騙子利用,網站在傳送手機驗證碼前,也採用了多種技術保護,例如先需要輸入圖形中的文字、數學題或完成拼圖……增加複雜性,以避免被不法分子濫用。

隨著技術的進步,不法分子利用各種網路漏洞,以更便捷、更低價的方式遠端實施詐騙或騷擾。這裡介紹的“呼死你”和“簡訊炸彈”都是低成本高效率的做法。三大運營商都提供了對這兩種騷擾行為的攔截,但騙子也在想各種辦法繞開運營商的攔截。道與魔的鬥爭,一直在持續進行中。