2022年上半年度中國(guó)手機(jī)安全狀況報(bào)告
前言
近年來(lái),電信網(wǎng)絡(luò)詐騙已成為發(fā)案最多、上升最快、人民群眾反映最強(qiáng)烈的犯罪類型,嚴(yán)重侵害人民群眾切身利益和財(cái)產(chǎn)安全。電信網(wǎng)絡(luò)詐騙的迅猛發(fā)展,龐大的黑灰產(chǎn)業(yè)是重要的幕后推手和源頭,是案件多發(fā)高發(fā)、屢打不絕的重要根源。隨著打擊治理、攻防對(duì)抗的不斷深入,2022年上半年電信網(wǎng)絡(luò)詐騙及其背后的黑灰產(chǎn)業(yè)鏈出現(xiàn)了一些新變化、新特點(diǎn)。
在詐騙話術(shù)方面,根據(jù)360接到的用戶舉報(bào)情況看,出現(xiàn)了以“P2P清退”、“教育清退”等名義欺騙群眾的案例。詐騙分子借助媒體平臺(tái)發(fā)布帖子的便利性及平臺(tái)本身的“權(quán)威性”,誤導(dǎo)用戶相信“清退”的真實(shí)性,從而引導(dǎo)用戶在指定的“投資理財(cái)平臺(tái)”投注,騙取資金。
在引流渠道方面,早期時(shí)候,由于“GOIP”設(shè)備具有人機(jī)分離、遠(yuǎn)程操控、異地?fù)芴?hào)通話和支持多張電話卡等特點(diǎn),大量藏匿在境外的電信網(wǎng)絡(luò)詐騙團(tuán)伙通過(guò)遠(yuǎn)程操控的方式,使用搭建在境內(nèi)的“GOIP”設(shè)備向受害人撥打電話。隨著公安機(jī)關(guān)對(duì)“GOIP”設(shè)備打擊力度持續(xù)加強(qiáng),為逃避偵查打擊,一些犯罪分子使用音頻線、遠(yuǎn)控APP、多部手機(jī)搭建簡(jiǎn)易組網(wǎng)GOIP設(shè)備,成本更低、隱蔽性更強(qiáng)、操作更簡(jiǎn)單。
在洗錢(qián)通道方面,隨著“斷卡行動(dòng)”的加強(qiáng),詐騙分子逐漸減少使用第三方支付、對(duì)公賬戶進(jìn)行洗錢(qián),轉(zhuǎn)而利用跑分平臺(tái)加虛擬貨幣的方式洗錢(qián)。通過(guò)上半年監(jiān)測(cè)發(fā)現(xiàn),某些詐騙平臺(tái)甚至直接取消了第三方充值、提現(xiàn)渠道。為增強(qiáng)洗錢(qián)能力,在線上博彩產(chǎn)業(yè)鏈中,還形成了以博彩聯(lián)盟為核心的產(chǎn)業(yè),博彩聯(lián)盟為博彩平臺(tái)提供技術(shù)、支付通道,博彩網(wǎng)站、色情網(wǎng)站為博彩聯(lián)盟推廣旗下洗錢(qián)跑分平臺(tái),三者通過(guò)押金方式進(jìn)行約束及傭金結(jié)算,逐步增強(qiáng)傳播范圍及洗錢(qián)能力。
在詐騙窩點(diǎn)方面,上半年通過(guò)對(duì)涉詐網(wǎng)址、應(yīng)用的攻防手段分析,我們發(fā)現(xiàn)了三大黑灰產(chǎn)組織,包括為東南亞線上博彩平臺(tái)提供技術(shù)、支付通道的境外博彩聯(lián)盟和中國(guó)某地區(qū)B**N集團(tuán),以及針對(duì)中國(guó)大陸企業(yè)進(jìn)行精準(zhǔn)郵件釣魚(yú)的緬北魔方G團(tuán)伙。在研判中發(fā)現(xiàn),這些組織是詐騙產(chǎn)業(yè)上游技術(shù)供應(yīng)鏈,危害巨大,但是由于其使用的攻擊行為隱蔽在“合法”的行為中,讓安全防護(hù)、識(shí)別難度驟增。
《2022年上半年度中國(guó)手機(jī)安全報(bào)告》將從電信網(wǎng)絡(luò)詐騙手法、洗錢(qián)方式、產(chǎn)業(yè)鏈為切入點(diǎn),依托360安全大腦能力,深度剖析電信網(wǎng)絡(luò)詐騙,360也將積極發(fā)揮自身技術(shù)優(yōu)勢(shì),綜合運(yùn)用人工智能、大數(shù)據(jù)、云計(jì)算等技術(shù)手段有效打擊涉詐產(chǎn)業(yè)鏈,維護(hù)用戶網(wǎng)絡(luò)安全。
目錄
第一章 2022年上半年度手機(jī)詐騙概況
一、 用戶舉報(bào)
1. 報(bào)案數(shù)量與類型
2. 受害者性別與年齡
3. 受害者地域分布
二、 場(chǎng)景識(shí)別
1. 移動(dòng)端詐騙場(chǎng)景感染量與類型分布
2. 移動(dòng)端詐騙場(chǎng)景感染量地域分布
第二章 黑灰產(chǎn)趨勢(shì)分析
一、 黑灰產(chǎn)利用免簽、跑分平臺(tái)、虛擬貨幣等多種手段洗錢(qián)
1. 繞過(guò)第三方支付平臺(tái)接口限制的免簽支付
2. 吸納“公眾”收款賬戶充當(dāng)洗錢(qián)資金池的跑分通道
3. 躲避監(jiān)管的虛擬貨幣
二、 移動(dòng)網(wǎng)絡(luò)秒撥成黑灰產(chǎn)熱門(mén)IP代理手段
1. 固網(wǎng)IP秒撥原理及實(shí)現(xiàn)方式
2. 移動(dòng)網(wǎng)絡(luò)IP秒撥原理及實(shí)現(xiàn)方式
三、 簡(jiǎn)易組網(wǎng)GOIP手段曝光,人機(jī)分離、遠(yuǎn)程操控
1. 詐騙電話從“多卡寶”轉(zhuǎn)向簡(jiǎn)易組網(wǎng)GOIP
2. 簡(jiǎn)易組網(wǎng)GOIP原理
第三章 黑灰產(chǎn)組織攻擊行為揭露
一、 繼包網(wǎng)平臺(tái)之后,博彩聯(lián)盟成博彩平臺(tái)新技術(shù)、渠道商
1. 博彩平臺(tái)隱藏注冊(cè)入口,通過(guò)搜索引擎、色情網(wǎng)站引流
2. 博彩平臺(tái)背后的技術(shù)、支付承兌商
二、 以B**N集團(tuán)為攻防技術(shù)核心的東南亞博彩產(chǎn)業(yè)鏈
1. 黑灰產(chǎn)攻防瀏覽器背后的開(kāi)發(fā)者B**N
2. B**N開(kāi)發(fā)應(yīng)用關(guān)聯(lián)產(chǎn)業(yè)
三、 釣魚(yú)郵件攻擊背后的“緬北魔方G”組織
1. “緬北魔方G”攻防特點(diǎn)
2. 釣魚(yú)郵件攻擊路徑分析
第四章 熱門(mén)“詐騙劇本”
一、最新消息!暴雷P2P可以退款了?
二、這種二維碼不能輕易掃,小心違規(guī)被封號(hào)!已有人被騙
三、提單需修復(fù),請(qǐng)支付認(rèn)購(gòu)單
四、小心!網(wǎng)絡(luò)代買(mǎi)“冰墩墩”騙局:有人花上百元收到的竟是“耳環(huán)”
五、那一晚我們赤誠(chéng)相見(jiàn),你卻用我的照片敲詐我
第五章 2022年上半年度安全數(shù)據(jù)
一、 惡意程序
1. 惡意程序新增樣本量與類型分布
2. 惡意程序攔截量
3. 惡意程序發(fā)展趨勢(shì)分析
4. 惡意程序攔截量地域分布
二、 釣魚(yú)網(wǎng)站
1. 移動(dòng)端釣魚(yú)網(wǎng)站攔截占比
2. 移動(dòng)端釣魚(yú)網(wǎng)站各月攔截量分布
3. 移動(dòng)端釣魚(yú)網(wǎng)站類型分布
4. 移動(dòng)端釣魚(yú)網(wǎng)站新增量
5. 移動(dòng)端釣魚(yú)網(wǎng)站攔截量地域分布
三、 騷擾電話
1. 騷擾電話標(biāo)記攔截量
2. 騷擾電話攔截類型分布
3. 騷擾電話攔截號(hào)碼號(hào)源分布
4. 騷擾電話歸屬地分布
四、 垃圾短信
1. 垃圾短信攔截量
2. 垃圾短信類型分析
3. 垃圾短信發(fā)送者運(yùn)營(yíng)商號(hào)源分布
4. 垃圾短信攔截量地域分析
第六章 2022上半年度網(wǎng)絡(luò)安全行業(yè)動(dòng)態(tài)
一、 中宣部公安部聯(lián)合啟動(dòng)“全民反詐在行動(dòng)”集中宣傳月活動(dòng)
二、 公安部集群戰(zhàn)役打擊為電詐提供新型“GOIP”通話服務(wù)的違法犯罪團(tuán)伙
三、 工業(yè)和信息化部再出反詐利器 正式推出“反詐名片”服務(wù)
點(diǎn)擊鏈接:https://pop.shouji.#/safe_report/Mobile-Security-Report-202206.pdf?下載查看完整報(bào)告。