2023年度中國(guó)手機(jī)安全狀況報(bào)告
前言
當(dāng)前,電信網(wǎng)絡(luò)詐騙呈集團(tuán)化、產(chǎn)業(yè)化、鏈條化、跨境化態(tài)勢(shì),境外出現(xiàn)以“工業(yè)園”“科技園”為幌子的超大犯罪集團(tuán),從單獨(dú)實(shí)施詐騙犯罪到衍生出故意傷害、非法拘禁等嚴(yán)重暴力犯罪,嚴(yán)重?fù)p害人民群眾安全感。同時(shí),為境外電信網(wǎng)絡(luò)詐騙犯罪集團(tuán)提供幫助的境內(nèi)外相關(guān)黑產(chǎn)鏈條更為完整,人員、信息、技術(shù)、資金等黑產(chǎn)模塊更為穩(wěn)定,技術(shù)門檻進(jìn)一步降低,資金渠道交織隱蔽,社會(huì)危害性極大。
同時(shí),不法分子不斷尋求新的技術(shù)和手段,試圖繞過(guò)反詐類產(chǎn)品的識(shí)別。2023年出現(xiàn)的、迭代的新型簡(jiǎn)易組網(wǎng)GOIP、無(wú)感盜刷遠(yuǎn)控、1人1包等技術(shù)已凸顯出現(xiàn)階段黑產(chǎn)行業(yè)整體的變革,從早期使用引導(dǎo)話術(shù)“麻痹”用戶,到現(xiàn)在全方位技術(shù)“升級(jí)”,對(duì)安全行業(yè)的反詐手段做定向繞過(guò)。在推廣引流方面,新型簡(jiǎn)易組網(wǎng)GOIP利用高頻電話風(fēng)控“漏洞”,繞過(guò)呼叫頻率、離散度風(fēng)控模型;在技術(shù)開(kāi)發(fā)方面,1人1包樣本利用其同一個(gè)下載鏈在不同時(shí)間下載的樣本不同,突破了傳統(tǒng)的樣本庫(kù)收錄、識(shí)別策略;在轉(zhuǎn)賬洗錢方面,“無(wú)感盜刷遠(yuǎn)控”利用安卓系統(tǒng)的輔助功能等機(jī)制,突破賬號(hào)異地登錄、同網(wǎng)絡(luò)環(huán)境、新設(shè)備風(fēng)控機(jī)制進(jìn)行盜刷;在黑灰產(chǎn)業(yè)鏈方面,黑產(chǎn)擔(dān)保中介的出現(xiàn),使得黑產(chǎn)供需雙方的交易更加隱蔽,追蹤和溯源變得更加困難。
2023年,全國(guó)公安機(jī)關(guān)持續(xù)向電信網(wǎng)絡(luò)詐騙犯罪發(fā)起凌厲攻勢(shì),共破獲電信網(wǎng)絡(luò)詐騙案件43.7萬(wàn)起,抓獲一大批違法犯罪嫌疑人,自2023年8月以來(lái)電信網(wǎng)絡(luò)詐騙發(fā)案數(shù)連續(xù)下降,打擊治理工作取得顯著成效。全鏈條打擊電信網(wǎng)絡(luò)詐騙及關(guān)聯(lián)犯罪,深入開(kāi)展“斬鏈”“清源”“利劍”三大戰(zhàn)役,抓獲了一大批違法犯罪人員,破獲了一大批詐騙案件;會(huì)同最高人民法院、最高人民檢察院等相關(guān)部門聯(lián)合部署開(kāi)展“拔釘”專項(xiàng)行動(dòng),成功將263名電信網(wǎng)絡(luò)詐騙犯罪集團(tuán)重大頭目和骨干緝捕歸案;組織開(kāi)展“鄂湘魯豫”區(qū)域會(huì)戰(zhàn),共搗毀詐騙窩點(diǎn)1800余個(gè),實(shí)現(xiàn)規(guī)模打擊效能最大化;針對(duì)涉詐黑灰產(chǎn)鏈條,組織發(fā)起打擊涉詐固話語(yǔ)音專線、簡(jiǎn)易組網(wǎng)GOIP、跑分洗錢等各類集群戰(zhàn)役277起,取得了顯著戰(zhàn)果。
為堅(jiān)決徹底鏟除緬北涉我電信網(wǎng)絡(luò)詐騙犯罪“毒瘤”,公安部與緬甸警方持續(xù)開(kāi)展執(zhí)法安全合作,云南公安機(jī)關(guān)不斷深化與緬甸相關(guān)地方執(zhí)法部門的邊境警務(wù)執(zhí)法合作,在前期持續(xù)不斷打擊下,截至目前,已有4.4萬(wàn)名緬北涉我電信網(wǎng)絡(luò)詐騙犯罪嫌疑人移交我方,其中幕后“金主”、組織頭目和骨干171名,網(wǎng)上在逃人員2908名,有力打擊了境外詐騙集團(tuán)的囂張氣焰,打擊工作取得歷史性重大戰(zhàn)果。公安機(jī)關(guān)將始終保持對(duì)此類犯罪的嚴(yán)打高壓態(tài)勢(shì),不斷深化國(guó)際執(zhí)法合作,持續(xù)緝捕電信網(wǎng)絡(luò)詐騙犯罪集團(tuán)重要頭目,縱深推進(jìn)專項(xiàng)打擊行動(dòng),堅(jiān)決維護(hù)人民群眾生命財(cái)產(chǎn)安全,切實(shí)維護(hù)邊境安全穩(wěn)定。
《2023年度中國(guó)手機(jī)安全狀況報(bào)告》基于360安全大腦和360移動(dòng)安全黑灰產(chǎn)研判、分析、溯源能力,持續(xù)以電信網(wǎng)絡(luò)詐騙手法、攻防技術(shù)、產(chǎn)業(yè)鏈為切入點(diǎn),深度剖析電信網(wǎng)絡(luò)詐騙及關(guān)聯(lián)的重點(diǎn)黑灰產(chǎn)業(yè)鏈。面對(duì)層出不窮的新型詐騙手段,公眾需提高自己的反詐意識(shí)和能力,360也將發(fā)揮在網(wǎng)絡(luò)安全行業(yè)積累的攻防打擊技術(shù)優(yōu)勢(shì),賦能反詐,增加反詐行業(yè)綜合打擊能力。
目錄
第一篇??? 電信網(wǎng)絡(luò)詐騙-黑灰產(chǎn)攻防技術(shù)
第一章、簡(jiǎn)易組網(wǎng)GOIP增加AXB模式,實(shí)現(xiàn)號(hào)碼防封
第二章、偽“國(guó)顯”號(hào)碼成為黑產(chǎn)電銷主流線路
第三章、安卓遠(yuǎn)控木馬偽裝成色情、賭博等應(yīng)用,盜取支付密碼進(jìn)行無(wú)感盜刷
第四章、突破病毒庫(kù)識(shí)別策略的1人1包類樣本
一、惡意應(yīng)用的制作與分發(fā)流程
二、1人1包類惡意樣本識(shí)別
第五章、眼見(jiàn)不一定為真,詐騙場(chǎng)景使用“換臉”技術(shù)
一、手機(jī)相機(jī)內(nèi)容“劫持”替換指定視頻
二、AI合成高仿及實(shí)時(shí)換臉視頻
第二篇??? 電信網(wǎng)絡(luò)詐騙-黑灰產(chǎn)業(yè)鏈
第一章、為詐騙引流的禮品電銷產(chǎn)業(yè)
第二章、承接黑產(chǎn)供需雙方的擔(dān)保中介
第三篇??? 電信網(wǎng)絡(luò)詐騙案例
第一章、群里炒股的人都賺錢了,自己按照要求投資卻無(wú)法提現(xiàn)
第二章、退還買課的費(fèi)用,卻要求在理財(cái)平臺(tái)投資進(jìn)行返款
第三章、快遞損壞進(jìn)行賠償,卻誤打開(kāi)支付通道,關(guān)閉需要向?qū)Ψ睫D(zhuǎn)賬
第四章、使用“邀請(qǐng)碼”注冊(cè)應(yīng)用后,手機(jī)信息被盜
第五章、免費(fèi)贈(zèng)禮品?當(dāng)心是“陷阱”
第四篇 反電信網(wǎng)絡(luò)詐騙行業(yè)動(dòng)態(tài)
第一章、政策法規(guī)頒布落實(shí)
一、深入實(shí)施《反電信網(wǎng)絡(luò)詐騙法》 信息通信行業(yè)反詐工作再上新臺(tái)階
二、公安部就《電信網(wǎng)絡(luò)詐騙及其關(guān)聯(lián)違法犯罪聯(lián)合懲戒辦法(征求意見(jiàn)稿)》面向社會(huì)公開(kāi)征求意見(jiàn)
第二章、政府重拳出擊
一、最高檢發(fā)布《檢察機(jī)關(guān)打擊治理電信網(wǎng)絡(luò)詐騙及其關(guān)聯(lián)犯罪工作情況(2023年)》依法嚴(yán)懲境外詐騙集團(tuán) 協(xié)同推動(dòng)網(wǎng)絡(luò)綜合治理
二、公安部:2023年共破獲電信網(wǎng)絡(luò)詐騙案件43.7萬(wàn)起
三、中緬聯(lián)合打擊跨國(guó)電信網(wǎng)絡(luò)詐騙犯罪取得標(biāo)志性重大戰(zhàn)果
第五篇 電信網(wǎng)絡(luò)詐騙趨勢(shì)預(yù)測(cè)與反制建議
第一章、新型網(wǎng)絡(luò)犯罪趨勢(shì)預(yù)測(cè)
第二章、黑產(chǎn)攻防對(duì)抗應(yīng)對(duì)手段
一、情報(bào)共享,提升黑產(chǎn)捕獲能力
二、技術(shù)革新,提升黑產(chǎn)識(shí)別能力
報(bào)告下載鏈接:https://pop.shouji.#/safe_report/Mobile-Security-Report-202312.pdf?下載查看完整報(bào)告。