1月27日,《2021年中國手機安全狀況報告》(簡稱《報告》)發(fā)布了打擊電信網絡詐騙新趨勢:隨著數字安全元年到來,反詐進入數字技術時代。
《報告》顯示,2021年全年,360手機衛(wèi)士累計攔截惡意程序攻擊約82.4億次,攔截釣魚網站攻擊約933.4億次。手機用戶僅依靠社會經驗和常識已無法甄別騙局,數字技術在詐騙預警和黑灰產反制中發(fā)揮越來越重要的作用。該報告由360手機衛(wèi)士聯合360政企安全和天樞智庫共同發(fā)布。
花樣翻新,詐騙短信盯上新冠疫苗
疫情驅動下,生活場景搬到了手機里,數據成為重要的生產要素。數字經濟發(fā)展的同時也帶來了安全隱患。更多個人信息暴露在移動互聯網中,黑灰產盜取手機用戶隱私、實施詐騙的門檻降低了。

2021年,“打疫苗了?”成為中國人常用問候語?!秷蟾妗凤@示,急迫的接種需求讓“新冠疫苗預約”被騙子盯上,成為短信詐騙新場景。有犯罪分子假借“疾控中心”名義,發(fā)短信誘導手機用戶訪問釣魚網站,實施銀行卡盜刷?!靶鹿谝呙纭背蔀?60反詐中心詐騙短信攔截的高頻詞。
去年,360手機衛(wèi)士與北京反詐中心合作,首次將反詐中心搬到大眾軟件里,對詐騙開展預警、攔截和處置。360手機衛(wèi)士通過海量案例數據分析發(fā)現,騙子也在“與時俱進”,新社會需求催生了新的詐騙話術場景。
除新冠疫苗預約外,《報告》披露的新型詐騙話術場景還包括“分享朋友圈領百元紅包”、P2P “內策回款”、“虛擬貨幣”等。對此,《報告》特別提醒幣圈玩家警惕“國際來電+下載錢包+視頻會議+屏幕共享”的話術組合,你很可能正在踏入詐騙圈套。
反詐新趨勢,不靠經驗靠技術
電信網絡詐騙作為一種“非接觸式”新型犯罪,具有犯罪手段智能化的特點。
《報告》顯示,2021年電信網絡詐騙呈現出四大技術趨勢:詐騙APP偽裝界面,如博彩代理應用偽裝成普通計算器;裸聊敲詐出現資產保護、程序免殺、手機遠程控制等功能變種;利用“假錢包”等方式盜取用戶虛擬貨幣;使用第三方聊天SDK搭建內嵌詐騙平臺的通聯應用,打造詐騙生態(tài)閉環(huán)。

360手機衛(wèi)士安全專家告訴記者,依靠社會經驗識別和應對騙術已經“不太管用”,需要對黑灰產進行技術反制。據了解,依托人工智能、云計算和全球最大安全數據庫建立起的360安全大腦,對涉詐電話、短信、網址、應用等樣本進行識別和研判,能夠有效打擊涉詐產業(yè)鏈,保障手機用戶網絡安全。
去年一年,公安部重拳出擊下,黑灰產在國內的生存空間遭到嚴重壓縮。數據顯示,截至去年11月,全國共破獲電信網絡詐騙犯罪案件37萬余起,抓獲違法犯罪嫌疑人54.9萬余名。據360安全大腦攔截數據,2021年釣魚網站攻擊次數同比下降了7.3%。
《報告》顯示,去年開始,黑灰產人員在發(fā)送詐騙短信時會進行地址過濾,屏蔽北京、云南、內蒙古、重慶、新疆、江蘇、山東等地用戶。在電信詐騙治理比較好的地方,騙子也要繞道走。2021年,我國電信網絡詐騙治理取得了階段性成果。警企聯動下,數字技術對黑灰產形成了有效反制。
