<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新型詐騙工具-土炮的破解之道

    VSole2022-08-18 18:42:11

    今年以來,國內不斷出現一種利用一條雙頭音頻轉接線和兩部手機進行網絡詐騙的新型詐騙案件。4月26日,莆田荔城警方抓獲一名涉嫌幫助信息網絡犯罪活動罪嫌疑人,并查獲作案手機兩部、音頻線一條,該案揭開了境外電詐團伙尋找境內電話轉接呼叫的新手法。

    土炮詐騙案例

    4月中旬,在莆田市區經營一家快餐店的劉某的手機上突然接到一條兼職短信,短信內容顯示:“找兼職,輕松每個小時賺300元”,劉某隨即添加了短信上的客服QQ號碼。添加對方客服QQ后,客服表示,只需要劉某準備一條35MM雙頭音頻轉接線、兩部安卓系統手機、買幾張屬地手機卡和新申請幾個QQ號碼即可滿足兼職的需求。劉某聽后怦然心動,按對方的指示購置35MM雙頭音頻轉接線,并申請了多個新QQ號。

    4月24日,當劉某把兼職所需的物件都準備到位的消息告知客服時,客服要求劉某通過音頻轉接線將兩部手機連接在一起,一部手機負責與客服QQ語音通話,另外一部手機則由劉某負責撥打客服QQ所發來的電話號碼。期間,劉某一直按照客服的指示操作撥打號碼,很快第一單兼職1.5小時,劉某從對方客服處收取到了450元的兼職費用。很快,嘗到甜頭的劉某,第二天便又開始了接單。

    4月26日中午,劉某在快餐店內正忙著配餐時,荔城公安分局反詐中心的民警走進店內。民警向劉某表明身份后,劉某一臉錯愕,并不明白民警找他的意圖。“我現在十分后悔,為了一點小錢成為電詐團伙的幫兇”。在接受民警訊問時,劉某不斷表示悔意。經查,劉某在兩天時間內通過QQ語音連接境外電詐團伙,并按對方指示操作撥打手機號碼,供電詐團伙實施電信詐騙通話,累計撥打電話次數達80次,獲利750元。

    除了上述案件,國內其它地區也陸續出現了類似作案手法的案件。比如,6月初,寶山公安分局破獲了一起利用普通的音頻線和手機實施詐騙的另外一起電信網絡詐騙案件。

    土炮工作原理

    上述使用一條雙頭音頻轉接線和兩部手機進行詐騙的手法被稱作土炮,正式的名稱為簡易組網GOIP。

    該詐騙手法產生的背景是國內民眾對境外電話警覺性不斷提高,以及國內電詐反制手段的不斷提升。因此,境外電詐團伙衍生出了通過尋找第三方個人提供語音電話轉接服務,實施撥打電信詐騙電話的新方法。該手法與“GOIP”、“貓池”等語音轉接手法不同的是,此類型的語音轉接不再需要大型的硬件設備和大量的手機卡,僅僅只需要兩部手機和一條音頻轉接線。

    土炮的具體操作為,只要將兩部手機通過音頻轉接線相連接后,由一部手機開通QQ或微信語音通話功能后,用另外一部手機撥打電話號碼即可實現QQ語音與電話撥號語音互通。電詐潛在受害者接聽到的電話號碼則顯示的是用于撥打電話的手機號碼和歸屬地,以此達到迷惑電信詐騙潛在受害者的目的。在真正實施詐騙時,詐騙分子通常人在國外,為了能夠控制另外一部手機,該手機上通常還會安裝遠控呼叫軟件(包括MT、水果、向日葵、todesk等)。

    土炮工作原理如下圖所示:

    1)手機A安裝遠程受控軟件APP

    2)手機B安裝微信或者QQ

    3)詐騙分子在境外用一部手機和手機B通過QQ或微信建立聊天。

    4)詐騙分子在境外用另一部手機登錄MT并遠程控制境內的手機A,并對受害人實施詐騙。

    土炮監測方法

    土炮的監測思路放在如何識別手機A和手機B的通信特征上。對于手機B,其上安裝了微信和QQ,由于國內基本上每個人都會使用QQ或微信,正常用戶和手機B上的使用時間、流量特征等無差別,因此較難從QQ和微信上入手來判斷手機B是否涉詐。

    對于手機A,經過研究發現其具備兩個明顯的特征:

    1)其上安裝了MT等APP,在MT等APP運行的過程中,該APP作為客戶端會和MT服務器進行通信,可以從這些通信上發現一些通信特征。以下為當前綠盟科技在研究中發現的一些遠程APP特征(這里僅列舉一些,尚未列舉全面)。

    對DPI等探針結合這些特征,能夠實時的發現安裝了MT等APP的手機用戶,這些用戶將作為可疑詐騙分子。

    2)手機A會作為詐騙電話的發起方,對不同的用戶不斷撥打詐騙電話。通過建立詐騙電話呼叫模型,提取該類電話的特征,可以識別到此類電話具備離散度高,頻度高、主叫率高、回報率低等特點。基于這些特征可以使用決策樹等機器學習算法建立詐騙電話模型,結合話單數據進行檢測。

    基于以上兩個技術的結合可以發現實施了簡易GOIP的手機用戶。在檢測到詐騙手機用戶后,下一步是如何對該手機進行定位和畫像,以便于公安民警可以快速對詐騙分子進行抓捕。通過結合運營商的信令數據和話單數據,并使用大數據分析技術,能夠快速輸出詐騙分子的畫像,包括:位置(具體到街道)、IMEI等內容。民警拿到這些信息后,可以快速對詐騙分子實施抓捕。

    綠盟破解之道

    針對土炮這一新型詐騙工具與場景,綠盟反詐團隊積極鍛造技術反制“殺手锏”,綠盟電信網絡反欺詐平臺(NSFOCUS AFP)已成功落地多個省級運營商,在預警關停詐騙卡、挖掘土炮線索、協助公安機關落地打擊詐騙窩點等方面卓有成效。

    隨著電信網絡詐騙呈現出專業化、職業化、團伙化、作案手段不斷豐富的特點,反詐技術對抗更迭速度也會越來越快。詐騙團伙已具備更強的反打擊、反偵查能力,作案手段也從利用單一工具,轉向結合電話、短信、網址、APP、社交工具等多維度組合方式,導致建立在單一數據源上的反詐騙系統逐步失效。綠盟科技將憑借多年的技術和產品積累,繼續在防治新型網絡犯罪領域進行探索和創新,不斷對抗GOIP、土炮等新型詐騙工具,以應對不斷變化的新型網絡犯罪形勢,為數字化轉型時代背景下的國家和人民的人身財產安全護航。

    運營商qq
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當地時間5月7日晚,美國最大成品油運輸管道運營商Colonial Pipeline公司在一份聲明中稱,因遭受黑客攻擊,他們正在關閉長達5500英里的管道。目前,因此次遭受黑客攻擊,已導致該公司運營的成品油運輸管道持續中斷多日,目前仍未解除。有媒體報道稱, Colonial Pipeline公司已經聯系了執法部門,并委托第三方公司對這次攻擊進行了調查。截至目前,Colonial Pipeline公司仍拒絕透露是否會支付贖金,而是強調“安全且高效地重啟服務器”,但聲明中并未給出具體時間表。
    2021年6月,REvil 勒索軟件團伙攻擊了基于 Kaseya 云的 MSP platfor 軟件供應商 Kaseya。并宣稱約 60家 Kaseya 客戶和 1500 家企業受到了勒索軟件攻擊的影響。根據網絡安全人員分析稱,該勒索軟件團伙利用了卡西亞VSA服務器中的一個零日漏洞,該漏洞被追蹤為CVE-2021-30116。
    當前美國基礎設施網絡安全事件頻發,面臨日益嚴重的網絡威脅。美國政府問責局認為聯邦政府急需采取措施以更好地保護國家基礎設施網絡安全,一方面,需要制定和執行全面的國家網絡戰略;另一方面,加強聯邦政府在保護關鍵基礎設施網絡安全方面的作用,包括美國國土安全部需要完成美國網絡安全和基礎設施安全局機構改革過渡期事項,以更好地支持關鍵基礎設施所有者和運營者;行業風險管理機構需要指導并支持關鍵基礎設施的所有者和運
    全國首例未成年人網絡保護民事公益訴訟案辦結
    研究人員披露了一個名為 Manjusaka 的新攻擊框架,他們稱之為“Sliver 和 Cobalt Strike 的中國兄弟”。
    網絡排查工具
    2022-08-26 14:54:33
    mtr 全稱 my traceroute,是一個把 ping 和 traceroute 合并到一個程序的網絡診斷工具。traceroute默認使用UDP數據包探測,而mtr默認使用ICMP報文探測,ICMP在某些路由節點的優先級要比其他數據包低,所以測試得到的數據可能低于實際情況。也可以在https://github.com/oott123/WinMTR/releases GitHub上下載MTR專用工具,該工具為免安裝,下載后可以直接使用。延遲很大的原因也有可能是在返回過程中引發的。
    民警向劉某表明身份后,劉某一臉錯愕,并不明白民警找他的意圖。在接受民警訊問時,劉某不斷表示悔意。經查,劉某在兩天時間內通過QQ語音連接境外電詐團伙,并按對方指示操作撥打手機號碼,供電詐團伙實施電信詐騙通話,累計撥打電話次數達80次,獲利750元。民警拿到這些信息后,可以快速對詐騙分子實施抓捕。
    網絡安全的本質是對抗,對抗的本質是攻防兩端能力的較量。蜜罐部署的“妙手”在云蜜罐部署的場景下,一般將「驚鴻」服務器直接部署于云端,蜜罐地址以企業的二級域名做映射,將映射的企業二級域名投放到公網環境中。當攻擊者試圖攻擊“偽裝”的域名時,實際已經落入了云上蜜罐的陷阱中。「驚鴻」云蜜罐系統配套的反制蜜罐能力強,可以反制攻擊者于無形。
    技術標準規范 國家安全部公布部門規章《公民舉報危害國家安全行為獎勵辦法》(附全文) 加快建立網絡綜合治理體系 全面提升治網管網能力水平 統籌推進數據跨境流動監管與數字貿易發展 2021年度中國通信學會科技獎獲獎成果推介系列 | 《面向超大規模流量的網絡生物數據安全檢測關鍵技術及應用》項目榮獲一等獎 市場監管總局、國家網信辦發文 開展數據安全管理認證工作
    源代碼安全一直是網絡信息安全中至關重要的一環;對于一個網絡系統來說,源代碼就是其生命的化身,無論是前期的研發還是后期的運營,源代碼安全對于任何一個組織機構而言都有著舉足輕重的意義。 2022年2月24日,俄羅斯針對烏克蘭開展了特別軍事行動,在物理戰場之外,是以俄烏為主的多方勢力在網絡空間這個看不見硝煙的第二戰場上的激烈較量。下文將主要講述:1.在俄烏戰爭期間,我們發現的境外黑客組織攻擊源代碼倉庫
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类