1. 程式人生 > 資訊 >警官怎麼知道你正在給騙子轉賬,專家與刑偵民警揭祕反詐技術

警官怎麼知道你正在給騙子轉賬,專家與刑偵民警揭祕反詐技術

近年來,電信網路詐騙案件呈高發態勢,不幸上當受騙的人不僅損失了財產,在精神和心理上也遭遇了極大的傷害。

木馬植入、換臉變聲、虛擬撥號...... 隨著技術的發展,電信網路詐騙套路也不斷升級,讓人防不勝防。聚焦電信網路詐騙典型案例,不少群眾感到疑惑:為啥受害者接個電話錢就不翼而飛?犯罪分子如何冒充熟人作案?我們如何規避資訊洩露、防範電信網路詐騙?

搜狐科技 AI 十二談系列節目第四期,特邀北京市公安局刑事偵查總隊電信網路案件偵查支隊副支隊長趙煒、中國電信資深反詐專家馮燕以及中國信通院安全所副主任常雯,為您揭祕警方、工信部、運營商如何用 AI、通訊、大資料技術打擊犯罪,以及常見的電信網路詐騙套路。

電信網路詐騙與反詐騙之間,技術手段的較量不可或缺。App、簡訊、電話、彈窗...... 防詐反詐的“防火牆”正有條不紊地建設著,社會各界都在行動。

騙子怎麼知道你的資訊?普通人如何預防?

“我是 XX 市公安局,我們查出你涉嫌非法出入境。”“由於我們的產品查出存在質量缺陷,我們要對您進行三倍賠償,請問您支付寶是否收到賠款?”“由於您已畢業,需要把您的學生賬戶升級為成人賬戶,否則將影響個人徵信。”......

通過觀察電信網路詐騙犯的諸多慣用話術,我們可以發現,電信網路詐騙犯往往能熟練地報出受害者的姓名、身份證號等核心個人資訊,以此減弱受害者的心理防備。

馮燕認為,個人資訊的外洩是當前電信網路詐騙屢屢成功的關鍵一環。

那麼,騙子究竟是如何獲得我們的詳細個人資訊?馮燕指出,首先最常見的是大家在社交網站上釋出的個人資訊,比如:火車票、飛機票、證書獎狀、日程行蹤、打卡軌跡等。

她還表示,我們在網上購物、寄發快遞的時候會在相關網站留下姓名、手機號、住址等。看病、上學、辦理保險、買賣車房等生活重要資訊也會被不法分子買賣。還會有網上黑客撞庫來獲取個人資訊。

馮燕建議道,在填寫各類註冊時,儘可能不使用個人資訊 (名字、出生年月等) 作為電子郵箱地址或是使用者名稱密碼,容易被黑客撞庫破解。還要妥善處置快遞單、車票、購物小票等包含個人資訊的單據,涉及財產、支付類的密碼必須用高強度差異密碼。

甚至許多使用者行動電話卡被他人倒賣、冒用。常雯告訴搜狐科技,“我國 2016 年實現了電話使用者 100%的實名登記。但在近期工作中,我們發現多數涉案行動電話卡使用者本人並不知情,是不法分子通過倒賣或冒用他人資訊等非法方式獲取的,嚴重侵害了使用者利益。”

前不久,中國信通院推出“一證通查”服務,可查詢使用者名稱下所有電話卡的數量,目的是降低使用者不知情辦卡風險,遏制不法分子利用他人名下行動電話卡從事電信網路詐騙等違法犯罪活動。官方資料顯示,自 9 月 15 日上線以來,“一證通查”查詢量超過 1100 萬次,銷卡量超 400 萬張。

揭祕電信網路詐騙套路:木馬植入、換臉變聲、心理施壓

在獲取使用者詳細的個人資訊基礎上,電信網路詐騙犯可能利用木馬植入、換臉變聲、心理施壓等等層出不窮的手段,來騙取受害者錢財。並且他們往往會藏匿於境外,躲避監管。

點了騙子發來的連結,銀行卡里的錢就不翼而飛?趙煒告訴搜狐科技,騙子的連結都帶有木馬病毒,可以盜取資訊。有時候,受害者雖然沒有輸入密碼,但是輸入了驗證碼,錢一樣會被划走。

而隨著 AI 技術的演進與普及,詐騙犯也盯上了這一“法寶”。在一個被騙案例中,員工接到了自稱“領導”的電話,要求立刻給供應商轉款,轉完發現被騙了。

騙子如何做到偽裝成領導、朋友或者家人的聲音,來獲取受害者的信任?常雯解釋稱,人工智慧技術在給人們生活帶來極大便利的同時,也為詐騙分子提供了新式武器。

“目前市面上有很多 AI 語音生成軟體,通過人工智慧技術,從大量聲音樣本中抓取關鍵特徵,如音色、音調、音節、停頓等等。而這些關鍵特徵足夠定義一個人的聲音,所以只要獲取了一個人的聲音樣本,就可以快速生成任何與這個人說話相似的聲音。”

除了換聲,甚至一些犯罪分子會“換臉”,利用視訊電話來詐騙。馮燕指出,在 AI 換臉這類詐騙中,對方打過來的視訊電話一般只有 4-5 秒,然後就找個理由切斷了。“大家可以注意對方眼睛,一般假臉都是用照片合成,眨眼的動作比較難製作,所以視訊裡的假臉一般不會眨眼或者眨眼不太自然。”

詐騙分子還會在心理層面對受害者進行施壓,比如讓其躲到一個陌生、封閉的場所去轉賬。

“這是想讓群眾遠離熟悉的環境、遠離家人、親友、同事。”趙煒認為,一方面給群眾造成一定的心理壓力,一方面不容易被其他人發現,詐騙更容易得手。

為了逃避監管,詐騙團伙往往藏匿在境外或邊境地區實施詐騙,且犯罪團伙往往使用通訊技術手段,隱藏真實通話號碼。趙煒提醒道,如果沒有境外的親戚朋友,就不要輕易接聽,公檢法機關也不會通過電話辦案,讓群眾轉賬匯款證明自己的清白。

需要注意的是,現在很多詐騙犯位置在國外,電話號碼顯示卻在國內。馮燕指出,這類騙子利用了 GOIP(一種虛擬撥號裝置),該裝置支援手機卡接入,能將傳統的電話訊號轉化為網路訊號。一臺裝置可供上百張手機 SIM 卡同時運作,還可以遠端控制,異地撥打電話或收發簡訊,實現了人和 SIM 卡的分離,達到隱藏身份、逃避警方打擊的目的。

“運營商目前建立了很多 GOIP 呼叫追溯大資料模型,協助警方端掉了很多的 GOIP 窩點。”

以技制技,打擊電信網路詐騙犯罪

技術本身是中立的,關鍵看在什麼人手裡用。犯罪分子濫用技術進行網路詐騙令人深惡痛絕。在數字經濟時代,電信網路詐騙與反詐騙之間,技術手段的較量不可或缺。

警方、工信部、運營商利用 AI、通訊、大資料技術,以 App、簡訊、電話、彈窗、智慧外呼等形式,為群眾構建起一道防詐反詐的“防火牆”。

警官怎麼知道你在給騙子轉賬?趙煒表示,公安機關內部有強大的預警系統。“我們能夠通過日常工作的方法手段以及公安大資料進行分析,發現一些潛在被騙的群眾,這時候我們會用 96110 的反詐專用號碼,給群眾發簡訊、打電話甚至上門勸阻。”

2020 年,北京市公安局推出的全民反詐 App 上線。開啟 App,使用者可以瞭解最新發案情況,接到涉詐來電、點選涉詐網址後,APP 預警功能會將向用戶進行彈窗提示,使用者還可以通過 App 將收到的涉詐電話、簡訊、圖片等資訊舉報給警方。此外,“身份驗真”功能可以驗證對方身份真實性。

工信部組織工信部反詐專班推出了 12381 涉詐預警勸阻簡訊系統。常雯指出,該系統可根據公安機關提供的涉案號碼,利用大資料、人工智慧等技術自動分析發現潛在受害使用者,並通過 12381 簡訊埠第一時間向用戶傳送預警簡訊。

除了基礎簡訊,閃信預警功能也得到了普及,比如 12381、96110 等反詐騙預警電話會直接彈窗使用者,進行風險提示,那些不看簡訊的群眾也能看到提醒。

馮燕表示,直接彈窗的功能是運營商的閃信業務,即預設在接聽電話之前的介面出現文字彈屏,使用者必須要手動點掉,才能繼續接聽電話。“強迫大家在接聽疑似詐騙電話前,先看‘反詐中心’的防騙提示。”

此外,工信部還組織全行業力量,包括基礎電信企業、部分安全企業等,開展打貓專項行動。所謂的打貓,就是打擊貓池、GOIP、多卡寶等插卡叢集裝置。

常雯解釋道,“我們以技制技,利用人工智慧、機器學習等技術,不斷提升發現貓池、打擊貓池的能力。目前,已協助全國各地反詐中心打擊貓池窩點 900 餘個,繳獲涉貓裝置 2000 餘個,有效遏制“涉貓”電信網路詐騙犯罪。”

魔高一尺道高一丈,在高科技的加持下,反電信網路詐騙工作正如火如荼地開展,犯罪分子將無所遁形。

據北京市公安局最新資料,2021 年以來,市公安局打擊電信網路詐騙犯罪工作成效顯著,共預警勸阻 440 餘萬名群眾免於受騙,止付群眾被騙資金 11 億餘元,破獲電信網路詐騙案件、抓獲犯罪嫌疑人同比分別上升 40% 和 30%。