2023年上半年度中國手機安全狀況報告
前言
在互聯網飛速發展的當下,電信網絡詐騙分子手段層出不窮,話術和技術不斷更新換代,造成的電信網絡詐騙犯罪發案最多、上升最快、涉及面最廣、人民群眾反映最強烈。詐騙分子通過各類新型的網絡技術手段工具,利用完整的詐騙話術閉環洗腦受害人,嚴重侵害人民群眾切身利益和財產安全。與之相應的,也催生了大量為不法分子實施詐騙提供幫助并從中獲利的黑灰產業,此類黑灰產業又反向作用,成為電信網絡詐騙犯罪多發高發的幕后推手和源頭。
從2023年360安全大腦捕獲到的黑產情報來看,電信網絡詐騙及其背后的黑灰產業鏈出現“傳統+網絡”多種作案手法疊加的復合型犯罪形態。在引流渠道上,隨著反詐力度的加強,黑灰產使用的電話、短信、網址等非接觸式引流渠道受到重創,其將引流方式又從線上回歸線下地推,一部分將含詐騙、博彩、色情內容的應用下載鏈(二維碼)打印成卡片或貼紙,通過人工的方式張貼在汽車后視鏡上,引導受害人下載詐騙APP;一部分使用快遞郵寄假冒的退款“紅頭文件”,引導受害人掃碼添加“官方”賬號,并誘使其在虛假投資平臺投注。在“攻防對抗”上,黑產逐步使用云端APP生成技術,實現“免殺”,一方面制作APK時增加混淆手段,提高識別難度,當APK被識別后,重新更改包名+簽名過免殺;另一方面直接將APP通過云端部署,實時生成或定期生成樣本并替換原下載鏈的樣本,達到受害人下載的應用均為未在互聯網出現過的。
2020年以來,公安部每年組織“凈網”專項行動,依法重拳打擊侵犯公民個人信息違法犯罪活動,累計偵破案件3.6萬起,抓獲犯罪嫌疑人6.4萬名,查獲手機黑卡3000余萬張、網絡黑號3億余個,近3年來破獲案件數量和抓獲人數連續突破新高,打擊力度和打擊成果空前[1]。2023年,公安部組織開展打擊電信網絡詐騙犯罪“鄂湘魯豫”區域會戰,指揮4省公安機關同步開展集中打擊,成功抓獲一大批涉詐違法犯罪嫌疑人,搗毀犯罪窩點3300余個,繳獲手機、電腦、“兩卡”等作案工具10.4萬個(臺),扣押現金、虛擬貨幣等涉案資產價值5800余萬元[2]。
《2023年上半年度中國手機安全報告》將持續從電信網絡詐騙手法、攻防技術、產業鏈為切入點,依托360安全大腦能力,深度剖析電信網絡詐騙及關聯的重點黑灰產業鏈,360也將積極發揮自身技術優勢,綜合運用人工智能、大數據、云計算等技術手段有效打擊涉詐產業鏈,保障用戶網絡安全。
目錄
第一章??? 2023年上半年度手機詐騙概況
一、???? 用戶舉報
1.???????? 報案數量與類型
2.???????? 受害者性別與年齡
3.???????? 受害者地域分布
二、???? 移動端詐騙場景識別
1.???????? 移動端詐騙場景感染量與類型分布
2.???????? 移動端詐騙場景感染量地域分布
第二章??? 黑灰產攻防技術
一、???? 眼見不一定為真,詐騙場景使用“換臉”技術
1.???????? 手機相機內容“劫持”替換指定視頻
2.???????? AI合成高仿及實時換臉視頻
二、???? 黑產逐步使用云端APP生成技術,實現“免殺”
第三章??? 黑灰產業鏈現狀
一、???? 汽車張貼小廣告、郵寄文件成黑產新型引流方式
1.???????? 線下引流背后的詐騙手法
2.???????? 線下引流黑產運作模式
二、???? 黑產利用測活、指紋瀏覽器盜刷CVV
1.???????? 黑產使用CVV批量生成、測活技術“清洗”CVV信息
2.???????? 通過指紋瀏覽器繞過平臺的風控限制
第四章??? 熱門“詐騙劇本”
一、莫名收到快遞,掃碼進群后發現是刷單詐騙
二、群里炒股的人都賺錢了,自己按照要求投資卻無法提現
三、退還買課的費用,卻要求在理財平臺投資進行返款
四、快遞損壞進行賠償,卻誤打開支付通道,關閉需要向對方轉賬
第五章??? 2023年上半年度安全數據
一、???? 惡意程序
1.???????? 惡意程序新增樣本量與類型分布
2.???????? 惡意程序攔截量
3.???????? 惡意程序發展趨勢分析
4.???????? 惡意程序攔截量地域分布
二、???? 釣魚網站
1.???????? 移動端釣魚網站攔截占比
2.???????? 移動端釣魚網站各月攔截量分布
3.???????? 移動端釣魚網站類型分布
4.???????? 移動端釣魚網站新增量
5.???????? 移動端釣魚網站攔截量地域分布
三、???? 騷擾電話
1.???????? 騷擾電話標記攔截量
2.???????? 騷擾電話攔截類型分布
3.???????? 騷擾電話攔截號碼號源分布
4.???????? 騷擾電話歸屬地分布
四、???? 垃圾短信
1.???????? 垃圾短信攔截量
2.???????? 垃圾短信類型分析
3.???????? 垃圾短信發送者運營商號源分布
4.???????? 垃圾短信攔截量地域分析
第六章??? 2023上半年度網絡安全行業動態
一、???? 中宣部公安部聯合部署在全國開展“全民反詐在行動”集中宣傳月活動
二、???? 打擊治理電信網絡新型違法犯罪成效明顯
三、???? 工信部:今年上半年攔截涉詐電話14.2億次和涉詐短信15.1億條
點擊鏈接:https://pop.shouji.360.cn/safe_report/Mobile-Security-Report-202306.pdf?下載查看完整報告。