2023年度中國手機安全狀況報告
前言
當前,電信網絡詐騙呈集團化、產業化、鏈條化、跨境化態勢,境外出現以“工業園”“科技園”為幌子的超大犯罪集團,從單獨實施詐騙犯罪到衍生出故意傷害、非法拘禁等嚴重暴力犯罪,嚴重損害人民群眾安全感。同時,為境外電信網絡詐騙犯罪集團提供幫助的境內外相關黑產鏈條更為完整,人員、信息、技術、資金等黑產模塊更為穩定,技術門檻進一步降低,資金渠道交織隱蔽,社會危害性極大。
同時,不法分子不斷尋求新的技術和手段,試圖繞過反詐類產品的識別。2023年出現的、迭代的新型簡易組網GOIP、無感盜刷遠控、1人1包等技術已凸顯出現階段黑產行業整體的變革,從早期使用引導話術“麻痹”用戶,到現在全方位技術“升級”,對安全行業的反詐手段做定向繞過。在推廣引流方面,新型簡易組網GOIP利用高頻電話風控“漏洞”,繞過呼叫頻率、離散度風控模型;在技術開發方面,1人1包樣本利用其同一個下載鏈在不同時間下載的樣本不同,突破了傳統的樣本庫收錄、識別策略;在轉賬洗錢方面,“無感盜刷遠控”利用安卓系統的輔助功能等機制,突破賬號異地登錄、同網絡環境、新設備風控機制進行盜刷;在黑灰產業鏈方面,黑產擔保中介的出現,使得黑產供需雙方的交易更加隱蔽,追蹤和溯源變得更加困難。
2023年,全國公安機關持續向電信網絡詐騙犯罪發起凌厲攻勢,共破獲電信網絡詐騙案件43.7萬起,抓獲一大批違法犯罪嫌疑人,自2023年8月以來電信網絡詐騙發案數連續下降,打擊治理工作取得顯著成效。全鏈條打擊電信網絡詐騙及關聯犯罪,深入開展“斬鏈”“清源”“利劍”三大戰役,抓獲了一大批違法犯罪人員,破獲了一大批詐騙案件;會同最高人民法院、最高人民檢察院等相關部門聯合部署開展“拔釘”專項行動,成功將263名電信網絡詐騙犯罪集團重大頭目和骨干緝捕歸案;組織開展“鄂湘魯豫”區域會戰,共搗毀詐騙窩點1800余個,實現規模打擊效能最大化;針對涉詐黑灰產鏈條,組織發起打擊涉詐固話語音專線、簡易組網GOIP、跑分洗錢等各類集群戰役277起,取得了顯著戰果。
為堅決徹底鏟除緬北涉我電信網絡詐騙犯罪“毒瘤”,公安部與緬甸警方持續開展執法安全合作,云南公安機關不斷深化與緬甸相關地方執法部門的邊境警務執法合作,在前期持續不斷打擊下,截至目前,已有4.4萬名緬北涉我電信網絡詐騙犯罪嫌疑人移交我方,其中幕后“金主”、組織頭目和骨干171名,網上在逃人員2908名,有力打擊了境外詐騙集團的囂張氣焰,打擊工作取得歷史性重大戰果。公安機關將始終保持對此類犯罪的嚴打高壓態勢,不斷深化國際執法合作,持續緝捕電信網絡詐騙犯罪集團重要頭目,縱深推進專項打擊行動,堅決維護人民群眾生命財產安全,切實維護邊境安全穩定。
《2023年度中國手機安全狀況報告》基于360安全大腦和360移動安全黑灰產研判、分析、溯源能力,持續以電信網絡詐騙手法、攻防技術、產業鏈為切入點,深度剖析電信網絡詐騙及關聯的重點黑灰產業鏈。面對層出不窮的新型詐騙手段,公眾需提高自己的反詐意識和能力,360也將發揮在網絡安全行業積累的攻防打擊技術優勢,賦能反詐,增加反詐行業綜合打擊能力。
目錄
第一篇??? 電信網絡詐騙-黑灰產攻防技術
第一章、簡易組網GOIP增加AXB模式,實現號碼防封
第二章、偽“國顯”號碼成為黑產電銷主流線路
第三章、安卓遠控木馬偽裝成色情、賭博等應用,盜取支付密碼進行無感盜刷
第四章、突破病毒庫識別策略的1人1包類樣本
一、惡意應用的制作與分發流程
二、1人1包類惡意樣本識別
第五章、眼見不一定為真,詐騙場景使用“換臉”技術
一、手機相機內容“劫持”替換指定視頻
二、AI合成高仿及實時換臉視頻
第二篇??? 電信網絡詐騙-黑灰產業鏈
第一章、為詐騙引流的禮品電銷產業
第二章、承接黑產供需雙方的擔保中介
第三篇??? 電信網絡詐騙案例
第一章、群里炒股的人都賺錢了,自己按照要求投資卻無法提現
第二章、退還買課的費用,卻要求在理財平臺投資進行返款
第三章、快遞損壞進行賠償,卻誤打開支付通道,關閉需要向對方轉賬
第四章、使用“邀請碼”注冊應用后,手機信息被盜
第五章、免費贈禮品?當心是“陷阱”
第四篇 反電信網絡詐騙行業動態
第一章、政策法規頒布落實
一、深入實施《反電信網絡詐騙法》 信息通信行業反詐工作再上新臺階
二、公安部就《電信網絡詐騙及其關聯違法犯罪聯合懲戒辦法(征求意見稿)》面向社會公開征求意見
第二章、政府重拳出擊
一、最高檢發布《檢察機關打擊治理電信網絡詐騙及其關聯犯罪工作情況(2023年)》依法嚴懲境外詐騙集團 協同推動網絡綜合治理
二、公安部:2023年共破獲電信網絡詐騙案件43.7萬起
三、中緬聯合打擊跨國電信網絡詐騙犯罪取得標志性重大戰果
第五篇 電信網絡詐騙趨勢預測與反制建議
第一章、新型網絡犯罪趨勢預測
第二章、黑產攻防對抗應對手段
一、情報共享,提升黑產捕獲能力
二、技術革新,提升黑產識別能力
報告下載鏈接:https://pop.shouji.360.cn/safe_report/Mobile-Security-Report-202312.pdf?下載查看完整報告。