图:诈骗短讯氾滥,“#”号开头也可能是陷阱。\大公报记者何嘉骏摄
通讯办前年底推出“短讯发送人登记制”,参与公司及机构会以“#”号开头作登记发出短讯,以协助识别短讯发送人的身份,打击骗徒冒充相关机构向手机用户发短讯。惟日前有市民收到“#”号开头“SFExpress”,假冒顺丰速递的短讯。通讯办指不排除有不法分子使用非法无线电干扰器发出讯息,提醒市民不应随便开启短讯内的超连结。当局计划今年修例限制每人购买电话卡的总数、禁止转让电话卡等。
有专家指出,今次事件或涉及有不法分子合谋在街上利用“伪基站”发出干扰讯号,令部分市民手机讯号连接到“伪基站”的2G网络,继而接收假冒短讯,除了收紧电话实名制,更应尽快侦破案件,阻止骗徒再以同样方式犯案。\大公报记者 古倬勳
通讯办近日接获市民查询,称收到以“#”号开头的短讯发送人名称发出的可疑诈骗短讯,不排除有不法分子使用非法无线电干扰器发出讯息。警务处处长萧泽颐昨日(15日)在电台节目表示,警方正与通讯办研究案情,暂时未清楚原因,相信有不法分子透过批量购入实名登记电话卡后转售牟利;又透露商务及经济发展局计划今年修例,限制每人购买电话卡的张数、禁止转让电话卡等,市民在收到可疑短讯时应保持警惕,无论短讯是否由“#”号开头发出,应“停一停、谂一谂”,切勿点击不明连结。
不应随便开启短讯内超连结
通讯办呼吁市民必须时刻保持警觉,无论短讯显示任何发送人名称,都不应随便开启短讯内的超连结、披露个人资料或转账金钱,以免蒙受损失,市民如收到可疑短讯,应即联络通讯办或警方提供资料,以便跟进。
“伪基站”通常模拟2G信号
智慧城市联盟资讯科技管理委员会主席庞博文表示,今次事件或涉及有不法分子非法购入“伪基站”发送干扰信号或者伪造网络信令,令部分手机无法连接到5G、4G或3G网络,迫使手机向下兼容接收2G网络,造成“降级攻击”(Downgrade Attack),“伪基站”透过模拟2G(GSM)基站,连接受干扰的手机,再利用安全漏洞发出假冒“#”号开头的短讯,整个过程不到一分钟,甚至只需十多秒。他指出,“伪基站”通常只能有效模拟2G信号,至于3G、4G或 5G信号,由于双向身份验证、强加密及硬件限制,“伪基站”几乎无法直接模拟或者拦截。
过往内地亦发生不法分子利用“伪基站”发送诈骗或钓鱼短讯的案件,涉及不法分子收取数千元人民币报酬运作“伪基站”发送钓鱼短讯。庞博文指出,不法分子或将“伪基站”收藏在车上、背囊,甚至垃圾桶内,发出强烈干扰讯号,再在人流多的旺区发出假冒短讯,整个运作成本或低至只需数百元。
对于当局计划限制购买电话卡的张数及禁止转让电话卡以打击相关行为,庞博文认为,犯罪集团一般在大量购入实名制电话卡后假冒其他电话号码行骗,相关措施短期内或有助打击利用大量电话卡进行诈骗的行为,但不排除不法分子将再次利用“伪基站”在其他地方发送假冒短讯,警方应尽快侦破案件,阻止不法分子再以同样方式犯案,市民在收到短讯时,不论由“#”号开头发出与否都不应点击短讯内的超连结,应先向相关机构查证。