手机无故被骚扰电话和短信”轰炸“?背后的操盘手法解密

robots

 

明明啥也没干,手机却无故收到大量骚扰短信,细看短信内容都是注册各平台接收的验证码,不少用户都遇到过这种情况,一天之内收到数百条这样的短信而深受其扰,那时因为你遇到了“短信轰炸机”!

在软件中输入手机号码,就可使对方手机不间断地接收电话、短信,此类软件即为“电话短信轰炸机”。“轰炸机”多被不法分子尤其是一些催收、裸liao遭勒索、网购差评时用来骚扰他人,给用户生活带来严重影响。

裸liao遭敲诈用户收到的短信轰炸截图

 

“短信轰炸”的原理

“盗取”短信校验平台的接口,在短时间内向大量无关手机号码发送验证码短信。如在注册页面填写指定手机号,利用该平台的短信校验功能给该号码发送校验短信。

 

“短信轰炸”的危害

短信接口被盗用于短信轰炸,一方面大量无辜用户收到短信骚扰;一方面短信通道不断发短信,造成短信资费浪费;若遭受用户投诉短信骚扰,短信通道可能被关停,导致正常业务短信无法下发,影响正常业务。

 

防止短信接口被利用策略

1、同一个号码同一个内容一个自然日内最多发送1条

2、同一个号码一个自然人最多发送20条

3、图形校验

 

短信轰炸黑灰产运作

1. 突破风控策略方式

以上风控策略针对的单一某个平台或使用相同的短信接口商,目前黑灰产为了突破风控限制,抓取不同平台,不同短信通道商的短信接口,这样即使同一个号码、同一个IP也不会遭受到短信次数限制。

2. 短信轰炸平台分类

各类发卡平台售卖短信轰炸平台卡密,此类短信轰炸平台已集成了大量的短信接口,在发卡平台购买对应的充值卡密,输入手机号后可直接进行短信轰炸。

短信轰炸全自动脚本/网站源码,此类平台写完了触发的脚本过程,但未集成短信接口,需要自己填写短信通道接口。

3. 短信轰炸应用趋势

短信轰炸技术门槛相对较低,网上有各类短信轰炸的教程,甚至还有各类在线短信轰炸平台,更有甚至专门售卖各大平台的短信接口的渠道。短信轰炸由以往用户催收、网购差评等传统灰色产业,逐渐演变成被诈骗团伙滥用的趋势。

 

安全课堂

安全专家提示:电话短信“轰炸”是违法行为,切勿随意尝试。用户在遭受到短信轰炸时,虽可以联系运营商关闭接收此类短信,但一旦关闭,正常的短信验证码也收不到了。但可以尝试使用360手机卫士的骚扰拦截功能,对有明显特征的短信进行识别和拦截,一定程度上减轻被骚扰。

(完)