移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

深喉揭秘垃圾短信黑网:运营商“坐庄”

时间:2013-05-18 11:28来源:TuZhiJiaMi企业信息安全专家 点击:
手机,已成为大都人的必需品。今朝我国手机用户已冲破11亿,平均每10小我就具有8部手机。同时,垃圾短信也展天盖地涌来,各类告白、欺骗信息严重影响到我们的糊口。这些垃圾短信从哪里
Tags移动安全(560)垃圾短信(10)短信网关(1)深喉(1)  

  手机,已成为大都人的必需品。今朝我国手机用户已冲破11亿,平均每10小我就具有8部手机。同时,垃圾短信也展天盖地涌来,各类告白、欺骗信息严重影响到我们的糊口。这些垃圾短信从哪里来?谁在受益?谁来监管?今天是“世界电信日”,《每日经济新闻》为您揭开垃圾短信背后的好处链。

  困扰大年夜量用户的垃圾短信,竟源于电信运营商对集体短信营业的审核不严,乃至还有好处牵扯此中?

  近日,一名电信运营商内部人士向《每日经济新闻》记者暗示,垃圾短信的群发平台,大年夜多是操纵运营商营业系统中的一种集体短信营业渠道来达到发送垃圾短信的目标,“集体短信营业是以公司、单位为申请者的情势进行打点,申请者可以获得一个办事号码,经由过程运营商供给的设备连接至行业网关发送短信。发信者经由过程账号、暗码进行登录鉴权”。

  对此,与运营商合作多年的电信业深喉人士林方(化名)奉告记者,今朝国内的垃圾短信财产,已构成了少数一级代办署理商掌控运营商核心资本、大年夜量分销商拓展市场的财产分工系统。对垃圾短信泛滥标题问题,三大年夜运营商则涉嫌存在樊篱掉效、投诉无用、纵容背规、好处丛生、轮番坐庄等五大年夜标题问题。

  疑点一:

  樊篱掉效

  2012年,工信部发布的《关于组织展开端口类短信群发营业清理清算专项步履的通知》显示,今朝存在部门电信企业操纵自有短信通道,利用自有端口和小我通旌旗灯号码背规展开经营性垃圾短信群发营业的标题问题,造成了卑劣的社会影响,要求运营商加强垃圾短信发现、过滤能力,尽快在全国范围内摆设垃圾短信发端、收端过滤系统,在全国范围内扶植垃圾短信发端、收端过滤系统。

  林方暗示,樊篱垃圾短信,在手艺上美满是可行、有效的,短信发送起首要颠末运营商的短信网关,短信网关上设有的反对机制可以对关头字进行过滤,标题问题在于,此刻良多发送端底子没有对关头字进行反对,垃圾短信得以通顺无阻。

  《每日经济新闻》记者查询拜访后发现,在履行中,运营商敌手机号卡发送的短信启用了樊篱机制,也就是说通俗用户假定发送带有垃圾短信关头词的短信,达到必然命目(通常是5~10条)时,响应的手机号卡就会被运营商强迫关停短信功能。“可是这套樊篱机制却并没有对运营商自营的106(开首的号码)群发短信产生感化。所以用户收到的良多106短信里面实际都有垃圾短信关头词,如现新居、询、开盘等类词语都冠冕堂皇地随便呈现。”林方说。

  往年,工信部曾严打过运营商的商业短信端口,随后各省陆续成立起了樊篱外省发送来的垃圾短信的防火墙。林标的目标记者流露,“可是本年以来各省又陆续撤掉落了防火墙,让垃圾短信通顺无阻,即便没撤下来的,发送短信的省分的运营商也研发了新手艺,攻破了防火墙。这也是大年夜量短信代办署理商传播鼓吹可以做到全国无樊篱的首要启事。发送垃圾短信,没有运营商的手艺共同是底子没法实现的,所以遏制垃圾短信,仍是需要运营商管好本身。”

  记者在暗访中也发现,群发短信的公司并未对告白主发送的内容作任何干头词限制,并且可以随时向三大年夜运营商的任何号码无障碍地推送垃圾短信。

  【对话】

  记者以某品牌女装负责人的身份,与一名短信群发平台供给商的营业员进行了营业卡脖子,以下为卡脖子中的部门对话:

  《每日经济新闻》记者(以下对话中简称NBD):你们公司是直接跟运营商签约仍是二级分销商?

  营业员:我们是一手分销商,直接合作的运营商是上海移动。过半通道都是由上海移动发放。

  NBD:对群发垃圾短信,运营商不是有樊篱机制吗?

  营业员:这个存候心,这类环境是尽对不会产生的。因为公司通道都是可以和客户平台连接的。即便是发单岑岭期,我们这边的手艺部也会为每个客户连接合适的发单平台。

  NBD:我假定一次性采办了几万条,有发送时候限制吗?

  营业员:没有时候限制,每个客户在我们公司城市有响应的准确备注,包含开户时候、开户金额、发单累计量和残剩金额等。只要客户的开户账号内金额大年夜于1元余额,都是可利用的。公司平台有软件版和网页版两种。网页版的查询功能比较齐备,并且比较便利,所以我们公司大年夜大都客户都是在利用网页平台。

  NBD:假定我采办了良多量,一次可以发多少条?

  营业员:这个就没有限制了。提交的话,一般一次性发5万~7万条会比较不变。假定再多的话,可以分批提交,如许不会影响到短信发送的速度。

  NBD:我采办的短信量,有限区域、限网和限内容等方面的划定吗,仍是全国及三网、无内容束缚地无限制发送呢?

  营业员:没有限制。假定想在全国及三网上发的话,我们也能够供给响应的分类号码。内容上可以做到无障碍发放。

  疑点二:

  投诉无用

  此前,工信部和三大年夜运营商均针对垃圾短信出台了举报和响应措置的整治方案,但相对海量的垃圾短信而言,大年夜量举报犹如泥牛进海,见效甚微。

  今朝,用户可以登录运营商网上营业厅,或拨打运营商办事热线,对垃圾短信进行举报。别的移动用户可以编纂“端标语(即推送垃圾短信的号码)+*(星号)+垃圾短信内容”到10086999举报;中国联通用户可以将垃圾短信发送者号码与垃圾短信内容一路,发送到“10010”。

  106短信平台自2007年12月1日起实施,此中中国移动短动静类办事代码为10657;中国联通短动静类办事代码为10655;中国电信短动静类办事代码将为10659。

  此类办事代码开端利用之初,曾有专家阐发觉得,在采取统一代码后,可以便利手机用户辩白信息来历,并当即向运营商及工信部进行投诉,只要举报增值办事商的代码便可。

  但是,《每日经济新闻》记者查询拜访后发现,今朝用户投诉垃圾短信却碰着了“严重挑战”。

  林方对此诠释说,以中国移动为例,今朝中国移动利用106端口群发短信,但该端标语码可以长达19位,这让用户既难记忆、又难录进、更难举报,“别的,中国移动可以肆意更改群发端口的后几位数字,从数学的逻辑摆列组合上,19位的长度可以衍生出无数的群发端口,也使垃圾短信得以生生不息”。

  一名垃圾短信分销商的营业员向记者暗示,假定有效户将其发送端口举报为垃圾信息来历超越两次,那么下次发送短信时,这名用户将被运营商拉进短信“黑名单”,不再收到垃圾短信,从而使这位用户也不再投诉。

  林方也暗示,出于好处考量,运营商收到用户投诉后,其实不是将背规的通道封锁,而是将举报用户拉进黑名单,同时将该用户发往各省进行黑名单共享,从而削减举报。

  【对话】

  以营业合作为由,记者以某品牌女装负责人的身份与前述中的短信群发平台供给商营业员进行了一段对话,以下为对话节选:

  NBD:假定有效户向运营商举报我发的信息,会不会影响我后续短信的继续发送?

  营业员:不会,每个号码在运营商那边城市有记实。假定我们供给的数据中有号码进行了投诉,且投诉量超越2次,那么运营商就会将响应号码放进短信黑名单。所以下次再发送短信时,特定号码就再不会收到短信。

  疑点三:

  纵容背规

  本年4月,工信部前后发布4项通知划定,要求运营商经由过程主动监测,及时发现端口类商业短信发送办事中呈现的不规范行动,堵截垃圾短信好处链,重点清理根本电信企业自有及合作的端口类短信息发送营业。

  但是,运营商端口类垃圾短信仍照发不误。

  [page]***[/page]

  据腾讯移动安然尝试室监测,截至2013年第一季度,腾讯手机管家接到用户主动举报垃圾短信总量达到5.53亿,仅2013年第一季度,用户举报垃圾短信的数量就达到1.93亿条。在第一季度用户主动举报的垃圾短信中,告白类占81.09%,欺骗类占11.46%,背法类占4.24%,其他类占3.21%。

  “垃圾短信的来历既有106号段发送的,也有通俗手机号码发送的,各自数量范围都很是大年夜。比来监测到的用户主动上报数据显示:106号码段的垃圾短信约占45%摆布。”腾讯手机管家相干负责人向 《每日经济新闻》记者暗示。

  林方暗示,日趋泛滥的“无签名”垃圾短信也是运营商涉嫌随波逐流的首要证据。“卖群发短信的人凡是会说他的通道可以实现70个字无签名。事实上,运营商集体公司明白要求,各地分公司在发送群发短信时,必需加上发送公司的签名,以避免告白主乱发垃圾短信。可是,《每日经济新闻》记者在暗访查询拜访中发现,在垃圾短信群发营业中,“不带签名”已成潜法则。

  林方说,没有运营商的共同,随时随地、面向全国、三网群发、不限内容、不带签名的垃圾短信群发底子就没法实现。

  【对话】

  记者以某品牌女装负责人的身份与前述中的短信群发平台供给商营业员进行了一段对话,以下为对话节选:

  NBD:不带签名是吧?

  营业员:嗯,是的。

  疑点四:

  好处丛生

  新华社2008年9月27日对外发布的一则动静称,那时中国移动和中国联通已达成了一致定见:判断不向任何企业和小我供给低于每条5分钱的短信办事,并都对此进行了明白承诺。

  记者拿到的一份《移动短彩信营业鼓吹方案》内容显示,中国移动文字短信群发营业的对外发卖代价为5分钱一条。不外按照记者的暗访,一条垃圾短信的代价可低至三四分钱。

  是谁偷偷降落了群发短信的代价,又有谁在此中获利?

  对此中的代价反差,《每日经济新闻》记者查询拜访后发现,可能首要有两个启事,一是短信群发公司在发送短信时未按合同中划定的充足发送,存在“缺斤少两”的标题问题。

  记者查询拜访后发现,凡是一级代办署理商批发买进群发短信的代价约为每条1分多钱,而他们在建造群发软件时,就会在软件中植进漏发法度,扣量5%摆布,然后再以超出超越2~3分的代价转手卖给次级代办署理商。分销商拿到短信发送额度后,出于行业竞争的狠恶性,一般以3~5分/条的代价报价。在发送短信时,为了赚取利润,凡是只按客户订购短信量的四到六成发送,部门群发公司最终的发送量更少。而客户因为采办的短信量较大年夜,一般很难真正监控到短信群发公司的最终发送量,这也为短信群发公司的偷工减料之举供给了空间。

  另外一个启事是运营商给出的返点。

  林方对此具体诠释说,“垃圾短信背后隐躲着很长的好处链,全国一年近2000亿条的群发短信量。假定运营商和代办署理商之间没有任何好处关系,这么多的发送量是不成能顺利发出的。此刻运营商集体层面要求这类短信的代价不得低于5分钱,不外市道上良多报价不正常的短信群发代办署理公司,却根基上以4分、3分的代价在卖。代办署理商们不会做亏蚀生意,假定没有运营商的返点,这类代价是底子不成能做出来的。同时,只要有返点,就必定有***。”

  他同时流露,行业凡是的潜法则是,运营商返点给代办署理商,代办署理商再暗里拿出大年夜头回头感激运营商里面的关头性人物。

  【对话】

  记者以某品牌女装负责人的身份与前述中的短信群发平台供给商营业员进行了一段对话,以下为对话节选:

  NBD:你们公司的群发短信多少钱一条?

  营业员:请问是发会员通知短信,仍是告白鼓吹短信?

  NBD:告白鼓吹短信。

  营业员:告白鼓吹短信的话,我们公司有“106(号段)70字无签名通道”,单价5分,3万条以上有优惠赠予。“106(号段)65字自带签名通道”,单价4分,量大年夜优惠。“0971、0739”等各类电信通道,单价5分,也是3万条以上有优惠赠予。

  NBD:假定采办的量大年夜,有甚么具体的优惠?

  营业员:单价5分的通道,1万条是5分钱1条,3万条时为4.5分1条,5万条时为4分1条,10万条时为3分1条,同时赠予短信1万条。单价4分的通道:1万条时4分1条,3万条时3.5分1条,5万条时3分1条,10万条时2.5分1条,另赠予短信1万条。假定采办量超越10万条的话,再赠予一些短信,也是可以筹议的。

  疑点五:

  轮番坐庄

  “2009年央视暴光了中国移动部属山东分公司群发垃圾短信,中国移动封锁了大年夜量群发端口;厥后,中国电信的群发端口如雨后春笋般冒出来,这也导致了2012年中国电信被央视暴光;可是,从往年底到此刻,中国移动的群发短信又凶悍地东山复兴了,三大年夜运营商对垃圾短信的操盘,恰如一场轮番坐庄的游戏。”作为熟行的林方如斯描述这类垃圾短信行业的幕后怪象。

  按照12321收集不良与垃圾信息举报受理中间的数据显示,在本年4月7日工信部吹响又一轮垃圾短信断根步履的冲锋号后的4月14日~4月20日,该中间间领遭到的举报中,经由过程端口发送的垃圾短信量不减反增,环比上升61%,再一次表现了垃圾短信身上“打不死的小强”的“信固执”性质。此中,经由过程端口编制发送的垃圾短信排名前三的地辨别离为广东(1890件次)、四川(1720件次)和浙江(859件次)。转给根本电信运营企业查询拜访措置用户举报的端口类数据总计9874件次。此中,中国移动2811件次、中国联通338件次、中国电信6725件次。

  运营商的事迹查核机制成为垃圾短信泛滥的另外一助推力。

  今朝,我国电信运营商操纵KPI进行查核。这类查核编制把对部门或员工绩效的评估简化为对几个关头指标的查核。这类编制在晋升效力的同时,也导致了电信运营商良多工作均环绕着关头指标进行分派。

  林方奉告《每日经济新闻》记者,今朝运营商传统的话音营业收进下滑得很是短长,而短信群发营业正好可以很好地弥补这块下滑缺口,“每年集体都要拟定收进任务,厥后再层层分化,集体分化到省公司、省公司要分化到地市级。标题问题最终透露在了地市级层面,为了达成收进方针,地市级层面必需千万百计地拉收进,而垃圾短信就成了其拉收进的一大年夜动力源。其实运营商也怕垃圾短信被用户投诉,但收进压力太大年夜了,所以他们只能逼上梁山。”

  相干链接

  律师炮轰运营商:既背约又侵权

  针对垃圾短信泛滥标题问题,四川法典律师事务所律师都燕果撰文指出,在用户没有订制、申请某种短信办事的环境下,短信办事商私行供给有偿的信息办事,相当于商业上的“强买强卖”行动,加害了用户的消费选择权和事前知情权,侵害了他们的好处。“垃圾短信涉嫌加害他人安然安静安静权、通信自由权、隐私权、小我信息呵护权、消费自由权等多种权力。运营商向用户发送垃圾短信酿成的侵权,属于运营商直接侵权。”

  不外令人较难堪的是,当然垃圾短信早已在中国社会泛滥成灾,但相干法令律例的跟进却严重滞后。

  《每日经济新闻》记者寄望到,2000年我国发布了《电信条例》,可是该条例中并没有对垃圾短信作出明白的法令规范。在2004年发布的《关于规范短信息办事有关标题问题标通知》中,也只是对垃圾短信的标题问题提出了一些规范定见,贫乏实际法令效力。

  中国人平易近大年夜学商法研究所所长刘俊海觉得,因为我国立法存在缝隙、消费者维权的法令根据不足,出格是消费者举证难、标的金额小,导致垃圾短信标题问题难以经由过程法令层面得以合理治理。

  北京市京华律师事务所律师刘宏辉提纲契领地指出,今朝对垃圾短信的法令监管,根基仍逗留在无监管的真空状况。

  记者寄望到,与我国垃圾短信在法令层面的“放任自由”状况构成光鲜对比的是,一些发财国度已对此作出了响应的法令严惩机制。好比美国的相干法令就划定,背规发送垃圾短信者最高将被罚款600万美元,严重者乃至会被处以禁锢。而在韩国,未经用户同意发送垃圾短信的行动,最高将被处以约合人平易近币18万元的惩罚。

------分隔线----------------------------

推荐内容