伪基站是什么?为什么信号满格却收到垃圾短信

2023-09-01 安卓星盒 业内资讯 1 阅读

“我明明在市中心,信号满格,却收到了诈骗短信?”

“为什么短信显示是 95588 发来的,但内容一看就是假的?”

这背后是一个叫伪基站的东西。它骗的不是手机,而是手机连接的网络

一、伪基站是什么

伪基站(Fake Base Station),也叫”假基站””伪蜂窝基站”。

简单说骗子自己架设的一台假的信号发射设备

正常情况:
你的手机 ←→ 运营商真基站 ←→ 运营商网络

伪基站攻击时:
你的手机 ←→ 骗子架设的伪基站 ←→ 骗子控制的设备

关键点你的手机不知道自己连的是假基站。

对手机来说,只要信号强、协议对,它就认为”这是运营商的网络”。

二、工作原理(简化版)

为什么手机会连上假基站

核心原因:2G 网络的设计缺陷。

在 2G(GSM)时代:

基站 → 手机:「我是基站,你可以连我」  ← 基站能证明自己身份
手机 → 基站:「好的,我连上了」

问题在于2G 协议只允许基站验证手机,不允许手机验证基站。

这叫“单向认证”​ —— 手机无法判断”这个基站是真的还是假的”。

伪基站就利用这一点

  1. 伪基站发射比真基站更强的信号
  2. 手机遵循”选信号强的”原则,自动切换到伪基站
  3. 连上后,伪基站可以:
    • 获取你的手机号、设备标识(IMSI)
    • 以任意号码给你发短信(如伪装成 95588)
    • 截获你的短信(2G 下短信不加密)

3G/4G/5G 有这个问题吗

好消息:3G 及以后引入了双向认证——手机也会验证基站身份。

所以理论上 4G/5G 网络下,伪基站很难得逞。

但现实中有个问题

① 降级攻击

伪基站可以干扰 4G 信号,让你的手机被迫回落到 2G,然后再欺骗。

② 2G 仍在运行

为了兼容老设备,运营商在很多地区仍保留 2G 网络。

③ 部分手机仍支持 2G

所以伪基站在今天仍存在,只是比早年少了。

三、伪基站能做什么

① 发送任意伪装的短信 ⭐最常见

这是伪基站最主要的用途。

伪基站可以自定义"发送方号码"
  → 显示为 95588(工行)
  → 显示为 10086(移动)
  → 显示为任意号码

这就是为什么诈骗短信能”伪装成官方号码”​ —— 它不是从运营商网络发的,而是直接由伪基站发到你手机上,号码是骗子自己填的。

重要认知

短信显示”10086″发来的,不一定真的是移动发的。

判断真伪不能看发送方号码,要看内容(详见第 71 篇)。

② 获取手机号和设备标识

连上伪基站的手机,会把自己的 IMSI(国际移动用户标识)等信息交给它。

骗子拿到后,可以:

  • 确认这个号码是”活跃的”
  • 加入精准的推销/诈骗名单

③ 截获短信(2G 环境)

在 2G 下短信传输不加密,伪基站可以截获。

这也是为什么”短信验证码”被认为安全性较低​ —— 在 2G 环境下理论上可被截获。

不过:现在主流 App 都在推进更安全的验证方式(如 App 内确认、生物识别、硬件密钥)。

四、伪基站长什么样

常见形态

  • 背包式:骗子背着设备在人多的地方走动(商圈、车站)
  • 车载式:放在车里,边开边发
  • 固定式:藏在出租屋、酒店房间

设备不大,功率有限,覆盖范围通常几百米

为什么你会在这些地方收到

- 商圈、步行街
- 火车站、机场
- 大型居民区
- 写字楼密集区

原理:哪里人多,伪基站就去哪里 —— 一台设备一天能发几万条短信。

五、怎么识别和防范

识别信号

出现以下情况要警惕

现象 说明
信号突然从 4G 掉到 2G 可能被降级攻击
信号满格但打不出电话/上不了网 连的可能是伪基站
同一时间收到多条同类诈骗短信 附近可能有伪基站在群发
在一个地方频繁收到垃圾短信 同上

最关键的信号

手机信号突然变成 2G(或”E”/”G”),且网络不可用 —— 这时候要格外小心。

防范措施

① 关闭 2G 网络(如果手机支持)⭐

这是最直接有效的办法

部分品牌/机型在开发者选项或网络设置里可以关闭 2G

设置 → 移动网络 → 网络模式 → 选择「4G/3G 优先」
(部分机型在:设置 → 关于手机 → 连续点版本号 → 开发者选项 → 启用"仅使用 LTE")

注意:不是所有手机都提供这个选项,且关闭 2G 可能影响某些偏远地区的通话。

如果你所在的城市 4G/5G 覆盖良好,关掉 2G 基本没有影响。

② 开启 VoLTE

VoLTE 让通话走 4G 网络,减少回落到 2G 的机会

设置 → 移动网络 → VoLTE 高清通话 → 开启

③ 不要相信短信里的号码和链接

这是最根本的防范。

不管短信显示是谁发的:

  • 不点链接
  • 不回拨
  • 需要办理业务 → 自己打开官方 App

④ 使用安全的验证方式

重要账号优先用:

  • App 内的确认按钮
  • Authenticator 类动态验证码(详见第 88 篇)
  • 硬件密钥

而不是短信验证码。

⑤ 留意信号异常

发现信号突然掉到 2G 且无法上网,移动一下位置或开关飞行模式重连。

关于”防伪基站”App

结论:作用有限。

理由:

  • 伪基站是网络层攻击,App 层无法真正防御
  • 部分 App 声称能识别,实际是根据信号变化做提示,准确率一般
  • 索取大量权限,得不偿失

更有效的是:系统层面的 2G 开关 + 运营商的网络侧防护。

六、运营商和监管在做什么

这个问题在持续改善

① 2G 退网

运营商在逐步关闭 2G 网络(用于腾出频谱资源给 4G/5G)。2G 退网后,伪基站将基本失去作用。

② 网络侧识别

运营商可以通过信令分析识别伪基站,配合监管部门打击。

③ 法律打击

设立伪基站是明确的违法犯罪行为​ —— 涉嫌”扰乱无线电通讯管理秩序罪”,可追究刑事责任。

④ 短信防火墙

运营商侧对异常短信流量进行拦截。

所以伪基站在逐年减少​ —— 早年在火车站收到一堆垃圾短信的情况,现在已经少多了。

七、常见疑问

为什么我信号满格却上不了网?

可能是连到了伪基站 —— 它只发短信,不提供数据服务。

为什么伪基站发来的短信显示是官方号码?

因为号码是它自己填的。短信协议允许发送方自定义显示号码(正规渠道有审核,伪基站没有)。

4G/5G 时代还会有伪基站吗?

理论上 4G 双向认证能防御,但降级攻击(把你逼回 2G)仍然存在。2G 退网后会基本消失。

收到伪基站短信,说明我手机被控制了吗?

不是。​ 它只是给你发了条短信,没有控制你的手机。不点链接就没事。

为什么只有安卓手机会收到?

不是。伪基站攻击的是网络,与手机系统无关​ —— 任何手机(包括 iPhone)在 2G 环境下都可能收到。

我的手机号会被泄露吗?

伪基站能获取到你的 IMSI/手机号。所以之后可能收到更多骚扰短信​ —— 这也解释了”为什么注册后骚扰变多”。

小结

记住三点

  1. 伪基站是假的信号发射设备,利用 2G 的单向认证缺陷,让你的手机自动连上它
  2. 它能伪造任意发送号码​ —— 所以”短信显示 10086″不等于真的是移动发的
  3. 防范核心:不点链接、不回拨、需要办业务就自己开官方 App

最有效的两个技术措施

  • 关闭 2G 网络(如果手机支持)
  • 开启 VoLTE

一个关键认知

判断短信真伪,看内容,不看号码。​ 号码可以伪造,官方 App 里的消息才是真的。

 

好消息:随着 2G 退网推进,伪基站正在变少。但在此之前,保持警惕仍是必要的。

还没有评论,快来抢沙发吧!

发表评论

您的邮箱不会被公开。必填项已用 * 标注