“我明明在市中心,信号满格,却收到了诈骗短信?”
“为什么短信显示是 95588 发来的,但内容一看就是假的?”
这背后是一个叫伪基站的东西。它骗的不是手机,而是手机连接的网络。
一、伪基站是什么
伪基站(Fake Base Station),也叫”假基站””伪蜂窝基站”。
简单说:骗子自己架设的一台假的信号发射设备。
正常情况:
你的手机 ←→ 运营商真基站 ←→ 运营商网络
伪基站攻击时:
你的手机 ←→ 骗子架设的伪基站 ←→ 骗子控制的设备
关键点:你的手机不知道自己连的是假基站。
对手机来说,只要信号强、协议对,它就认为”这是运营商的网络”。
二、工作原理(简化版)
为什么手机会连上假基站
核心原因:2G 网络的设计缺陷。
在 2G(GSM)时代:
基站 → 手机:「我是基站,你可以连我」 ← 基站能证明自己身份
手机 → 基站:「好的,我连上了」
问题在于:2G 协议只允许基站验证手机,不允许手机验证基站。
这叫“单向认证” —— 手机无法判断”这个基站是真的还是假的”。
伪基站就利用这一点:
- 伪基站发射比真基站更强的信号
- 手机遵循”选信号强的”原则,自动切换到伪基站
- 连上后,伪基站可以:
- 获取你的手机号、设备标识(IMSI)
- 以任意号码给你发短信(如伪装成 95588)
- 截获你的短信(2G 下短信不加密)
3G/4G/5G 有这个问题吗
好消息:3G 及以后引入了双向认证——手机也会验证基站身份。
所以理论上 4G/5G 网络下,伪基站很难得逞。
但现实中有个问题:
① 降级攻击
伪基站可以干扰 4G 信号,让你的手机被迫回落到 2G,然后再欺骗。
② 2G 仍在运行
为了兼容老设备,运营商在很多地区仍保留 2G 网络。
③ 部分手机仍支持 2G
所以伪基站在今天仍存在,只是比早年少了。
三、伪基站能做什么
① 发送任意伪装的短信 ⭐最常见
这是伪基站最主要的用途。
伪基站可以自定义"发送方号码"
→ 显示为 95588(工行)
→ 显示为 10086(移动)
→ 显示为任意号码
这就是为什么诈骗短信能”伪装成官方号码” —— 它不是从运营商网络发的,而是直接由伪基站发到你手机上,号码是骗子自己填的。
重要认知:
短信显示”10086″发来的,不一定真的是移动发的。
判断真伪不能看发送方号码,要看内容(详见第 71 篇)。
② 获取手机号和设备标识
连上伪基站的手机,会把自己的 IMSI(国际移动用户标识)等信息交给它。
骗子拿到后,可以:
- 确认这个号码是”活跃的”
- 加入精准的推销/诈骗名单
③ 截获短信(2G 环境)
在 2G 下短信传输不加密,伪基站可以截获。
这也是为什么”短信验证码”被认为安全性较低 —— 在 2G 环境下理论上可被截获。
不过:现在主流 App 都在推进更安全的验证方式(如 App 内确认、生物识别、硬件密钥)。
四、伪基站长什么样
常见形态
- 背包式:骗子背着设备在人多的地方走动(商圈、车站)
- 车载式:放在车里,边开边发
- 固定式:藏在出租屋、酒店房间
设备不大,功率有限,覆盖范围通常几百米。
为什么你会在这些地方收到
- 商圈、步行街
- 火车站、机场
- 大型居民区
- 写字楼密集区
原理:哪里人多,伪基站就去哪里 —— 一台设备一天能发几万条短信。
五、怎么识别和防范
识别信号
出现以下情况要警惕:
| 现象 | 说明 |
|---|---|
| 信号突然从 4G 掉到 2G | 可能被降级攻击 |
| 信号满格但打不出电话/上不了网 | 连的可能是伪基站 |
| 同一时间收到多条同类诈骗短信 | 附近可能有伪基站在群发 |
| 在一个地方频繁收到垃圾短信 | 同上 |
最关键的信号:
手机信号突然变成 2G(或”E”/”G”),且网络不可用 —— 这时候要格外小心。
防范措施
① 关闭 2G 网络(如果手机支持)⭐
这是最直接有效的办法。
部分品牌/机型在开发者选项或网络设置里可以关闭 2G:
设置 → 移动网络 → 网络模式 → 选择「4G/3G 优先」
(部分机型在:设置 → 关于手机 → 连续点版本号 → 开发者选项 → 启用"仅使用 LTE")
注意:不是所有手机都提供这个选项,且关闭 2G 可能影响某些偏远地区的通话。
如果你所在的城市 4G/5G 覆盖良好,关掉 2G 基本没有影响。
② 开启 VoLTE
VoLTE 让通话走 4G 网络,减少回落到 2G 的机会:
设置 → 移动网络 → VoLTE 高清通话 → 开启
③ 不要相信短信里的号码和链接
这是最根本的防范。
不管短信显示是谁发的:
- 不点链接
- 不回拨
- 需要办理业务 → 自己打开官方 App
④ 使用安全的验证方式
重要账号优先用:
- App 内的确认按钮
- Authenticator 类动态验证码(详见第 88 篇)
- 硬件密钥
而不是短信验证码。
⑤ 留意信号异常
发现信号突然掉到 2G 且无法上网,移动一下位置或开关飞行模式重连。
关于”防伪基站”App
结论:作用有限。
理由:
- 伪基站是网络层攻击,App 层无法真正防御
- 部分 App 声称能识别,实际是根据信号变化做提示,准确率一般
- 索取大量权限,得不偿失
更有效的是:系统层面的 2G 开关 + 运营商的网络侧防护。
六、运营商和监管在做什么
这个问题在持续改善:
① 2G 退网
运营商在逐步关闭 2G 网络(用于腾出频谱资源给 4G/5G)。2G 退网后,伪基站将基本失去作用。
② 网络侧识别
运营商可以通过信令分析识别伪基站,配合监管部门打击。
③ 法律打击
设立伪基站是明确的违法犯罪行为 —— 涉嫌”扰乱无线电通讯管理秩序罪”,可追究刑事责任。
④ 短信防火墙
运营商侧对异常短信流量进行拦截。
所以伪基站在逐年减少 —— 早年在火车站收到一堆垃圾短信的情况,现在已经少多了。
七、常见疑问
为什么我信号满格却上不了网?
可能是连到了伪基站 —— 它只发短信,不提供数据服务。
为什么伪基站发来的短信显示是官方号码?
因为号码是它自己填的。短信协议允许发送方自定义显示号码(正规渠道有审核,伪基站没有)。
4G/5G 时代还会有伪基站吗?
理论上 4G 双向认证能防御,但降级攻击(把你逼回 2G)仍然存在。2G 退网后会基本消失。
收到伪基站短信,说明我手机被控制了吗?
不是。 它只是给你发了条短信,没有控制你的手机。不点链接就没事。
为什么只有安卓手机会收到?
不是。伪基站攻击的是网络,与手机系统无关 —— 任何手机(包括 iPhone)在 2G 环境下都可能收到。
我的手机号会被泄露吗?
伪基站能获取到你的 IMSI/手机号。所以之后可能收到更多骚扰短信 —— 这也解释了”为什么注册后骚扰变多”。
小结
记住三点:
- 伪基站是假的信号发射设备,利用 2G 的单向认证缺陷,让你的手机自动连上它
- 它能伪造任意发送号码 —— 所以”短信显示 10086″不等于真的是移动发的
- 防范核心:不点链接、不回拨、需要办业务就自己开官方 App
最有效的两个技术措施:
- 关闭 2G 网络(如果手机支持)
- 开启 VoLTE
一个关键认知:
判断短信真伪,看内容,不看号码。 号码可以伪造,官方 App 里的消息才是真的。
好消息:随着 2G 退网推进,伪基站正在变少。但在此之前,保持警惕仍是必要的。
还没有评论,快来抢沙发吧!