前两天广东媒体曝光了一件事。深圳一位移动用户手机号突然被封停,报警后民警说用户“不存在被诈骗或诈骗他人的行为”,封停也不是公安下的令。节目主持人当场问了一句很直接的话:“运营商凭什么自行封停?”
这话一出,评论区炸了。“店大欺客”“大数据乱杀无辜”这种评论刷了屏。三家运营商一起挨骂,一时间集体被推上风口浪尖。
但是,反转来得比预想中快。
当事用户自己在媒体评论区把整件事补全了并还原了细节。运营商技术人员上门检测后发现,他的手机早已被人远程控制,在后台频繁向外发送涉诈信息。手机中毒了。这台手机跑的是iOS 16,系统版本太低,存在已知高危漏洞。攻击者只需要通过短信或网页塞一个恶意链接,就能远程植入木马。
所谓的“误封”,其实是反诈系统干了一件正事,截住了一个正在往外面撒诈骗信息的“肉鸡”。
这件事翻过来看,至少有三层意思。
第一层,运营商封停高危号码,有法可依,也有必要。
《反电信网络诈骗法》写得清楚:电信业务经营者对监测出来的涉诈异常电话卡,应当重新实名核验,根据风险等级采取措施。这不是“想关就关”,也不是运营商“为所欲为”,这本身是法律授权的职责所在。公安部门也做过解释:号码被关停,通常不是公安机关直接操作的,而是号码触发了运营商的高危涉诈预警模型,比如短时间内高频呼出、被大量用户标记为骚扰或诈骗电话。
而且从商业逻辑上讲,运营商关一个号就少一份收入。没有任何动力去“故意刁难”用户。
第二层,反诈这个事,等不了。
很多人问:为什么不先通知用户核实再动手?
答案是时间不等人。电信诈骗的节奏就是快,钱到账,转走只要几分钟。如果系统监测到一个号码正在被境外团伙远程操控、持续往外发诈骗信息,留给防护端的时间窗口极短。等核实完,可能已经有人中招了。网友有个比喻很贴切:消防队接到火警后,不会先隔着门问“你家真的着了吗,我可以进来吗”,而是确认火情存在后破门灭火。高危涉诈号码的封停,逻辑差不多。
第三层,运营商的服务链条确实有缝,但这跟“乱封号”是两码事。
这次事件里有一个细节挺值得琢磨:用户都到营业厅了,工作人员也没能把停机原因说清楚,导致误会越来越深,最后报了警。这说明反诈系统触发了封停,但信息没同步到一线。反诈专员那边掌握的情况,营业厅工作人员不知道。用户跑来问,工作人员只能按流程说“应公安要求”,这句话恰恰成了引爆舆论的导火索。
运营商确实应该在信息告知和处置流程上做得更精细一些,在不影响公安执法的前提下,让一线人员能掌握足够信息去跟用户沟通。这个短板需要补。但“服务链条有缝”和“反诈系统乱封号”是两码事。前者是沟通机制的问题,后者是系统判断的问题。这次案例证明,系统的判断是准的。
反诈这件事,平衡点确实不好找。既要拦住诈骗,又不能影响普通人正常通信。运营商不能因为怕挨骂就不关高危号码,也不能因为怕出事就乱关。分级管控是目前最现实的办法,一般异常行为留够时间让用户线上核验,极高风险即时阻断,先切断再解释。
目前运营商的操作是:封停高危号码时只暂停语音和短信,保留移动数据流量,微信这些社交软件不受影响。110、120、119紧急呼叫全天候可用。尽量把对用户的影响降到最低。
这件事也给所有人提了个醒,手机系统该升就升。工信部和苹果官方早就发过预警:iOS 13.0到17.2.1版本存在高危漏洞,攻击者能通过短信、邮件或网页诱导用户点击恶意链接,远程控制手机。不点来路不明的链接、及时更新系统,不光是在保护自己,也是在避免无意间成为诈骗分子的“帮凶”。
反诈这件事,站在运营商的角度,要守住法律底线,也要把服务链条跑通。站在用户的角度,理解反诈的复杂性,也记得保护好自己的手机。
你遇到过手机突然被停机的情况吗?后来怎么样了?欢迎留言说说经历。
热门跟贴