電信網(wǎng)絡詐騙犯罪的實施,需要有大量的移動通信手段,足夠數(shù)量的電話卡、物聯(lián)網(wǎng)卡是必不可少的。近年來,隨著電話卡嚴格落實實名制的推進,物聯(lián)網(wǎng)卡已成為電信網(wǎng)絡詐騙者更青睞的工具,并形成了龐大的黑色產(chǎn)業(yè)鏈。
【智次方·物聯(lián)網(wǎng)智庫】昨天,第十三屆全國人民代表大會常務委員會第三十六次會議表決通過了《反電信網(wǎng)絡詐騙法》,2022年12月1日起施行。該法是專門為打擊治理電信網(wǎng)絡詐騙活動制定的法律,充分體現(xiàn)了黨中央要求、人民意愿和實踐需要,將為打擊遏制電信網(wǎng)絡詐騙活動提供有力有效的法治保障。電信網(wǎng)絡詐騙近年來形式復雜多樣,給人民群眾財產(chǎn)安全造成了極大威脅,已成為廣大民眾深惡痛絕的違法犯罪形式之一。
其中,通過物聯(lián)網(wǎng)卡進行詐騙已成為電信網(wǎng)絡詐騙的典型形式,對于物聯(lián)網(wǎng)卡的管理也成為反電信網(wǎng)絡詐騙的一個重點。《反電信網(wǎng)絡詐騙法》中,明確規(guī)定了對物聯(lián)網(wǎng)卡相關主體的法定義務,并對相應違法行為提出了明確的處罰規(guī)定。過去幾年,各監(jiān)管機構雖然針對物聯(lián)網(wǎng)卡出臺了多方面行政法規(guī),但總體比較分散,法律層級也不夠高,而本次《反電信網(wǎng)絡詐騙法》以專門立法的形式出臺,對于違法、違規(guī)使用物聯(lián)網(wǎng)卡行為的威懾和打擊力度是前所未有的,因此在整個社會和行業(yè)具有里程碑式的意義。
電信網(wǎng)絡詐騙犯罪的實施,需要有大量的移動通信手段,足夠數(shù)量的電話卡、物聯(lián)網(wǎng)卡是必不可少的。近年來,隨著電話卡嚴格落實實名制的推進,物聯(lián)網(wǎng)卡已成為電信網(wǎng)絡詐騙者更青睞的工具,并形成了龐大的黑色產(chǎn)業(yè)鏈。
據(jù)公安部的數(shù)據(jù),2020年通過物聯(lián)網(wǎng)卡實施違法行為的數(shù)量達到1850萬張,是手機黑卡548萬張的3倍以上,可見物聯(lián)網(wǎng)卡已經(jīng)成為自手機卡之后更為普遍的網(wǎng)絡黑產(chǎn)工具,也必將成為打擊網(wǎng)絡黑產(chǎn)的一大重點。過去幾年,公安部每年都會公布“凈網(wǎng)行動”打擊網(wǎng)絡賬號黑色產(chǎn)業(yè)鏈違法犯罪的十大案例,從這些案例來看,通過物聯(lián)網(wǎng)卡實施的犯罪數(shù)量占比較高。
以2020、2021兩年凈網(wǎng)行動的十大案例為例,2020年十大案例中有5大案例是通過物聯(lián)網(wǎng)卡實施的,2021年十大案例中有6大案例是通過物聯(lián)網(wǎng)來實施的,部分案例涉及到數(shù)百萬張物聯(lián)網(wǎng)卡的非法使用。例如,2020年山東威海偵破的“3·13”案中,威海網(wǎng)安部門打掉一個為下游犯罪提供物聯(lián)網(wǎng)卡及隱蔽上網(wǎng)鏈路的黑產(chǎn)團伙,該團伙勾結某運營商員工,批量購買100萬張定向流量物聯(lián)網(wǎng)卡,違規(guī)搭建代理上網(wǎng)服務器并將裸卡銷售,致使大量物聯(lián)網(wǎng)卡被用于電信網(wǎng)絡詐騙等違法犯罪,3年內(nèi)該團伙累計違規(guī)銷售物聯(lián)網(wǎng)卡竟然高達222萬余張。
2021年5月,工信部、公安部等部委聯(lián)合啟動了“斷卡行動2.0”,提出了針對當前行業(yè)治理中最為緊迫的電話卡、物聯(lián)網(wǎng)卡管理問題,要更加深入地推進“斷卡行動”。根據(jù)工信部網(wǎng)絡安全管理局一級巡視員周少清介紹,斷卡行動2.0實施13個月以來,工信部聯(lián)合公安部累計處置涉詐高風險電話卡、物聯(lián)網(wǎng)卡近1億張,關聯(lián)互聯(lián)網(wǎng)賬號6200萬個,部署推進“打貓行動”,聯(lián)合公安機關打擊“貓池”窩點3758個、繳獲設備1.16萬臺。
物聯(lián)網(wǎng)從業(yè)者對物聯(lián)網(wǎng)卡并不陌生,作為蜂窩物聯(lián)網(wǎng)終端通信必備的部件,物聯(lián)網(wǎng)卡與終端綁定,通過插拔式、貼片式等形式,保障了各類物聯(lián)網(wǎng)終端接入運營商網(wǎng)絡并實現(xiàn)連接和設備管理。物聯(lián)網(wǎng)卡對于物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的意義非常重大,然而,由于物聯(lián)網(wǎng)卡本身的一些特點,以及此前監(jiān)管方面的漏洞,被一些不法分子利用,對于物聯(lián)網(wǎng)卡正常用途造成了消極的影響。
物聯(lián)網(wǎng)卡雖然一般不具備語音功能,但具有數(shù)據(jù)流量和定向短信功能,其中,雖然短信功能只限定在短信網(wǎng)關和物聯(lián)網(wǎng)卡之間定向發(fā)送,但此前市場上有不少輔助技術手段,可以實現(xiàn)物聯(lián)網(wǎng)卡和其他手機卡之間自由收發(fā)短信,這些功能對于黑色產(chǎn)業(yè)鏈來說已經(jīng)足夠。借助“貓池”等工具,通過短信功能,不法分子可以群發(fā)詐騙、賭博等違法信息,加上流量功能,可以批量惡意注冊各類賬號,進行“養(yǎng)號”和“薅羊毛”、刷單等操作。
短信和數(shù)據(jù)流量功能只是提供了必要條件,要形成物聯(lián)網(wǎng)卡的充要條件,還需要物聯(lián)網(wǎng)卡可以快速、批量獲取。對于手機卡來說,目前手機卡的實名制深入推行,加上每一身份證能夠綁定的手機卡數(shù)量有限,增加了不法分子批量獲取手機卡的成本和難度。然而,物聯(lián)網(wǎng)卡獲取相對手機卡更為便利,由于物聯(lián)網(wǎng)卡是由企業(yè)為主體進行申請,企業(yè)可以進行批量申請,每一張卡的使用場景、具體用途無法進行實質(zhì)性審核,一旦一批物聯(lián)網(wǎng)卡經(jīng)過多重轉(zhuǎn)賣,其后續(xù)監(jiān)管更不容易。這一特征,導致物聯(lián)網(wǎng)卡受到黑產(chǎn)的青睞。
一些業(yè)內(nèi)人士認為,物聯(lián)網(wǎng)卡被非法使用,也暴露出相關法律法規(guī)適用的困難。此前,我國未出臺物聯(lián)網(wǎng)卡的安全管理法律,對一些主體管理不力難界定為“違法”,例如,一些企業(yè)明知違反“物聯(lián)網(wǎng)行業(yè)卡不得開通點對點短信業(yè)務”卻依然違規(guī)開通;又如,虛擬運營商未嚴格落實行業(yè)卡實名登記制度的行為,司法實踐中尚未對此行為單獨納入法律規(guī)制范疇。
諸如物聯(lián)網(wǎng)卡本身管理問題以及法律適用問題,造成近年來依托物聯(lián)網(wǎng)卡實施黑產(chǎn)違法違規(guī)案例居高不下,因此,針對物聯(lián)網(wǎng)卡安全管理的法律法規(guī)的完善,提高違法成本的呼聲越來越高。
過去幾年,針對物聯(lián)網(wǎng)卡安全管理,監(jiān)管部門出臺多項行政法規(guī)和管理辦法,一定程度上有效遏制了借助物聯(lián)網(wǎng)卡實施電信網(wǎng)絡詐騙行為。本次《反電信網(wǎng)絡詐騙法》的通過,從更高的立法層面給物聯(lián)網(wǎng)卡安全管理提供保障,為切斷物聯(lián)網(wǎng)卡違法違規(guī)使用之路奠定了堅實基礎。
早在2016年,工信部就發(fā)布了《關于貫徹落實<反恐怖主義法>等法律規(guī)定 進一步做好電話用戶真實身份信息登記工作的通知》、《關于進一步防范和打擊通訊信息詐騙工作的實施意見》等文件,提出了針對物聯(lián)網(wǎng)行業(yè)卡的實名制要求。例如,前一個文件中就明確提出“電信企業(yè)在設計用于車聯(lián)網(wǎng)、物聯(lián)網(wǎng)、可穿戴設備等行業(yè)應用的無線上網(wǎng)卡產(chǎn)品時,要對行業(yè)卡功能、業(yè)務范圍、使用場景、產(chǎn)品形態(tài)等進行嚴格的限定和綁定,防止行業(yè)卡被用作其他用途;在銷售行業(yè)卡時,對購買單位要從嚴審核,如實登記使用人信息,對難以與實際使用人一一對應的行業(yè)卡產(chǎn)品,要登記責任單位和責任人信息,并在協(xié)議中明確不得進行二次銷售;在行業(yè)卡使用過程中,電信企業(yè)要加強監(jiān)測,發(fā)現(xiàn)違反有關規(guī)定和協(xié)議使用行業(yè)卡時,要依法依規(guī)進行處置。”
2018年,工信部發(fā)布了《關于加強源頭治理 進一步做好移動通信轉(zhuǎn)售企業(yè)行業(yè)卡安全管理的通知》,細化了物聯(lián)網(wǎng)卡在各環(huán)節(jié)的安全要求,比如明確功能限制要求,按照“功能最小化”原則,關閉語音功能,原則上不得開通短信功能,規(guī)范發(fā)展每月100M以下的小流量行業(yè)應用;建立行業(yè)卡安全評估制度,發(fā)展行業(yè)用戶要進行安全評估,評估通過后方可和行業(yè)用戶簽訂合同;完善行業(yè)用戶合同內(nèi)容,要在合同中明確實名制責任及違處罰等內(nèi)容;加強行業(yè)卡技術監(jiān)測能力等。
2020年,工信部發(fā)布的《關于加強物聯(lián)網(wǎng)卡安全管理工作的通知》、《關于印發(fā)〈物聯(lián)網(wǎng)卡安全分類管理實施指引(試行)〉的通知》,推出了嚴格的監(jiān)管措施,在運營商和物聯(lián)網(wǎng)產(chǎn)業(yè)鏈中引起強烈反響。例如,禁止對物聯(lián)網(wǎng)卡二次轉(zhuǎn)售、只能用于約定使用場景、大流量卡必須個人實名且一證只能綁定10個號碼、禁止訪問個人應用、機卡綁定等,這些措施都是針對多年來物聯(lián)網(wǎng)卡市場存在的“亂象”出臺的有效管理辦法,直接導致了物聯(lián)網(wǎng)連接數(shù)出現(xiàn)罕見的下滑。根據(jù)工信部監(jiān)測數(shù)據(jù),2020年7月底,蜂窩物聯(lián)網(wǎng)連接數(shù)從6月底的11.1億驟降至10.7億,8月繼續(xù)下降至10.6億,其中5000萬的“水分”被擠掉,且接下來幾個月物聯(lián)網(wǎng)連接數(shù)增速持續(xù)走低,與以上兩個文件的嚴格執(zhí)行有一定的關系。
2020年3月-2021年3月蜂窩物聯(lián)網(wǎng)連接數(shù)及增速(數(shù)據(jù)來源:工信部)
除了工信部外,其他部委針對反電信網(wǎng)絡詐騙也出臺了多個行政法規(guī)和管理辦法,并加強與工信部的聯(lián)動。例如,2021年6月,最高人民法院、最高人民檢察院、公安部聯(lián)合發(fā)布《關于辦理電信網(wǎng)絡詐騙等刑事案件適用法律若干問題的意見(二)》,對依托物聯(lián)網(wǎng)卡進行違法行為的犯罪地、犯罪行為等方面的認定進行解釋;2021年,工信部、公安部聯(lián)合發(fā)布《關于依法清理整治涉詐電話卡、物聯(lián)網(wǎng)卡以及關聯(lián)互聯(lián)網(wǎng)賬號的通告》,作為啟動“斷卡行動2.0”的重要文件,并進一步強調(diào)物聯(lián)網(wǎng)卡實名制工作。
過去幾年針對物聯(lián)網(wǎng)卡監(jiān)管工作收到明顯成效,本次《反電信網(wǎng)絡詐騙法》以專門立法形式,將此前的規(guī)章制度提升到更高層次。
《反電信網(wǎng)絡詐騙法》中的第十二條和第三十九條中,有專門針對物聯(lián)網(wǎng)卡管理的具體規(guī)定,尤其是第十二條中,明確了物聯(lián)網(wǎng)卡相關主體的義務,包括:
電信業(yè)務經(jīng)營者建立物聯(lián)網(wǎng)卡用戶風險評估制度,評估未通過的,不得向其銷售物聯(lián)網(wǎng)卡;嚴格登記物聯(lián)網(wǎng)卡用戶身份信息;采取有效技術措施限定物聯(lián)網(wǎng)卡開通功能、使用場景和適用設備。
單位用戶從電信業(yè)務經(jīng)營者購買物聯(lián)網(wǎng)卡再將載有物聯(lián)網(wǎng)卡的設備銷售給其他用戶的,應當核驗和登記用戶身份信息,并將銷量、存量及用戶實名信息傳送給號碼歸屬的電信業(yè)務經(jīng)營者。
電信業(yè)務經(jīng)營者對物聯(lián)網(wǎng)卡的使用建立監(jiān)測預警機制。對存在異常使用情形的,應當采取暫停服務、重新核驗身份和使用場景或者其他合同約定的處置措施。
可以看出,第十二條中包含了對物聯(lián)網(wǎng)卡使用的風險評估、實名制、功能開通、預警監(jiān)測、機卡綁定轉(zhuǎn)售等內(nèi)容,作為立法,具有更明顯的強制性。此外,該法律也明確了對未履行相關義務的法律責任,包括對單位和個人處罰的額度。
《反電信網(wǎng)絡詐騙法》的通過,對于借助物聯(lián)網(wǎng)卡實施的電信網(wǎng)絡詐騙行為具有更強的威懾和打擊力度,隨著未來該法律具體施行細節(jié)的出臺,相信能夠很大程度上肅清物聯(lián)網(wǎng)卡市場的違法違規(guī)行為。當然,法律法規(guī)非常重要,而業(yè)界通過一些技術手段、商業(yè)模式的創(chuàng)新,也可以對借助物聯(lián)網(wǎng)卡實施電信網(wǎng)絡詐騙做出貢獻。筆者曾在《近2000萬物聯(lián)網(wǎng)卡差點兒流入黑市!國家重磅啟動“斷卡行動2.0”》一文中提到,物聯(lián)網(wǎng)業(yè)界應該抓住eSIM發(fā)展的趨勢,推動eSIM的普及,可以在很大程度上杜絕物聯(lián)網(wǎng)卡信息安全漏洞并大幅降低通過物聯(lián)網(wǎng)卡實施網(wǎng)絡詐騙的可能性。物聯(lián)網(wǎng)卡對合法物聯(lián)網(wǎng)業(yè)務具有重大意義,《反電信網(wǎng)絡詐騙法》并不是要打擊正常的物聯(lián)網(wǎng)業(yè)務,而是為物聯(lián)網(wǎng)市場發(fā)展提供一個公平、干凈的環(huán)境,讓物聯(lián)網(wǎng)卡回歸服務物聯(lián)網(wǎng)產(chǎn)業(yè)的本質(zhì)。