揭密SP暴利链条隐形人:运营商平台漏洞被利用
本报记者 李国训
) ]8 Z5 ~, v: H
+ b. ]4 P- W% ~. A 神秘人独家爆料暴利链条上的真正幕后高手( _, { G& E- P. F
4 h8 D7 q7 Y* h' u9 K$ m5 f
在由电信运营商、SP、用户三方形成的食物链中间,有个“隐形人”一直不为人知。然而,这些“隐形人”正是SP暴利链条的幕后高手
7 ~4 ?, L, S: W7 s% ~7 ^ P, u( _' G* j' _& K: ]4 Q% M
不久前,《财经时报》一篇揭露SP借电视短信互动游戏获利的深度报道在社会造成巨大轰动,也引起了北京一名中年男子陈生(化名)的注意。
% {0 C2 {0 `0 j; S; `' n0 S. Q2 z; K, H+ Q" Y5 Y( L: y* W
6月10日,在北京海淀的一个咖啡馆,陈生主动向《财经时报》记者爆料称,SP声讯电话最大的暴利途径并非电视互动,而是通过一种奇特的“黑客技术”——模拟拨打电话。$ ~+ w* J0 n, I; N9 D9 d
& ~" x* U. z% D {0 G" U; f “尽管这种技术已经在SP的声讯业务中得到了普及。但是真正掌握这种技术的却不是SP公司,而是产业链的另外一些人。”陈生将这些人称为“隐形人”,理由是,业内一些人甚至都不知道他们的存在,但这些“隐形人”却是SP暴利链条上的幕后高手。
# n: _6 l, L5 o6 |4 A4 m+ t
$ F% {* u- z3 i2 ]1 q ] “我为何如此肯定,因为我以前就是做SP的,和这些人打过交道。”陈生说,他如今已洗手不干,离开了SP行业。但是出于良知,他很希望将这些“隐形人”暴露于光天化日之下。 j9 O& E3 p% g/ m
f" C* X/ p1 Z& d' I
神秘“隐形人”
* J- m+ l( H5 H8 Y# ~8 [0 D; S
& Y: c4 t/ W4 s2 } “家里明明就我一个人,没有人打聊天热线,为什么交电话费时会无故多了200多元的信息费?”2 {' G3 z: L0 k4 m
2 i- e3 O: |# |. }5 t
“我们单位电话明明限制拨打,为什么还会产生信息服务费?”
$ l, ?6 B9 B( H" u' `, H: S5 O: y- c2 k6 t
“上个月我们公司搬家,电话机都拆了,为什么还有信息费产生?”9 A: A; p4 z2 k j+ A) x
2 |& k# x1 i6 }1 V/ o C1 z ……. q/ o1 W9 ?6 f1 h8 o
# a5 T0 T" _ w2 X4 V 在过去几年,互联网上这类充满疑惑的抱怨声此起彼伏,屡见不鲜。“就是因为用户向我们投诉过类似的事,我才开始发现了隐形人的存在,以及所谓的模拟拨打电话技术。”陈生称。" W6 B( r9 Q* ^4 e+ J
5 s( x4 A" T# K) P0 |* k
据陈生介绍,他以前的公司主要经营联通丽音10159的声讯业务,由于拓展乏力,一直业绩平平,每月的收入不足万元。直到去年年初的某一天,一个打着“CP(业务推广)”旗号的小公司找到了他,要求和他合作。他从此开始了与这些“隐形人”打交道的经历。
# i" D4 g' x9 h0 I
1 y9 R" ^# _; W “当时他们要求和我们七三分成。他们做推广,我们只负责打理与运营商的关系。”陈生回忆说,他抱着尝试的态度同意了CP公司的要求,结果第一个月的业绩让他大吃一惊:当月业绩突破50万元,他的SP公司轻松分得15万元。
5 R" v |0 M1 o6 d+ K) ?; f2 O: K* y6 ~1 O
“我们并不知道他们是如何推广的,只觉得自己什么都不做,就可以每月拿到十几万,这实在是天大的好事。”基于这种心态,陈生维持了与CP公司的合作,但内心的好奇和不安却与日俱增。
& o3 [, \* i- D3 S
. C4 L9 J- N( q 直到后来,一些用户的奇怪投诉才令他感觉到了危险。“尤其有一位较真的北京用户来到了我们公司,拿着详细的通话清单找我们质问。明明没有通话记录,为什么扣了几十元的信息费?”陈生回忆说,当时他们无言以对。
* S; U6 U- D8 u! {2 I" {1 X: G; y9 I# R% y# i6 n% e
按照声讯业务的原理,只有用户主动拨打声讯号码,运营商才可能给他扣费。但像这样没经拨打就能直接扣费的做法,确实连陈生自己也感到不可思议。
; L6 w4 e/ T7 D" ]4 K
1 @# V+ F4 u, O" s: O3 g6 g 后来通过侧击旁敲,陈生终于从CP公司人士嘴里获知了“模拟拨打电话”的秘密:大多数运营商的SP平台都可能存在漏洞。通过这些漏洞,这些CP公司可以使用特定的板卡,模拟用户的手机号码,直接拨打SP的声讯号码。这样运营商的数据中就会出现用户手机号码的信息费数据。
' y3 a; A; f- a" n1 m
3 i1 {- }0 J6 l7 { 由此导致的奇怪现象也不难理解:由于用户并没有真实拨打SP的声讯号码,不会有通话记录。因此用户在交纳电话费时就会发现:在某个时间明明没有通话记录,也没有通话费,却被扣除了一定数额的信息费。
5 ^8 F% q V( Q, m: p7 {
& \8 D- U% {7 N! ^ R5 W6 _5 r “后来我发现,这些CP公司和运营商高层不熟,却能和运营商的机房打成一片,甚至有可能就是机房的内部人。”陈生如此判断的理由很简单:要真正做到模拟拨打电话,CP公司除了要在机房搭专线之外,还必须从机房调出最核心的用户数据。而能做到这些的,非机房内部人士不可。: |2 ~4 G; e& M/ H# g$ C u
" I/ Q2 Z" z+ u0 A% H, F# u
陈生还发现,这些所谓的CP公司人士没有发票,不签合同,喜欢匿名操作。
, c0 g! }8 N- {& a3 Z. K( p. j Y: }
无人问责
- j2 O6 n2 H8 S: a" Y; F# D' E0 s& V8 ]$ D" h+ S: F
随后,出于担忧,陈生中止了与这个CP公司的合作。# | d, g* y, ?/ ?
: G: q E/ t% J2 o
陈生称,后来也有三四家类似的CP公司找过他们,这些公司大多是五六个人的规模,做法与分成要求大体相同。“但我统统拒绝了它们。没想到的是,这些CP公司与很多SP公司也达成了类似合作。”
7 A* Z$ n9 L. M/ e, p& _/ ?: [/ ?% L3 K
“我可以断定,这些合作的SP有知道真相而默认的,也确实有一些是蒙在鼓里的。”陈生分析说。: e3 ]+ C& h& ]
4 r6 i0 f8 L! d9 J( g& w
不管动机如何,这些SP很快就遭遇到了来自运营商的毁灭性打击,而陈生则阴差阳错逃过了这一劫。不过在去年年底,陈生还是因为种种原因退出了这个市场。4 W% ?5 ?8 ^- K# T- `5 J% {5 `
$ z: Y8 m* @$ d) B
2006年11月,联通一口气取消了十多家SP公司的丽音10159业务合作资格。这些公司分布于各个城市,包括深圳浩天、信通八达、北天纵横、迅通畅达、互动时空、江苏广视等,这些SP被列举的违规理由也几乎一致:从2006年开始,均有用户未拨打丽音10159号码而产生丽音信息费的相关投诉。' W6 ^6 s: z9 P: U- m
/ B1 g" N: m( [- u: k% ~
“当时很多SP都含冤落难,而那些CP公司却几乎无人问责。无论是运营商还是用户,也没有重视这些隐形的CP公司。”陈生说。
+ B" y0 n9 s. M% |+ W5 D9 V0 l2 o+ g, R8 r4 E6 ~
尽管此时,运营商内部针对机房和平台运营公司违规的调查已经悄悄展开。/ j; R0 S( D9 y3 Y+ l7 L
( `7 y& n- c" l/ G- x8 E
2006年6月,中国联通SPMS的维护商深圳某信息科技公司的工程师徐某被警方逮捕。其罪名就是其从2005年开始帮助某些SP公司调出并修改数据。同年,中移动也对其平台运营商卓望内部进行了严肃调查,对其中多名违法员工做出了开除并移交司法机关立案处理的决定。
& ]: i0 Y4 i' `! _3 Z9 [' O
8 \ U9 o5 G% L5 u0 \" Q5 ? 然而时至今日,国内为数四五家的CP公司依然活的有滋有味。而且,为了躲避风险,这些CP公司在机房内部人士的帮助下,操盘手法更为隐蔽,做法更为小心,所面临的风险也越来越小。! `0 y7 w. i6 G" Q4 d- |- |3 f+ L) O
: y+ W! W) p& i. j; h( y
黑手转向固话运营商- x: p, P) K# ^0 q1 v
e8 f/ [& G' \' d! P" F0 I+ b “中移动和联通的声讯平台由于打击比较严厉,目前再搞直接恶意捆绑已经很难,116、168等固话声讯平台相对要好做很多。”陈生向《财经时报》透露说。; z y- k4 e* O- T- a8 d) T
' R( i) J" d) o7 M0 K 116是中国网通的声讯平台,168为中国电信的声讯平台。陈生认为,由于移动运营商遭遇严打,这些“隐形人”向监管较松散的固话运营商迁移已是趋势。
X& `" A5 {. ^' ^3 x, s- v; q" U- j1 [
尤令陈生感到郁闷的是,相比起中移动和联通的SP公司,固话SP公司的心态更为浮躁。“今年初,竟然有好几家固话SP找我介绍CP公司。因为缺少监管,CP公司甚至在这里供不应求,连分成要求都提高了不少。”! ?2 f4 {2 r) _: `; i
1 M# u) v+ y! s: q/ V- T
《财经时报》所了解的一个真实例子是,今年5月底,北京某科技有限公司在某家CP公司的帮助下,利用上述虚拟拨打电话技术,每天均模拟数万个辽宁用户拨打其11696的声讯号码,每天获利达数十万元。目前,这家公司的做法已引起了有关方面的注意。8 s7 F2 C- v) b, b6 m- J
. z! o6 P1 n! L$ I w, U
“为了减少投诉,这些电话号码扣费都不会多,在3元在10几元之间。不过由于数量众多,这家SP获利依然十分巨大。”陈生说。! ~- n- u& N" O" `
6 l6 X' n) {- l0 A" | 此外,为了避免可能导致的用户投诉,这些CP公司还通过与运营商机房内部勾结,想出了其他种种减少风险的“专业手段”。其中最典型的做法有两种:一是选择有声讯消费记录的电话号码进行模拟拨打并进行扣费;另一种就是干脆选择公家电话进行扣费。; q6 `% H! _5 A9 T4 b
5 l% G/ E/ a* w Y9 M9 Y; Z' u1 S “一旦找准这两种电话,所导致的投诉率绝对不会超过千分之几。这无论对SP还是对CP而言都是高枕无忧的做法。”陈生解释说。$ |; e E0 [( `7 ~, K" S, I9 D
. N8 E# X7 A5 u; w
陈生感叹说,这些以CP公司们为代表的“隐形人”的推波助澜,进一步恶化了SP行业的生存环境和竞争风气。“如果不将他们揭露出来并加以严惩,SP行业将永远很难得到有效的治理”。