语音钓鱼号码暂停延迟的损失放大效应与治理研究

简介: 本文基于韩国警察厅数据,揭示语音钓鱼犯罪中电话号码暂停平均延迟超2日,导致追加诈骗频发,2026年仅5个延迟号码即造成1.369亿韩元损失。症结在于“必须到场+补全材料”僵化流程,违背紧急处置原则。提出“先停后补”、电子证据即时采信、自动化跨部门协作及面向东南亚的国际打击机制等优化路径。(239字)

摘要

语音钓鱼犯罪已成为韩国社会财产损失最为严重的侵财类犯罪之一,其犯罪组织呈现出规模化、跨境化、产业化的演进特征。韩国警察厅公开的近五年语音钓鱼损害数据显示,从受害者报案到涉案电话号码被正式暂停之间普遍存在两日以上的处置延迟,在等待期内同一电话号码被犯罪组织持续用于实施额外诈骗,形成可观测的损失放大效应。2026 年以来,仅因五个电话号码暂停延迟即引发十二起追加损害,累计损失达一点三六九亿韩元。处置延迟的制度根源在于现行流程要求受害者亲自到场、填写制式报案表格并附通话记录截图等佐证材料后方可启动号码暂停程序,受害者到场滞后直接传导为号码暂停滞后。本文以韩国国会行政安全委员会委员朴正炫公开的警察厅数据为基础材料,系统梳理语音钓鱼犯罪的规模演变与基地迁移趋势,剖析电话号码暂停延迟的流程成因,揭示延迟处置与追加损害之间的因果链条,识别现行电信金融诈骗综合响应机制在流程设计、证据规则、跨境协作等层面的制度短板。反网络钓鱼技术专家芦笛指出,电话号码是语音钓鱼犯罪的核心作案工具,号码暂停时效直接决定犯罪窗口期的长短,处置延迟本质上是将制度摩擦成本转化为受害者的财产损失。研究表明,语音钓鱼治理应当确立 "先停后补" 的紧急处置原则,以通话记录等客观电子证据作为号码暂停的充分依据,将书面材料与到场核验后置;同时需要针对犯罪基地向东南亚迁移的趋势构建国际协作调查体系。本文的研究结论可为电信诈骗类犯罪的快速止付与号码处置机制优化提供参考。

image.png 1 引言

语音钓鱼作为一种以电信语音通话为媒介、以身份冒充与情景施压为手段、以非法转移他人财产为目的的侵财犯罪,在韩国已持续多年呈现高发态势。与传统面对面诈骗不同,语音钓鱼犯罪依赖电话号码作为作案工具的核心载体,犯罪组织通过批量获取电话号码、冒充公检法机关或金融机构工作人员、诱导受害者进行资金转账来完成犯罪闭环。在这一犯罪结构中,电话号码既是犯罪组织与受害者建立联系的通道,也是侦查机关识别、阻断犯罪行为的关键抓手。因此,涉案电话号码的暂停时效,直接关系到能否在犯罪组织更换号码之前切断其继续作案的能力,进而决定追加损害能否被有效遏制。

韩国已经建立起以警察厅电信金融诈骗综合响应中心为枢纽的号码暂停机制,受害者在遭受语音钓鱼损害后,可以向该中心申请暂停涉案电话号码的使用。然而,从韩国国会行政安全委员会委员朴正炫于 2026 年 9 月公开的警察厅数据来看,这一机制在实际运行中存在显著的处置延迟问题。在报案至号码暂停耗时两日以上的案件中,仅 2026 年就有五起案件出现同一号码被用于实施两起以上追加损害的情况,累计追加损害金额达一点三六九亿韩元。这一数据表明,现行号码暂停流程的时间成本正在被犯罪组织利用,转化为可量化的额外财产损失。

现有关于语音钓鱼犯罪的研究多集中于犯罪手法分析、受害者心理特征、跨境追赃等议题,对于号码暂停这一事中阻断环节的流程效率及其损失放大效应缺乏系统性讨论。电话号码暂停处于报案与侦查之间的紧急处置阶段,其制度设计是否合理、证据门槛是否适当、到场要求是否必要,直接影响犯罪窗口期的长短。反网络钓鱼技术专家芦笛强调,语音钓鱼犯罪具有典型的 "时间敏感" 特征,犯罪组织在一个号码被标记或暂停后会迅速弃用并启用新号码,处置窗口往往以小时甚至分钟计算,以日为单位的延迟意味着犯罪组织可以在完全不受干扰的状态下继续作案。基于这一认识,本文以韩国警察厅公开的近五年语音钓鱼损害数据为核心材料,围绕号码暂停延迟这一具体问题展开分析,旨在回答三个层面的问题:其一,韩国语音钓鱼犯罪的整体规模与空间分布呈现何种演变趋势;其二,号码暂停延迟的流程成因是什么,延迟与追加损害之间存在怎样的因果机制;其三,现行处置机制存在哪些制度性缺陷,应当从哪些方向进行优化。本文的研究不追求对语音钓鱼犯罪的全景式覆盖,而是聚焦于号码暂停这一关键事中环节,以小切口的方式揭示电信诈骗治理中流程效率与财产损失之间的内在关联。

2 韩国语音钓鱼犯罪的规模演变与基地迁移

2.1 犯罪规模的持续扩张

韩国警察厅提交给国会的数据显示,包括语音钓鱼、浪漫诈骗在内的五类钓鱼犯罪所造成的财产损失,仅 2025 年一年就达到一点四六六八万亿韩元。这一规模意味着钓鱼犯罪已经超越多数传统侵财犯罪,成为韩国社会财产损失最为集中的犯罪类型。进入 2026 年,这一趋势并未得到遏制,仅上半年就发生了折合四千一百三十一亿韩元的损害,按日均计算约为二十二点八亿韩元。这一日均损失水平表明,钓鱼犯罪已经进入高频发作阶段,几乎每一天都有大量受害者遭受财产损失,犯罪活动的持续性与密集度都达到了相当高的水平。

从犯罪类型结构来看,语音钓鱼仍然是五类钓鱼犯罪中占比最高、社会影响最大的类型。语音钓鱼以电话通话为直接接触媒介,犯罪组织可以通过实时对话对受害者施加心理压力,引导受害者在情绪紧张状态下完成资金转账。与短信钓鱼、钓鱼网站等非实时接触方式相比,语音钓鱼的互动性更强,犯罪组织可以根据受害者的反应即时调整话术,诈骗成功率也相对更高。浪漫诈骗等其他类型虽然单笔损失可能较高,但在案件数量与覆盖人群上仍不及语音钓鱼。因此,语音钓鱼的治理成效直接决定整个钓鱼犯罪治理的整体水平。

2.2 犯罪基地的跨境迁移趋势

韩国警察厅的数据同时揭示了语音钓鱼犯罪组织基地的空间迁移轨迹。2017 年至 2024 年间,一个以中国杭州和大连为海外基地的犯罪组织被查获,该组织在七年间造成一千九百二十三起损害案件,累计损失约一千五百一十一亿韩元,七十七名嫌疑人被逮捕。这一案件反映出早期韩国语音钓鱼犯罪的海外基地主要集中在中国境内,犯罪组织利用跨境执法的难度,在境外设立呼叫中心,针对韩国民众实施远程诈骗。

然而,随着中韩两国在电信诈骗领域执法协作的加强,以及中国国内对电信诈骗犯罪打击力度的持续加大,韩国语音钓鱼犯罪的海外基地开始出现向东南亚转移的趋势。警察厅数据显示,2025 年至 2026 年间,一个以柬埔寨金边为基地的犯罪组织被确认造成三百八十二起案件,累计损失约五百三十二亿韩元。从杭州、大连到金边的基地迁移,反映出犯罪组织在执法压力下主动选择监管更为薄弱、国际协作更为困难的地区作为新的犯罪据点。

反网络钓鱼技术专家芦笛指出,犯罪基地的跨境迁移本质上是犯罪组织对各国执法能力差异的理性选择,哪里的国际协作机制不健全、哪里的本地监管存在真空,犯罪组织就会向哪里聚集。柬埔寨等东南亚国家近年来成为多国电信诈骗犯罪的集中地,并非偶然,而是当地经济结构、执法能力、国际协作水平等多重因素共同作用的结果。对于韩国而言,犯罪基地从中国向东南亚的迁移,意味着原有基于中韩协作的打击模式需要重新调整,针对东南亚国家的国际协作调查体系亟待建立。

2.3 规模化与产业化的犯罪组织形态

从被查获的两个犯罪组织的数据可以看出,韩国语音钓鱼犯罪已经呈现出明显的规模化与产业化特征。杭州、大连基地组织在七年间造成一千九百二十三起案件,年均约二百七十五起,单组织的作案频率相当高。金边基地组织在两年间造成三百八十二起案件,年均一百九十一起,虽然案件数量低于前者,但单笔平均损失约一点三九亿韩元,高于前者的约零点七八亿韩元,表明犯罪组织可能在向高价值目标、精细化作案方向演进。

规模化的犯罪组织通常具备明确的内部分工,包括话术编写人员、一线通话人员、资金转移人员、技术支持人员等不同角色,形成从接触受害者到完成资金转移的完整产业链。产业化的运作模式使得犯罪组织可以批量复制诈骗手法,持续招募和培训一线人员,不断优化话术以提高诈骗成功率。这种组织形态意味着,单纯打击一线通话人员难以从根本上遏制犯罪,必须从号码处置、资金冻结、跨境协作等多个环节同时发力,才能有效压缩犯罪组织的生存空间。

3 电话号码暂停延迟的流程成因与典型案例

3.1 现行号码暂停流程的基本结构

韩国现行的语音钓鱼涉案电话号码暂停流程,以警察厅电信金融诈骗综合响应中心为执行主体。受害者在遭受语音钓鱼损害后,需要完成一系列程序性动作方可启动号码暂停:首先,受害者需要填写并提交语音钓鱼犯罪损害报案表格;其次,受害者需要自行准备并附上通话记录截图等佐证材料;最后,由受害者向警察厅电信金融诈骗综合响应中心提出暂停涉案电话号码的请求。中心在收到请求并审核相关材料后,方可协调电信运营商执行号码暂停操作。

这一流程的设计初衷在于确保号码暂停的准确性与规范性,防止因误报而导致无辜用户的电话号码被错误暂停。然而,从实际运行效果来看,这一流程对受害者提出了较高的程序性要求,尤其是 "亲自到场" 这一隐含要求,成为导致处置延迟的关键因素。警察厅在提交给国会的数据中明确解释,由于受害者亲自到场滞后等原因,部分案件的号码暂停耗时达到两日以上。这一解释表明,流程设计中将受害者到场作为启动号码暂停的必要前提,而受害者在遭受诈骗后往往处于情绪波动、资金周转困难等状态,难以在第一时间完成到场义务,由此产生的时间差直接转化为号码暂停的延迟。

3.2 处置延迟的典型案例

警察厅公开的数据中包含两起具有代表性的延迟处置案例。第一起发生于 2026 年 3 月 9 日,受害者在大田报案,从损害报案到电话号码被暂停共耗时七日。在这七日的等待期内,同一电话号码被犯罪组织持续用于实施诈骗,先后发生三起追加损害,累计总损失达四千四百万韩元。这一案例中,七日的暂停延迟意味着犯罪组织在近一周的时间内可以不受干扰地使用同一号码继续作案,而侦查机关的处置流程完全没有跟上犯罪的节奏。

第二起案例发生于 2026 年 4 月 7 日,受害者在庆南报案,号码暂停耗时六日。在六日的等待期内发生两起追加损害,额外损失达五千一百万韩元。与第一起案例相比,本案的追加损害单笔金额更高,两起追加损害即达五千一百万,平均每起两千五百五十万,表明犯罪组织可能在使用同一号码针对高价值目标实施精准诈骗。

将 2026 年以来因号码暂停延迟而产生的追加损害汇总后可以看到,五个延迟暂停的电话号码共引发十二起追加损害,累计损失达一点三六九亿韩元。这一数据具有重要的指标意义:它直接量化了处置延迟所导致的社会成本,证明号码暂停时效并非单纯的行政效率问题,而是与财产损失直接挂钩的实质性治理问题。反网络钓鱼技术专家芦笛指出,每延迟一天暂停一个正在被使用的诈骗号码,就可能多出数名甚至数十名受害者,这是一个可以用金钱精确衡量的治理赤字。

3.3 延迟处置的时间结构分析

从上述案例可以归纳出延迟处置的基本时间结构。受害者在遭受诈骗后,通常需要经历发现被骗、情绪平复、收集材料、前往警察机关、填写表格、提交申请、中心审核、运营商执行等多个环节。在这些环节中,发现被骗到首次报案之间存在一个 "认知延迟",受害者可能在转账后数小时甚至数天才意识到自己遭遇了诈骗;首次报案到完成全部材料提交之间存在一个 "材料延迟",通话记录截图等佐证材料的获取需要一定时间;材料提交到中心审核完成之间存在一个 "审核延迟";审核完成到运营商实际执行暂停之间存在一个 "执行延迟"。

警察厅数据中所反映的 "两日以上" 延迟,是上述多个环节延迟的叠加结果。其中,受害者亲自到场滞后是警察厅明确指出的主要原因,但材料准备、审核流程、运营商执行等环节也可能贡献了相当比例的延迟时间。值得注意的是,在整个时间结构中,除受害者认知延迟属于个体层面因素外,其余环节均属于制度设计层面可以优化的范畴。尤其是将到场与材料提交作为号码暂停的前置条件,这一制度安排是否具有必要性,是值得深入检讨的核心问题。

4 延迟处置引发的损失放大机制

4.1 犯罪窗口期的概念与形成

在语音钓鱼犯罪的治理语境中,"犯罪窗口期" 是指从犯罪组织开始使用某一电话号码实施诈骗,到该号码被侦查机关暂停使用之间的时间区间。在这一区间内,犯罪组织可以自由使用该号码联系潜在受害者,而不受任何来自执法端的阻断。犯罪窗口期越长,犯罪组织能够接触的潜在受害者数量越多,实施追加诈骗的机会也就越大。

在理想状态下,犯罪窗口期应当尽可能短,最好在受害者报案后数小时内即完成号码暂停,从而最大限度地压缩犯罪组织的作案空间。然而,韩国现行流程下的犯罪窗口期普遍以日为单位,部分案件甚至达到六至七日。如此之长的犯罪窗口期,意味着犯罪组织在一个号码被暂停之前,可以完成多轮诈骗操作,将一个号码的 "利用价值" 充分榨取后再弃用。这种状态本质上是执法节奏与犯罪节奏的严重不匹配:犯罪组织以小时为单位运作,而执法机关以日为单位响应,时间维度上的差距直接转化为财产损失上的差距。

4.2 损失放大的因果链条

延迟处置导致损失放大的因果链条可以分解为四个环节。第一个环节是报案触发,受害者在遭受语音钓鱼损害后向警方报案,提供涉案电话号码等关键信息。第二个环节是流程等待,由于现行流程要求受害者到场并提交完整材料,号码暂停无法在报案后立即启动,进入等待期。第三个环节是持续作案,在等待期内,犯罪组织并不知晓该号码已被报案(或者即使知晓也利用延迟窗口抓紧作案),继续使用同一号码拨打其他潜在受害者电话,实施新一轮诈骗。第四个环节是追加损害,新的受害者在犯罪组织的话术诱导下完成资金转账,产生额外的财产损失。

这一因果链条的关键在于第三个环节,即犯罪组织在等待期内的持续作案能力。语音钓鱼犯罪组织通常掌握大量潜在受害者的电话号码资源,可以在短时间内批量拨打电话。只要作案号码未被暂停,犯罪组织就可以持续向外呼出,不断接触新的目标。因此,等待期的每一天都对应着一定数量的追加损害风险,等待期越长,追加损害的期望值就越高。大田案例中七日等待期对应三起追加损害、庆南案例中六日等待期对应两起追加损害,正是这一因果机制的具体体现。

4.3 同一号码反复作案的犯罪逻辑

犯罪组织倾向于在一个号码被暂停前反复使用同一号码,背后有其经济理性。首先,获取和配置一个新的电话号码需要成本,包括购卡成本、实名信息成本、设备配置成本等,频繁更换号码会增加犯罪组织的运营成本。其次,一个已经 "验证有效" 的号码(即成功实施过至少一起诈骗),其话术脚本、通话节奏、目标筛选都已经经过实战检验,继续使用同一号码可以保持作案效率。再次,在号码尚未被标记为诈骗号码之前,手机运营商的防诈骗拦截系统不会对该号码进行特殊处理,号码的接通率和可信度相对较高。因此,犯罪组织有充分的动力在一个号码被暂停前最大化其使用频次,这也意味着延迟暂停的每一个小时都在为犯罪组织创造额外收益。

反网络钓鱼技术专家芦笛强调,语音钓鱼犯罪组织对号码暂停流程的熟悉程度往往超出一般人的想象,他们通过长期作案积累了对各国执法流程的经验性认知,知道从报案到号码暂停大致需要多长时间,并据此安排作案节奏。在韩国现行两日以上延迟的流程下,犯罪组织完全可以在一个号码被暂停前完成多轮诈骗,然后从容切换到下一个号码。这种 "执法节奏可预测" 的状态,实际上是在为犯罪组织提供稳定的预期,使其可以精细化地管理号码资源。

4.4 损失放大效应的量化特征

从 2026 年五个延迟号码的数据来看,损失放大效应呈现出以下量化特征。其一,追加损害发生率较高,五个延迟号码中有五个均出现了追加损害,且每个号码平均引发二点四起追加损害,表明一旦号码暂停延迟超过两日,追加损害几乎是大概率事件。其二,追加损害金额可观,十二起追加损害累计一点三六九亿韩元,平均每起约一千一百四十万韩元,单起金额已经达到相当高的水平。其三,延迟时间与追加损害之间存在正相关趋势,七日延迟对应三起追加损害、六日延迟对应两起追加损害,虽然样本量有限不足以进行严格的统计推断,但方向性的趋势是清晰的:延迟时间越长,追加损害的数量和金额倾向于越高。

需要指出的是,上述数据仅统计了 "同一号码被用于两起以上追加损害" 的案件,对于延迟期间仅发生一起追加损害、或者追加损害尚未被发现和报案的案件并未纳入统计。因此,实际因号码暂停延迟而导致的追加损害规模,很可能高于公开数据所显示的水平。这一统计口径上的保守性,进一步凸显了处置延迟问题的严重性。

5 现行处置流程的制度性缺陷

5.1 到场义务与紧急处置原则的冲突

现行号码暂停流程中最为突出的制度性缺陷,是将受害者亲自到场作为启动号码暂停的必要前提。这一要求与紧急处置的基本原则存在根本冲突。紧急处置的核心要义在于 "时间优先",即在面临持续发生的危险时,应当先采取阻断措施防止损害扩大,再补办相关手续。语音钓鱼案件中,涉案电话号码在报案后仍然处于可被犯罪组织持续使用的状态,每延迟一小时都可能产生新的受害者,这完全符合紧急处置的适用情形。

然而,现行流程却要求受害者先到场、先提交完整材料,然后才启动号码暂停。这一安排将行政程序的规范性置于财产安全的紧急性之上,本末倒置。受害者在遭受诈骗后,往往需要面对资金损失的心理冲击、家庭关系的紧张、后续维权的繁琐事务,要求其在短时间内亲自到场并准备完整材料,本身就不具备现实可行性。警察厅数据中 "受害者亲自到场滞后" 的解释,恰恰证明了这一要求在实践中难以落实,而由此产生的延迟成本却由后续的无辜受害者承担。

韩国国会行政安全委员会委员朴正炫在评议这一问题时明确指出,正因为必须等待受害者亲自到场并准备好文件后才能暂停电话号码,所以即便在短短几天内也会发生使用同一手法的追加损害。她强调应当改进流程,使得仅依据通话记录等佐证材料即可先行暂停电话号码,相关文件后续补充。这一建议直指问题核心,即到场义务与紧急处置之间的优先级需要重新调整。

5.2 证据门槛设置不当

现行流程要求受害者提交通话记录截图等佐证材料,作为号码暂停申请的组成部分。这一证据要求本身具有合理性,通话记录可以证明受害者确实与涉案号码有过通话,为号码暂停提供事实依据。然而,问题在于现行流程将证据提交作为号码暂停的前置条件,而非后置补充条件。受害者必须先准备好截图等材料,才能启动暂停程序,这一安排人为拉长了处置时间。

从证据属性来看,通话记录属于客观电子证据,其获取和验证并不依赖受害者亲自到场。电信运营商系统中保存有完整的通话记录,侦查机关完全可以通过与运营商的协作直接调取涉案号码的通话记录,验证该号码是否存在异常高频外呼、是否与多名受害者有过通话等特征。在技术手段已经成熟的条件下,仍然要求受害者自行截图并提交,不仅增加了受害者的负担,也降低了处置效率。

反网络钓鱼技术专家芦笛指出,电话号码暂停的证据门槛应当区分 "暂停" 与 "立案" 两个不同阶段。暂停是临时性的紧急措施,其目的在于阻断正在进行的犯罪,证据门槛应当适当降低,只要有合理理由相信该号码被用于诈骗即可启动;立案侦查则需要更为严格的证据标准,应当在暂停之后按照正常程序推进。将两个阶段的证据要求混为一谈,用立案标准来要求暂停程序,是导致处置延迟的重要制度根源。

5.3 部门协作与流程衔接不畅

号码暂停涉及警察厅、电信运营商等多个主体,部门之间的协作效率直接影响处置时效。现行流程中,受害者向警察厅电信金融诈骗综合响应中心提出申请,中心审核后再协调运营商执行暂停。这一 "申请 — 审核 — 协调 — 执行" 的链条中,任何一个环节的滞后都会导致整体延迟。尤其是中心审核与运营商执行之间的衔接,如果缺乏自动化的系统对接,仍然依赖人工流转,那么处置时间就难以压缩。

从国际经验来看,一些国家在电信诈骗号码处置方面已经建立了较为高效的自动化协作机制,侦查机关可以通过专用系统直接向运营商发送暂停指令,运营商在收到指令后在规定时限内自动执行,全程无需人工干预。韩国是否具备类似的技术基础,从公开数据中难以判断,但两日以上的处置延迟表明,现行的部门协作机制至少在效率上存在明显的提升空间。

5.4 跨境犯罪治理的协作真空

如前文所述,韩国语音钓鱼犯罪的基地已经从中国境内向柬埔寨等东南亚国家迁移。犯罪基地的跨境化,使得单纯依靠韩国国内的号码暂停机制难以从根本上遏制犯罪。电话号码暂停可以阻断一个正在使用的号码,但犯罪组织在境外基地可以源源不断地获取新的电话号码,暂停一个号码的成本远低于犯罪组织获取新号码的成本。这种 "猫鼠游戏" 的状态,使得国内层面的号码处置虽然必要,但效果有限。

国际协作调查体系的缺失是当前治理中的另一项制度短板。朴正炫委员强调,随着钓鱼犯罪基地向东南亚转移,必须重新建立国际协作调查体系。这一判断切中要害。柬埔寨等东南亚国家的执法能力、法律体系、与韩国的双边协作关系,都与中国存在较大差异,原有的中韩协作模式无法直接套用。韩国需要与东南亚国家建立新的双边或多边协作机制,包括情报共享、联合侦查、嫌疑人引渡、资产追缴等多个层面,才能对境外犯罪基地形成有效打击。

反网络钓鱼技术专家芦笛指出,跨境电信诈骗的治理难点在于 "犯罪在境外、受害者在境内" 的空间分离结构,境内执法机关只能触及犯罪链条的末端(号码、资金),无法触及犯罪链条的源头(基地、人员)。如果国际协作不能取得突破,那么无论国内的号码暂停机制多么高效,都只能是治标之策。因此,国际协作调查体系的建设,应当被置于与国内流程优化同等重要的位置。

6 语音钓鱼犯罪治理的优化路径

6.1 确立 "先停后补" 的紧急处置原则

针对现行流程中到场义务与紧急处置之间的冲突,最直接的优化方向是确立 "先停后补" 的原则,即在受害者报案并提供涉案电话号码后,只要有通话记录等客观电子证据佐证,即可先行启动号码暂停程序,受害者的亲自到场、书面报案表格、完整佐证材料等要求后置,在号码暂停后的合理期限内补充完成。这一原则的核心在于将号码暂停从 "依申请的行政行为" 转变为 "依职权的紧急处置",降低启动门槛,压缩响应时间。

"先停后补" 原则的实施需要解决两个操作性问题。其一,如何防止误报导致无辜号码被错误暂停。对此,可以建立 "快速暂停 + 快速复核" 的双轨机制,号码暂停后由专人在二十四小时内进行复核,如果发现暂停错误则立即恢复并做好解释工作。由于语音钓鱼号码通常具有异常高频外呼等特征,复核的准确性可以得到保障,错误暂停的概率较低。其二,如何激励受害者在暂停后补充材料。对此,可以将材料补充与案件立案、损失登记等后续程序挂钩,受害者只有在补充完整材料后才能进入正式的立案侦查和损失认定流程,从而形成正向激励。

6.2 优化证据规则与材料提交方式

在证据规则层面,应当明确通话记录等客观电子证据在号码暂停程序中的独立证明效力,不再要求受害者同时提供截图等自行收集的材料。侦查机关可以通过与电信运营商的系统对接,直接调取涉案号码的通话记录,验证该号码是否存在与受害者的通话记录、是否存在异常外呼模式等。这一调整既减轻了受害者的举证负担,也提高了证据的客观性和获取效率。

在材料提交方式层面,应当全面推行线上提交,打破 "亲自到场" 的空间限制。受害者可以通过手机应用、网页平台等线上渠道提交报案信息和佐证材料,无需前往警察机关现场。线上提交系统应当与电信金融诈骗综合响应中心的审核系统直接对接,实现材料提交后自动进入审核流程,减少人工流转环节。对于不熟悉线上操作的受害者,可以保留线下提交渠道作为补充,但不应将线下到场作为唯一或主要方式。

6.3 建立自动化的号码处置协作机制

在部门协作层面,应当推动警察厅与电信运营商之间建立自动化的号码暂停协作机制。具体而言,可以开发专用的号码处置系统,警察厅电信金融诈骗综合响应中心在审核通过后,通过该系统直接向相关运营商发送号码暂停指令,运营商系统在收到指令后自动执行暂停操作,并将执行结果反馈给中心。全流程实现系统对接、自动流转、实时反馈,最大限度地减少人工干预和等待时间。

自动化协作机制的建立需要警察厅与各电信运营商之间达成技术协议和数据共享安排,明确指令格式、执行时限、反馈机制、错误处理等技术细节。同时,需要建立号码暂停的统一数据库,对所有已暂停的诈骗号码进行集中管理,实现跨运营商的号码信息共享,防止犯罪组织在一个运营商处被暂停后切换到另一个运营商继续使用同一号码。

6.4 构建面向东南亚的国际协作调查体系

针对犯罪基地向东南亚迁移的趋势,韩国应当加快构建面向东南亚国家的国际协作调查体系。在双边层面,韩国可以与柬埔寨、菲律宾、缅甸等电信诈骗高发的东南亚国家逐一签订或强化警务合作协定,建立定期情报交换机制、联合侦查机制、嫌疑人引渡机制和资产追缴协作机制。在多边层面,韩国可以积极参与东盟框架下的跨国电信犯罪治理合作,推动建立区域性的电信诈骗情报共享平台和联合行动机制。

国际协作的重点应当放在境外犯罪基地的源头打击上,包括捣毁呼叫中心、抓捕核心人员、冻结犯罪资产等。同时,应当加强与东南亚国家在电话号码管理、跨境通话监测等技术层面的合作,从通信渠道层面压缩犯罪组织的活动空间。反网络钓鱼技术专家芦笛指出,国际协作的关键在于建立常态化、机制化的合作关系,而不是案发后的临时协调。只有将协作前置到日常层面,才能在犯罪组织尚未形成规模时及时发现和打击。

6.5 强化公众预防与受害者支持

在制度优化的同时,公众预防与受害者支持同样不可忽视。公众预防方面,应当持续开展语音钓鱼防范宣传,重点普及常见诈骗话术、可疑号码识别方法、遭遇诈骗后的正确处置流程等知识,提高公众的防范意识和识别能力。尤其是针对老年人、金融知识薄弱群体等高发受害人群,应当开展针对性的宣传教育。

受害者支持方面,应当建立一站式的受害者援助机制,为受害者提供报案指导、心理疏导、法律咨询、资金追回协助等综合服务。受害者在遭受诈骗后往往处于无助状态,一站式援助机制可以帮助受害者快速完成报案和证据收集,缩短从受害到报案的认知延迟,进而为号码暂停争取时间。同时,应当加强对受害者隐私的保护,避免在案件处理过程中造成二次伤害。

7 讨论

本文以韩国警察厅公开的语音钓鱼损害数据为基础,聚焦于电话号码暂停延迟这一具体问题,分析了延迟处置的流程成因、损失放大机制和制度性缺陷,并提出了相应的优化路径。在讨论部分,有必要对研究的边界、局限性以及更广泛的政策含义进行进一步阐释。

首先,本文的分析建立在韩国国会委员公开的警察厅数据之上,数据的统计口径和覆盖范围存在一定的局限性。公开数据仅涵盖了 "报案至号码暂停耗时两日以上" 且 "同一号码引发两起以上追加损害" 的案件,对于延迟期间仅发生一起追加损害、或者追加损害尚未被发现和报案的案件并未纳入。因此,本文所量化的损失放大效应实际上是一个保守估计,实际规模可能更大。同时,数据仅覆盖 2026 年以来的部分案件,样本量有限,不足以进行严格的统计推断,本文所揭示的延迟时间与追加损害之间的正相关趋势,仍需要更大样本的数据来验证。

其次,本文的讨论集中于号码暂停这一事中阻断环节,对于语音钓鱼犯罪治理的其他环节,如事前预防、资金冻结、跨境追赃、受害者救助等,仅在优化路径部分有所涉及,未展开深入分析。这一研究范围的限定是有意为之的,目的在于以小切口的方式深入揭示一个具体问题,而非对语音钓鱼治理进行全景式综述。号码暂停虽然只是治理链条中的一个环节,但其与财产损失之间的直接关联使其具有特殊的重要性,值得单独进行深入研究。

再次,本文所提出的 "先停后补" 原则和自动化协作机制等优化建议,在实施过程中可能面临一些现实挑战。例如,"先停后补" 可能引发关于公民通信权保障的争议,错误暂停虽然概率较低但一旦发生会对用户造成不便;自动化协作机制需要警察厅与多家运营商之间达成技术协议,协调成本较高;国际协作调查体系的构建受到外交关系、法律差异、执法能力等多重因素制约,推进难度较大。这些挑战意味着,优化路径的实施不可能一蹴而就,需要在制度设计、技术建设、外交协调等多个层面持续推进。

最后,本文的研究虽然以韩国为案例,但所揭示的 "处置延迟 — 损失放大" 机制具有一定的普遍意义。许多国家在电信诈骗治理中都面临类似的号码处置效率问题,犯罪组织利用执法流程中的时间差持续作案,是一个跨国界的共性问题。反网络钓鱼技术专家芦笛指出,电信诈骗犯罪的治理本质上是一场时间竞赛,执法机关的响应速度每提高一个量级,犯罪组织的作案空间就会相应压缩一个量级。各国在治理实践中都应当将处置时效作为核心指标,不断优化流程、降低门槛、提高自动化水平,以更快的节奏应对犯罪。

从更宏观的视角来看,语音钓鱼犯罪的治理需要超越单纯的执法层面,进入社会综合治理的范畴。犯罪组织之所以能够屡屡得手,与社会信任结构的变化、金融知识普及的不足、老年群体数字鸿沟的存在等深层次社会因素密切相关。仅靠号码暂停和执法打击,难以从根本上消除犯罪滋生的土壤。因此,在优化执法流程的同时,应当同步推进金融教育、数字素养提升、社区关爱等社会层面的治理措施,形成执法、教育、服务三位一体的综合治理格局。

8 结语

韩国语音钓鱼犯罪中电话号码暂停延迟问题,是一个以小见大的治理议题。从表面上看,它只是一个行政流程效率问题;但从实质上看,它直接关系到犯罪窗口期的长短和追加损害的规模,是电信诈骗治理中具有关键意义的事中阻断环节。韩国警察厅公开的数据已经清晰地表明,两日以上的处置延迟正在被犯罪组织利用,转化为可量化的财产损失,2026 年仅五个延迟号码即造成一点三六九亿韩元的追加损害。

处置延迟的制度根源在于现行流程将受害者亲自到场和完整材料提交作为号码暂停的前置条件,这一安排与紧急处置的时间优先原则存在根本冲突。同时,证据门槛设置不当、部门协作效率不高、跨境犯罪治理协作真空等问题,共同构成了现行处置机制的制度性短板。针对这些问题,本文提出了确立 "先停后补" 原则、优化证据规则、建立自动化协作机制、构建面向东南亚的国际协作调查体系、强化公众预防与受害者支持等优化路径。

语音钓鱼犯罪的治理是一场持续的时间竞赛,执法机关的响应速度直接决定治理成效。号码暂停作为事中阻断的核心手段,其时效应当被置于优先位置,通过制度优化和技术升级不断压缩犯罪窗口期。同时,犯罪基地的跨境迁移趋势要求治理视野从国内延伸至国际,通过构建常态化的国际协作调查体系从源头打击犯罪组织。只有将国内流程优化与国际协作打击相结合,将执法效率提升与社会综合治理相结合,才能有效遏制语音钓鱼犯罪的高发态势,切实保护民众的财产安全。

编辑:芦笛(公共互联网反网络钓鱼工作组)

来源:迪妙网络空间安全学院

目录
相关文章
|
7天前
|
人工智能 API 内存技术
刚刚 DeepSeek V4.1 Flash 开启内测,1 分钟教你用上!
刚刚 DeepSeek 内测群发布了 DeepSeek V4.1 Flash 中间版本内测的消息,这次的模型采用了新的结构,原生支持多模态、能力更强、速度更快、且成本更低。
1781 10
|
11天前
|
人工智能 运维 BI
阿里云千问办公QwenWork深度解析:基于Qwen3.8,六大核心能力重构企业全自动化工作流与计费选型指南
传统AI办公工具大多停留在对话问答、文档摘要、简单文案生成层面,只能完成单点碎片化任务,无法自主拆解复杂业务流程,很难串联多工具、多文档、外部业务系统完成端到端完整工作交付。很多企业在落地AI办公的时候,需要组合多款不同工具,来回切换界面,手动复制粘贴中间结果,智能化改造落地门槛居高不下。千问办公QwenWork是整合多款智能体产品能力打造的一体化企业办公智能体平台,底层基座依托Qwen3.8大模型,打通桌面端Agent、云端Agent、企业协同Agent三种运行形态,不再局限简单问答,接收业务目标之后自主拆解任务步骤,调用各类工具,处理文档、表格、浏览器自动化、数据查询,直接输出可交付的办公
1643 3
|
12天前
|
网络协议 Linux iOS开发
【2026实测】Wireshark下载+安装+汉化+使用教程(图文版,巨详细)
Wireshark 是一款免费开源的网络协议分析工具,可实时捕获、解析并可视化数据包,助你诊断网络故障、分析通信协议(如HTTP、DNS、TCP等)。支持Windows/macOS/Linux,含中文界面,新手入门便捷。(239字)
|
8天前
|
SQL 人工智能 前端开发
QoderWake 1.0 正式发布:从桌面里的 Agent,到工作现场的数字员工
QoderWake v1.0正式发布:企业级数字员工团队平台。支持“一句话建岗”,预置10类特训岗位;Waker常驻钉钉/飞书群,@即响应、自动协作、跨任务记忆;具备定时/事件/API多触发方式与统一任务看板;已沉淀27.6万条记忆、12.3万项技能,助力组织实现人机协同增效。
778 2
|
6天前
|
缓存 测试技术 API
DeepSeek V4.1 Flash 内测接入:改个模型名即可调用(附代码)
DeepSeek V4.1 Flash 内测不用申请,base_url 不变、改个模型名就能调,9/10 到期。本文讲清接入、计费限流与多模态注意点。
802 0
DeepSeek V4.1 Flash 内测接入:改个模型名即可调用(附代码)
|
20天前
|
人工智能 自然语言处理 安全
阿里云千问办公、Qoder Teams、Qoder CN区别与选择指南:模型能力、适用场景与最新活动参考
本文聚焦阿里云2026年推出的三款自研AI办公产品,清晰拆解千问办公、Qoder Teams、Qoder CN的差异化定位与能力边界:千问办公主打职场全场景提效,支持自然语言指令一键完成PPT生成、数据分析等高频办公任务;Qoder Teams面向程序员团队,深度整合AI代码生成、团队协同与企业知识库能力;Qoder CN则专为金融、政务等强合规场景打造,实现数据不出境与VPC私有化部署。文章同步给出分场景选型指南与最新活动定价,帮助不同类型的企业按需组合产品,实现业务岗、研发岗与强合规场景的AI能力全覆盖。
3965 5
阿里云千问办公、Qoder Teams、Qoder CN区别与选择指南:模型能力、适用场景与最新活动参考
|
11天前
|
人工智能 自然语言处理 安全
阿里云AI数智鉴密:AI 生成内容如何拿到一张"防篡改的身份证"
隐形水印 + C2PA签名:让AI生成内容“持证上岗”。
1155 0
|
13天前
|
缓存 数据可视化 开发工具
DeepSeek Harness 怎么更新?dsh 更新完整指南:更新本体(npx、npm、源码)与更新插件两种方式
DeepSeek Harness 的更新分两层:本体更新(npx 自动最新、npm update -g、源码 git pull)与插件更新(插件市场点更新、命令行覆盖安装)。本文按「准备 → 更新本体 → 更新插件 → 更新后检查」四步走,覆盖新手常见疑问。
1510 1
DeepSeek Harness 怎么更新?dsh 更新完整指南:更新本体(npx、npm、源码)与更新插件两种方式
|
6天前
|
人工智能
千问办公官网入口:阿里AI办公QwenWork产品页和免费网页端链接
千问办公官网含两大入口:一是网页端(qwenwork.cn),即开即用,支持浏览器直接访问;二是阿里云产品页 https://t.aliyun.com/U/JNKJuO 提供免费/付费版详情、功能介绍及使用指南。

热门文章

最新文章