纽约“SIM农场”案后续:精密卡池网络的运作、扩散与取证要点

【路德社·报道 ET 2025年9月24日】

美国特勤局在纽约“三州地区”拆除隐蔽通信设施后,更多作案手段与设备细节正在被还原。官方披露,这批设备“集中分布在距离联合国大会会场约三十五英里范围内”,由“三百余台共址SIM服务器与十万张SIM卡”组成,曾被用于对多名联邦高级官员实施电信相关威胁,并被评估为对保护行动的“迫在眉睫的威胁”。特勤局局长肖恩·卡伦强调,这一网络对关键通信基础设施和公共安全的潜在破坏“不可夸大”,“针对受保护对象的紧迫威胁将被立即调查、追踪并拆除”。执法方指出,该系统“有能力让纽约市的蜂窝网络事实上停摆”,并可能在高敏时段对九一一等应急通信造成拥塞。

从现场复原看,涉案点位超过五处,部分位于废弃公寓,呈机架化部署,核心是“SIM卡池配合网关服务器”的工业化形态。设备标号规整,分区清晰,体现出专业化的远程运维与可复制扩展能力。同步查获的非法枪支、约八十克可卡因、电脑与手机显示,该网络与更广泛的犯罪生态存在交集。取证团队正在清理相当于“十万部手机”的数据量,用于还原呼叫、短信、号段流转与资金线索。初步技术研判指向“国家级威胁行为体与联邦执法已知的个体之间存在蜂窝通信”。

运作层面,这一网络依赖低成本与匿名性,通过批量购入SIM卡或虚拟号码,常见渠道包括廉价预付费方案与VoIP服务,再与批量消息工具或自动化机器人结合,对成千上万号码持续外发短信或应用内消息。内容往往高度一致,指向“说服、转发、捐款或按某种方式投票”等目标,反复的“灌注式触达”制造出“看起来很流行、很紧迫”的假象,利用公众对“多数意见”的心理趋从。在扩散路径上,虚假或被劫持的社交媒体账号会同步放大,把私人短信转化为公共叙事,目标是“塑造感知”,当同一话术从多个来源重复出现,即便内容失实,也会被误认为“可信”。技术上,作案者通过卡池轮换与并发编排绕过风控,按时区与小区做“换卡—复用—轮发”,并用“类人化”模板扰动时间间隔与措辞,降低被拦截与限速的概率;在峰值状态,容量可达“每分钟约三千万条短信”,理论上十余分钟即可完成一次全国覆盖,叠加VoIP或应用内消息进行二次触达,形成匿名加密通信与“指挥—分发”的闭环。

特勤局纽约外勤处负责人马特·麦库尔指出:“(若与重大事件叠加)后果可能是灾难性的。”

这种“低成本、高并发、强匿名”的通信编排,被执法与业界视为日益严峻的国家安全威胁。它不需要庞大基础设施,只需若干一次性手机、虚拟号码与脚本化话术,便可在短时间内渗透某个社区甚至整个州,通过制造虚假的“民意印象”扭曲民主进程。无论幕后是境外特工、恐怖组织、国内团体,还是出于政治动机的个人,匿名性都增加了溯源难度。特勤局指出,纽约这一网络的用途可能不仅限于通信扰乱,与其相关的匿名刺杀威胁与犯罪活动,凸显其在破坏基础设施、干扰政治话语与侵蚀公众信任方面的潜力。社会层面也存在担忧,即此类基础设施可能被境外影响网络利用,在特定议题上组织线下动员或为个别政治传播“加码”。但需要强调的是,迄今为止官方尚未公开点名具体国家或特定个人,尚无可供司法确认的直接证据,相关线索仍处调查阶段。

在技术机理上,高并发触发的信令与短信洪泛,会把拥塞从小区传导到核心网队列与路由策略层面,引发应急业务竞争资源,进而造成“事实上的停摆”。这一脆弱面在大型事件与尖峰时段尤为敏感。业内长期提醒,电信网络历史协议堆栈存在被滥用的风险,叠加“量级+匿名化编排”,使得SIM农场既能服务高利润诈骗与垃圾信息产业,也具备“可被临时转用为干扰与动员工具”的双重属性。

早期分析显示,该网络承载了“国家级威胁行为体与联邦已知个人之间的蜂窝通信”。目前未公布逮捕,且无证据显示已锁定在联合国大会期间实施破坏;但特勤局强调,这批设备“已不再构成威胁”。与此同时,有媒体援引执法消息人士称,调查方向涉及境外政府背景;也有安全专家提醒,从设备与手法看,此类设施长期服务于高利润的诈骗与垃圾信息产业,具备“既能牟利、也能扰乱”的双重属性。

就办案节奏而言,纽约行动由特勤局新设的“高级威胁拦阻单位”牵头,联合国土安全调查局、司法部、国家情报总监办公室与纽约市警局推进。官方表示,目前尚未宣布逮捕,取证仍在持续,涉案设备已不再构成威胁。相关部门提醒,轻率认为其他城市不存在类似节点并不明智,运营商侧需加强A2P识别、异常号段与站点的速率限流与共享,面向SIM池特征的检测与告警也应前置到大事件前的“清扫窗口”。公众层面,当局呼吁警惕来自陌生号码的重复政治内容或要求转发的信息,凡是依赖情绪煽动、恐吓或愤怒的叙事,或在缺乏清晰可信来源下突然激增的网络话题,都应被视为潜在的协同行动信号并及时上报。

Related Articles

联大前夕,美特勤局破获国家级部署的10万张SIM卡300台服务器超级SIM卡网络端点,全美仍有类似部署,运作方式正是中共扰乱美国的一贯做法!

纽约时间9月23日,美国特勤局披露,已在纽约大都会区多处据点查获并拆除一套隐藏电信网络。该网络由300余台SIM服务器和逾10万张SIM卡构成,分布在距离联合国总部约35英里范围内,被评估具备在联合国大会期间扰乱乃至瘫痪蜂窝通信(包括911等应急通讯)的能力。办案人员称,系统可进行大规模短信泛洪与呼叫泛洪,遮蔽涉案各方的加密通信,并冲击基站负载。

【路德时评】联大前夕,美特勤局破获国家级部署的10万张SIM卡300台服务器超级SIM卡网络端点,全美仍有类似部署,运作方式正是中共扰乱美国的一贯做法! 9/23/2025「RL」

01 | 为何说“SIM农场”是中共摧毁美国的一环呢? 【路德社报道:联大前夕,美特勤局破获国家级部署的10万张SIM卡300台服务器超级SIM卡网络端点,全美仍有类似部署,运作方式正是中共扰乱美国的一贯做法!】https://ludepress.com/featured/37636/十万张SIM卡至少花费100万美元,300台服务器每台平均算1000美元至少30万美元。此外还要租房,管理运营等费用。总之,仅部署至少花费300万美元,而这还只是一个点,在美国还有很多这样的点。一处“SIM农场”能够做短信洪水攻击,虚假呼叫攻击(可对911紧急中心持续不断的攻击甚至瘫痪),在纽约绝对都不止一个点,应该是按照有多少基站就部署多少点,因为是要瘫痪整个城市而部署的。 为什么说这一定是中共部署的呢?因为一般的犯罪组织不会做这个,也没有能力做,更承担不起风险。❶ 一个点就要花费巨额资金,而美国那么多点更是天价,而且不产生任何经济效益。❷ 最难的是购买海量SIM卡,一处“SIM农场”就要10万张卡,十个点就是100万张,这需要大量的人、花费很长的时间,用蚂蚁搬家的方式,一点点囤积的。自己造卡是不可能的,开公司也不可能搞这么多,还容易暴露被盯上,唯有只有蚂蚁搬家的方式是最安全的。办法虽然很低级,但是确实有效,这就像新冠病毒一样,谁都想不到中共会用人,通过坐飞机的方式,向全世界传播。这真的谁都想不到,而有这个能力的只有中共。❸ 管理、调度一处“SIM农场”是需要极高技术门槛的,而且有且只有像中共这样,在国内有同时运营上千万张SIM卡的环境与经历。华为具备响应的技术,中国电信、移动具备完善技术的环境。❹ 从特勤局公布的照片看,“SIM 农场”的整体设计就是中共式的。❺ “SIM 农场”的唯一收益是地缘政治收益,比如使得美元体系崩溃、美国城市瘫痪、突发且海量的舆论攻势收益等。这类收益是大国之间的战略地缘政治收益,几乎不存在商业收益。因此,这绝对是国家级别的信息、舆论战。❻ “SIM 农场”平时可以轻松制造至少数千万的假流量,包括在 Youtube、X等社交媒体虚假订阅户、点赞数、评论数、转发数等。 看完这些,你就明白:习近平真的每天早上醒来的第一件事情就是“如何弄死美国”。习共确实具备一点响应的能力,确实能够达成一定的效果;但也仅仅是美国之前不了解这类自杀式人海战术而已,而且下意识地觉得这样成本太高了。在美国人的观念里,生物武器一定是导弹这类高大上的投放方式,从来没想过会是人传人的方式,这着实让美国寒碜、看到了中共的邪恶。 02 | 中共存在的联合国是没有任何存在价值的。 【路德社报道:9月23日,国务卿卢比奥接受的三场访谈节选】https://ludepress.com/featured/37720/ 卢比奥国务卿:“我认为总统必须、而且将要谈及的事情之一,就是联合国本身。也就是:我们为何还需要一个联合国?我们得到很多支持,但看起来中国可能会妨碍这项努力的实现。如果这样,联合国将依然不起作用。而促成这些的是总统,不是世界上其他任何领导人,也不是联合国。” 这段话是告诉大家:只要中共存在,联合国就不会有任何存在的价值,仅仅是一堆人讲几句话、写一堆信件、花很多钱而已。中共一直在阻碍联合国的正常发展,包括搞事、拆台、植入中共式邪恶腐败、沦为官僚机构。 03 | 川普联大讲话将是历史性的!联大已沦为中共想干啥就干啥的铜墙铁壁。…

中共国内犯罪网络操盘“过路费/邮费”短信钓鱼,3年非法获利超10亿美元

美国多家机构与媒体披露,近3年在全美蔓延的“未缴路、桥费/邮费”短信钓鱼由中共国内犯罪网络操盘,累计非法获利超过10亿美元。华尔街日报报道,这类短信冒充公路通行费或邮政补缴通知,引导收件人进入仿冒网页输入信用卡信息与一次性验证码;团伙随后将被盗卡信息加载至位于亚洲设备上的移动钱包,通过远程“碰一碰”在美国实体终端完成支付,快速购入礼品卡与高值商品,再转运回中共国或二级渠道变现。美国执法部门已锁定分布在至少38个地区、约200套多卡蜂窝短信网关设备(单台SIM盒或小型SIM农场)所构成的批量发信基础设施,显示该生态高度工业化、跨境化。

Responses

Your email address will not be published. Required fields are marked *