圖1:公安部刑偵局官微發(fā)布文章
圖2:2016年Q2騷擾電話標記量與攔截量類型分布
近日,接連發(fā)生的“徐玉玉案”、“宋振寧案”、“清華大學老師被騙1760萬”等案件再次將電信詐騙事件推向風口浪尖。從以往案例可以看出,如今受害人群已經(jīng)覆蓋了普通大學生、工薪階級、高級知識分子等社會群體。同時,不法分子也有了一整套“成熟的方法論”,電信詐騙形成了一條從個人信息攫取、售賣到實施詐騙的黑色產(chǎn)業(yè)鏈,包括多個分工明晰的環(huán)節(jié),十余“工種”環(huán)環(huán)相扣。
電信詐騙的社會危害巨大,數(shù)據(jù)更是觸目驚心。來自360公司的數(shù)據(jù)顯示,2016年第二季度,用戶通過360手機衛(wèi)士標記各類騷擾電話號碼總數(shù)約6691萬個,平均每天74萬個。360手機衛(wèi)士共為全國用戶識別和攔截各類騷擾電話91.2億次,平均每天1.0億次。在垃圾短信方面,360手機衛(wèi)士共為全國用戶攔截各類垃圾短信約45.5億條,平均每天攔截垃圾短信5000萬條。
作為中國領先的互聯(lián)網(wǎng)安全公司,360公司董事長周鴻祎表示,面對電信詐騙,用戶第一要做的是在自己的手機中安裝安全軟件,同時提升個人防范意識,對可疑電話可疑短信做到“不接、不理”。此外,社會各方力量還應協(xié)同互助,守護用戶信息安全,徹底讓犯罪分子無機可乘,保護廣大民眾的個人隱私及財產(chǎn)安全。據(jù)悉,360近期還將對170、171號段做特別的風險提示,最大限度地保護中國手機用戶的安全。
電信詐騙每年造成直接經(jīng)濟損失超千億
“當前全國范圍內(nèi)專業(yè)從事網(wǎng)絡詐騙活動的犯罪分子多達160萬人,每年給全國網(wǎng)民造成直接經(jīng)濟損失1100多億元。”360獵網(wǎng)平臺負責人告知記者一個令人震驚的數(shù)據(jù)。
在進一步溝通后記者得知,大量信息詐騙背后其實是龐大而完整的黑色產(chǎn)業(yè)鏈條,在這條黑色產(chǎn)業(yè)鏈中,惡意軟件編寫、漏洞售賣、數(shù)據(jù)竊取、個人信息倒賣、批發(fā)零售到分贓銷贓等,分工明確、并具備“專業(yè)”素質。
作為整個詐騙鏈條的起點,個人信息的泄露問題顯得尤其重要。今年8月底,公安部刑偵局官微推出一篇《看看你的個人信息是如何被泄露的》的文章,文章中指出,公共WIFI、社交媒體等7種方式成為個人信息泄露的主要途徑。這些私密的個人信息一旦落入別有企圖的犯罪分子手中,將會給個人、企業(yè)甚至社會帶來不可估量的危害。360補天平臺在2015年就收錄了1200多個網(wǎng)站的1410個漏洞,通過這些漏洞,黑客能獲取至少55.3億條網(wǎng)友的個人信息,以我國7億網(wǎng)民的數(shù)量計算,每個網(wǎng)民個人信息泄露的數(shù)量在7-8條。
當大量個人信息被盜取之后,交易黑市也隨之活躍了起來。
此前有媒體調查發(fā)現(xiàn),從社交媒體到電商網(wǎng)站,個人信息倒賣的資訊比比皆是,而且,被販賣的信息都明碼標價,其價格之低令人瞠目結舌。只要在網(wǎng)上搜索與“考生數(shù)據(jù)”有關的聊天群,便可發(fā)現(xiàn)販賣考生數(shù)據(jù)的聊天群已經(jīng)遍布全國各地,每個群里多則800多人,少則十幾人。這些群主們大膽的在群介紹里寫著出售信息的分類,有的直接標價:“交易一元一條、驗證一元一條,10元一批”。當詢問購買價格時,對方表示,所有山東省的數(shù)據(jù)一起打包只要6000元。用戶的個人信息就以這樣明碼標價的方式販賣到不法分子手上,被犯罪團隊實施“精準打擊”。
具體到詐騙方式上也是五花八門,讓人防不勝防。據(jù)悉,目前主要詐騙方式包括QQ詐騙、冒充黑社會電話詐騙、“重金求子”電信詐騙、PS淫穢照片敲詐、低價二手車、網(wǎng)絡辦證詐騙、電話冒充熟人詐騙、機票退改簽詐騙、虛假中獎詐騙、購車(房)退稅、郵寄包裹涉毒、網(wǎng)銀升級詐騙等。
打擊電信詐騙需要立體防御體系
針對如此龐大的信息詐騙產(chǎn)業(yè)鏈,360身為國內(nèi)領先的網(wǎng)絡安全公司自然不會輕易姑息。無論是PC端還是移動端,360公司都研發(fā)了一系列安全產(chǎn)品去協(xié)助廣大民眾對詐騙事件進行主動防御,保護個人隱私及財產(chǎn)安全。
“在PC端,漏洞和木馬病毒成為不法分子竊取用戶隱私的主要手段。”360相關負責人表示,“通過網(wǎng)站漏洞,犯罪分子可以入侵用戶的電腦,肆意窺探用戶的個人資料;利用虛假網(wǎng)站、鏈接等,犯罪分子還可以向用戶發(fā)送各類木馬,以達到竊取用戶資料、賬號的目的。”
針對PC端的潛在威脅,360安全衛(wèi)士能夠及時識別阻攔犯罪分子利用系統(tǒng)、網(wǎng)站漏洞發(fā)送的惡意軟件、鏈接,并開啟防護措施;360殺毒軟件能夠揪出暗藏在深處的木馬病毒,予以查殺;而360瀏覽器的照妖鏡功能也能很好的幫助用戶在瀏覽網(wǎng)站時辨別無效、虛假的網(wǎng)頁。此外,360龐大的漏洞數(shù)據(jù)庫也會隨著不斷出現(xiàn)的木馬漏洞進行及時的更新,確保在第一時間修補,保護用戶隱私安全。
在移動端,只要獲得用戶的手機號和一些基本信息,犯罪分子就可以實施詐騙,并且利用盜用的信息進行偽裝后的迷惑性很強,詐騙手段很容易得手。對于手機端的防護,用戶可選擇可通過360搜索引擎辨別來電號碼,或安裝360手機衛(wèi)士,在效攔截詐騙短信和詐騙電話的同時,還可以抵御木馬對手機的攻擊。
同時,針對近期層出不窮的短信鏈接詐騙,業(yè)內(nèi)技術人員稱,以目前的短信傳輸技術,還沒辦法做到在短信中直接植入木馬。用戶應該是點擊短信中的短鏈接后,跳轉到一個包含木馬的.apk文件(手機APP安裝包)的下載地址,安裝該木馬程序后才導致信息被盜。因此,在整個短信詐騙過程中,用來打開這個短信鏈接的默認瀏覽器就顯得尤為重要。用戶如安裝了360手機瀏覽器,只要打開短信中的鏈接360手機瀏覽器便會進行掃描,一旦發(fā)現(xiàn)危險內(nèi)容會發(fā)出警告,提醒用戶注意。面對目前網(wǎng)絡及電信詐騙案高發(fā)的情況,360手機瀏覽器除了支持打開網(wǎng)址、下載內(nèi)容及支付等操作的安全檢測之外,還支持詐騙全賠服務。
警民聯(lián)動 協(xié)同共筑網(wǎng)絡安全堤壩
在周鴻祎看來,面對龐雜的電信詐騙挑戰(zhàn),只有通過各方力量的協(xié)作從根本上改善網(wǎng)絡安全生態(tài),才能讓犯罪分子無從下手,更好地守護網(wǎng)絡安全。
在一次采訪中,周鴻祎提及到了360之前與公安部門的合作,“360與公安部和北京市公安局合作開展了獵網(wǎng)行動,把釣魚詐騙短信的數(shù)據(jù)進行評估,并利用大數(shù)據(jù)定位危害極大的偽基站所在地。2015年,北京市網(wǎng)安總隊在跟360合作過程中已經(jīng)抓獲了上百個利用偽基站犯罪的團伙。”
近年來,360始終堅持與國內(nèi)相關部門在打擊詐騙事件的合作。
“2016年8月30日,廈門市公安局與360公司剛剛簽署了戰(zhàn)略合作框架協(xié)議,廈門市公安局與360互聯(lián)網(wǎng)安全中心將“鷺島反網(wǎng)絡詐騙聯(lián)盟”與“獵網(wǎng)聯(lián)盟”進行深度整合,共同打擊網(wǎng)絡犯罪。”360相關負責人告知記者,“針對日益嚴峻的網(wǎng)絡安全環(huán)境,廈門市公安局與360互聯(lián)網(wǎng)安全中心本次將重點圍繞以下四個方面進行深入合作:第一,數(shù)據(jù)共享,實現(xiàn)詐騙信息快速攔截與綜合利用;第二,資源整合,推動反詐騙聯(lián)盟向縱深發(fā)展;第三,協(xié)同作戰(zhàn),著力打擊互聯(lián)網(wǎng)黑色產(chǎn)業(yè)鏈;第四,強強聯(lián)手,提升公眾網(wǎng)絡安全防范意識。另外,雙方還將進行推進公安機關信息化建設和促進警務信息化人才培養(yǎng)等其他方面的合作。”
電信詐騙已然成為當下社會所面臨的巨大威脅,信息泄露已經(jīng)成為了社會性的問題,而網(wǎng)絡安全是個系統(tǒng)性工程,從網(wǎng)站漏洞到手機電話詐騙,從個人隱私保護到整個企業(yè)的信息防護,都需要系統(tǒng)完整的防御措施。面對信息詐騙的黑色產(chǎn)業(yè)鏈條,除了民眾本身提供防御意識之外,還需通過各方的協(xié)作才能更好地維護信息安全,守護人們的人身財產(chǎn)安全。文/劉洋