打擊電信網絡詐騙 也需“魔高一尺、道高一丈”
震驚全國的徐玉玉案,讓電信詐騙再次引發社會各界高度關注,此后其他電信詐騙案件陸續爆出,國家也不斷加大相關打擊力度。
據新華社日前報道,廣東省公安廳上月底開展“颶風3號”專案統一收網行動,查處冒充領導、政府工作人員等類型的電信網絡詐騙團伙8個,抓獲450余名犯罪嫌疑人,初步核破全國各地案件800余宗,涉案金額1000余萬元。
據報道,針對電信網絡詐騙犯罪依然猖獗、不斷變換手段方式實施詐騙的情況,廣東公安機關開展“颶風3號”專案行動以來,全省共破電信網絡詐騙案件1640余起,刑拘900余人。
電信詐騙犯罪為何屢禁不止?
電信詐騙犯罪是一個復雜的社會現象,從司法層面的立法、量刑,管理層面的政策、監管,違法層面的犯罪成本、取證等等都可說明電信詐騙的嚴峻與猖獗態勢。但回歸到電信詐騙的本質,其要素流程就是獲取受害人信息、使用 互聯網 工具與技術自我包裝、聯系受害人轉賬或盜取。
一、個人信息泄露是電信詐騙犯罪能夠得逞的關鍵
近年來,廣撒網式的犯罪形式已逐漸式微,掌握作案對象私人信息,實施精準詐騙的犯罪方式愈加流行。在互聯網上,注冊、認證、購物、 社交 等會留下個人信息的渠道實在太多,各互聯網平臺、各企業系統、各公共機構已成為個人信息泄露的重大源頭。接觸到數據的工作人員人為泄密、黑客入侵獲取數據、第三方服務機構(如IT系統服務公司)泄露數據等,里應外合的非法倒賣和黑客入侵,已經發展成為暴利的黑色產業鏈。
▲警方破獲盜販個人信息案
二、詐騙手法、技術不斷翻新升級
伴隨著移動互聯網的快速發展,通過使用非法工具和革新網絡技術,電信詐騙作案手段在近兩年迎來多元創新,比如濫用偽基站、改號軟件等工具,制作高仿精良的釣魚網站,鉆互聯網平臺的規則缺陷和系統漏洞等等,涌現了一批批手法巧妙,普通人幾乎無法識別的“完美”騙局。自2015年來,相繼出現新型網購退款、賬戶資金異常變動、獲取 手機 驗證碼等多種互聯網技術加持的流行騙術。
怎樣以正確姿勢對抗電信詐騙?
2016年,習近平在“網絡安全和信息化工作座談會”講話中提到,“增強網絡安全防御能力,要以技術對技術,以技術管技術,做到魔高一尺、道高一丈?!本W絡安全的本質在對抗,對抗的本質在攻防兩端能力較量。
可見,以技術打頭陣,從本質上逐一擊破,才是對抗電信詐騙的正確姿勢。
電信詐騙的最后環節是電信聯系與財產轉出,無論是被害人主動轉賬,還是不法分子巧取豪奪,若能及時有效地識別、預警、攔截,才能為電信詐騙法治體系做出重要保障。
知道創宇CEO趙偉在2016年底“騰訊守護者反電信網絡詐騙聯合大會”上提出,打擊電信網絡詐騙,要在“云、管、端”上實施多方參與、技術配合予以充分打擊。
云——首先用云安全做安全防護,為企業、政府提供信息安全防護,讓用戶數據不再被黑產獲取;管——在詐騙流程上予以攔截,要各方技術介入,避免金錢流失;端——主動詐騙的攔截手段,在入口端對詐騙電話、短信進行攔截。
▲騰訊守護者反電信網絡詐騙聯合大會
技術手段正不斷革新加強
這一切構想,已經有了成熟的案例。
知道創宇和騰訊安全聯合推出反電信網絡詐騙管控平臺,創新性地提出了反網址詐騙、反電話詐騙、反短信詐騙的多層面反欺詐方案和服務,能夠有效協助公安等有關部門斬斷詐騙黑產鏈條。知道創宇累積超十年對詐騙黑產的多年對抗和研究,把握住電信詐騙中的關鍵環節,利用云計算和大數據技術建立了電信詐騙識別模型,加持騰訊的安全能力,雙方通過戰略合作整合彼此的安全數據庫,以雄厚的云端資源以及大數據分析能力幫助國家有關部門打擊電信詐騙犯罪,幫助民眾避免網絡欺詐。
知道創宇反網址詐騙系統——刑天擁有獨創的大數據檢測技術,海量的惡意網址數據,結合網址特征分析、域名模糊匹配、頁面相似度分析等檢測技術,加以機器學習能力,能夠有效檢出利用網址的詐騙行為。該方案在全國多個省市通管局、公安局實施,得到了良好的效果驗證。方案已成功部署的江蘇省無錫市,當地反電信詐騙工作得到了先進的技術支持。無錫警方在其專項發布會上對外公布,通過部署反電信網絡詐騙管控平臺,2016年10月1日至20日期間,同比去年全市網絡詐騙案件中涉及網址詐騙發案率同比下降高達88%。
▲知道創宇于“2016騰訊互聯網+警務峰會”展現反欺詐解決方案
反電話詐騙系統——鷹眼由騰訊“守護者計劃”傾力打造,實時勸阻受害人。通過建立大數據的反詐騙資源庫,分析出需要防范打擊的信息詐騙類型并繪制詐騙路徑,建立詐騙模型,然后基于詐騙模型,對大數據庫內的活躍情況進行分析,找到匹配的相應場景從而檢測出正在受騙的用戶。鷹眼根據大數據分析,判斷受害人的受害等級,并向不同等級的受害人進行及時的提醒。
反短信詐騙系統——麒麟系“守護者計劃”推出了另一強勢工具,是一套對偽基站進行精準定位、追蹤,并協助公安部門進行電信詐騙打擊的系統?;隍v訊管家提供的海量數據和機器學習方法,配合LBS,發現運動中的偽基站并進行實時定位,再利用地圖來對偽基站在時間和位置維度上進行可視化展示。麒麟反偽系統目前能夠較為準確地識別常見的電信詐騙,如仿冒銀行、運營商等偽基站群發系統。
知道創宇與騰訊達成戰略合作后,也積極參與到騰訊“守護者”計劃當中,其安全能力完全對知道創宇開放,集成于聯合推出的反電信網絡詐騙管控平臺當中。
互聯網是一個社會信息大平臺,億萬網民在上面獲得信息、交流信息,其安全重要性不言而喻。黑產威脅不斷升級,構建一個社會共治模式下的技術領先型的安全生態已經成為共識。在聯動共治情況下,全產業共同發力,通過不斷的技術創新,業界積極合作,方能有效快速地打擊電信網絡詐騙。