震惊全国的徐玉玉案,让电信诈骗再次引发社会各界高度关注,此后其他电信诈骗案件陆续爆出,国家也不断加大相关打击力度。
据新华社日前报道,广东省公安厅上月底开展“飓风3号”专案统一收网行动,查处冒充领导、政府工作人员等类型的电信网络诈骗团伙8个,抓获450余名犯罪嫌疑人,初步核破全国各地案件800余宗,涉案金额1000余万元。
据报道,针对电信网络诈骗犯罪依然猖獗、不断变换手段方式实施诈骗的情况,广东公安机关开展“飓风3号”专案行动以来,全省共破电信网络诈骗案件1640余起,刑拘900余人。
电信诈骗犯罪为何屡禁不止?
电信诈骗犯罪是一个复杂的社会现象,从司法层面的立法、量刑,管理层面的政策、监管,违法层面的犯罪成本、取证等等都可说明电信诈骗的严峻与猖獗态势。但回归到电信诈骗的本质,其要素流程就是获取受害人信息、使用互联网工具与技术自我包装、联系受害人转账或盗取。
一、个人信息泄露是电信诈骗犯罪能够得逞的关键
近年来,广撒网式的犯罪形式已逐渐式微,掌握作案对象私人信息,实施精准诈骗的犯罪方式愈加流行。在互联网上,注册、认证、购物、社交等会留下个人信息的渠道实在太多,各互联网平台、各企业系统、各公共机构已成为个人信息泄露的重大源头。接触到数据的工作人员人为泄密、黑客入侵获取数据、第三方服务机构(如IT系统服务公司)泄露数据等,里应外合的非法倒卖和黑客入侵,已经发展成为暴利的黑色产业链。
▲警方破获盗贩个人信息案
二、诈骗手法、技术不断翻新升级
伴随着移动互联网的快速发展,通过使用非法工具和革新网络技术,电信诈骗作案手段在近两年迎来多元创新,比如滥用伪基站、改号软件等工具,制作高仿精良的钓鱼网站,钻互联网平台的规则缺陷和系统漏洞等等,涌现了一批批手法巧妙,普通人几乎无法识别的“完美”骗局。自2015年来,相继出现新型网购退款、账户资金异常变动、获取手机验证码等多种互联网技术加持的流行骗术。
怎样以正确姿势对抗电信诈骗?
2016年,习近平在“网络安全和信息化工作座谈会”讲话中提到,“增强网络安全防御能力,要以技术对技术,以技术管技术,做到魔高一尺、道高一丈。”网络安全的本质在对抗,对抗的本质在攻防两端能力较量。
可见,以技术打头阵,从本质上逐一击破,才是对抗电信诈骗的正确姿势。
电信诈骗的最后环节是电信联系与财产转出,无论是被害人主动转账,还是不法分子巧取豪夺,若能及时有效地识别、预警、拦截,才能为电信诈骗法治体系做出重要保障。
知道创宇CEO赵伟在2016年底“腾讯守护者反电信网络诈骗联合大会”上提出,打击电信网络诈骗,要在“云、管、端”上实施多方参与、技术配合予以充分打击。
云——首先用云安全做安全防护,为企业、政府提供信息安全防护,让用户数据不再被黑产获取;管——在诈骗流程上予以拦截,要各方技术介入,避免金钱流失;端——主动诈骗的拦截手段,在入口端对诈骗电话、短信进行拦截。
▲腾讯守护者反电信网络诈骗联合大会
技术手段正不断革新加强
这一切构想,已经有了成熟的案例。
知道创宇和腾讯安全联合推出反电信网络诈骗管控平台,创新性地提出了反网址诈骗、反电话诈骗、反短信诈骗的多层面反欺诈方案和服务,能够有效协助公安等有关部门斩断诈骗黑产链条。知道创宇累积超十年对诈骗黑产的多年对抗和研究,把握住电信诈骗中的关键环节,利用云计算和大数据技术建立了电信诈骗识别模型,加持腾讯的安全能力,双方通过战略合作整合彼此的安全数据库,以雄厚的云端资源以及大数据分析能力帮助国家有关部门打击电信诈骗犯罪,帮助民众避免网络欺诈。
知道创宇反网址诈骗系统——刑天拥有独创的大数据检测技术,海量的恶意网址数据,结合网址特征分析、域名模糊匹配、页面相似度分析等检测技术,加以机器学习能力,能够有效检出利用网址的诈骗行为。该方案在全国多个省市通管局、公安局实施,得到了良好的效果验证。方案已成功部署的江苏省无锡市,当地反电信诈骗工作得到了先进的技术支持。无锡警方在其专项发布会上对外公布,通过部署反电信网络诈骗管控平台,2016年10月1日至20日期间,同比去年全市网络诈骗案件中涉及网址诈骗发案率同比下降高达88%。
▲知道创宇于“2016腾讯互联网+警务峰会”展现反欺诈解决方案
反电话诈骗系统——鹰眼由腾讯“守护者计划”倾力打造,实时劝阻受害人。通过建立大数据的反诈骗资源库,分析出需要防范打击的信息诈骗类型并绘制诈骗路径,建立诈骗模型,然后基于诈骗模型,对大数据库内的活跃情况进行分析,找到匹配的相应场景从而检测出正在受骗的用户。鹰眼根据大数据分析,判断受害人的受害等级,并向不同等级的受害人进行及时的提醒。
反短信诈骗系统——麒麟系“守护者计划”推出了另一强势工具,是一套对伪基站进行精准定位、追踪,并协助公安部门进行电信诈骗打击的系统。基于腾讯管家提供的海量数据和机器学习方法,配合LBS,发现运动中的伪基站并进行实时定位,再利用地图来对伪基站在时间和位置维度上进行可视化展示。麒麟反伪系统目前能够较为准确地识别常见的电信诈骗,如仿冒银行、运营商等伪基站群发系统。
知道创宇与腾讯达成战略合作后,也积极参与到腾讯“守护者”计划当中,其安全能力完全对知道创宇开放,集成于联合推出的反电信网络诈骗管控平台当中。
互联网是一个社会信息大平台,亿万网民在上面获得信息、交流信息,其安全重要性不言而喻。黑产威胁不断升级,构建一个社会共治模式下的技术领先型的安全生态已经成为共识。在联动共治情况下,全产业共同发力,通过不断的技术创新,业界积极合作,方能有效快速地打击电信网络诈骗。