被網(wǎng)絡(luò)詐騙的原因范文

時(shí)間:2023-12-01 17:31:05

導(dǎo)語:如何才能寫好一篇被網(wǎng)絡(luò)詐騙的原因,這就需要搜集整理更多的資料和文獻(xiàn),歡迎閱讀由公務(wù)員之家整理的十篇范文,供你借鑒。

被網(wǎng)絡(luò)詐騙的原因

篇1

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);詐騙;成因與預(yù)防

中圖分類號(hào):D917 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1673-8500(2013)02-0092-01

一、背景介紹

網(wǎng)絡(luò)技術(shù)讓人們生活更加便利的同時(shí),也為各種犯罪打開了方便之門。網(wǎng)絡(luò)犯罪日益頻繁,犯罪形式不斷升級(jí),其中,網(wǎng)絡(luò)詐騙這種犯罪形式尤為嚴(yán)重,并呈現(xiàn)出不斷攀升的趨勢。面對網(wǎng)絡(luò)犯罪的高增長和蔓延趨勢,加強(qiáng)對網(wǎng)絡(luò)犯罪的研究,不斷強(qiáng)化和完善各種預(yù)防和打擊網(wǎng)絡(luò)犯罪的手段,具有重要的現(xiàn)實(shí)意義。

二、網(wǎng)絡(luò)詐騙產(chǎn)生的原因

1.網(wǎng)絡(luò)得天獨(dú)厚的條件推動(dòng)了網(wǎng)絡(luò)詐騙的產(chǎn)生

究竟是什么特殊條件促使網(wǎng)絡(luò)詐騙產(chǎn)生的呢?從網(wǎng)絡(luò)的本身來看,它具備著很強(qiáng)的隱蔽性,使人們難以防范;傳播速度快,跨地域,涉及面廣,降低了詐騙成本;難以獲取犯罪證據(jù),給詐騙提供了一道保護(hù)鎖。這些得天獨(dú)厚的條件,助長了網(wǎng)絡(luò)詐騙的產(chǎn)生。

(1)隱蔽性,使人們難以防范你:首先網(wǎng)絡(luò)本身是一個(gè)虛擬的空間,可以很好的掩飾犯罪分子內(nèi)心的緊張與慌忙。

(2)快速傳播,降低成本:由于網(wǎng)絡(luò)的傳播速度之快,范圍之廣,而且不受地域的限制,所以犯罪分子可以任意鎖定詐騙對象,甚至是同時(shí)鎖定幾個(gè)詐騙對象進(jìn)行詐騙,而這全部的過程不用犯罪分子離開座位半步,只需坐在電腦前輕輕點(diǎn)幾下鼠標(biāo)和打幾個(gè)字就搞定了,不費(fèi)吹灰之力,不用花費(fèi)任何成本費(fèi)用,就可以得到高昂的回報(bào),屬于空手套白狼的性質(zhì)。同時(shí),風(fēng)險(xiǎn)小也降低了經(jīng)濟(jì)成本。

2.法律上的不完善讓犯罪分子鉆了空子,使網(wǎng)絡(luò)詐騙如魚得水的發(fā)展

網(wǎng)絡(luò)立法嚴(yán)重滯后促使了這些現(xiàn)象的產(chǎn)生:1.發(fā)送電子郵件,以虛假信息引誘用戶中圈套。2.建立假冒網(wǎng)站騙取用戶賬號(hào)密碼實(shí)施盜竊。3.利用虛假的電子商務(wù)進(jìn)行詐騙。4.利用“木馬”和“黑客”技術(shù)竊取用戶信息。5.網(wǎng)址詐騙。不法分子設(shè)計(jì)的詐騙網(wǎng)站網(wǎng)址與正規(guī)網(wǎng)站網(wǎng)址極其相似,往往只有一個(gè)字母的差異,不仔細(xì)辨別很難發(fā)現(xiàn)。當(dāng)用戶登錄虛假網(wǎng)站進(jìn)行資金操作時(shí),其財(cái)務(wù)信息將泄露。6.破解用戶“弱口令”竊取資金。不法分子利用部分用戶貪圖方便、在網(wǎng)上銀行設(shè)置“弱口令”的漏洞,從網(wǎng)上搜尋到銀行儲(chǔ)蓄卡卡號(hào),進(jìn)而登錄該銀行網(wǎng)上銀行網(wǎng)站,破解“弱口令”。7.手機(jī)短信詐騙。由儲(chǔ)存手機(jī)號(hào)碼的電腦控制的手機(jī)短信“群發(fā)器”大量發(fā)出虛假信息,以“中獎(jiǎng)”“退稅”“投資咨詢”等名義誘騙受騙者實(shí)施匯款、轉(zhuǎn)賬等操作。還有使用一些以贈(zèng)品、低價(jià)折扣等小恩小惠誘惑的陷阱。

3.在物質(zhì)化社會(huì)中,人們的道德觀念扭曲以及強(qiáng)大的社會(huì)壓力感,把網(wǎng)路詐騙推向頂峰,趨勢不斷攀升。

“互聯(lián)網(wǎng)特別適合于那些感覺被社會(huì)蔑視得人,形成支持性組織。網(wǎng)絡(luò)對許多人而言,正是極端主義的溫床,因?yàn)橹就篮系娜丝梢栽诰W(wǎng)上輕易頻繁的溝通,但聽不到不同的看法。持續(xù)暴露于極端的立場之中,聽取這些人的意見,會(huì)讓人逐漸相信這個(gè)立場。各種原來無既定想法的人,因?yàn)樗麄兯x不同,最后會(huì)各自走向極端,造成分裂的結(jié)果,或者鑄成大錯(cuò)并帶來混亂?!备鶕?jù)塔爾德的社會(huì)偏離理論來分析,網(wǎng)絡(luò)詐騙之所以會(huì)持續(xù)攀升是因?yàn)?,社?huì)中下層渴望社會(huì)進(jìn)步,對新型奢侈品的需求增加,正如我們現(xiàn)在,生活在這個(gè)不斷追求物質(zhì)的社會(huì),為了成功不擇手段,以致把握道德操守的能力不斷削弱,傳統(tǒng)道德觀念扭曲、崩潰,產(chǎn)生了這種偏離的亞文化,這種亞文化把網(wǎng)絡(luò)詐騙推向了頂峰。其實(shí),網(wǎng)絡(luò)詐騙只是反映文化的一種手段,究其根本原因還是文化結(jié)構(gòu)出現(xiàn)了偏差。

三、預(yù)防網(wǎng)絡(luò)詐騙的方法

從主觀方面:

(1)提高防范意識(shí),增強(qiáng)主觀警惕性。

(2)提高自身道德修養(yǎng),不打開非主流網(wǎng)站,不瀏覽不健康網(wǎng)站,不看有危險(xiǎn)的各種不良網(wǎng)站.

(三)增強(qiáng)自我意識(shí),不要盲目輕信他人。

從客觀方面:

(1)制定、修改和補(bǔ)充相關(guān)法律,規(guī)范網(wǎng)絡(luò)行為標(biāo)準(zhǔn)和行為規(guī)定:把有關(guān)網(wǎng)絡(luò)犯罪的具體行為、條例明確列入國家憲法中,使網(wǎng)上的所有違法行為都有法可依,都受到法律的約束。同時(shí)設(shè)立電子鑒證權(quán)威機(jī)構(gòu),確立電子證據(jù)效力,有利于對違法證據(jù)的搜集。

(2)實(shí)行上網(wǎng)實(shí)名制,加強(qiáng)網(wǎng)上身份認(rèn)證,增強(qiáng)安全系數(shù)。

(3)培養(yǎng)高素質(zhì)高水平的技術(shù)隊(duì)伍,一方面對網(wǎng)絡(luò)進(jìn)行時(shí)時(shí)監(jiān)督,實(shí)行輪崗制,保證二十四小時(shí)全天候?qū)W(wǎng)絡(luò)的監(jiān)督和服務(wù);另一方面,教授普通民眾基本的網(wǎng)絡(luò)安全防范知識(shí)和技能,提高民眾整體的網(wǎng)絡(luò)知識(shí)水平和上網(wǎng)素質(zhì),不容易上當(dāng)受騙。

(4)加強(qiáng)群眾監(jiān)督,進(jìn)行有效打擊犯罪:做到人人綠色上網(wǎng),人人監(jiān)督,形成重點(diǎn)打擊的嚴(yán)厲事態(tài),遇到網(wǎng)絡(luò)詐騙行為及時(shí)舉報(bào),加大輿論宣傳、引導(dǎo)的規(guī)模,預(yù)防和消除預(yù)備犯罪行為,形成對網(wǎng)絡(luò)犯罪的威懾和控制,最終把網(wǎng)絡(luò)犯罪一網(wǎng)打盡!

參考文獻(xiàn):

[1](法)加布里埃爾?塔爾德,(美)特里?N?克拉克,譯者:何道寬[M].北京:中國人民大學(xué),2005.6.

[2]張靚.試析網(wǎng)絡(luò)詐騙產(chǎn)生的原因以及預(yù)防辦法[J].經(jīng)濟(jì)生活文摘.2011.(01).

篇2

一、存在問題

跨國、跨境電信詐騙屬于智能型犯罪,犯罪分子反偵查意識(shí)強(qiáng),犯罪手段隱蔽性高、技術(shù)性強(qiáng),存在取證難、抓捕難、追贓難等問題。

(一)因犯罪分子作案手段隱蔽,導(dǎo)致取證難。

犯罪分子僅通過網(wǎng)絡(luò)、電話或短信等方式與被害人聯(lián)系,不直接見被害人,因此被害人無法直接指認(rèn)犯罪分子。犯罪分子取得贓款的銀行帳戶,一般是利用偽造的身份證開設(shè)銀行帳戶,或購買以他人名義開設(shè)的銀行帳戶,多帳戶交替、循環(huán)使用,每個(gè)帳戶使用時(shí)間較短,甚至僅使用一次后就不再使用,導(dǎo)致跟蹤追查取證困難。犯罪集團(tuán)首要分子幕后操控,指使手下的人或是以較高的報(bào)酬雇請不知情的群眾取得或轉(zhuǎn)移贓款,使得偵查機(jī)關(guān)即便找到相關(guān)線索也很難準(zhǔn)確抓捕。即使抓到了犯罪嫌疑人,獲取的證據(jù)中直接證據(jù)少,間接證據(jù)多,難以形成完整證據(jù)鎖鏈,難以揭示案件全貌。

(二)因犯罪分子流動(dòng)性及反偵查能力強(qiáng),導(dǎo)致抓捕難。

首先,為了逃避法律或者降低風(fēng)險(xiǎn),犯罪分子不使用固定電話,聯(lián)系工具多為無開戶資料或不以實(shí)名注冊開戶的手機(jī)或網(wǎng)絡(luò)電話,因此鎖定具體作案地點(diǎn)與作案人存在很大難度。其次,異地作案、異地詐騙、異地跨行取款的方式,地域流動(dòng)性大,使跨國、跨境追查犯罪分子的難度加大。再次,犯罪分子彼此間不熟悉,一般使用綽號(hào)或假名單線聯(lián)系,僅和自己的上下家聯(lián)系,導(dǎo)致公安機(jī)關(guān)很難將涉案人員一網(wǎng)打盡。

(三)因犯罪分子轉(zhuǎn)移贓款迅速,被害人消極報(bào)案,導(dǎo)致追贓難。

首先,犯罪分子使用網(wǎng)絡(luò)轉(zhuǎn)換器變更電話號(hào)碼區(qū)號(hào)顯示,達(dá)到被害人接聽電話時(shí)顯示的號(hào)碼均為被害人當(dāng)?shù)靥?hào)碼,無法識(shí)別犯罪分子所在地域,亦無通訊記錄可調(diào)取,一旦得手,便會(huì)在極短時(shí)間內(nèi)迅速轉(zhuǎn)移贓款,案發(fā)后難以偵破,難以追回被騙款項(xiàng)。其次,電信詐騙犯罪針對的是不特定對象,受害者涉及多個(gè)國家或地區(qū),一些被騙金額小的受害者不主動(dòng)報(bào)案,特別是利用與被害人發(fā)生感情糾葛的詐騙案件中,被害人往往基于羞愧或其他多種因素而沒有報(bào)案,使得詐騙涉案金額難以確定。而取證、追贓困難,導(dǎo)致對于證據(jù)不足、涉案數(shù)額無法達(dá)到追訴標(biāo)準(zhǔn)的嫌疑人,只能做存疑不處理。

二、原因分析

一是電信監(jiān)管存在漏洞。網(wǎng)絡(luò)電話平臺(tái)改號(hào)使多人上當(dāng)。犯罪分子通過從網(wǎng)絡(luò)電話平臺(tái)從國內(nèi)撥打國外、境外被害人的電話時(shí),該平臺(tái)能夠提供改號(hào)服務(wù),因此其撥打的電話號(hào)碼能顯示為被害人所在地域的號(hào)碼,使被害人放松警惕。

二是“中間商”利益驅(qū)使。有的掌握網(wǎng)絡(luò)技術(shù)、設(shè)備、資源的團(tuán)伙,為牟取非法利益,專門為電信詐騙犯罪分子搭建網(wǎng)絡(luò)電話詐騙平臺(tái),提供改號(hào)、群呼群撥、網(wǎng)絡(luò)電話落地對接及運(yùn)行維護(hù)等技術(shù)支持。還有“地下錢莊”打著資金管理服務(wù)的招牌,專門為犯罪分子提供轉(zhuǎn)移、提取贓款服務(wù)。這些行為是電信詐騙猖獗、難以及時(shí)查處的重要原因。

三是銀行監(jiān)管存在漏洞。被害人一旦將錢款匯入犯罪分子指定賬戶,便迅速被轉(zhuǎn)移到外地多個(gè)賬戶,后被不同人員領(lǐng)取。犯罪分子一般掌握上千張銀行卡用于取贓、轉(zhuǎn)移贓款,均來自國內(nèi)不同銀行,通過非法手段獲得的,如利用一張身份證在各地銀行辦了幾百張卡。銀行應(yīng)對這種批量辦卡的行為予以加強(qiáng)監(jiān)管。

三、對策建議

一要加大電信、金融等部門的安全防控力度,規(guī)范銀行的帳戶管理制度。電信部門要加強(qiáng)對違法短信、不明來源的電話及違法網(wǎng)站的監(jiān)管,對群發(fā)量巨大的短信內(nèi)容進(jìn)行過濾檢查,通過屏蔽等技術(shù)切斷違法短信、網(wǎng)站傳播渠道,從源頭上遏制。金融部門要加強(qiáng)對交易異常的銀行帳戶的監(jiān)管,以及存取款環(huán)節(jié)、特別是自動(dòng)取款機(jī)的錄像監(jiān)控設(shè)備的維護(hù)。

二要加大科技強(qiáng)警與打擊力度,提高案件偵破率。對該類詐騙特別要注重研究、采用、開發(fā)與計(jì)算機(jī)網(wǎng)絡(luò)相關(guān)的各類行業(yè)產(chǎn)品及電話定位、追蹤等技術(shù),以便迅速鎖定作案人員,有效采集與保存相關(guān)證據(jù)。

篇3

在日前召開的中國網(wǎng)絡(luò)空間安全(上海)論壇上,公安部某研究所網(wǎng)絡(luò)身份技術(shù)事業(yè)部主任嚴(yán)則明透露,旨在保護(hù)個(gè)人身份信息安全的網(wǎng)絡(luò)身份證eID將通過銀行卡、社??ū煌茝V。

身份證被濫用是信息泄露的重要源頭

嚴(yán)則明指出,目前國內(nèi)有七億多網(wǎng)民、四百多萬個(gè)在測網(wǎng)站,APP應(yīng)用就有九百多萬個(gè),新技術(shù)層出不窮,包括云計(jì)算、物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等。當(dāng)全社會(huì)在享受“互聯(lián)網(wǎng)+”便利的同時(shí),也要關(guān)注盜取個(gè)人信息的互聯(lián)網(wǎng)違法犯罪行為。

從公安視角看網(wǎng)絡(luò)公共安全的現(xiàn)狀,持續(xù)不斷的個(gè)人信息泄露值得關(guān)注。嚴(yán)則明表示,在互聯(lián)網(wǎng)企業(yè)大規(guī)模搜集公民身份信息的同時(shí),不法分子也在竊取買賣公民信息。特別值得關(guān)注的是,犯罪分子利用公民隱私信息通過電信和網(wǎng)絡(luò)進(jìn)行精準(zhǔn)詐騙?!拔覀兪昵斑€只是接到普通騷擾電話,現(xiàn)在對方知道你的姓名身份、網(wǎng)絡(luò)活動(dòng),從信息詐騙開始發(fā)展到場景化的詐騙?!眹?yán)則明說。

在嚴(yán)則明看來,很嚴(yán)重的問題是在信用體系里身份證信息的濫用,即線下“他證”濫用于互聯(lián)網(wǎng)線上“自證”?!八C”即身份證等關(guān)鍵信息,在網(wǎng)絡(luò)“自證”場景下,個(gè)人在互聯(lián)網(wǎng)上被要求提供包括身份證在內(nèi)的身份相關(guān)信息來遠(yuǎn)程識(shí)別身份,不斷地上傳個(gè)人信息,使得個(gè)人的隱私可能被泄露出去,嚴(yán)則明指出,這是個(gè)人信息泄露的重要源頭。另外,以打車軟件為例,如果不能解決身份認(rèn)證問題,惡性事件發(fā)生的概率就會(huì)增加。調(diào)研顯示,目前中國的互聯(lián)網(wǎng)用戶中只有30%習(xí)慣在線支付,其中原因正是很多人對于網(wǎng)絡(luò)現(xiàn)狀的不信任。

eID芯片將通過銀行卡社保卡推廣

篇4

剛剛買了房,裝修公司的電話就打過來了,剛剛買了車,保險(xiǎn)公司的電話就跟過來了……屬于隱私的個(gè)人信息被泄露,讓人煩心更讓人憂心。

“2017中國平安小康指數(shù)”調(diào)查顯示,在本年度“最讓人擔(dān)憂的十大安全問題”榜單中,隱私安全排名再創(chuàng)新高,由去年的第四位一躍升至第二位,有46.2%的受訪者對此表示了擔(dān)憂。

到底是誰出賣了我們的信息?我們的個(gè)人信息又是通過什么渠道擴(kuò)散的?在互聯(lián)網(wǎng)日益發(fā)達(dá)的今天,如何保護(hù)隱私信息安全成為社會(huì)高度關(guān)注的議題。

網(wǎng)上個(gè)人信息隨意買賣

個(gè)人信息的泄露在今天已經(jīng)屢見不鮮,“2017中國平安小康指數(shù)”調(diào)查結(jié)果顯示,其中最常見的是手機(jī)號(hào)、身份證信息和居住地信息泄露,參與調(diào)查的受訪者中,有52.3%的人曾遭遇電話、手機(jī)號(hào)泄露,48.5%的人身份證信息被泄露,38.5%的人曾被泄露居住地信息。

并且,據(jù)央視報(bào)道,憑借一個(gè)手機(jī)號(hào),信息販子便可非法獲取人們各類信息,手段之“高明”令人驚訝。

2017年2月4日,為求證“查身份信息只需提供手機(jī)號(hào)”是真是假,央視記者曾在征得同事的同意后,把同事手機(jī)號(hào)提供給了一個(gè)網(wǎng)名為“孤星淚”的賣家,以220元的價(jià)格“購買”該手機(jī)號(hào)用戶的身份信息。結(jié)果不到三個(gè)小時(shí),對方便發(fā)來一張截圖,上面包含了同事的照片、身份證號(hào)碼、戶籍所在住址、民族、所屬派出所等各種信息。經(jīng)同事確認(rèn),全部屬實(shí)。

事實(shí)上,不只是手機(jī)號(hào),不論是網(wǎng)上購物、收發(fā)郵件還是注冊APP賬號(hào),都有可能將自己的姓名、身份證號(hào)、電話、住址等隱私信息置于被泄露的風(fēng)險(xiǎn)之中。

在互聯(lián)網(wǎng)時(shí)代,個(gè)人數(shù)據(jù)的發(fā)掘運(yùn)用極大地提高了交易效率、降低了交易成本。但是與此同時(shí),行業(yè)中過度采集、不當(dāng)加工和非法使用個(gè)人信息的亂象時(shí)有發(fā)生,泄露帶來的侵權(quán)與詐騙活動(dòng)呈高發(fā)態(tài)勢。一個(gè)直接例證便是遭遇電信詐騙的人越來越多。江蘇省人民檢察院案管部門在2016年8月通報(bào)稱,2009年《刑法修正案(七)》新增設(shè)“出售、非法提供公民個(gè)人信息”“非法獲取公民個(gè)人信息”的罪名后,江蘇檢察機(jī)關(guān)共受理該類案件106件232人,81件145人;2015年11月1日起施行的《刑法修正案(九)》將以上罪名取消,取而代之的是 “侵犯公民個(gè)人信息罪”,施行至今,一年半時(shí)間,江蘇檢察機(jī)關(guān)共受理該類案件30件53人,12件26人。

黑產(chǎn)數(shù)據(jù)超乎想象

本應(yīng)成為個(gè)人隱私的信息是怎樣泄露出去的呢?江蘇檢察機(jī)關(guān)發(fā)現(xiàn),源頭之一首先是自己。

廢棄的火車票、包裹上的快遞單,是不是沒做任何處理便扔掉了?商家搞的各種有獎(jiǎng)問卷調(diào)查、辦理會(huì)員卡送積分活動(dòng),是不是大筆一揮留下個(gè)人資料?出門在外,會(huì)不會(huì)第一時(shí)間查找可用的網(wǎng)絡(luò),連接公共場所WiFi……種種不經(jīng)意間,個(gè)人信息便神不知鬼不覺地泄露了出去。

與此同時(shí),互聯(lián)網(wǎng)服務(wù)商、電信運(yùn)營商、銀行、中介機(jī)構(gòu)、房地產(chǎn)開發(fā)商、保險(xiǎn)公司、快遞公司、外賣機(jī)構(gòu)、淘寶賣家等各種組織機(jī)構(gòu)或企業(yè)、個(gè)人都在長期的經(jīng)營中,逐漸形成并積累各自的用戶信息數(shù)據(jù)庫。其中涉及姓名、性別、年齡、生日、住址、電話、銀行賬號(hào)等大量個(gè)人基本信息。有的因管理不善而導(dǎo)致“被動(dòng)泄密”,有的則是 “主動(dòng)泄密”。

“一些組織和個(gè)人,違反職業(yè)道德和保密義務(wù),將這些消費(fèi)者信息數(shù)據(jù)竊取后出售牟利。”南京市玄武區(qū)檢察院偵監(jiān)科科長周穎說,在警方查獲的個(gè)人信息泄露源頭中,有電信公司、快遞公司、銀行等企業(yè)工作人員,也有醫(yī)院、學(xué)校、工商部門人員,他們利用自身崗位的特殊性,輕而易舉獲得了大量個(gè)人信息。

“長期收購和出售快遞單號(hào),全部記錄真實(shí)有效,全國地址任意發(fā),最低0.2元一單……”隨便在搜索引擎輸入“售快遞單”,就能獲得這樣的鏈接。隨著快遞業(yè)飛速發(fā)展,此類專門銷售快遞單信息的小公司猶如雨后春筍,一夜之間遍布網(wǎng)絡(luò)。

當(dāng)前侵犯公民個(gè)人信息犯罪活動(dòng),已形成“源頭-中間商-非法使用人員”的交易模式。一些打包待售的客戶信息,在各大保險(xiǎn)論壇上遭到各方爭搶;在一些物業(yè)公司,業(yè)主信息也成為無本經(jīng)營的“秘訣”;甚至在一些醫(yī)院里,花3毛錢就能收購到一個(gè)新生寶寶的信息……由于沒有門檻,販賣個(gè)人信息的從業(yè)者越來越多,有人甚至為此開設(shè)了各種“數(shù)據(jù)挖掘”、“信息咨詢”公司,掛羊頭賣狗肉,專門從事公眾信息倒賣。

根據(jù)業(yè)內(nèi)人士反饋,行業(yè)里面還有一條不成文的規(guī)矩,就是你永遠(yuǎn)接觸不到真正的買家和真正的賣家,所有的流程基本上都是過了好幾手,黑產(chǎn)數(shù)據(jù)太龐大,可能超過了很多人的想象。

地下產(chǎn)業(yè)鏈很黑很成熟

信息泄露事件頻發(fā)背后,隱藏著一條巨大的地下產(chǎn)業(yè)鏈。

據(jù)一位接受《小康》記者采訪的遼寧警官透露,“說得不好聽點(diǎn),黑產(chǎn)交易其實(shí)跟電影里看到的交易市場差不多,首先有那么一大群人負(fù)責(zé)生產(chǎn)‘’,然后有人負(fù)責(zé)信息搜集,包括買方信息和賣方信息?!?/p>

一位在反欺詐大數(shù)據(jù)科技公司工作的人士告訴《小康》記者,黑產(chǎn)交易的具體路徑表現(xiàn)為,最上游通過制作病毒木馬、各種釣魚手段、黑客攻擊方式獲取用戶信息,比如賬戶密碼、用戶身份信息、銀行卡信息,等等。此外,獲取的數(shù)據(jù)也會(huì)經(jīng)過一些撞庫、洗庫方式M行進(jìn)一步提煉篩選,經(jīng)過層層交易整合。最后,下游利用信息進(jìn)行非法牟利活動(dòng),比如實(shí)施電信詐騙、盜取游戲裝備、盜卡交易等。一家大型征信公司人士亦坦言,目前,由于個(gè)人信息獲取、存儲(chǔ)和利用的環(huán)節(jié)眾多,線下和線上傳播具有隱蔽性和復(fù)雜性,追本溯源成本很高,發(fā)現(xiàn)、查處難度大,處罰、賠償力度小,同時(shí)獲利空間巨大,執(zhí)法現(xiàn)狀為黑色產(chǎn)業(yè)鏈提供了巨大的投機(jī)空間。

“實(shí)際上,個(gè)人信息販賣已成地下產(chǎn)業(yè)鏈,從源頭的個(gè)人信息非法采集、黑客侵入,到非法出售、購買、轉(zhuǎn)售,再到非法利用,個(gè)人信息獲取、存儲(chǔ)、利用的各個(gè)環(huán)節(jié),都可能出現(xiàn)非法侵害的情況?!痹撊耸咳缡钦f。

今年27歲的王旭,在沈陽有過一段“話務(wù)營銷”經(jīng)歷?!霸拕?wù)營銷”是業(yè)內(nèi)術(shù)語,現(xiàn)在有了更時(shí)髦叫法:信息咨詢營銷。說白了就是買賣個(gè)人信息。從網(wǎng)絡(luò)等途徑買到的個(gè)人信息,在他們手中成為倒賣的商品。

2005年,他加入了沈陽市一個(gè)小型的“話務(wù)營銷”公司,主要工作就是與“客戶”接頭交易。他們賣的信息種類很多,既有業(yè)主信息、車主信息,也有一些大企業(yè)或是政府工作人員的信息?!捌胀I(yè)主信息、車主信息是一般貨,賣不了多少錢。如果有某一個(gè)行業(yè)的管理人員信息、政府人員的信息,這就是 ‘牛貨’,能賣大價(jià)。”

王旭所指的“大價(jià)”指的是3000元甚至更高,一般信息100到800元不等。

“話務(wù)公司”的信息又是從哪里來的呢?王旭說,一般“話務(wù)公司”在各行業(yè)或者企業(yè)內(nèi)部都有自己的“線人”?!跋胥y行、商場、4S店,這些企業(yè)有很多個(gè)人信息。公司會(huì)給這些線人錢,讓他們透露一些出來?!睂τ诰唧w的價(jià)格,王旭并不清楚,但在他的印象中,應(yīng)該至少有五位數(shù)。

另一個(gè)獲得信息的渠道是從同行處購買或者交換?!艾F(xiàn)在這些公司叫信息咨詢公司。這些公司在網(wǎng)絡(luò)上互相買賣交換各地的個(gè)人信息?!庇捎诂F(xiàn)在做這個(gè)行當(dāng)?shù)墓竞芏?,信息的價(jià)格驟降,據(jù)王旭透露,10萬條信息也就幾百塊。不過,這個(gè)買賣的渠道行內(nèi)人并不十分看好,因椴荒鼙Vぁ爸柿俊保很多都是假的或者是過時(shí)的。

王旭回憶稱,2008年,他所在的公司大多數(shù)的收入來自網(wǎng)絡(luò)銷售,部分是線下銷售,一家14個(gè)人公司,最高的一個(gè)月純利潤達(dá)到40多萬元。不過,“因?yàn)楝F(xiàn)在查得很緊,生意沒以前那么好做了”。

據(jù)公安部刑事偵查局相關(guān)負(fù)責(zé)人介紹,侵害公民個(gè)人信息犯罪是多種下游犯罪的源頭,危害很大。不但嚴(yán)重危害國家信息安全和人民群眾的安全感,還極易引發(fā)電信詐騙、網(wǎng)絡(luò)詐騙等各種新型犯罪。如近年來,電信詐騙犯罪屢打不絕,屢禁不止,未能有效封堵公民個(gè)人信息被泄露的源頭就是重要原因之一。

通過打擊,公安機(jī)關(guān)發(fā)現(xiàn),此類犯罪呈現(xiàn)出4個(gè)特點(diǎn):一是內(nèi)外勾結(jié),許多信息源都從有關(guān)單位內(nèi)部流出。二是迅速蔓延擴(kuò)散,已侵蝕到各行各業(yè),涉及公民個(gè)人生活的方方面面。三是犯罪成本低,市場需求大,極易死灰復(fù)燃。四是依托互聯(lián)網(wǎng),已逐漸形成龐大的地下產(chǎn)業(yè)和黑色利益鏈。

專家支招個(gè)人信息保護(hù)

去年一年公安機(jī)關(guān)加大此類案件的打擊力度,據(jù)公安部數(shù)據(jù)顯示,共偵破此類案件1800多起,抓獲嫌疑人4200多人,查獲各類公民信息300余億條。其中,抓獲涉及40多個(gè)行業(yè)和部門的內(nèi)部人員390多人,黑客近百人。

公民隱私被嚴(yán)重侵犯以及多行業(yè)個(gè)人信息數(shù)據(jù)非法暴露在互聯(lián)網(wǎng)當(dāng)中,反映了我國數(shù)據(jù)安全管理仍存在大量薄弱環(huán)節(jié)。對此專家及業(yè)內(nèi)人士認(rèn)為,應(yīng)從渠道銷售端嚴(yán)格追溯非法數(shù)據(jù)倒賣,并從長遠(yuǎn)規(guī)劃數(shù)據(jù)的安全存放和流通規(guī)則,保護(hù)公民信息隱私,妥善處理數(shù)據(jù)安全。

據(jù)360互聯(lián)網(wǎng)安全中心統(tǒng)計(jì)數(shù)字顯示,新型網(wǎng)絡(luò)騙術(shù)層出不窮的一個(gè)重要原因是網(wǎng)絡(luò)詐騙產(chǎn)業(yè)鏈的形成。由北京市公安局網(wǎng)絡(luò)安全保衛(wèi)總隊(duì)與360互聯(lián)網(wǎng)安全中心聯(lián)合發(fā)起成立的網(wǎng)絡(luò)詐騙全民舉報(bào)平臺(tái)――獵網(wǎng)平臺(tái)在2015年11月曾首個(gè)《現(xiàn)代網(wǎng)絡(luò)詐騙產(chǎn)業(yè)鏈分析報(bào)告》,報(bào)告顯示:基于對網(wǎng)民舉報(bào)的近9萬起網(wǎng)絡(luò)詐騙案件的追蹤研究,該平臺(tái)發(fā)現(xiàn)網(wǎng)絡(luò)詐騙已形成一條完整且分工明確、多達(dá)15個(gè)工種的地下黑色產(chǎn)業(yè)鏈;初步統(tǒng)計(jì),網(wǎng)絡(luò)詐騙從業(yè)者至少有160萬人,“年產(chǎn)值”超過1100億元,而涉嫌泄露用戶信息量已超過千萬級(jí)。

追根溯源,個(gè)人信息為何會(huì)落在不法分子手中,是誰在泄露我們的個(gè)人信息?蘇寧金融研究院研究發(fā)現(xiàn),個(gè)人信息泄露主要有五大路徑:一是人為因素,即掌握了信息的公司、機(jī)構(gòu)員工主動(dòng)倒賣信息;二是電腦感染了木馬病毒等惡意軟件,造成個(gè)人信息被竊??;三是不法分子利用網(wǎng)站漏洞,入侵并盜取保存信息的數(shù)據(jù)庫;四是用戶隨意連接免費(fèi)WiFi或者掃描二維碼而被不法分子盜取信息;五是密碼簡單,“一套密碼走天下”,極大便利了不法分子進(jìn)行“撞庫”。

篇5

無論是普通的信件、電子郵件,還是聊天工具,任何一種形式的交流都免不了詐騙的可能。SNS也沒能改變這個(gè)真理――Facebook等SNS(社交網(wǎng)絡(luò))更可能滋生新的、更危險(xiǎn)的欺詐。

Facebook的絕大多數(shù)用戶都在網(wǎng)上擁有一群朋友,并且深信這些朋友就是他們自己描述的那樣。其實(shí),他們很可能是披著朋友外衣的騙子。想想看,在網(wǎng)上扮成一個(gè)人的朋友難嗎?其實(shí)再簡單不過了。讓我來告訴你,騙子是怎么做的吧。

首先,騙子加MySpace上的陌生人為“好友”,并把接受了請求的人的好友名單收集起來。接著,登錄Facebook搜索這幾個(gè)人,并再次加為好友。這次他們一定會(huì)同意,因?yàn)槭恰笆烀婵住绷恕_@時(shí),騙子就會(huì)對比這些“作案目標(biāo)”在MySpace和Facebook上的好友名單,將在MySpace上,但不在Facebook上的好友挑出來,并在MySpace上取得他們的照片和個(gè)人信息,然后利用這些信息在Facebook創(chuàng)建幾個(gè)“真實(shí)”的賬戶,并向作案目標(biāo)發(fā)出好友請求。

一旦請求通過,騙子就可以下手了?!拔覀円妭€(gè)面一起喝一杯吧,開著你的新車來?!薄拔抑滥慵倨诓辉诩?,但我還是想給你寄張圣誕卡。再跟我說一遍你家地址吧?!彬_子會(huì)發(fā)出各種只有朋友之間才會(huì)提出的要求,而你可能深信不疑。

這種Facebook詐騙是陌生人裝做“好友”,但這只是一種方式,另一種典型的方式是用交新朋友來詐騙。

這種方式中,騙子通過恭維別人交朋友,引起別人的興趣,然后用無害的聊天建立信任。當(dāng)行騙之時(shí),這種信任就會(huì)起作用了。

這些詐騙能夠成功的基礎(chǔ)和SNS變得受歡迎的原因是一樣的,就是人們對整個(gè)“好友”系統(tǒng)的信任。但事實(shí)上,在SNS上,我們無法驗(yàn)證對方是不是我們認(rèn)為的那個(gè)人。

另一方面,人們喜歡Facebook的一個(gè)重要原因,是電子郵件已被垃圾郵件污染,而在沒有垃圾郵件的環(huán)境中聊天要美妙得多。正是這個(gè)原因,垃圾郵件寄發(fā)人也開始“關(guān)注”Facebook,他們以小組、禮品、應(yīng)用、貼子和其他交流方式傳播大量垃圾信息。

此外,F(xiàn)acebook還成了仇恨言論的集散地。當(dāng)有一個(gè)人在群里說所有紅頭發(fā)的都是壞人之后,一些加拿大少年就建立了一個(gè)叫“全國踹黃頭發(fā)”的群,導(dǎo)致了學(xué)校發(fā)生學(xué)生被毆打的事件。這在加拿大被看做仇恨犯罪事件。而在意大利,有人或某團(tuán)體在Facebook貼了一系列“新納粹”的頁面,據(jù)說是想煽動(dòng)針對吉普賽人的暴力行為。

篇6

關(guān)鍵詞:數(shù)據(jù)泄露;網(wǎng)絡(luò)犯罪;黑色產(chǎn)業(yè)鏈;社會(huì)工程學(xué)

在“互聯(lián)網(wǎng)+”的時(shí)代,政府機(jī)關(guān)、電商、網(wǎng)上銀行、保險(xiǎn)公司、教育考試機(jī)構(gòu)、旅館等機(jī)構(gòu)將公民的身份信息、金融信息、社會(huì)關(guān)系信息存儲(chǔ)在服務(wù)器或云端,使人們足不出戶即可享受購物、訂票、轉(zhuǎn)賬等服務(wù),人們的生活從未像今天這樣便捷。但互聯(lián)網(wǎng)背后隱藏著一個(gè)黑色產(chǎn)業(yè)鏈,它利用網(wǎng)絡(luò)漏洞,竊取服務(wù)器上用戶數(shù)據(jù)資料,在黑產(chǎn)群里公開叫賣。據(jù)最新的安全報(bào)告估測,到2019年,由于數(shù)據(jù)泄露給全球網(wǎng)絡(luò)用戶造成的損失可能達(dá)到2.1萬億,相比2015年增長近4侮無論是總量還是增長速度都將是一個(gè)非常可怕的量級(jí)。

1 近年來數(shù)據(jù)安全泄露事件與數(shù)據(jù)泄露基本模式介紹

1.1 近年來出現(xiàn)的重大數(shù)據(jù)安全泄露事件

2013年10月,一批賓館酒店的旅客住宿信息在網(wǎng)上泄露,網(wǎng)民可以從網(wǎng)絡(luò)論壇中下載一個(gè)名稱為“2000w開房數(shù)據(jù)”的文件,其中包含2000萬條旅客開房住宿的數(shù)據(jù),可以精確查到登記開房的時(shí)間、房號(hào)、旅客姓名、性別、戶籍地址、身份證號(hào)、電話號(hào)碼等個(gè)人隱私信息。據(jù)安全監(jiān)測平臺(tái)披露,事件的起因可能是與這些酒店有合作關(guān)系的浙江慧達(dá)驛站公司網(wǎng)站上有安全漏洞,服務(wù)器被黑客攻擊導(dǎo)致信息泄露。

2014年12月,鐵道部提供火車票網(wǎng)上訂票服務(wù)的12306網(wǎng)站爆發(fā)了用戶數(shù)據(jù)信息泄漏風(fēng)波。據(jù)稱,當(dāng)時(shí)12306用戶數(shù)據(jù)被大量泄露,甚至在互聯(lián)網(wǎng)上出現(xiàn)公共傳播售賣的情況,所泄露的包括了賬號(hào)、明文密碼、信用卡信息、購買記錄、郵箱等個(gè)人信息,涉及用戶數(shù)超過13萬條。

2015年8月,湖北武漢警方破獲一起高考考生信息泄露案件,武漢警方在此案中抓捕了2名主要嫌疑人,在其住處清查出約5公斤重的紙質(zhì)高考考生信息,包括考生姓名、考試分?jǐn)?shù)、學(xué)校、詳細(xì)家庭地址和聯(lián)系電話等重要內(nèi)容,涉及四川、湖北、貴州、河南、重慶、甘肅、陜西等13個(gè)省區(qū)市的10多萬名考生。不法分子以平均0.1元每條的價(jià)格購買信息后,雇人充當(dāng)話務(wù)員與這些考生聯(lián)系,進(jìn)行招生詐騙。

2014年8月12日,有1400萬條個(gè)人信息在網(wǎng)絡(luò)上被層層轉(zhuǎn)賣。警方調(diào)查發(fā)現(xiàn),信息包含:快遞編碼、收貨和發(fā)貨雙方的姓名、電話號(hào)碼、住址等個(gè)人隱私信息。據(jù)犯罪嫌疑人供述,其用黑客工具檢測到快遞公司網(wǎng)站存在安全漏洞時(shí),即非法侵入網(wǎng)站數(shù)據(jù)庫,下載用戶個(gè)人信息,在被警方破獲時(shí),嫌疑人電腦中總計(jì)有1400萬條個(gè)人信息。

2015年8月,中國最大的網(wǎng)上票務(wù)營銷平臺(tái)大麥網(wǎng)再次被發(fā)現(xiàn)存在安全漏洞,600余萬用戶賬戶密碼遭到泄露,在互聯(lián)網(wǎng)社區(qū)上被公開售賣。

近年來的信息泄露事件涉及政府政務(wù)信息公開平臺(tái)、教育考試機(jī)構(gòu)、醫(yī)療掛號(hào)平臺(tái)、電子商務(wù)、快遞、票務(wù)、論壇社區(qū)等各類網(wǎng)站,它的背后隱藏著一個(gè)功能強(qiáng)大、組織嚴(yán)密的利益鏈條,可以將個(gè)人隱私轉(zhuǎn)化為犯罪分子詐騙或不良商家牟利的工具。

1.2 數(shù)據(jù)泄露的基本模式

總的來講,數(shù)據(jù)泄露事件可以分為9種模式:入侵POS、盜刷支付卡、利用Web應(yīng)用開展攻擊、惡意軟件、網(wǎng)絡(luò)間諜、拒絕服務(wù)攻擊、內(nèi)部盜竊、物理性損失、其他錯(cuò)誤。

入侵POS指的就是對正在運(yùn)行POS程序的主機(jī)或者是服務(wù)器進(jìn)行攻擊,并從中獲得相關(guān)交易信息。盜刷支付卡,通過在ATM,POS等刷卡設(shè)備上加裝裝置,從而截獲支付卡數(shù)據(jù)。這2種泄露方式多發(fā)生在銀行、零售業(yè)、酒店、醫(yī)院等擁有大量POS設(shè)備的行業(yè)。

Web應(yīng)用攻擊、惡意軟件、網(wǎng)絡(luò)間諜、拒絕服務(wù)攻擊等行為均是指攻擊者利用技術(shù)手段,如木馬、病毒、竊聽、滲透、Rootkit等,向計(jì)算機(jī)系統(tǒng)的漏洞發(fā)起攻擊,破解系統(tǒng)保護(hù)后,從計(jì)算機(jī)系統(tǒng)內(nèi)部竊取重要數(shù)據(jù)。

內(nèi)部失竊和物理性損失多是由于管理方的疏漏,造成數(shù)據(jù)存儲(chǔ)介質(zhì)的損壞、丟失或失竊,在一些公共事業(yè)性機(jī)構(gòu)容易發(fā)生此類數(shù)據(jù)泄露事件。

2 黑色產(chǎn)業(yè)鏈分析

所謂網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈,是指以計(jì)算機(jī)網(wǎng)絡(luò)為工具,運(yùn)用計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)實(shí)施的以盈利為目的,有組織、分工明確的團(tuán)伙式犯罪行為。它可被細(xì)分為以職業(yè)黑客為主的產(chǎn)業(yè)鏈的上游,以職業(yè)中介為主的中游,由取錢、洗錢、收卡、販賣身份證等團(tuán)伙組成的下游。而這個(gè)產(chǎn)業(yè)鏈又是圍繞“社會(huì)工程學(xué)數(shù)據(jù)庫(社工庫)”運(yùn)作的。

2.1 黑色產(chǎn)業(yè)鏈的基礎(chǔ):社會(huì)工程學(xué)與社會(huì)工程學(xué)數(shù)據(jù)庫

簡單來講,社會(huì)工程學(xué)就是藝術(shù)與竅門的集合體。社會(huì)工程學(xué)利用的是人性上存在的弱點(diǎn)與心理上存在的缺陷,通過順從意愿、滿足欲望的方式讓人們上當(dāng),或者是將這些作為攻擊的入口。社會(huì)工程學(xué)的竅門也蘊(yùn)涵了各式各樣靈活的構(gòu)思與變化因素,利用人的弱點(diǎn)如人的本能反應(yīng)、好奇心、信任、貪便宜等進(jìn)行攻擊。它集合了心理學(xué)、社會(huì)心理學(xué)、組織行為學(xué)等一系列的學(xué)科,由于其非法性在很多國家地區(qū)都被嚴(yán)厲地打擊,社會(huì)工程學(xué)也變成了一個(gè)見不得光的學(xué)派。

社會(huì)工程學(xué)數(shù)據(jù)庫,即黑客在運(yùn)用社會(huì)工程學(xué)進(jìn)行攻擊的時(shí)候,積累的各方面數(shù)據(jù)的結(jié)構(gòu)化數(shù)據(jù)庫。社工庫是一個(gè)記錄黑客攻擊手段和攻擊方法的數(shù)據(jù)庫,這個(gè)數(shù)據(jù)庫里的信息包羅萬象,如網(wǎng)民在各類網(wǎng)站上的登錄賬號(hào)、登錄密碼、分享的照片、社交軟件的聊天記錄、信用卡刷卡記錄、機(jī)票車票訂購記錄、通話記錄、短信微信內(nèi)容等?;ヂ?lián)網(wǎng)上存在著大量此類可以查詢社工庫、買賣數(shù)據(jù)、交流犯罪方法的論壇和網(wǎng)站。

2.2 黑色產(chǎn)業(yè)鏈上游:數(shù)據(jù)盜取

黑色產(chǎn)業(yè)鏈上游是以技術(shù)含量最高、最為隱蔽的職業(yè)黑客為主,他們通過攻擊系統(tǒng)安全漏洞,編寫木馬實(shí)施入侵,獲取數(shù)據(jù),這一過程可分為3個(gè)階段:拖庫、洗庫和撞庫。

拖庫也被稱為“脫庫”,是黑色產(chǎn)業(yè)的一個(gè)術(shù)語,黑客利用漏洞入侵有價(jià)值的網(wǎng)站,盜走目標(biāo)數(shù)據(jù)庫。2014年5月,小米官方論壇800萬用戶的賬戶信息被拖庫。拖庫成功后,黑客接著會(huì)進(jìn)行洗庫工作,即利用技術(shù)手段清洗、篩選數(shù)據(jù)資料,提煉出有價(jià)值的用戶數(shù)據(jù),以便將來用于變現(xiàn)。通過拖庫、洗庫得到用戶數(shù)據(jù)資料后,一些黑客拿著這些用戶數(shù)據(jù)在其他網(wǎng)站嘗試登錄,稱為撞庫。因?yàn)椴簧偃肆?xí)慣于在不同的網(wǎng)站使用相同或相似的用戶賬號(hào)和密碼進(jìn)行注冊,這就為用“撞庫”的方式獲得更多的數(shù)據(jù)提供了可能。2014年12月,中國鐵路購票網(wǎng)12306網(wǎng)站曾遭遇黑客撞庫攻擊,超過13萬條客戶數(shù)據(jù)在互聯(lián)網(wǎng)上被瘋狂傳播。一旦撞庫成功,黑客們可能會(huì)接著撞擊京東、攜程、蘇寧等網(wǎng)站,最終黑客們拿到更多的個(gè)人支付賬號(hào)、消費(fèi)記錄等數(shù)據(jù)。

2.3 黑色產(chǎn)業(yè)鏈中游:數(shù)據(jù)分銷與實(shí)施詐騙

黑產(chǎn)鏈條的中游有一個(gè)龐大的中介組織,專門為上游黑客從事分銷,尋找目標(biāo)買家或幫買家尋找黑客。還有一種犯罪團(tuán)伙,他們利用購買到的網(wǎng)絡(luò)犯罪產(chǎn)品,結(jié)合社會(huì)工程學(xué)的理論和知識(shí)對用戶實(shí)施盜竊、詐騙、敲詐勒索。

社工庫論壇是一個(gè)交流平臺(tái),盜取的賬號(hào)和密碼信息,在此被公開兜售。在一些社工庫論壇上,只要輸入“數(shù)據(jù)買賣”“數(shù)據(jù)交易”等關(guān)鍵字,就會(huì)檢索到大量的專門從事數(shù)據(jù)交易的QQ群,一般以“數(shù)據(jù)交易群”“淘寶數(shù)據(jù)交易”來命名,每條數(shù)據(jù)的價(jià)格從幾毛錢到幾十元不等。

中介組織對用戶數(shù)據(jù)采用多種方式解析,再層層轉(zhuǎn)賣,以求數(shù)據(jù)價(jià)值的最大化。如:首先,提取虛擬裝備和虛擬貨幣類信息,提取網(wǎng)游、支付寶和QQ的賬號(hào)。第二步,提取整理身份類信息,轉(zhuǎn)賣給一些隱私交易機(jī)構(gòu)。第三步,提取通訊號(hào)碼,賣給轉(zhuǎn)發(fā)垃圾短信的組織。最終,普通網(wǎng)民見到時(shí),基本已經(jīng)算是“公開”信息,這樣的數(shù)據(jù),只要用幾個(gè)金幣(1金幣等值于1元錢)的價(jià)錢就可以購買到大量數(shù)據(jù),甚至可以免費(fèi)下載。

2.4 黑色產(chǎn)業(yè)鏈下游:各種周邊的組織

產(chǎn)業(yè)鏈的下游是服務(wù)于整個(gè)黑色產(chǎn)業(yè)鏈的各種周邊組織,比如販賣身份證、收卡、取錢、洗錢等犯罪團(tuán)伙。這些犯罪環(huán)節(jié)目前分工也已經(jīng)相當(dāng)精細(xì),由不同的團(tuán)伙組織完成特定的環(huán)節(jié)。

就搜集身份信息來說,辦卡公司有著“專業(yè)”的方式。如,某家公司的老板每隔兩三個(gè)月,便前往商場、車站等人流密集地區(qū),向服務(wù)員、環(huán)衛(wèi)工人收購他人遺失的身份證,每張大概40元或50元,然后再以每張100元以上的價(jià)格出售?;蛘呖ㄘ溩拥睫r(nóng)民工聚集的地方,借用他們的身份證到銀行開戶辦卡,農(nóng)民工們風(fēng)險(xiǎn)意識(shí)不強(qiáng),為了掙幾十塊錢倒也愿意。

取錢環(huán)節(jié),通常是詐騙組織與職業(yè)取款團(tuán)伙約定合作方式,職業(yè)取款團(tuán)伙出面將銀行卡中的贓款取出,匯總后交給詐騙組織,收取一定比例的報(bào)酬。比如,福建一詐騙組織頭目高某得手后,通常將贓款分批打給方某等掌握的200多張銀行卡中,方某派人取出,數(shù)額較小時(shí),轉(zhuǎn)賬給詐騙組織;數(shù)額較大時(shí),雙方直接見面,給付現(xiàn)金。交易完成后,取款團(tuán)伙通常收取所取款項(xiàng)的5%作為酬金,某些情況下,可能達(dá)到8%~10%。

3 黑色產(chǎn)業(yè)鏈“繁榮”的原因

黑色產(chǎn)業(yè)的形成,在于公民個(gè)人信息有強(qiáng)大的市場需求,購買的原因和購買者的身份也各有不同,有看似正規(guī)的商業(yè)機(jī)構(gòu),也有隱藏于地下的專業(yè)犯罪組織。(1)商業(yè)機(jī)構(gòu)是這個(gè)市場的強(qiáng)大需求方,它們?yōu)榱双@取潛在的客戶資料、了解競爭對手的核心數(shù)據(jù),從黑市購買數(shù)據(jù)。交通、醫(yī)療、教育、金融服務(wù)、酒店業(yè)、快遞業(yè)等公共服務(wù)行業(yè)機(jī)構(gòu)都掌握了大量的用戶信息,使之成為上下游產(chǎn)業(yè)及類似機(jī)構(gòu)覬覦的目標(biāo)。這樣的案例不勝枚舉,比如,就新生嬰兒信息泄露事件來說,是由于許多嬰兒奶粉經(jīng)銷商、母嬰保健機(jī)構(gòu)、早教機(jī)構(gòu)、兒童玩具經(jīng)銷商暗中不斷購買此類信息。(2)電信詐騙作案人對數(shù)據(jù)的需求。早期的電信詐騙的侵害對象是非特定的,犯罪分子向某一個(gè)號(hào)段或者某一個(gè)地區(qū)撥打電話或者群發(fā)詐騙短信。但隨著安全宣傳加大,公民的防范意識(shí)增強(qiáng),單純的這個(gè)手法上當(dāng)?shù)娜松倭?。于是,犯罪分子通過黑市購買到用戶數(shù)據(jù),對公民的身份、親屬關(guān)系、職業(yè)、近期活動(dòng)分析后,再冒充上級(jí)、好友、電商實(shí)施精確詐騙,以提高犯罪成功率。(3)網(wǎng)絡(luò)游戲是網(wǎng)絡(luò)盜竊犯罪的高發(fā)地。虛擬的裝備和金錢逐漸具備了現(xiàn)實(shí)的價(jià)值,竊取網(wǎng)游裝備和游戲幣,也有著龐大的潛在需求。比如,張某發(fā)等人通過在網(wǎng)上購買具有鍵盤記錄功能和遠(yuǎn)程控制功能的木馬病毒,以熱門游戲“某某世界”玩家為目標(biāo),通過語音通訊工具,發(fā)送虛假鏈接,傳播木馬病毒,獲取賬號(hào)及密碼,進(jìn)而盜竊游戲裝備及游戲幣(元寶),然后銷贓,僅僅1年多時(shí)間里,作案近千起,非法獲利數(shù)十萬元。

4 黑色產(chǎn)業(yè)鏈的變化趨勢

4.1 黑客攻擊犯罪呈現(xiàn)“平民化”趨勢

在巨大經(jīng)濟(jì)利益的誘導(dǎo)下,一些資深黑客通過網(wǎng)站、QQ群、論壇創(chuàng)辦黑客學(xué)校,傳播攻擊工具編程、木馬免殺、黑客攻防技術(shù)?;ヂ?lián)網(wǎng)黑市上還出現(xiàn)了專業(yè)制作販賣木馬的“造槍人”,他們可根據(jù)網(wǎng)絡(luò)入侵的需要編寫各種代碼,將木馬病毒作為一種商品銷售給黑市上需要的“買槍人’。黑客學(xué)校和“造槍人”產(chǎn)業(yè)的蓬勃發(fā)展降低了網(wǎng)絡(luò)入侵的門檻,使網(wǎng)絡(luò)入侵呈現(xiàn)“平民化”趨勢,一個(gè)剛?cè)胄械闹袑W(xué)生經(jīng)過短期的培訓(xùn)就可能有能力侵入一個(gè)普通網(wǎng)站。

4.2 數(shù)據(jù)竊取過程正從交易化模式向定制化模式轉(zhuǎn)變

在早期的互聯(lián)網(wǎng)數(shù)據(jù)竊取過程中,拖庫、洗庫、撞庫3個(gè)階段通常由一個(gè)團(tuán)隊(duì)單獨(dú)完成,而發(fā)展到今天,黑色產(chǎn)業(yè)鏈上各個(gè)組織更講究分工協(xié)作,很少有人拖庫、洗庫、撞庫一起做,按不同的協(xié)作方式衍生出不同的犯罪模式。當(dāng)前,正在從交易化模式向定制化模式演變。

交易化模式就是當(dāng)黑客攻擊某一家網(wǎng)站,拖庫成功后直接在黑市上銷售,收取貨款。這種模式的優(yōu)點(diǎn)是數(shù)據(jù)可以多次出售,價(jià)格便宜、快捷,但是對于交易雙方來說,交易過程中充滿了騙局,數(shù)據(jù)新鮮度和真實(shí)度沒有保障,風(fēng)險(xiǎn)會(huì)比較大,當(dāng)前職業(yè)的犯罪團(tuán)伙已經(jīng)很少采用交易化模式。

定制化模式就是下游客戶選擇好一家特定網(wǎng)站,然后聘請黑客去拖庫,拿到數(shù)據(jù)后支付傭金的模式。在定制化模式中,按黑產(chǎn)規(guī)則,數(shù)據(jù)屬于下游客戶,黑客不可以再次出售,或者在一定的窗口期內(nèi)不能再次出售。

篇7

傳銷組織肆虐互聯(lián)網(wǎng)

經(jīng)濟(jì)的發(fā)展和科技的進(jìn)步,使得傳銷也進(jìn)入了互聯(lián)網(wǎng)時(shí)代。近年來,關(guān)于網(wǎng)絡(luò)傳銷詐騙犯罪的事件屢見報(bào)端。以近日查處的“天下糧倉”案為例。據(jù)警方介紹,這個(gè)傳銷組織表面上是進(jìn)行農(nóng)產(chǎn)品的連鎖加盟經(jīng)營,但實(shí)際上卻連個(gè)實(shí)體店都沒有,所有來北京的投資者,都被集中“上課”洗腦、灌輸“一夜暴富”的觀念。

另外,在不久前央視曝光的廣西來賓傳銷案件中,該傳銷組織號(hào)稱的一種比三峽工程還要大的“資本運(yùn)作”,吸引了全國30個(gè)省份的人員前往來賓淘金。這種“資本運(yùn)作”被傳銷組織宣稱是從國外引進(jìn)的一種新型業(yè)態(tài),以錢賺錢,只要投入3800元,出局時(shí)可掙到380萬,但必須拉人頭、發(fā)展下線才能獲得提成。

雖然各地工商局和公安等相關(guān)部門查處破獲了多起案件,但網(wǎng)絡(luò)傳銷仍然屢禁不止。根據(jù)《2010中國網(wǎng)絡(luò)傳銷調(diào)查報(bào)告》(報(bào)告下載:b2b.toocle.com/zt/2010bgdz/)顯示,網(wǎng)絡(luò)傳銷近年來在國內(nèi)快速蔓延,2010年國內(nèi)參與網(wǎng)絡(luò)傳銷的人員超過4000萬,經(jīng)工商查處公布的涉案金額達(dá)60億元,致使大量受害者深陷泥潭。其中,已查處的“世界通”網(wǎng)絡(luò)傳銷案,發(fā)展人員13.5萬余人,涉及全國20多個(gè)省市,非法獲利高達(dá)10億余元。

一起起網(wǎng)絡(luò)傳銷案件,涉及人員之多、金額之大讓人觸目驚心。那么,為何會(huì)有如此多的人心甘情愿地參與其中?在當(dāng)前經(jīng)濟(jì)普漲的情況下,網(wǎng)絡(luò)傳銷所宣揚(yáng)的以小錢圈大錢的觀念吸引著眾多人的眼球,以至于讓利益蒙蔽了雙眼,而這也正是網(wǎng)絡(luò)傳銷能夠橫行互聯(lián)網(wǎng)的最根本原因。

網(wǎng)絡(luò)傳銷現(xiàn)新特點(diǎn)

相較于傳統(tǒng)的傳銷手段,網(wǎng)絡(luò)傳銷之所以更難治理,就在于其具有更高的隱蔽性、欺騙性和快速擴(kuò)張性。并且盡管政府部門道高一尺,傳銷不法分子卻是魔高一丈,網(wǎng)絡(luò)營銷不斷演變出新的詐騙手段。

首先,網(wǎng)絡(luò)傳銷打著電子商務(wù)的名義,極具隱蔽性。傳銷組織經(jīng)常利用虛擬店鋪或產(chǎn)品,靠發(fā)展下線、繳納會(huì)費(fèi)獲利。在這個(gè)虛擬空間里,即使發(fā)展成會(huì)員,很多也都是假名或代名。正因?yàn)槿绱?,使得網(wǎng)絡(luò)傳銷更具隱蔽性和欺騙性。比如,新近出現(xiàn)的網(wǎng)絡(luò)游戲“贈(zèng)紅包”,就是通過無講課、無產(chǎn)品、以人傳人方式,要求玩家以“贈(zèng)紅包”為條件取得加入資格來實(shí)施傳銷活動(dòng),效率更高,危害更大。

其次,網(wǎng)絡(luò)傳銷的地域更廣。與傳統(tǒng)傳銷相比,網(wǎng)絡(luò)傳銷由于在互聯(lián)網(wǎng)上操作,因此可以不受地域限制,傳銷的源頭不容易找到,這無疑也給政府相關(guān)部門的治理和查處工作增加了難度。

但無論網(wǎng)絡(luò)傳銷罪惡的軀殼套上怎樣華麗的外衣,傳銷組織變幻出怎樣的花招,其主要的誘餌也不外乎是資本運(yùn)作、電子商務(wù)、網(wǎng)絡(luò)銷售、網(wǎng)絡(luò)加盟、網(wǎng)購平臺(tái)、私募基金、股權(quán)投資、網(wǎng)絡(luò)、網(wǎng)上學(xué)習(xí)培訓(xùn)、點(diǎn)擊廣告即可獲利等,通過這些操作手段達(dá)到吸引網(wǎng)民注冊及入會(huì)、進(jìn)而開展傳銷活動(dòng)或騙取會(huì)費(fèi)的目的。

肅清網(wǎng)絡(luò)傳銷須多管齊下

想要徹底清除網(wǎng)絡(luò)傳銷陷阱,從源頭上治理網(wǎng)絡(luò)傳銷,需要政府相關(guān)部門、各大網(wǎng)站、廣大網(wǎng)民等社會(huì)各方人士的通力合作。

首先,工商管理、公安部、工信部等部門應(yīng)加大打擊網(wǎng)絡(luò)傳銷違法犯罪行為的力度,加強(qiáng)規(guī)范和監(jiān)管;還應(yīng)積極開展活動(dòng),向廣大網(wǎng)民宣傳網(wǎng)絡(luò)傳銷新手段、新渠道等方面的知識(shí)。可以說,監(jiān)管部門加強(qiáng)宣傳和打擊力度是挫敗網(wǎng)絡(luò)傳銷的最有效手段,因此政府相關(guān)部門應(yīng)負(fù)起責(zé)任,聯(lián)合各方共同治理。

篇8

【關(guān)鍵詞】互聯(lián)網(wǎng) 金融 犯罪 防控

隨著互聯(lián)網(wǎng)技術(shù)的快速發(fā)展,互聯(lián)網(wǎng)正逐步滲透進(jìn)經(jīng)濟(jì)、金融、社會(huì)、民生等領(lǐng)域,改變?nèi)藗兊乃季S、行為習(xí)慣及投資、消費(fèi)方式。與其他借助互聯(lián)網(wǎng)技術(shù)進(jìn)行行業(yè)革新的領(lǐng)域類似,互聯(lián)網(wǎng)金融也隨著互聯(lián)網(wǎng)技術(shù)的不斷演進(jìn),經(jīng)歷了不同的發(fā)展階段。從最早的各大商業(yè)銀行的“網(wǎng)上銀行”到如今以大數(shù)據(jù)、云計(jì)算、社交網(wǎng)絡(luò)和搜索引擎為基礎(chǔ)的互聯(lián)網(wǎng)金融業(yè)務(wù)全面勃發(fā),互聯(lián)網(wǎng)金融實(shí)現(xiàn)了從單純的互聯(lián)網(wǎng)技術(shù)支持到互聯(lián)網(wǎng)業(yè)務(wù)的轉(zhuǎn)變。

可以預(yù)見的是,在國家戰(zhàn)略層面實(shí)施“互聯(lián)網(wǎng)+”行動(dòng)計(jì)劃的驅(qū)使下,具有人群覆蓋優(yōu)勢、數(shù)據(jù)挖掘、分析優(yōu)勢和平臺(tái)操作便利、無門檻等優(yōu)勢的互聯(lián)網(wǎng)金融將實(shí)現(xiàn)進(jìn)一步的發(fā)展,并迫使傳統(tǒng)金融行業(yè)進(jìn)行革新。同時(shí),由于自身處于方興未艾的探索階段,存在著從運(yùn)營到監(jiān)管層面的諸多風(fēng)險(xiǎn)。近來頻發(fā)的泛亞、e租寶、大大集團(tuán)等p2p網(wǎng)絡(luò)借貸平臺(tái)的著名案件,只是互聯(lián)網(wǎng)金融存在風(fēng)險(xiǎn)的冰山一隅,全國3464家被監(jiān)測的P2P借貸平臺(tái),正常運(yùn)營的僅有1876家,問題平臺(tái)約占46%,加之網(wǎng)絡(luò)金融詐騙手段翻新,案件層出不窮等現(xiàn)象,則為加強(qiáng)互聯(lián)網(wǎng)金融犯罪防控敲響了警鐘。

一、大數(shù)據(jù)時(shí)代互聯(lián)網(wǎng)金融犯罪的類型

所謂大數(shù)據(jù),是指對信息爆炸時(shí)代產(chǎn)生的海量數(shù)據(jù)進(jìn)行數(shù)據(jù)挖掘、分析,并為之所用的技術(shù)革新,它所承載的平臺(tái)主要集中于互聯(lián)網(wǎng)平臺(tái)?;ヂ?lián)網(wǎng)金融是最為典型的數(shù)據(jù)驅(qū)動(dòng)型產(chǎn)業(yè),它通過大數(shù)據(jù)實(shí)現(xiàn)信息挖掘、信用風(fēng)險(xiǎn)管理和資金轉(zhuǎn)移管理上的需求。但由于信息的無界性,一旦使用大數(shù)據(jù)的用戶懷有惡意目的,那么很可能釀成金融犯罪,目前我國典型的互聯(lián)網(wǎng)金融犯罪類型主要有以下3種:

一是金融詐騙。互聯(lián)網(wǎng)金融詐騙主要有三類。第一類是網(wǎng)絡(luò)釣魚詐騙。這是互聯(lián)網(wǎng)金融犯罪最傳統(tǒng)也是最常見的犯罪方式。不法分子利用大數(shù)據(jù)盜取、收買用戶信息,通過傳播木馬、偽造釣魚網(wǎng)站、發(fā)送含有欺詐信息的電子郵件等引誘上當(dāng)?shù)姆绞?,采取誘騙用戶自己劃轉(zhuǎn)資金或盜取用戶的賬戶密碼劃轉(zhuǎn)資金等手段對用戶實(shí)施網(wǎng)絡(luò)詐騙。由于第三方支付平臺(tái)在社會(huì)層面的廣為運(yùn)用,目前,第三方支付已取代銀行卡詐騙成為網(wǎng)絡(luò)詐騙的最新作案工具。第二類是假造借錢行為。利用p2p網(wǎng)絡(luò)借貸平臺(tái)信用審核不嚴(yán)的漏洞,通過偽造個(gè)人身份信息、工作證明、銀行交易流水、資金用途、聯(lián)系方式等手段騙取借款,然后攜款潛逃。第三類是信用卡金額套取詐騙。通過虛構(gòu)交易的方式,套取信用卡內(nèi)金額。這兩類案件也層出不窮。

二是網(wǎng)絡(luò)洗錢。不法分子一方面可以利用第三方支付平臺(tái)等進(jìn)行洗錢和轉(zhuǎn)移贓款,而由于基于大數(shù)據(jù)的第三方支付平臺(tái)具有門檻低、高頻交易的特點(diǎn),使贓款可以通過一系列復(fù)雜、快速的往來交易與資金轉(zhuǎn)移,混淆資金來源,實(shí)現(xiàn)資金的快速洗白;另一方面利用大量p2p借貸平臺(tái)對出借人審查不嚴(yán)格、游離于主流監(jiān)管體系之外的漏洞,向p2p平臺(tái)大量出借贓款,再借由p2p平臺(tái)之手,將贓款轉(zhuǎn)移,脫離監(jiān)管視線。值得注意的是,隨著國家有關(guān)部門逐漸加強(qiáng)對第三方支付平臺(tái)的監(jiān)管,不法分子p2p網(wǎng)絡(luò)借貸平臺(tái)正在成為隱秘、安全、快捷的洗錢通道。

三是非法集資。隨著p2p借貸平臺(tái)的紛紛涌現(xiàn),以p2p為名義進(jìn)行非法集資的案例近來呈高發(fā)態(tài)勢,主要表現(xiàn)為擅自成立金融機(jī)構(gòu)進(jìn)行非法吸收公眾存款等。一些不法分子未經(jīng)過國家有關(guān)部門批準(zhǔn),組建p2p網(wǎng)絡(luò)借貸平臺(tái),擅自開展向社會(huì)公眾融資業(yè)務(wù)。在業(yè)務(wù)開展過程中,偽造信用評(píng)級(jí)和資金托管平臺(tái),許以高額利潤回報(bào),吸取大量公眾資金,進(jìn)行自我融資或期限錯(cuò)配吸儲(chǔ)放貸,且產(chǎn)生的信貸存量沒有存貸比、準(zhǔn)備金等“防火墻”設(shè)置,杠桿極度放大,一旦投融資失敗或發(fā)生客戶大量擠兌,大量客戶的資金血本無歸。2014年及之前的杭州國臨創(chuàng)投、深圳中貸信創(chuàng)、上海鋒逸信投,2015年的E租寶、大大集團(tuán),均因涉嫌非法集資而站在了輿論的風(fēng)口浪尖。

二、引起犯罪的風(fēng)險(xiǎn)原因

一是隱私風(fēng)險(xiǎn)導(dǎo)致用戶信息容易泄漏?!按髷?shù)據(jù)時(shí)代沒有隱私”,雖然是一句夸大的用語,但卻真實(shí)反映了互聯(lián)網(wǎng)上的海量信息在增加便利的同時(shí)給個(gè)人生活造成的負(fù)面影響。由于當(dāng)前互聯(lián)網(wǎng)與現(xiàn)實(shí)世界的無縫銜接及網(wǎng)絡(luò)信息擴(kuò)散的迅速化和無界性,用戶在現(xiàn)實(shí)世界及網(wǎng)絡(luò)上的每一次消費(fèi)行為及個(gè)人所在地、行徑位置、健康和財(cái)務(wù)情況等基本信息都可以被挖掘和利用。而在大數(shù)據(jù)時(shí)代的互聯(lián)網(wǎng)金融環(huán)境中,隱私問題遠(yuǎn)遠(yuǎn)超出了常規(guī)身份確認(rèn)風(fēng)險(xiǎn)的范疇,一旦被別有用心的人攫取,就可能為實(shí)施網(wǎng)絡(luò)詐騙提供前提條件。

二是安全風(fēng)險(xiǎn)導(dǎo)致金融系統(tǒng)易受攻擊。由于互聯(lián)網(wǎng)金融服務(wù)基本上是利用計(jì)算機(jī)程序和軟件系統(tǒng)在萬維網(wǎng)平臺(tái)進(jìn)行控制的,因此一旦承載網(wǎng)絡(luò)的物理平臺(tái)或網(wǎng)絡(luò)本身出現(xiàn)安全漏洞,就可能對金融系統(tǒng)或用戶財(cái)產(chǎn)安全造成致命影響。事實(shí)上,當(dāng)前互聯(lián)網(wǎng)安全技術(shù)雖已趨于成熟,但遠(yuǎn)不完美,加之網(wǎng)絡(luò)黑客活動(dòng)的增長率居高不下,使得包括惡意攻擊和木馬病毒等其他安全隱患仍是當(dāng)前互聯(lián)網(wǎng)金融系統(tǒng)的主要風(fēng)險(xiǎn)之一。在網(wǎng)絡(luò)黑客的攻擊行為中,既有針對用戶個(gè)人的盜取賬戶、密碼等犯罪行為,也有針對金融系統(tǒng)的入侵行為,輕則損失錢財(cái),重則對金融秩序穩(wěn)定造成危害。

三是平臺(tái)風(fēng)險(xiǎn)導(dǎo)致金融行為缺乏規(guī)范。在互聯(lián)網(wǎng)金融體系中,以p2p網(wǎng)絡(luò)借貸平臺(tái)為代表的小微企業(yè)占據(jù)了半壁江山。這些企業(yè)普遍存在法律意識(shí)不強(qiáng)、運(yùn)營管理不規(guī)范、信用不高等問題。很多企業(yè)由于沒有足夠的底線意識(shí),在資格條件不具備、各項(xiàng)配套措施不完善的前提下,開展互聯(lián)網(wǎng)金融業(yè)務(wù),游走于非法集資的邊緣,較易構(gòu)成犯罪,大多數(shù)小微企業(yè)在用戶信用審核上做得不夠,為了迅速達(dá)成交易,缺乏正規(guī)的審查流程,合同的簽訂也不規(guī)范,而人民銀行征信體系又未覆蓋到位,使一些不法分子有可乘之機(jī),進(jìn)行網(wǎng)絡(luò)洗錢和惡意借錢的犯罪行為。

四是監(jiān)管缺位導(dǎo)致金融風(fēng)險(xiǎn)缺乏監(jiān)控。目前,我國針對互聯(lián)網(wǎng)金融領(lǐng)域的法律制度建設(shè)嚴(yán)重滯后,行業(yè)準(zhǔn)入的標(biāo)準(zhǔn)不清晰,金融監(jiān)管的部門和相關(guān)權(quán)力不明確,互聯(lián)網(wǎng)金融企業(yè)開展具體金融業(yè)務(wù)的規(guī)范性要求也不明晰,導(dǎo)致違法邊際過大,產(chǎn)生了大量灰色地帶。這些灰色地帶由于監(jiān)管缺位,被一些不法分子利用,不僅縱容了網(wǎng)絡(luò)洗錢、非法集資、網(wǎng)絡(luò)詐騙等犯罪行為,而且使互聯(lián)網(wǎng)金融行業(yè)出現(xiàn)了大量亂象,互聯(lián)網(wǎng)金融企業(yè)信譽(yù)、資質(zhì)良莠不齊,影響了金融秩序的穩(wěn)定運(yùn)行和互聯(lián)網(wǎng)金融的健康發(fā)展。

三、互聯(lián)網(wǎng)金融風(fēng)險(xiǎn)的防控對策

一是加強(qiáng)立法立規(guī),完善監(jiān)管、樹立標(biāo)準(zhǔn)。梳理完善現(xiàn)行互聯(lián)網(wǎng)金融法律法規(guī),國家層面出臺(tái)進(jìn)一步促進(jìn)互聯(lián)網(wǎng)金融發(fā)展的指導(dǎo)意見,省級(jí)層面出臺(tái)具體實(shí)施細(xì)則,在鼓勵(lì)各類市場主體運(yùn)用互聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等技術(shù),對接各類金融資源,開展產(chǎn)品創(chuàng)新、技術(shù)創(chuàng)新、服務(wù)創(chuàng)新、管理創(chuàng)新和模式創(chuàng)新,打造互聯(lián)網(wǎng)金融品牌的同時(shí),界定互聯(lián)網(wǎng)金融的范疇、準(zhǔn)入門檻、運(yùn)營規(guī)范、進(jìn)出機(jī)制、監(jiān)管主體及職責(zé)等問題,并構(gòu)建多部門聯(lián)動(dòng)的互聯(lián)網(wǎng)金融協(xié)同監(jiān)管機(jī)制,切實(shí)加強(qiáng)監(jiān)管。同時(shí)進(jìn)一步完善相關(guān)法律,對互聯(lián)網(wǎng)金融在第三方支付、網(wǎng)絡(luò)金融理財(cái)、p2p網(wǎng)絡(luò)借貸、眾籌可能觸犯法律的行為特別是對互聯(lián)網(wǎng)金融技術(shù)的創(chuàng)新抵觸現(xiàn)行法律的行為,如涉嫌非法集資、非法證券交易等的行為,作出明確規(guī)定,出臺(tái)司法解釋。同時(shí),修正完善個(gè)人信息保護(hù)、等互聯(lián)網(wǎng)金融配套法律體系,包括合同簽訂規(guī)范等在內(nèi)的互聯(lián)網(wǎng)金融行為指引和國家標(biāo)準(zhǔn)等規(guī)范性文件,規(guī)范資本運(yùn)作,保障金融秩序。

二是加強(qiáng)網(wǎng)絡(luò)安全技術(shù)研發(fā)與管理。修訂完善《計(jì)算機(jī)軟件保護(hù)條例》、《計(jì)算機(jī)病毒控制條例》、《中華人民共和國計(jì)算機(jī)信息系統(tǒng)安全保護(hù)條例》等相關(guān)網(wǎng)絡(luò)安全法律,擴(kuò)大適用范圍和調(diào)整對象,使之與大數(shù)據(jù)時(shí)代下的互聯(lián)網(wǎng)環(huán)境相適應(yīng),同時(shí)建立健全網(wǎng)絡(luò)信息安全管理體系,嚴(yán)格落實(shí)信息安全等級(jí)保護(hù)制度,加強(qiáng)互聯(lián)網(wǎng)金融企業(yè)網(wǎng)站規(guī)范管理,保障互聯(lián)網(wǎng)金融環(huán)境安全。進(jìn)一步加強(qiáng)網(wǎng)絡(luò)金融基礎(chǔ)設(shè)施建設(shè),以統(tǒng)一的標(biāo)準(zhǔn)和規(guī)范加強(qiáng)網(wǎng)絡(luò)安全系統(tǒng)的開發(fā),以監(jiān)測、預(yù)防、查殺可能的黑客攻擊行為及病毒程序,并在各互聯(lián)網(wǎng)金融企業(yè)強(qiáng)制安裝。此外,還要做好網(wǎng)絡(luò)安全及網(wǎng)絡(luò)行為風(fēng)險(xiǎn)的社會(huì)宣傳與教育,使社會(huì)公眾逐步建立良好的安全意識(shí)。

三是利用大數(shù)據(jù)構(gòu)建完善的信用風(fēng)險(xiǎn)機(jī)制。人民銀行利用大數(shù)據(jù)技術(shù),進(jìn)一步加強(qiáng)征信體系建設(shè),擴(kuò)大人群覆蓋范圍,特別是對小微互聯(lián)網(wǎng)金融企業(yè)服務(wù)對象的信用評(píng)級(jí)覆蓋?;ヂ?lián)網(wǎng)金融企業(yè)要利用大數(shù)據(jù)的挖掘、分析,對客戶的社交網(wǎng)絡(luò)信息、用戶申請信息等網(wǎng)絡(luò)行為進(jìn)行深度的信息調(diào)查,同時(shí)加強(qiáng)客戶的信貸歷史挖掘,加強(qiáng)客戶信用數(shù)據(jù)的審核,對于有網(wǎng)絡(luò)洗錢、惡意借貸行為的對象,進(jìn)行有效攔截。同時(shí),要打通線上線下,采用先進(jìn)的預(yù)測模型等策略,進(jìn)行數(shù)據(jù)挖掘和信息分析,提高信用評(píng)估的決策效率,建立完備和科學(xué)的風(fēng)控體系,降低違約風(fēng)險(xiǎn),為客戶投資安全提供堅(jiān)實(shí)保障,解決國內(nèi)互聯(lián)網(wǎng)金融的信用風(fēng)險(xiǎn)管理問題。

四是加強(qiáng)行業(yè)自律。建立遍布各省的互聯(lián)網(wǎng)金融協(xié)會(huì),吸收省內(nèi)有一定資質(zhì)的互聯(lián)網(wǎng)金融企業(yè)成為會(huì)員,充分發(fā)揮互聯(lián)網(wǎng)金融協(xié)會(huì)的行業(yè)規(guī)范與自律作用,構(gòu)建約束機(jī)制,組織會(huì)員簽訂行業(yè)自律公約,推動(dòng)機(jī)構(gòu)之間的業(yè)務(wù)交流和信息共享,營造公平的市場競爭環(huán)境。同時(shí),完善互聯(lián)網(wǎng)金融企業(yè)信用信息公示和準(zhǔn)入退出機(jī)制,一方面建立互聯(lián)網(wǎng)金融企業(yè)定期向社會(huì)、投資人信息披露制度,公布惡意行為人的黑名單,并開展投資者教育和金融消費(fèi)者權(quán)益保護(hù)工作,引導(dǎo)社會(huì)公眾增強(qiáng)投資風(fēng)險(xiǎn)意識(shí),另一方面,制定經(jīng)營管理規(guī)則和業(yè)務(wù)標(biāo)準(zhǔn),開展互聯(lián)網(wǎng)金融企業(yè)信用等級(jí)評(píng)定和公示工作,引導(dǎo)互聯(lián)網(wǎng)金融企業(yè)依法合規(guī)開展業(yè)務(wù),對違法違規(guī)的互聯(lián)網(wǎng)金融企業(yè)進(jìn)行社會(huì)公示并取消其協(xié)會(huì)會(huì)員資格。在此基礎(chǔ)上,互聯(lián)網(wǎng)金融企業(yè)樹立底線思維,深入了解與互聯(lián)網(wǎng)金融相關(guān)的法律法規(guī)問題,對違法違規(guī)行為堅(jiān)決不觸及,并嚴(yán)格執(zhí)行相關(guān)行業(yè)標(biāo)準(zhǔn),規(guī)范運(yùn)營管理的各個(gè)環(huán)節(jié),共同促進(jìn)互聯(lián)網(wǎng)金融的健康發(fā)展。

五是加強(qiáng)對互聯(lián)網(wǎng)金融犯罪的偵防。公安經(jīng)偵部門要跟蹤了解互聯(lián)網(wǎng)金融犯罪的主要類型和發(fā)展動(dòng)態(tài),對互聯(lián)網(wǎng)金融體現(xiàn)出來的涉案人員范圍廣,涉案金額高,犯罪主體專業(yè)化、手段智能化、反偵查意識(shí)強(qiáng),電子數(shù)據(jù)成為主要的證據(jù)形式,衍生犯罪特點(diǎn)顯著等特點(diǎn)予以警惕,建立互聯(lián)網(wǎng)金融犯罪風(fēng)險(xiǎn)監(jiān)測、預(yù)警和管控工作機(jī)制,利用大數(shù)據(jù)等新型技偵手段,努力發(fā)現(xiàn)、挖掘、提煉深層次、預(yù)警性信息,及時(shí)提出防范涉及互聯(lián)網(wǎng)金融經(jīng)濟(jì)犯罪活動(dòng)的工作意見,助力犯罪防控。同時(shí),加強(qiáng)情報(bào)信息的收集和分析研判,做好電子數(shù)據(jù)證據(jù)收集、網(wǎng)絡(luò)信息查證和犯罪嫌疑人員追蹤等工作,打擊具體犯罪人員。此外,要對互聯(lián)網(wǎng)金融經(jīng)濟(jì)犯罪的常見類型、慣用手法和動(dòng)態(tài)特征開展多層面、多角度宣傳,提醒公眾理性投資,提升社會(huì)公眾防范意識(shí)和能力。

參考文獻(xiàn)

[1]劉坤,高春興.互聯(lián)網(wǎng)金融犯罪的特點(diǎn)與偵防對策研究[J].山東警察學(xué)院.2015(9).

[2]中國人民銀行.中國金融穩(wěn)定報(bào)告(2014)[EB/OL]. http:///a/20140429/1320967.shtml.

[3]姚國章,趙剛.互聯(lián)網(wǎng)金融及其風(fēng)險(xiǎn)研究[J].《南京郵電大學(xué)學(xué)報(bào).自然科學(xué)版》.2015(2).

篇9

關(guān)鍵詞:計(jì)算機(jī)網(wǎng)絡(luò);信息安全;主要隱患;管理措施

伴隨時(shí)代的快速化發(fā)展,信息技術(shù)也在逐漸進(jìn)步。計(jì)算機(jī)網(wǎng)絡(luò)在人們生活以及工作中占有重要地位,并發(fā)揮著重要作用。計(jì)算機(jī)網(wǎng)絡(luò)的快速發(fā)展,也伴隨一些問題。例如一些不法分子利用計(jì)算機(jī)進(jìn)行詐騙以及黑客入侵等,造成計(jì)算機(jī)用戶遭受損失以及信息泄露,更為嚴(yán)重的是丟失重要信息,進(jìn)而給國家?guī)硪欢ǖ膫?。因此,在新的形勢下,對?jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行有效管理十分重要,并將相關(guān)應(yīng)對機(jī)制落到實(shí)處,做到防患于未然。

1計(jì)算機(jī)網(wǎng)絡(luò)安全概述

1.1計(jì)算機(jī)網(wǎng)絡(luò)安全

計(jì)算機(jī)網(wǎng)絡(luò),指在網(wǎng)絡(luò)上多臺(tái)計(jì)算機(jī)進(jìn)行連接、傳播信息,進(jìn)而達(dá)到資源共享。在計(jì)算機(jī)網(wǎng)絡(luò)中,包含了局域網(wǎng)、廣域網(wǎng)和無線網(wǎng)等內(nèi)容,其中主要應(yīng)用的是家庭局域網(wǎng)以及小型公司局域網(wǎng)。而計(jì)算機(jī)網(wǎng)絡(luò)安全涉及的內(nèi)容較多,其中密碼技術(shù)、通信技術(shù)、計(jì)算機(jī)科學(xué)等都是其中重要的內(nèi)容。在計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)中,應(yīng)對系統(tǒng)軟件以及硬件進(jìn)行有效保護(hù),避免計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)受到破壞,使計(jì)算機(jī)系統(tǒng)中重要數(shù)據(jù)丟失。

1.2計(jì)算機(jī)網(wǎng)絡(luò)安全面臨的現(xiàn)狀

在當(dāng)前形勢下,網(wǎng)絡(luò)入侵破壞形式分為黑客攻擊以及信息泄露。這兩種形式對計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)具有嚴(yán)重的破壞性作用,使系統(tǒng)處于癱瘓狀態(tài),一些重要文件以及信息數(shù)據(jù)等被泄露。有些人甚至還會(huì)利用線路進(jìn)行非法竊聽等,進(jìn)而對網(wǎng)絡(luò)安全造成嚴(yán)重破壞。對計(jì)算機(jī)網(wǎng)絡(luò)安全產(chǎn)生威脅的因素,不僅有人為因素、技術(shù)等原因,法律法規(guī)對計(jì)算機(jī)網(wǎng)絡(luò)安全也具有極大的威脅。目前來看,中國的計(jì)算機(jī)網(wǎng)絡(luò)認(rèn)證系統(tǒng)不是特別完善,同時(shí)對網(wǎng)絡(luò)安全缺乏一定的管理認(rèn)識(shí),并缺乏一定的技術(shù)產(chǎn)品,使網(wǎng)絡(luò)安全系統(tǒng)十分薄弱,不能給予有效的規(guī)范管理,導(dǎo)致侵犯者十分猖獗。從世界范圍看,很多國家由于網(wǎng)絡(luò)安全問題,損失了很多財(cái)富。從全球范圍看,網(wǎng)絡(luò)入侵的事件也層出不窮,進(jìn)而對中國計(jì)算機(jī)網(wǎng)絡(luò)安全造成一定的威脅。因此,解決計(jì)算機(jī)網(wǎng)絡(luò)安全問題是十分重要的。

2計(jì)算機(jī)網(wǎng)絡(luò)安全存在的主要隱患

2.1網(wǎng)絡(luò)病毒的入侵

網(wǎng)絡(luò)病毒具有一定的傳染性、隱秘性,同時(shí)具有一定的破壞力,對網(wǎng)絡(luò)安全會(huì)構(gòu)成嚴(yán)重威脅。伴隨著科學(xué)技術(shù)的快速發(fā)展,網(wǎng)絡(luò)應(yīng)用范圍越來越大,同時(shí)網(wǎng)絡(luò)病毒也在更新?lián)Q代,具有較強(qiáng)的破壞性。網(wǎng)絡(luò)病毒容易侵入一些計(jì)算機(jī)系統(tǒng),例如使用上不規(guī)范或者是沒有安裝有效安全軟件的系統(tǒng)。在日常工作學(xué)習(xí)中,人們經(jīng)常會(huì)利用網(wǎng)絡(luò)下載一些文件信息,在這個(gè)過程中就容易被網(wǎng)絡(luò)病毒感染,使計(jì)算機(jī)系統(tǒng)癱瘓,不能進(jìn)行正常運(yùn)轉(zhuǎn)。

2.2網(wǎng)絡(luò)黑客的攻擊

黑客在網(wǎng)絡(luò)系統(tǒng)中非?;钴S,掌握著一定的計(jì)算機(jī)技術(shù),同時(shí)能夠有效利用計(jì)算機(jī)網(wǎng)絡(luò)漏洞,并依據(jù)自身水平技能知識(shí)以及非法手段,利用網(wǎng)絡(luò)漏洞入侵其他相關(guān)的網(wǎng)絡(luò)用戶計(jì)算機(jī)系統(tǒng),并進(jìn)行破壞,使系統(tǒng)癱瘓。并能夠獲取到用戶的重要資料以及個(gè)人賬戶等,侵犯個(gè)人隱私。計(jì)算機(jī)網(wǎng)絡(luò)自身存在一定的漏洞,因而給黑客提供了侵犯的機(jī)會(huì)。

2.3網(wǎng)絡(luò)上存在著一定的漏洞

由于網(wǎng)絡(luò)管理在策略上具有一定的缺陷,導(dǎo)致計(jì)算機(jī)網(wǎng)絡(luò)存在著相應(yīng)的漏洞,而網(wǎng)絡(luò)漏洞是計(jì)算機(jī)最主要的安全隱患。在一定程度上,網(wǎng)絡(luò)漏洞造成網(wǎng)絡(luò)攻擊者入侵用戶計(jì)算機(jī)系統(tǒng),對計(jì)算機(jī)系統(tǒng)進(jìn)行嚴(yán)重破壞。之所以存在網(wǎng)絡(luò)漏洞,很大一部分原因是網(wǎng)絡(luò)管理者缺乏一定的管理能力以及安全意識(shí),使漏洞逐漸增大,使一些非法分子鉆了漏洞,進(jìn)而對計(jì)算機(jī)安全構(gòu)成嚴(yán)重威脅。

2.4網(wǎng)絡(luò)詐騙行為

由于網(wǎng)絡(luò)具備一定的自由性、虛擬性和開放性特征,導(dǎo)致非法分子利用網(wǎng)絡(luò)社交平臺(tái)以及相關(guān)聊天軟件工具,對網(wǎng)絡(luò)用戶進(jìn)行詐騙。這些犯罪分子主要是一些虛假廣告消息等,對網(wǎng)絡(luò)用戶進(jìn)行誘騙?;蛘呤窃谏缃黄脚_(tái)上,用聊天的方式詐騙用戶??偠灾?,網(wǎng)絡(luò)詐騙分子使用較多手段,謀取非法錢財(cái)。如果用戶陷入圈套中,就會(huì)使財(cái)產(chǎn)或者感情等受到嚴(yán)重?fù)p失。

2.5缺乏一定的安全意識(shí)

保護(hù)計(jì)算機(jī)安全的軟件工具有很多,但一些計(jì)算機(jī)用戶缺乏安全意識(shí),常常忽略了這一問題,導(dǎo)致保護(hù)措施不能發(fā)揮應(yīng)有作用,用戶在訪問網(wǎng)站時(shí)會(huì)遭受病毒的侵入,同時(shí)給網(wǎng)絡(luò)攻擊分子提供了可趁之機(jī)。除此之外,網(wǎng)絡(luò)管理人員也缺乏一定的責(zé)任意識(shí),安全管理制度不完善,導(dǎo)致網(wǎng)絡(luò)安全設(shè)置與用戶安全需求不吻合,最終使網(wǎng)絡(luò)中存在較多的漏洞,網(wǎng)絡(luò)系統(tǒng)不能有效運(yùn)行。

3計(jì)算機(jī)網(wǎng)絡(luò)安全隱患形成原因分析

科學(xué)技術(shù)快速化發(fā)展,有效更新計(jì)算機(jī)軟件,才能更好地滿足時(shí)展需求。在系統(tǒng)革新中,經(jīng)常會(huì)產(chǎn)生一些新的漏洞。從當(dāng)前形勢看,計(jì)算機(jī)網(wǎng)絡(luò)安全是一個(gè)主要難題,同時(shí)也是中國行業(yè)發(fā)展中遇到的重要問題。中國計(jì)算機(jī)網(wǎng)絡(luò)安全防護(hù)能力不太高,出現(xiàn)了較多侵犯隱私以及盜竊資料的情況,給計(jì)算機(jī)互聯(lián)網(wǎng)用戶帶來一定的威脅,同時(shí)對網(wǎng)絡(luò)用戶體驗(yàn)也造成嚴(yán)重影響。

4計(jì)算機(jī)網(wǎng)絡(luò)安全管理對策

要想真正解決計(jì)算機(jī)網(wǎng)絡(luò)安全問題,存在一定的困難。但在實(shí)際操作計(jì)算機(jī)網(wǎng)絡(luò)時(shí),采用有效方法和相關(guān)措施,這樣才能更好地防范計(jì)算機(jī)中存在的安全隱患,減輕安全隱患對計(jì)算機(jī)網(wǎng)絡(luò)造成的傷害。

4.1提升管理者以及用戶安全意識(shí)

在計(jì)算機(jī)網(wǎng)絡(luò)中,由于一些管理者以及計(jì)算機(jī)用戶缺乏一定的安全意識(shí),導(dǎo)致出現(xiàn)較多的安全問題。針對這些情況,應(yīng)對計(jì)算機(jī)網(wǎng)絡(luò)安全進(jìn)行一定的宣傳,提升管理人員以及用戶的安全認(rèn)知理念,真正意義上提高其安全防范意識(shí)。

4.2完善計(jì)算機(jī)安全防護(hù)體系

計(jì)算機(jī)安全防護(hù)主要以計(jì)算機(jī)硬件以及計(jì)算機(jī)軟件為主,可有效排除計(jì)算機(jī)當(dāng)中隱藏的安全隱患。而計(jì)算機(jī)防火墻是對計(jì)算機(jī)進(jìn)行有效保護(hù)的有力屏障,不僅能有效過濾外部網(wǎng)絡(luò)安全隱患,還能避免計(jì)算機(jī)由于外部網(wǎng)絡(luò)不安全因素造成的系統(tǒng)癱瘓情況等。另外,能及時(shí)預(yù)警外部網(wǎng)絡(luò)病毒,進(jìn)而對計(jì)算機(jī)網(wǎng)絡(luò)進(jìn)行有效保護(hù)。因此,用戶在使用計(jì)算機(jī)時(shí),應(yīng)及時(shí)安裝計(jì)算機(jī)防火墻,同時(shí)要重視防火墻中提示的警告,這樣才能更好地確保計(jì)算機(jī)系統(tǒng)安全。

4.3建立網(wǎng)絡(luò)安全法律法規(guī)

從當(dāng)前形勢看,網(wǎng)絡(luò)安全方面缺乏一定的法律法規(guī)。不能對非法攻擊他人計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)詐騙等行為進(jìn)行嚴(yán)格制止,造成不法分子利用網(wǎng)絡(luò)系統(tǒng)漏洞入侵用戶計(jì)算機(jī)系統(tǒng),并竊取相關(guān)數(shù)據(jù)以及文件,從中取得一定的利益,最終不能有效保證計(jì)算機(jī)網(wǎng)絡(luò)的安全?;诖饲闆r,應(yīng)制訂相關(guān)法律法規(guī),給予一定的安全保障。應(yīng)給予網(wǎng)絡(luò)犯罪分子嚴(yán)厲打擊,并積極創(chuàng)建良好的網(wǎng)絡(luò)環(huán)境,當(dāng)計(jì)算機(jī)用戶遭受網(wǎng)絡(luò)犯罪行為時(shí),能夠有效維護(hù)自身利益,并使犯罪分子得到相應(yīng)的制裁。

4.4制定計(jì)算機(jī)安全應(yīng)急預(yù)案

計(jì)算機(jī)管理者對計(jì)算機(jī)網(wǎng)絡(luò)安全應(yīng)進(jìn)行嚴(yán)格管理,制訂相關(guān)的網(wǎng)絡(luò)安全管理體系,并實(shí)施安全管理責(zé)任制,確保管理人員落實(shí)管理責(zé)任。在應(yīng)急預(yù)案制訂方面,應(yīng)以管理制度為基準(zhǔn)。當(dāng)出現(xiàn)網(wǎng)絡(luò)安全問題時(shí),管理人員能夠采取相關(guān)措施,及時(shí)處理安全問題,減少一定的損失。

4.5加強(qiáng)防火墻安全技術(shù)

在計(jì)算機(jī)安全防衛(wèi)中,防火墻是一種十分普通的系統(tǒng),主要是對個(gè)人計(jì)算機(jī)進(jìn)行有效保護(hù),同時(shí)攔截外界數(shù)據(jù),能夠有效剔除具有威脅的數(shù)據(jù)以及壓縮包。另外,在防火墻中,還可以設(shè)置計(jì)算機(jī)訪問權(quán)限,限制外界計(jì)算機(jī)訪問本計(jì)算機(jī),給予計(jì)算機(jī)一定的保護(hù)。針對異常用戶,網(wǎng)絡(luò)防火墻功能中還增加了篩選功能,能有效排查用戶來源,拒絕異常用戶訪問并進(jìn)行鎖定。一定程度上減少了網(wǎng)絡(luò)安全威脅,提升了計(jì)算機(jī)以及網(wǎng)絡(luò)穩(wěn)定性能。

5結(jié)束語

綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全涉及較多的因素。因此,防范計(jì)算機(jī)安全隱患時(shí),不僅應(yīng)采取相關(guān)措施加強(qiáng)對計(jì)算機(jī)系統(tǒng)的保護(hù),還應(yīng)積極完善網(wǎng)絡(luò)安全管理制度,提升管理人員安全意識(shí),當(dāng)遇到問題時(shí),確保管理人員能夠及時(shí)利用有效措施進(jìn)行解決,降低安全問題產(chǎn)生的不良影響。另外,積極制訂安全管理對策,提高計(jì)算機(jī)網(wǎng)絡(luò)安全性。

參考文獻(xiàn):

[1]焦東杰.淺析計(jì)算機(jī)網(wǎng)絡(luò)的安全管理與有效運(yùn)行[J].中國新通信,2015,12(8):119-120.

[2]尉冀超.計(jì)算機(jī)網(wǎng)絡(luò)安全隱患與應(yīng)急響應(yīng)技術(shù)分析[J].信息通信,2016,29(4):185.

[3]萬帥.解讀計(jì)算機(jī)網(wǎng)絡(luò)信息管理及其安全防護(hù)策略[J].電子技術(shù)與軟件工程,2017(18):223.

篇10

信用卡明明還在自己的錢包里,卻收到了被透支的短信。甚至申請辦的卡還沒收到就等來了“信用卡被透支”的短信。

2011年初,安徽人王爭被北京市第一中級(jí)法院判處無期徒刑。自2007年至2009年,他在3年的時(shí)間里先后向10家銀行申請辦理了350余張信用卡,循環(huán)信用詐騙394萬元。他的伎倆就是購買打字復(fù)印社里廢棄的他人身份證復(fù)印件,并通過郵寄資料的方式申辦信用卡。

2011年底的信息泄露事件搞得網(wǎng)絡(luò)上人心惶惶,波及多家電子商務(wù)網(wǎng)站和銀行。雖然各家銀行都未公開承認(rèn),但這一事件再次掀起大眾對信用卡安全的質(zhì)疑。

信用卡與個(gè)人安全意識(shí)

在去年11月在上海舉辦的首屆金融檢察論壇上,最高人民檢察院公訴廳副廳長王軍透露,目前信用卡詐騙罪的受案數(shù)已占我國金融犯罪案件近四成,從2006年至2010年增幅近8倍。

在清華大學(xué)做博士后研究的馬蒂娜(Martina Gerst)來自德國,“在中國,我用的是自己的德國信用卡,直到目前都很安全。但我的一位英國朋友在中國就遇到過信用卡被盜用的情況,一直沒有再用?!?/p>

那如何保證信用卡安全呢?馬蒂娜的方法是謹(jǐn)慎使用,“我平時(shí)喜歡把信用卡隨身帶著,出門之后保持警惕,如果感覺不對勁,就不會(huì)用信用卡付款。另外要把信用卡密碼背下來,不要到處亂寫,輸入密碼時(shí)不要讓他人看見?!?/p>

馬蒂娜所說的“不對勁”情況多種多樣,比如在一些信用度不高的特約商戶,就盡量不要使用POS機(jī)和信用卡進(jìn)行支付。

Joe是北京一所國際學(xué)校的外籍教師,來自美國,在北京生活了多年。他的做法也值得借鑒,“當(dāng)他人給你轉(zhuǎn)賬時(shí),最好把銀行名字和賬戶號(hào)碼分開提供給對方,比如把那家銀行的名字以手機(jī)短信的形式發(fā)送,而這家銀行的賬號(hào)則以郵件的形式發(fā)送?!?/p>

在北京師范大學(xué)法學(xué)院做博士后研究的Antonella說:“我在意大利有信用卡,但在中國,我沒有使用信用卡,而是一張中國銀行的普通銀行卡。其實(shí)在意大利,我也不經(jīng)常使用信用卡,多數(shù)是普通的銀行卡?!彼J(rèn)為,技術(shù)的發(fā)展只是改變了犯罪的形式而已,所以必須要學(xué)會(huì)使用必要的工具和方法來保護(hù)信用卡和個(gè)人信息的安全。

Antonella說:“在意大利,我們用信用卡購買通常是大額購買,小額支付通常是現(xiàn)金。在美國,信用卡的使用非常普遍,比如人們在酒吧、咖啡店的小筆消費(fèi)也會(huì)使用信用卡支付。這也許是美國信用卡詐騙頻發(fā)的原因之一?!?/p>

什么樣的密碼最安全?

讓我們先來看看什么樣的密碼最不安全。

去年11月,瑞星的一項(xiàng)針對密碼強(qiáng)度的研究表明,“最差密碼”前十位是:abcl23、123456、 xiaoming、12345678、iloveyou、admin、qql23456、 taobao、root、wangl234。調(diào)查還發(fā)現(xiàn)簡易密碼被廣泛應(yīng)用于各種使用環(huán)境中,比如生日日期,或者6個(gè)0或者6個(gè)1,而且多個(gè)賬號(hào)使用同一密碼也是很多人的習(xí)慣。

Antonella說:“我通常的密碼是字母和數(shù)字的組合,而且經(jīng)常更換密碼?!苯?jīng)常更換密碼就是要養(yǎng)成一種好的習(xí)慣,“我在意大利上大學(xué)時(shí),每人都有一個(gè)電子郵箱賬戶,每3個(gè)月學(xué)校就要求必須更換密碼,而且是通過郵箱系統(tǒng)自動(dòng)提示,這在意大利的大學(xué)很普遍?!?/p>

那么密碼要怎樣設(shè)置才安全?專家表示,安全密碼應(yīng)包括數(shù)字、字母和符號(hào)混合,并建議按需更換,在密碼中加入?yún)^(qū)分大小寫的字母以及特殊字符是最為安全的。其次,網(wǎng)銀、網(wǎng)上支付、常用郵箱、聊天賬號(hào)單獨(dú)設(shè)置密碼,切忌“一套密碼到處用”。

你的卡“換芯”了嗎?

目前,國內(nèi)的信用卡主要還是磁條卡,但磁條卡的信息很容易被竊取,一些不法分子會(huì)在POS機(jī)上裝置盜卡器,客戶刷卡后,盜卡器就會(huì)將信用卡的磁條信息記錄下來?!皳Q芯”,從磁條卡升級(jí)為芯片卡在全球范圍內(nèi)已經(jīng)成為趨勢。

芯片卡外形跟磁條卡相比沒有太大區(qū)別,只是在卡片正面植入拇指蓋大小的芯片,但擁有更為高端的加密技術(shù),被復(fù)制的難度大大增加,因此已成為全球發(fā)卡趨勢。

Antonella說:“在意大利,所有的銀行卡都是芯片卡,這樣更安全?!薄暗聡仍S多歐洲國家已使用最先進(jìn)的芯片信用卡,芯片信用卡更加安全?!瘪R蒂娜認(rèn)為作為一個(gè)技術(shù)大國,中國應(yīng)該發(fā)展更加安全的技術(shù),同時(shí)加強(qiáng)宣傳教育。

美國一家市場調(diào)研機(jī)構(gòu)在分析一個(gè)信用卡案件時(shí)表示,美國信用卡支付處理系統(tǒng)相較于歐洲處于劣勢,大多數(shù)歐洲信用卡發(fā)行商都已升級(jí)至“芯片和密碼”系統(tǒng),即芯片卡,而美國仍依靠儲(chǔ)存在安全性較低的磁條上的數(shù)據(jù)。

鑒于磁條卡的不安全,為了保護(hù)人民的利益,按照我國央行擬定的目標(biāo),國有商業(yè)銀行應(yīng)在2013年年底前全面發(fā)行金融IC卡(即芯片卡);全國性股份制商業(yè)銀行應(yīng)在2015年年底前全面發(fā)行金融IC卡;自2015年1月1日起,所有新發(fā)行的銀行卡應(yīng)為金融IC卡。這意味著銀行卡“磁條時(shí)代”屆時(shí)將徹底退出歷史舞臺(tái)。

數(shù)據(jù)庫泄露 網(wǎng)絡(luò)帶來新問題

2011年末,國內(nèi)最大程序員社區(qū)CSDN的數(shù)據(jù)庫泄露事件橫掃整個(gè)中國互聯(lián)網(wǎng),天涯4000萬用戶隱私遭到泄露。之后“泄露門”事件持續(xù)發(fā)酵,甚至蔓延至電子商務(wù)和銀行業(yè)。網(wǎng)友爆料,國內(nèi)多家銀行的用戶數(shù)據(jù)泄露,包括交通銀行和民生銀行等,但各家銀行都未公開承認(rèn)。

數(shù)據(jù)泄露近幾年在國外頻繁爆發(fā),典型代表是美國的信用卡數(shù)據(jù)失竊事件,涉及Visa、萬事達(dá)等多家信用機(jī)構(gòu)。2011年6月,花旗銀行20N客戶信用卡號(hào)泄露。今年3月,信用卡支付中介機(jī)構(gòu)美國“全球支付”公司的賬戶信息遭“大規(guī)?!北I取,波及賬戶數(shù)量暫時(shí)無法確定,評(píng)估數(shù)量從數(shù)以萬計(jì)至超過1000萬。據(jù)調(diào)查,系統(tǒng)“侵入點(diǎn)”指向紐約市一家出租車與停車管理企業(yè),作案者可能是中美洲犯罪團(tuán)伙。“全球支付”公司提醒用戶:如果大家過去幾個(gè)月用信用卡付過出租車費(fèi),請確認(rèn)信用卡是否被冒用。

國家計(jì)算機(jī)病毒應(yīng)急處理中心副主任陳建民表示:“目前國內(nèi)的信用卡詐騙更多的還是傳統(tǒng)形式,黑客攻擊、網(wǎng)絡(luò)病毒、數(shù)據(jù)庫泄露還不是主要形式。”