中國(guó)消費(fèi)者報(bào)報(bào)道(記者任震宇)在2020中國(guó)互聯(lián)網(wǎng)大會(huì)期間召開(kāi)的防范治理電信網(wǎng)絡(luò)詐騙論壇上,有專家指出,電信網(wǎng)絡(luò)詐騙呈現(xiàn)出升級(jí)態(tài)勢(shì),所用技術(shù)更加先進(jìn),騙術(shù)更加巧妙。相應(yīng)地,反電信網(wǎng)絡(luò)詐騙的監(jiān)管部門、電信運(yùn)營(yíng)商、互聯(lián)網(wǎng)公司也在建立更密切的協(xié)作機(jī)制,不斷升級(jí)技術(shù),對(duì)電信網(wǎng)絡(luò)詐騙進(jìn)行更加準(zhǔn)確、迅速的打擊。
詐騙手段升級(jí)
隨著我國(guó)移動(dòng)互聯(lián)網(wǎng)的飛速發(fā)展,電信網(wǎng)絡(luò)詐騙等新型違法犯罪案件也隨之出現(xiàn),嚴(yán)重侵犯人民群眾的財(cái)產(chǎn)權(quán)利和人身權(quán)益,成為影響社會(huì)穩(wěn)定和群眾安全的突出問(wèn)題。據(jù)公安部門介紹,今年以來(lái),全國(guó)共抓獲電信網(wǎng)絡(luò)詐騙犯罪嫌疑人9.2萬(wàn)名,破獲案件10.1萬(wàn)起,同比分別上升78.4%和73.7%,為群眾避免經(jīng)濟(jì)損失660億元。
今年6月,消費(fèi)者董某接到一個(gè)自稱是淘寶工作人員的來(lái)電,稱其網(wǎng)購(gòu)的衣服檢出化學(xué)成分,可以向其提供賠款,但需要董某提供支付寶賬號(hào)。董某隨后添加對(duì)方的QQ,并按要求識(shí)別對(duì)方的二維碼,根據(jù)對(duì)方提示操作輸入銀行卡號(hào),提供驗(yàn)證碼,隨后董某的賬戶被轉(zhuǎn)款3.6萬(wàn)元。
“這是比較典型的電商網(wǎng)購(gòu)詐騙手法。”中國(guó)聯(lián)通信息安全部副總經(jīng)理?xiàng)钣榔礁嬖V記者,網(wǎng)購(gòu)類詐騙的主要場(chǎng)景是在商品交易過(guò)程中,以提供非法業(yè)務(wù)為由,通過(guò)不付款、賠款、退款、誘導(dǎo)掃描付款或者退款,點(diǎn)擊釣魚(yú)鏈接等方式實(shí)施詐騙,主要受害者是女性年輕群體,或針對(duì)學(xué)生、淘寶賣家等。
中國(guó)信息通信研究院副院長(zhǎng)王志勤在論壇上告訴記者,今年上半年電信網(wǎng)絡(luò)詐騙呈現(xiàn)出三個(gè)方面的特點(diǎn):一是詐騙手段持續(xù)翻新,疫情期間詐騙分子利用疫情防控、延期開(kāi)學(xué)、復(fù)工復(fù)產(chǎn)等熱點(diǎn)事件,設(shè)計(jì)了更多的詐騙腳本,實(shí)施虛假銷售防疫物資、遠(yuǎn)程交學(xué)費(fèi)等新型詐騙活動(dòng);網(wǎng)絡(luò)貸款、“殺豬盤”等詐騙手段也不斷升級(jí),欺騙性和誘惑性逐步增強(qiáng)。二是詐騙分子逐步向重點(diǎn)地區(qū)回流集中,伴隨著疫情防控形勢(shì)的變化,詐騙分子開(kāi)始由零散分布逐漸向重點(diǎn)的地區(qū)回流,其中呼出地為云南、廣西等邊境重點(diǎn)地區(qū)的詐騙電話,攔截處置的數(shù)量呈現(xiàn)上升的趨勢(shì)。三是技術(shù)對(duì)抗增強(qiáng),詐騙分子通過(guò)使用違規(guī)的智能群呼設(shè)備,調(diào)整外呼特征,引入第四方支付等方式,不斷嘗試躲避行業(yè)監(jiān)管和技術(shù)防范,給治理工作帶來(lái)了新的挑戰(zhàn)。
中國(guó)移動(dòng)信安中心副總經(jīng)理趙剛表示,當(dāng)前電信網(wǎng)絡(luò)詐騙主要表現(xiàn)為產(chǎn)業(yè)化、專業(yè)化、精準(zhǔn)化的“三化”態(tài)勢(shì)。在產(chǎn)業(yè)化方面,已經(jīng)形成了販賣手機(jī)卡、銀行卡,竊取公民個(gè)人信息,群發(fā)詐騙信息,制作釣魚(yú)欺詐網(wǎng)站的黑色產(chǎn)業(yè)鏈;在專業(yè)化方面,不法分子越來(lái)越多地使用人工智能,植入IP網(wǎng)關(guān)等新技術(shù)、新設(shè)備,實(shí)施詐騙行為;在精準(zhǔn)化方面,不法分子不再?gòu)V撒網(wǎng),而是通過(guò)事先收集的個(gè)人信息,有針對(duì)性地實(shí)施詐騙,極大地提高了詐騙得逞的可能性。
技術(shù)對(duì)抗難度加大
在論壇上,多位專家指出,電信網(wǎng)絡(luò)詐騙與反電信網(wǎng)絡(luò)詐騙之間的技術(shù)對(duì)抗在不斷升級(jí),難度加大,傳統(tǒng)的反電信網(wǎng)絡(luò)詐騙手段效果降低。
中國(guó)電信全渠道運(yùn)營(yíng)中心研發(fā)總監(jiān)王健告訴記者,目前網(wǎng)絡(luò)詐騙往往緊隨時(shí)事熱點(diǎn),同時(shí)利用一些新技術(shù)進(jìn)行詐騙,比如使用智能外呼,甚至人工智能技術(shù)進(jìn)行精準(zhǔn)詐騙。有的不法分子還有能力對(duì)運(yùn)營(yíng)商、網(wǎng)絡(luò)公司的防詐騙模塊進(jìn)行快速反應(yīng)破譯,隨時(shí)調(diào)整詐騙策略。
王健說(shuō):“以前我覺(jué)得只要做好賬戶實(shí)名制工作,配合好公安部門,就能有效打擊電信網(wǎng)絡(luò)詐騙。但后來(lái)發(fā)現(xiàn),這個(gè)認(rèn)識(shí)還是過(guò)于簡(jiǎn)單了,即使我們把工作做到位了,電信網(wǎng)絡(luò)詐騙依然層出不窮?,F(xiàn)在,常規(guī)手法已經(jīng)無(wú)法有效抑制電信網(wǎng)絡(luò)詐騙了。所以需要更多的手段和策略,才能克制不斷升級(jí)的電信網(wǎng)絡(luò)詐騙。”
騰訊靈鯤監(jiān)管產(chǎn)品中心副總監(jiān)蔡超維也表示,與以前相比,現(xiàn)在的電信網(wǎng)絡(luò)詐騙已經(jīng)向多渠道、合成化的方式演變,電話只是一個(gè)撒網(wǎng)工具,篩選到目標(biāo)對(duì)象后,詐騙分子要求目標(biāo)對(duì)象添加各種社交賬號(hào),然后發(fā)送網(wǎng)址、APP,進(jìn)行下一步詐騙。其目的是將整個(gè)作案的場(chǎng)景碎片化,分散在各個(gè)場(chǎng)景下,以躲避電信運(yùn)營(yíng)商、互聯(lián)網(wǎng)平臺(tái)的打擊電信網(wǎng)絡(luò)詐騙系統(tǒng)的檢測(cè)和攔截。所以過(guò)去建立的基于通話的單一維度的攔截系統(tǒng),效果正在逐步減弱,乃至失效。
奇安信集團(tuán)反欺詐實(shí)驗(yàn)室主任盧維清向記者介紹了一些電信網(wǎng)絡(luò)詐騙新的方法,例如詐騙分子常用一種短信嗅探技術(shù),這種技術(shù)本身是用來(lái)獲取驗(yàn)證碼的,詐騙分子第一步會(huì)利用一些偽基站獲取周圍的手機(jī)號(hào),然后尋找一些沒(méi)有把手機(jī)號(hào)、身份證號(hào)、銀行卡等敏感信息進(jìn)行隱藏的網(wǎng)站,然后在網(wǎng)站上用短信驗(yàn)證碼進(jìn)行登錄,登錄的過(guò)程中,需要用短信嗅探設(shè)備來(lái)獲取驗(yàn)證碼,登錄成功后,犯罪分子一旦發(fā)現(xiàn)這些網(wǎng)站的敏感信息是沒(méi)有隱藏的,就可以很容易地進(jìn)行解綁,繼而進(jìn)行惡意的消費(fèi)轉(zhuǎn)賬、獲利。
魔高一尺 道高一丈
“魔”在不斷升級(jí),“道”自然也不能落后。
盧維清表示,雖然不法分子在不斷升級(jí)詐騙技術(shù),但依然有辦法破解、打擊。他們的整個(gè)行騙過(guò)程、以及銀行轉(zhuǎn)賬,都會(huì)在網(wǎng)絡(luò)上留下痕跡,比如賬號(hào)信息、設(shè)備信息、備注信息等,網(wǎng)絡(luò)安全機(jī)構(gòu)可以對(duì)這些數(shù)據(jù)進(jìn)行全面梳理,然后構(gòu)建一套基于AI模型的開(kāi)發(fā)體系,開(kāi)發(fā)出專門的反詐騙模型,它的AI可以進(jìn)行自主學(xué)習(xí)、模糊匹配,覆蓋各式各樣的欺詐和詐騙場(chǎng)景。該模型上線后,可以在線預(yù)警,然后由人工進(jìn)行確認(rèn),形成黑名單或者灰名單庫(kù),從而對(duì)詐騙分子進(jìn)行針對(duì)性打擊。
中國(guó)聯(lián)通信息安全部副總經(jīng)理?xiàng)钣榔奖硎?,用大?shù)據(jù)、人工智能等技術(shù)手段,能夠有效地預(yù)警和識(shí)別異常行為,為源頭治理提供數(shù)據(jù)支持。他向記者介紹了一個(gè)案例:通過(guò)對(duì)新增入網(wǎng)數(shù)據(jù)進(jìn)行大數(shù)據(jù)分析和挖掘,發(fā)現(xiàn)有一批相同身份證,同一天在不同省份大量入網(wǎng),這是明顯的異常行為,其中涉及的天津某一渠道,后續(xù)產(chǎn)生了超過(guò)20件用戶投訴和7個(gè)涉案號(hào)碼。經(jīng)多方核查,同證同天多地市異常入網(wǎng)的問(wèn)題主要是由不法渠道商,想法設(shè)法通過(guò)各種技術(shù)手段繞過(guò)行銷設(shè)備的規(guī)則限制,進(jìn)行違規(guī)開(kāi)卡所致。相關(guān)省份針對(duì)這一情況迅速處理相關(guān)渠道,一方面將線索提供給公安部門,另一方面也完善技術(shù)和制度,堵塞了漏洞。楊永平說(shuō):“隨著電信網(wǎng)絡(luò)詐騙技術(shù)的不斷升級(jí),需要更多的部門進(jìn)行協(xié)同,包括工信部門、公安部門以及電信運(yùn)營(yíng)商、互聯(lián)網(wǎng)公司、銀行等,要進(jìn)行多方聯(lián)動(dòng),加強(qiáng)各方數(shù)據(jù)的匯聚分析,進(jìn)而在信息獲取、腳本編制、通信聯(lián)絡(luò)、轉(zhuǎn)賬匯款等關(guān)鍵環(huán)節(jié),建立更完善的跨行業(yè)、跨部門的聯(lián)合治理機(jī)制。”
中國(guó)信息通信研究院安全所副所長(zhǎng)覃慶玲告訴記者,在工信部網(wǎng)安局的指導(dǎo)下,中國(guó)信息通信研究院電信網(wǎng)絡(luò)詐騙治理中心和中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)聯(lián)合發(fā)起評(píng)選了“眾智護(hù)網(wǎng)2020年防范治理電信網(wǎng)絡(luò)詐騙創(chuàng)新實(shí)踐案例”,這些創(chuàng)新案例的評(píng)選更加注重大數(shù)據(jù)、人工智能等新技術(shù)的應(yīng)用,更加聚焦于當(dāng)前電信網(wǎng)絡(luò)詐騙治理的重點(diǎn)問(wèn)題,有較強(qiáng)的前瞻性和示范性,進(jìn)一步加強(qiáng)推廣應(yīng)用對(duì)有效地提升全行業(yè)技術(shù)防范能力具有積極的意義。
官方微信公眾號(hào)
官方微博