新闻中心 > 最新消息 > 正文

如何狙击网络黑产?

2018年06月29日09:42  来源:工人日报

5034

  5月底,重庆警方通过近半年努力,一举抓获36名犯罪嫌疑人,捣毁5个网络电信诈骗窝点,涉及全国多个省市2000余名受害者,涉案金额500余万元。

  随着数字技术与金融行业融合发展,不断衍生出涵盖第三方支付、网络保险、网络借贷、供应链金融、消费金融、传统金融创新业务等数字金融新业态,风险隐患也与日俱增。根据国家互联网金融安全技术专家委员会数据显示,截至2018年5月,其互联网金融风险分析技术平台发现了2万余个存在异常的互联网金融网站和近1500个互联网金融网站漏洞。

  5月31日,在北京发布的《数字金融反欺诈白皮书》显示,由网络黑产主导的数字金融欺诈,已经渗透到数字金融营销、注册、借贷、支付等各个环节。据统计,2017年黑产从业人员超150万,年产值达千亿级别。而在世界经济论坛发布的《2018年全球风险报告》中,网络安全已经成为除自然灾害以外,最大的风险所在。

  网络黑产到底是什么?

  近年来,大家不仅习惯线上抢红包、网上票选投票,也习惯了通过手机的实名认证办理各种公共服务和商业应用。然而,这一切线上场景应用所开辟出来的全新市场,也同时面临着闻风而至的黑产威胁。

  “最常见的就是手机恶意广告推送(RottenSys恶意病毒)。”资深网络安全从业者谭云告诉记者,RottenSys是一个非常活跃的病毒,仅仅依据最近10天统计,就推送了1300多万次的主动广告,其中55万次转化成用户点击。

  谭云以此来算一笔账:根据广告行业最保守的估计,以每次点击20美分和每千次展示40美分的价格估计,在短短10天之内,黑产从业者从RottenSys的恶意广告推送行为里,获利了超过11.5万美元。截至目前,预计RottenSys感染了多达600万台设备,其中影响最大的移动品牌包括不限于华为荣耀手机、小米、OPPO和vivo等。

  记者调查发现,无论电商还是社交、游戏平台,都有人在网上注册并倒卖垃圾账号。一个垃圾账号从几毛钱到几元钱不等,批量起售,数量惊人。除买卖公民个人信息,盗取他人信用外,当前黑产团伙还通过“撞库拖库”等手法,侵入政企服务器,窃取公民个人信息,并从事网络赌博、网络诈骗等不法活动。

  以“刷票党”为例,黑产分子通过使用“秒拨”客户端软件,进行简单配置,就可以实现自动变换IP地址,以规避投票平台的IP安全策略,实现对某一选项的海量投票,严重危害网络诚信。

  更令人震惊的是,“秒拨”动态IP非法服务还提供:“自动切换”、“秒级切换”、“断线重拨”、清理COOKIES缓存、虚拟网卡(MAC)信息、多地域IP资源调换等功能。刷票只是“秒拨”动态IP非法服务的冰山一角,警方破获该团伙案后发现,其租用控制服务器线路3000余条,租用ADSl宽带线路5000余条,为过万人提供动态IP服务,年获利上千万。

  今年以来,色情诱导诈骗已经从当初不入流的网站或者论坛广告小生意,不断拓展,发展成为规模化、组织化、产业链完善的流水性作业程序,有些黑产团伙甚至披着科技公司的外壳,表面上做着正经业务,暗地里却引诱用户连环充值。因此,这种新型威胁源“收入过亿”的规模,已经不只是空想。

  空前的“隐私危机”

  “大数据时代,人人都在‘裸奔’”,这句话成了网民的“口头禅”,用户前脚刚注册的信息,后脚就被黑产打包成明码标价的“商品”反复兜售。这种非正常的个人隐私病毒式扩散,直接导致人们的互联网安全感群体性骤降。换句话说,后互联网时代,伴随大数据的飞速发展,中国正在迎来一场空前的“隐私危机”。

  据360互联网安全中心最新公布的数据显示:去年“双11”期间,共为全国用户拦截钓鱼网站攻击1.1亿次。同时,猎网平台当天接到用户报案98起,涉案总金额约118.3万元,人均损失达1.2万元;其中,男性被骗的人均损失,几乎是女性的两倍。

  去年“双11”过后,如何抑制网络黑产一度成为业内讨论的焦点话题。业内人士称,“双11”不仅仅是购物者的狂欢,也是黑产的年度盛宴,集结的黑产“羊毛党”,可以“薅上一天,够吃一年”。

  “网络黑产”正呈现出公司化、平台化和跨国化的特征,尤其是其“智能”水平越来越高。据业内人士透露,从他们协助警方查获的案件来看,有的公司专门做诈骗,有的专门制作与传播木马病毒。此外,黑色产业链的分工也日趋完善,每一个环节都可能有相应的平台作为支撑。随着国内加大对网络犯罪的打击力度,一些“黑产”团伙把窝点转移到了国外继续从事网络违法活动。如此新手法、新渠道,自然增加了公安机关打击治理的难度。

  《现代网络诈骗产业链分析报告》透露:去年1月至9月,共接到全国网民举报网络诈骗案件20086起,涉案金额高达8901万元,人均损失4431元。如果按照城市人均损失划分,上海以人均损失8084元位列全国第一;重庆市人均损失6131元,位列第二。

  据蚂蚁金服集团安全管理部总经理邵晓东介绍,近一年时间,国内6.88亿网民因垃圾短信、诈骗信息、个人信息泄露等造成的经济损失估算达915亿元。据不完全统计,2017年在黑市上泄露的个人信息达到65亿条次,我国平均每个人的个人信息被泄露了5次。

  加强立法,从根本上保障个人隐私

  庞大利润的驱使下,科技犯罪分子们产销分工明确,无孔不入地覆盖个人信息窃取的各个环节。若不能从源头封堵,很难从根本上遏制个人信息的不当流出。

  截至目前,公安机关已累计侦破各类网络犯罪案件1791起,抓获嫌疑人3513名。同时,依法查处违法违规网站1.1万家次,关停违规网络账号2.5万个,清理网上涉黄、涉毒、涉枪、涉赌等违法有害信息65万余条,对22家问题突出的网站以及337家IDC进行了挂牌督办整治。

  360公司董事长周鸿祎透露,现在,越来越多的网站里留有用户的真实数据和信息,而在安全防护方面存在明显漏洞,360过去几年发现了十几万个网站存在明显的漏洞,其中很多漏洞,一个小黑客就能轻松渗漏,取得用户的数据。他建议,国家在这方面亟待加强立法。

  安恒信息的创始人范渊认为,信息数据的责任主体是清晰的,作为这些数据的搜集者和使用者,对其有保护义务,但是现在的法律法规还不完善。如今,包括身份证号在内的各类信息数据泄露的非常严重,在地下已经形成了大数据闭环,当不法分子掌握了不同来源的数据后,欺诈水平会越来越高,这个问题亟待引起重视,顶层设计刻不容缓。

  京东集团首席信息安全专家李德浩认为,打击黑产须有“三重门”,而禁止登陆只是第一重门。接下来是用AI等技术手段抬高违法成本,让黑产“不想做”,以及通过化被动为主动,用自然语言技术打入黑产内部,掌握情况后提前防控,迫使其“不敢做”。

文章关键词:虚拟网卡;钓鱼网站;网络赌博;用户;网络保险 责编:王芳菲
5034

相关阅读 换一换

  • “钓鱼二维码”盯上共享单车 专家提醒市民扫码骑车需谨慎

    对此,反诈骗专家提醒,在使用共享单车时,要警惕不法分子设置的扫码陷阱,以免上当受骗,造成不必要的损失。上述工作人员表示,市民在扫码时要擦亮眼睛,辨别共享单车的二维码,一般上面都有其品牌logo。

  • 油纸装月饼唤起童年记忆

    针对近年来网购月饼及朋友圈内“私房月饼”火热的现象,方望法也提醒,消费者在购买时,最好通过正规渠道,理性选择。

  • 钓鱼网站和恶意APP冒充优惠加油卡

    对于这种新型诈骗,除了消费者提高防范意识之外,监管部门也应升级管理手段,用技术构筑起一道有效的防火墙。

  • 大学生旅游借6千还10万 中介:不怕你不还

    “校园贷”虽然说有风险,但不管怎么讲,它不能、也不该成为深不见底的高利贷。

  • 河南人小心 这些二维码有“毒”

    安全提醒:这种绑定着病毒和木马的二维码,一旦扫描后,手机通讯录、银行卡密码等隐私信息会在不知不觉中泄露出去。正确姿势:不要轻易扫描来路不明的二维码,即便要扫码也要通过微信扫码这种高安全性能的软件。

  • 2016国家网络安全宣传周将开幕 博览会提前看

    明天至25日,“2016国家网络安全宣传周”开幕式及网络安全博览会、网络安全技术高峰论坛、网络安全电视知识竞赛等重要活动将在武汉市举行。几十张“连环画”式的漫画分别普及了包括保护个人隐私、公共WIFI隐患等各式各样的网络安全知识,寓教于乐的方式引来不少工作人员观看。

  • 电信诈骗“九大套路”:你的账户有资金异常变动

    如今的电信诈骗,已经不只是发个短信通知中奖,或者“领导”打电话让你去办公室那么简单的伎俩了。据了解,诈骗产业链上至少分为四大环节:上游的信息获取、中间的批发销售、面向公众实施诈骗、最后的分赃销赃。

  • 女子为找手机百度搜定位公司 结果被骗1400元

    1日,家住沙坪坝劳动村的刘女士丢失了一部苹果6S,她没有报警,却在百度上搜索定位公司,结果被诈骗1400元。”  刘女士想,毕竟1400元是分阶段打,300元也不太多,便通过微信向对方公司转账300元,并提供手机号码和丢失手机时所在位置。

  • 美政府办假大学钓鱼执法 数百中国学生或被遣返

    那么在美国执法部门的“钓鱼”执法过程中,感觉受到欺骗的学生该怎么去保护自己的权益呢,继续往下看。

  • 美政府办假大学钓鱼执法

    有官方网站,办公大楼……但它却是美国土安全部故意设的假大学。

  • 南京女子短短1分钟内被骗光334万买房钱

    今年3月20日,南京警方成功在福建厦门某电子广场、广东东莞大岭山、福建泉州三地抓获涉案的8名诈骗团伙成员。

  • 女子点邮件链接1分钟被骗光334万买房钱

    “嫌疑人将250余万元购买了10万多个网络货币,并最终将其中的1.7万多网络货币提现,剩余的8.4万余个网络货币被我们冻结”,据办案民警介绍,截至目前已经成功冻结了260余万元涉案资金。

  • 三招破解“钓鱼网站”

    大家需要特别注意的是主域名部分。如果主域名变化了一点点,那就完全不是这家公司的服务器了。根据杨超的介绍,十条短信中的第一条和第七条包含的链接很容易能判定为钓鱼网站。

  • 钓鱼网站金融证券类最多

    中国建设银行向公众发放的金融网络安全知识手册上,针对短信诈骗,手册提醒用户,手机银行不存在过期问题,也不会要求客户登录手机银行网站办理升级等事项,请不要相信此类短信。中国工商银行数据中心(北京)安全部总经理敦宏程昨日演讲时表示,2015年4月,根据中国反钓鱼网站联盟统计,金融证券类钓鱼网站数量排行第一,占到了当月处理总量的64.02%。

  • 5种骗局瞬间扫光你的银行卡 已有多人上当了

    “这是你做的事的照片,太恶心”;“这是聚会相片,好温馨”……这种短信,若是好奇点开链接,手机就可能感染木马。揭秘:经调查,原来李先生陷入了对方的骗局中,对方通过远程协助功能,在电脑中植入了木马病毒,盗取了其银行卡内的现金。

  • 新闻
  • 财经
  • 汽车
  • 体育
  • 娱乐
  • 健康
  • 科技

慢新闻

省招办辟谣!网传“河南50万考生无大学可上”数据错误百出 为不实消息 省招办辟谣!网传“河南50万考生无大学可上”数据错误百出 为不实消息

推荐视频

高考前"最后一课":我的故事都是关于你

i新闻

新闻推荐

网站简介 | 版权声明 | 广告服务 | 联系方式 | 网站地图

Copyright © 2012 hnr.cn Corporation,All Rights Reserved

映象网络 版权所有