公安部、工信部等23部門聯(lián)手打擊電信網(wǎng)絡(luò)新型犯罪
廣州日?qǐng)?bào)訊 (記者薛松)“這是我和你老公的開房視頻”,類似這樣的短信不少人都收到過。還有,“這是我們的聚餐照片,趕快去看哦”、“這是您小孩的成績(jī)單”、“您的銀行密碼出現(xiàn)異常,請(qǐng)盡快修改密碼”……這些看起來仿佛是親友、老師、銀行客服發(fā)來的短信背后隱藏的其實(shí)有可能就是手機(jī)木馬病毒。
日前,公安部、工信部等23部門聯(lián)手打擊電信網(wǎng)絡(luò)新型犯罪,應(yīng)對(duì)當(dāng)前手機(jī)木馬盜刷、偽基站狂發(fā)垃圾信息等各種電信詐騙手段。
木馬短信
成最新詐騙方式
據(jù)了解,手機(jī)木馬短信已經(jīng)成為最新的詐騙方式,犯罪分子通過偽基站向周圍的手機(jī)用戶發(fā)送木馬短信,或者冒充好友在網(wǎng)絡(luò)聊天中發(fā)送木馬鏈接。只要一點(diǎn)擊鏈接,各種網(wǎng)銀賬號(hào)密碼、短信驗(yàn)證碼就很有可能被木馬盜取,轉(zhuǎn)發(fā)到不法分子手中,后果不堪設(shè)想。
騰訊移動(dòng)安全實(shí)驗(yàn)室有關(guān)人士說:“我們關(guān)注到,網(wǎng)絡(luò)的黑色產(chǎn)業(yè)鏈在2014年底開始就發(fā)生了顯著的變化,目前手機(jī)木馬的盜刷事件呈高發(fā)態(tài)勢(shì)!睌(shù)據(jù)顯示,2015年上半年,手機(jī)支付木馬病毒新增29762個(gè),感染用戶總數(shù)達(dá)到1145.5萬,最高峰6月平均每天6.8萬名用戶中毒。
利用手機(jī)木馬的不法分子已經(jīng)形成由買賣個(gè)人信息、制作植入木馬病毒、盜刷、線下轉(zhuǎn)移資金等組成的、職業(yè)化明顯的作案團(tuán)伙。另外,黑產(chǎn)團(tuán)伙利用互聯(lián)網(wǎng)技術(shù)跨平臺(tái)進(jìn)行非法洗錢銷贓,也致使多個(gè)互聯(lián)網(wǎng)平臺(tái)及電商蒙受信譽(yù)及實(shí)際經(jīng)濟(jì)損失。
原因:個(gè)人信息被肆無忌憚買賣
該實(shí)驗(yàn)室相關(guān)人士說:其發(fā)現(xiàn)近一年來網(wǎng)絡(luò)欺詐手段越來越高技術(shù)化,其中短信手機(jī)木馬的發(fā)展最為迅速,也是其和警方近期打擊的一個(gè)重點(diǎn)。
日前,公安部、工信部、中國(guó)人民銀行等23部門將聯(lián)合在全國(guó)開展打擊治理電信網(wǎng)絡(luò)新型違法犯罪專項(xiàng)行動(dòng),集中打掉一批犯罪活動(dòng),整治一批重點(diǎn)地區(qū),鏟除一批盤踞境內(nèi)外的犯罪窩點(diǎn),治理整頓一批提供非法電信業(yè)務(wù)的線路運(yùn)營(yíng)商。
那么,網(wǎng)絡(luò)不法分子是如何獲悉用戶個(gè)人信息的呢?記者從行內(nèi)了解到,除了黑客盜取之外,一部分是用戶自己主動(dòng)或被動(dòng)泄露,比如微信上一些優(yōu)惠贈(zèng)送,吸引用戶主動(dòng)填入了相關(guān)個(gè)人信息,其次是個(gè)人信息買賣市場(chǎng)猖獗。北京警方人士對(duì)本報(bào)記者說,很多用戶收到退改簽機(jī)票詐騙信息,經(jīng)過調(diào)查發(fā)現(xiàn),主要來自海南省某市,當(dāng)?shù)夭簧偃丝看藶樯,用一切手段拿到信息。她認(rèn)為,在大數(shù)據(jù)時(shí)代,機(jī)票信息泄露的渠道很多,從許多第三方軟件、機(jī)票銷售網(wǎng)站等都可以拿到。
個(gè)人信息的不慎泄露往往給不法分子帶來可乘之機(jī)。有媒體報(bào)道,今年5月11日,河南南陽某公司老板呂某的手機(jī)被木馬控制,犯罪分子拉取其通訊錄,向其他公司負(fù)責(zé)人馮某發(fā)送催款短信,導(dǎo)致馮某被騙500萬元。
監(jiān)管:7家虛擬運(yùn)營(yíng)商被監(jiān)管部門約談
電信詐騙案頻發(fā)也反映出運(yùn)營(yíng)商和金融機(jī)構(gòu)在安全防范方面仍有機(jī)可乘。有警方微博指出,人民銀行、工信部近年來一直強(qiáng)調(diào)落實(shí)發(fā)卡實(shí)名制,由于利益的驅(qū)動(dòng),一些銀行和電信運(yùn)營(yíng)商并未嚴(yán)格執(zhí)行這一要求。另外,電信詐騙反映的電信運(yùn)營(yíng)商和銀行安全管理漏洞長(zhǎng)期存在,一直沒有得到改善。
最近,工信部官方微博表示,近期工信部信息通信管理局就170號(hào)段垃圾短信問題,約談了遠(yuǎn)特通信、貴州朗瑪、北京國(guó)美、深圳愛施德、天音通信、蘇寧云商、分享通信7家虛擬運(yùn)營(yíng)商。工信部向這些虛擬運(yùn)營(yíng)商強(qiáng)調(diào)法律法規(guī)要求,并督促相關(guān)企業(yè)切實(shí)落實(shí)責(zé)任,采取務(wù)實(shí)措施,加強(qiáng)垃圾短信治理。
對(duì)此,中國(guó)虛擬運(yùn)營(yíng)商產(chǎn)業(yè)聯(lián)盟秘書長(zhǎng)鄒學(xué)勇表示,目前有一些170號(hào)段存在詐騙違法行為,導(dǎo)致用戶投訴率高,這對(duì)170品牌產(chǎn)生負(fù)面效應(yīng)。記者還了解到,廣州某些6字頭固話(中國(guó)鐵通)也屢屢被騷擾電話或詐騙電話所使用。
如何解決
1.技術(shù)對(duì)抗,網(wǎng)友舉報(bào),聯(lián)動(dòng)警方。
根據(jù)各大安全企業(yè)的成功經(jīng)驗(yàn)看,一方面,企業(yè)后臺(tái)及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)犯罪的線索,并將線索移交警方。比如建立起偽基站打擊平臺(tái),犯罪分子在通過偽基站給周圍的用戶發(fā)木馬短信的時(shí)候,相關(guān)企業(yè)就能監(jiān)測(cè)得到,及時(shí)協(xié)助警方精確打擊手機(jī)木馬的偽基站違法犯罪。另一方面是通過網(wǎng)友舉報(bào)。
2.加強(qiáng)產(chǎn)品識(shí)別和風(fēng)險(xiǎn)攔截。
科技企業(yè)要加強(qiáng)風(fēng)險(xiǎn)預(yù)警和攔截能力,對(duì)手機(jī)木馬病毒進(jìn)行攔截,對(duì)風(fēng)險(xiǎn)支付進(jìn)行控制。比如在今年8月25日,深圳吳小姐由于泄露個(gè)人信息導(dǎo)致銀行卡被盜刷3萬元。相關(guān)企業(yè)獲悉后立即響應(yīng),利用風(fēng)控自定預(yù)案機(jī)制成功攔截被騙資金,整個(gè)過程前后花費(fèi)不足30分鐘。
3.聯(lián)合行業(yè)合作伙伴,建立安全生態(tài)鏈。
由政府或行業(yè)協(xié)會(huì)牽頭成立相關(guān)組織,喜迎更多行業(yè)伙伴加入,發(fā)揮各家公司的優(yōu)勢(shì),共同建立起跨平臺(tái)、跨行業(yè)的聯(lián)動(dòng)打擊機(jī)制。
案例剖析
事件:銀行卡兩天內(nèi)被轉(zhuǎn)走一萬多元
廣州日?qǐng)?bào)訊 (記者李婧暄)昨日,一名網(wǎng)友向本報(bào)記者投訴稱,其親戚陳先生(化名)在湖北省十堰市張灣區(qū)某國(guó)有銀行張灣支行開辦了一張銀行卡,由于不懂過多的銀行業(yè)務(wù),因此陳先生表示,除了每月2元的短信提醒,其他業(yè)務(wù)一切都沒有要求開通。
奇怪的是,9月2日~3日短短兩天時(shí)間,卡里莫名被轉(zhuǎn)走1萬多元,且全部都是以500元的消費(fèi)方式轉(zhuǎn)到一家公司!暗婀值氖,在這期間沒有任何短信提醒!”該網(wǎng)友說。
陳先生就此事與銀行交涉,銀行方面給出的解答就是讓陳先生去移動(dòng)公司查,要么短信被犯罪分子攔截了,要么就是短信發(fā)了,陳先生沒收到。
“我們找銀行問為什么沒有提醒,銀行的解釋是:他能把卡號(hào)和密碼啥的給你盜去,他當(dāng)然可以在網(wǎng)上把手機(jī)號(hào)碼給你改了!痹摼W(wǎng)友表示,如此一來,銀行以此為由推卸責(zé)任。
據(jù)了解,目前當(dāng)事人已經(jīng)就此事進(jìn)行報(bào)警。
疑問:錢都被轉(zhuǎn)到一家公司能追回嗎?
記者根據(jù)賬單看到,當(dāng)事人卡內(nèi)有一二十筆交易。每次都以500元的金額通過同一個(gè)端口被劃走到同一家公司。陳先生表示,他的卡從未離身,密碼也只有家人知道。
這種資金有去向的是否有途徑追回?有銀行業(yè)內(nèi)人士表示,很多時(shí)候,對(duì)方使用的都是境外的不明賬戶,很難對(duì)其進(jìn)行追究。
專家:手機(jī)中毒 短信驗(yàn)證碼或遭攔截
該網(wǎng)友表示,其親戚曾收到一條短信,沒有網(wǎng)址,都是數(shù)字,“他打開看了一下……其他沒有什么異!瓘膩頉]有登錄什么網(wǎng)址。”相關(guān)專家認(rèn)為,一般來說,不法分子通過短信發(fā)送,讓持卡人點(diǎn)擊了網(wǎng)址,就會(huì)容易感染手機(jī)病毒,從而導(dǎo)致短信驗(yàn)證碼遭到攔截。“這種病毒其實(shí)并不難制作,但是有的病毒是所有的短信都攔截,有的病毒是只攔截帶有‘驗(yàn)證碼’字眼的短信。”獵豹移動(dòng)安全專家李鐵軍說。
而對(duì)于網(wǎng)友所說的短信中是純數(shù)字,李鐵軍認(rèn)為,這種情況并不會(huì)導(dǎo)致出現(xiàn)中毒的情況!叭绻謾C(jī)中毒,一定是要下載并且安裝才可以,因此原因很難鑒別!睘榱朔乐故謾C(jī)中毒,別通過短信鏈接去下載軟件。“若已發(fā)現(xiàn)中毒的,立刻拔出SIM卡,裝在正常手機(jī)上,同時(shí),對(duì)原來的手機(jī)進(jìn)行殺毒處理!