6月18日下午,迎來了網絡與信息安全主題沙龍的第三期,本期沙龍的主題是網絡欺詐,我們邀請了知道創宇和天融信的兩位專家,來與我們分享,從多個角度分析了近些年來網絡欺詐的現狀和趨勢,各種類型的網絡詐騙的原理,如何預防網絡詐騙等內容,本文將向大家介紹下此次沙龍的主要內容。
首先給我們帶來分享的是來自知道創宇的賀泳,他分享的題目是《反欺詐的安全防御》,一開始,賀泳就向大家分享了他在柬埔寨旅行時,被詐騙的經歷,騙子先是模仿同樣是來自中國的游客,qq加賀泳為好友,來博取信任,同時獲得賀泳qq的資料及好友信息,同時,在白天賀泳出門旅游時,利用他沒有網絡無法登陸qq的特性,復制賀泳qq的信息,偽造賀泳本人,向賀泳的qq好友進行借錢,成功的騙取了好友的錢財。雖然被騙的錢不多,但這卻是一起典型的網絡詐騙,試問,有多少人遇到過QQ好友突然發來的借錢,相信大多數人都遇到過,這類屬于冒充熟人進行的欺詐。對于此次事件,賀泳詼諧的表示,雖然損失了部分錢財,但也加深了與好友的感情。
接下來,賀泳給我們分享了其好友遇到的退款欺詐,這也是大家近幾年經常遇到的,騙子獲取了我們訂機票的記錄,會聯系我們說航班取消需要改簽,他們利用手里掌握的信息一步步騙取我們的信任,進而通過讓我們支付改簽費用來達到騙錢的目的。
賀泳還向我們分享了冒充客服號碼進行詐騙、偽基站積分兌換詐騙、冒充公檢法電話詐騙等等欺詐行為,下圖是賀泳向我們分享的360獵網平臺2015年收到的各類網絡詐騙的統計情況,形勢依然很嚴峻。
接下來,賀泳向我們詳細分析了網絡詐騙,從網絡安全反詐騙聯盟統計的報案數量與人均損失的對比情況,到各類網絡詐騙的占比,PC端和手機端幾種主要的詐騙信息傳播途徑,四大詐騙手段:惡意程序、釣魚網站、詐騙短信、詐騙電話。網絡詐騙和個人信息泄漏的強關聯性,詐騙的產業鏈情況:
面對如此嚴峻的詐騙環境,我們如何應對呢?
在反電信詐騙方面,近幾年我們加大了國際間的合同;國家層面也成立了中央網絡安全和信息化領導小組,將網絡安全提升到國家層面;提升網絡安全意識;成立安全聯盟,加強數據、情報的共享。
在最后,賀泳提到,反欺詐的一個重要工作是數據的安全,前面列舉的很多詐騙的案例,大都是因為個人信息遭到了泄漏導致的,各類社工庫滿天飛。賀泳還向大家介紹了知道創宇三位一體的WEB防御方案,和業務反欺詐方案:知道創宇渾天系統,通過海量數據分析,可以迅速的分析出一個手機號、身份證、微信號等的風險威脅指數,對短信中的網址及時判斷是否是釣魚網站。
賀泳還著重介紹了知道創宇反語音電話詐騙管控系統,基于各類詐騙電話的模型進行分析,與電信、公安合作,有效的識別了多起電話詐騙事件。
接下來給我們分享的是來自天融信的曠文鐘,分享的題目是《網絡欺詐趨勢分析》,首先,文鐘向我們分析了網絡欺詐的現狀,忽如一夜春風來,千樹萬樹梨花開,網絡欺詐突然熱起來了。文鐘主要從搜索引擎指數、官方報告數據和市場綜合數據三個方面對網絡欺詐的現狀進行分析。
根據搜索引擎可以發現:
1)2015年中國網絡欺詐關注度達到一個全新的高度,相交往年增速明顯;
2)2014年10月至2016年5月中國網絡欺詐輿論新聞較多;
3)我們關注網絡欺詐的話題集中在如何舉報網絡欺詐以及如何報警立案;
4)網絡欺詐之外,我們還關注與之相關的需求關系;
5)關注網絡欺詐熱點人群主要集中在30-39歲之間,男性為主;
6)關注網絡欺詐熱點人群主要分布在華東、華南、東北地區,體現在廣東省、浙江省、江蘇省,其中北京、深圳、上海時關注度最高的三個城市
在網絡欺詐官方報告分析方面,文鐘首先向我們展示了2015年11月至2016年2月底,“打擊網絡欺詐 確保消費安全”活動每月收到的舉報數量和攔截的URL數量,我國目前網絡欺詐形勢非常嚴峻。網絡欺詐事件往往結合熱門話題進行針對性的欺詐,欺詐信息多以PC端進行傳播,移動端傳播數量也增長迅猛,多集中在周一到周五;詐騙信息傳播途徑以短信、社交軟件、電商為主;網絡欺詐受害者男性比例高于女性,80、90后是主要的受騙人群,四川、河南、山東、湖北受害者最多。
從市場綜合數據看,中國是目前全球互聯網風險最大的國家之一,網絡犯罪導致的損失,占GDP的比例為0.63%,這一數字僅次于美國的0.64%,網絡欺詐損失居全球第二。亞太區59%的受訪公司預計欺詐行為在未來五年將繼續增加,其中超過半數表示,將投入更多時間與財務以防止欺詐。而在中國,網絡交易的爆炸式增長讓網絡欺詐行為驟增,這也讓網上交易稱為行業增長最快的欺詐類型。
接下來,文鐘向我們分析了網絡欺詐的原因:
1)宏觀環境,經濟增長的同時,其他負面數據基數也會增長;
2)商業環境支撐,商業巨頭在跑馬圈地的同時,信息安全工作投入過少、忽視消費者隱私數據、缺少正確的技術防護措施、缺少完美的監管平臺等原因,都是誘導不法分子橫行,導致網絡欺詐滋生的原因;
3)黑色產業,中國網絡詐騙產業規模已經高達1152億元,稱為繼賭博和色情產業之后的中國第三大黑色產業,網絡欺詐黑色產業追責面臨:異地作案、小額多發、取證困難、損失追回難等問題;
4)終端問題:個人信息泄漏成網絡詐騙的罪魁禍首;終端用戶普遍信息安全防護意識薄弱;法律意識、維權意識薄弱。
網絡欺詐騙術趨勢:
1)利用個人信息泄漏進行詐騙
2)騙術手段日趨完美
3)主攻短信驗證碼
4)詐騙新詞層出不窮
5)微信詐騙正在興起
在分享的最后,文鐘表示,應該從政府、商業、終端用戶三個層面對網絡欺詐犯罪進行防護,反欺詐聯盟的效果也在顯現,同時應該增加數據安全防護和業務安全防護等技術手段,文鐘還向我們介紹了天融信基于風險的身份認證技術,利用情報、大數據等技術,可以從多個維度進行風險評分。
在沙龍最后的討論環節,大家主要基于遇到網絡欺詐后怎么辦和如何利用工具、技術對網絡詐騙進行溯源分析兩個角度展開了深入的探討,三個小時很短暫,期待與大家的再次重逢。