北京市公安局網(wǎng)安總隊 高 媛
以電信詐騙為例淺談網(wǎng)絡(luò)犯罪的治理和打擊
北京市公安局網(wǎng)安總隊 高 媛
近年來,我國電信網(wǎng)絡(luò)詐騙案件呈持續(xù)高發(fā)態(tài)勢,已引起全社會高度關(guān)注,此類違法犯罪猶如一顆毒瘤,嚴(yán)重影響人民群眾財產(chǎn)安全,嚴(yán)重擾亂我國社會穩(wěn)定和金融秩序。據(jù)統(tǒng)計,僅2015年全國公安機(jī)關(guān)電信詐騙案件共立案59萬余起,同比上升32.5%,造成經(jīng)濟(jì)損失達(dá)222億元,同比增加107%。與電信網(wǎng)絡(luò)詐騙高發(fā)案數(shù)相比,目前此次案件破案率卻不高,高發(fā)低破導(dǎo)致了電信網(wǎng)絡(luò)詐騙“打不勝打,防不勝防”的局面,很多人會感到疑惑,犯罪分子到底是通過什么方法,什么技術(shù)手段,將事主騙的團(tuán)團(tuán)轉(zhuǎn),并能夠快速將騙款轉(zhuǎn)移呢?我們有什么好辦法,能夠減少網(wǎng)絡(luò)詐騙的發(fā)生?通過什么途徑,能夠阻斷騙款轉(zhuǎn)移,減少損失呢?本文將從電信網(wǎng)絡(luò)詐騙犯罪的技術(shù)手段、措施防范以及打擊治理方面對剛才的問題進(jìn)行一一解答。
電信網(wǎng)絡(luò)詐騙是指犯罪分子通過智能通訊工具、互聯(lián)網(wǎng)平臺、公共通信網(wǎng)絡(luò)方式,使用事件誘導(dǎo),環(huán)境誘導(dǎo),權(quán)威暗示等手段,對受害人實施遠(yuǎn)程、非接觸式詐騙,誘使受害人給犯罪分子打款或轉(zhuǎn)賬,非法侵占他人財物的行為。
目前,我國電信網(wǎng)絡(luò)詐騙犯罪的類型繁多,可以從技術(shù)手段、實施方式、冒充身份、虛構(gòu)事實類型、犯罪嫌疑人所在地等多個方面予以分類。例如,根據(jù)犯罪嫌疑人所在地,可以分為以下兩類:
一類是犯罪嫌疑人在境外通過網(wǎng)絡(luò)電話實施詐騙,主要由臺灣人為骨干組織實施。犯罪團(tuán)伙在東南亞、太平洋島國甚至非洲、歐洲等地設(shè)立詐騙話務(wù)窩點,從大陸招募話務(wù)員,通過網(wǎng)絡(luò)渠道與受害人取得聯(lián)系,冒充大陸公檢法部門工作人員,虛構(gòu)事實,騙取受害人信任,實施詐騙。此類案件約占全部電信詐騙案件的20%,但經(jīng)濟(jì)損失卻占總額的60%。
另一類是犯罪嫌疑人在境內(nèi)自己生活居住的鄉(xiāng)鎮(zhèn),通過電話、短信、網(wǎng)絡(luò)對全國實施詐騙。此類詐騙呈現(xiàn)出明顯的地域特征,如:河北省豐寧縣的冒充黑社會詐騙、福建省龍巖市新羅區(qū)的網(wǎng)絡(luò)購物詐騙、江西省余干縣的重金求子詐騙、湖南省雙峰縣的PS圖片詐騙、廣東省茂名市電白區(qū)的假冒熟人和領(lǐng)導(dǎo)詐騙、廣西壯族自治區(qū)賓陽縣的假冒QQ好友詐騙、海南省儋州市的機(jī)票改簽詐騙等。此類案件約占全部電信詐騙案件的80%,經(jīng)濟(jì)損失占總額的40%。
目前,我國電信網(wǎng)絡(luò)詐騙犯罪手段層出不窮,攻擊者主要利用的技術(shù)手段有以下七種:偽基站、木馬病毒、改號軟件、釣魚網(wǎng)站、詐騙WiFi、“貓池”和“黑盒”。其中,偽基站作為網(wǎng)絡(luò)詐騙和非法營銷的重要技術(shù)工具,利用其發(fā)送的惡意詐騙短信使個人和企業(yè)財產(chǎn)遭受重大損失,全社會對其深惡痛絕。本部分即以此類詐騙為主要研究對象,對其技術(shù)要點進(jìn)行分析。
3.1 利用偽基站發(fā)送惡意短信詐騙流程此類詐騙的主要實施步驟如圖1所示:
圖1 利用偽基站發(fā)送惡意短信詐騙流程圖
首先,攻擊者通過偽基站偽裝成通信運(yùn)營商、銀行等專用服務(wù)號碼發(fā)送釣魚詐騙短信。短信內(nèi)容通常帶有短鏈接或者仿冒網(wǎng)址,誘騙受害者打開釣魚網(wǎng)站鏈接,然后用各種手段誘使受害者填寫個人信息。攻擊者會誘導(dǎo)受害者下載安裝木馬程序,木馬程序會以發(fā)送短信的方式將竊取的受害者各種信息發(fā)送出去。最終,攻擊者利用所獲得的信息竊取受害者的金融資產(chǎn)。更有甚者,攻擊者會通過盜取受害人通訊錄,向其聯(lián)系人發(fā)送惡意短信繼續(xù)傳播木馬,使攻擊范圍迅速擴(kuò)大,因此具有極大的危害性。
3.2 關(guān)鍵技術(shù)要點分析
此類詐騙主要涉及以下關(guān)鍵技術(shù):
3.2.1偽基站技術(shù)
偽基站技術(shù)是指通過偽基站設(shè)備替代移動網(wǎng)絡(luò)中的工作基站,用短信群發(fā)器、短信發(fā)信機(jī)等相關(guān)設(shè)備搜索以其為中心的、一定半徑范圍內(nèi)的在線手機(jī)卡信息,通過偽裝成運(yùn)營商的基站,冒充合法號碼強(qiáng)行向用戶手機(jī)發(fā)送詐騙、廣告推銷等短信息。偽基站通常會偽裝成下列類型的短信息:
(1)三大通信運(yùn)營商服務(wù)短信;(2)各銀行的服務(wù)短信;(3)交通違章通知短信;(4)各類“學(xué)信通”短信。
在巨大利益的驅(qū)使下,越來越多的詐騙短信、廣告推銷短信利用偽基站發(fā)送,已經(jīng)形成一條生產(chǎn)、銷售、使用的黑色產(chǎn)業(yè)鏈。
圖2 偽基站背后利益鏈
當(dāng)前,我國三大通信運(yùn)營商正在積極推廣使用4G網(wǎng)絡(luò),并加大了對移動SP、群發(fā)短信接口的管理力度,但國內(nèi)使用GSM等2G協(xié)議的用戶群體數(shù)量仍然龐大,在相當(dāng)長的時間內(nèi),2G手機(jī)不會完全退出市場,因此以偽基站為信道、以手機(jī)短信為載體的詐騙威脅將持續(xù)存在。
3.2.2短信攔截木馬技術(shù)
伴隨著互聯(lián)網(wǎng)金融和移動支付的興起,短信攔截木馬也應(yīng)運(yùn)而生。移動支付雖然滿足了用戶對便利性和快捷性的需求,但在支付過程中,一般需要用戶提供本人銀行卡卡號、身份證號碼、電話號碼等重要身份信息,并且為了安全支付,通常引入了一個關(guān)鍵認(rèn)證手段——短信驗證碼。而犯罪嫌疑人正是利用短信攔截木馬非法竊取用戶手機(jī)上的短信驗證碼,并結(jié)合其他攻擊方式竊取用戶資產(chǎn)信息,最終達(dá)到竊取用戶金融資產(chǎn)的目的。
2015年,短信攔截木馬攻擊事件數(shù)量呈明顯增長態(tài)勢,其背后也形成了一條完整的黑色產(chǎn)業(yè)鏈。短信攔截木馬黑色產(chǎn)業(yè)鏈主要由以下四部分組成:
圖3 短信攔截木馬黑色產(chǎn)業(yè)鏈
(1)開發(fā)售賣:主要負(fù)責(zé)開發(fā)出售木馬免殺、釣魚網(wǎng)站和偽基站;
(2)木馬分發(fā):主要負(fù)責(zé)釣魚短信、網(wǎng)站掛馬、二維碼傳播;
(3)竊取售賣:主要負(fù)責(zé)在攔截木馬植入成功后,截取用戶短信,從中獲取銀行、支付寶、游戲點卡、通信運(yùn)營商話費充值卡、Q幣等信息,用于非法交易;
(4)洗錢:主要負(fù)責(zé)通過各種手段掩飾、隱瞞違法所得的來源和性質(zhì),使其在形式上合法化。
隨著移動通信技術(shù)的發(fā)展和智能手機(jī)的普及,移動支付已成為越來越廣泛的互聯(lián)網(wǎng)應(yīng)用。由于短信攔截木馬功能簡單、開發(fā)成本低,如果偽基站詐騙短信、釣魚網(wǎng)站引誘用戶安裝木馬等得不到有效抑制,那么在今后一段時間,攔截木馬家族還會以爆發(fā)式速度增長。
(1)智能化程度高、手段復(fù)雜多變。電信網(wǎng)絡(luò)詐騙犯罪的實施均通過通信業(yè)、金融業(yè)、網(wǎng)絡(luò)的高技術(shù)性手段進(jìn)行,犯罪團(tuán)伙中的組織者和專業(yè)技術(shù)人員具有較高的智力水平。不論是群發(fā)軟件、VOIP電話、任意顯號軟件、盜取受害人信息等都需要高科技支持。同時,詐騙手段呈現(xiàn)出多樣化的發(fā)展態(tài)勢,通過詐騙手段分析可以看出,以移動電話或者網(wǎng)絡(luò)實施詐騙的形式多種多樣,且作案手段日新月異,層出不窮。
(2)犯罪組織化、集團(tuán)化程度高。近年來,從公安機(jī)關(guān)查獲的電信網(wǎng)絡(luò)詐騙案件和掌握的線索來看,由于電信網(wǎng)絡(luò)詐騙活動“工序”復(fù)雜,不但需要高科技手段支撐,還需要專業(yè)訓(xùn)練的溝通人員、專門的取款人員甚至專門的服務(wù)人員,因此不可能有一個人或幾個人來完成,詐騙犯罪正在經(jīng)歷從簡單幾個人的土法炮制詐騙向分工明確、組織健全的專業(yè)化、集團(tuán)化發(fā)展。
(3)犯罪隱蔽性強(qiáng),多為跨國作案。電信詐騙不同于普通詐騙,犯罪分子與受害人沒有直接接觸,而是依靠電信、網(wǎng)絡(luò)等工具實施的非接觸性詐騙,其犯罪的隱蔽性極強(qiáng)。隨著我國打擊力度的不斷加大,跨國作案的特征表現(xiàn)的越來越明顯,諸如通過境外設(shè)置服務(wù)器或直接在境外通過網(wǎng)絡(luò)技術(shù)等方式實施詐騙活動。
針對當(dāng)前電信網(wǎng)絡(luò)詐騙犯罪的形勢和特點,打擊電信網(wǎng)絡(luò)犯罪,必須堅持以打開路,堅持齊抓共管,堅持綜合施策,堅持資源整合。堅持以打開路,整合公安內(nèi)部力量,建跨省市跨區(qū)域協(xié)作機(jī)制。堅持齊抓共管,建立部際聯(lián)席會議和國際合作打擊機(jī)制。堅持綜合施策,管理和技術(shù)手段統(tǒng)籌兼顧,相得益彰。堅持資源整合,強(qiáng)化警、企、民大聯(lián)動。
5.1 管理層面
(1)深化共識,集中治理。近年來,電信網(wǎng)絡(luò)詐騙犯罪已形成黑色產(chǎn)業(yè)鏈,發(fā)展迅猛、威脅巨大,產(chǎn)生的社會負(fù)面效應(yīng)主要表現(xiàn)在三個方面:一是影響國家形象。詐騙電話、短信泛濫成災(zāi),幾乎無人能夠幸免,包括旅居中國的外國人也深受其害,國家形象受到損害。二是吞噬社會誠信。誠信是構(gòu)建良好社會秩序的基礎(chǔ),電信網(wǎng)絡(luò)詐騙案件高發(fā)會造成人與人之間的信任危機(jī),使人喪失安全感,不利于社會交往和發(fā)展。三是動搖社會穩(wěn)定。電信網(wǎng)絡(luò)詐騙成功意味著受害人的合法利益遭受損失,很多群眾“養(yǎng)老錢”、“救命錢”被騙,傾家蕩產(chǎn)、家破人亡;有的企業(yè)資金被騙,破產(chǎn)倒閉,引發(fā)群體性事件,對社會穩(wěn)定構(gòu)成極大的威脅?!罢J(rèn)識到位,行動才會自覺,實踐才有方向。”因此,國家政府和全社會必須深刻認(rèn)識其危害,深刻認(rèn)識當(dāng)前此類犯罪形勢的嚴(yán)峻性、復(fù)雜性,下大決心整合相關(guān)資源,政府、企業(yè)、社會組織、廣大人民群眾共同參與,集全社會力量綜合打擊治理。
(2)加強(qiáng)宣傳教育,強(qiáng)化防范和威懾。宣傳教育是減少電信網(wǎng)絡(luò)詐騙案件發(fā)生的重要手段。一是要普及相關(guān)法律知識,通過讓民眾知法懂法,威懾和遏制犯罪行為。二是要面向全民強(qiáng)化個人信息安全防范意識。特別要針對老年人等易受騙群體,農(nóng)村、偏遠(yuǎn)地區(qū)等信息化不發(fā)達(dá)地區(qū)開展此項工作,降低個人信息泄露概率,提高防詐騙能力。三是要宣傳救濟(jì)手段。使用通俗易懂、簡單明了的語言,告知民眾一旦遭遇詐騙應(yīng)立即采取的自救措施,最大程度地減少財產(chǎn)損失。要充分利用網(wǎng)絡(luò)、微博、微信和客戶端等新媒體進(jìn)行立體宣傳,利用專題、專欄等方式集中宣傳,著力提高廣大群眾對電信網(wǎng)絡(luò)詐騙犯罪的知曉率、防騙意識和技能,形成全民反詐騙氛圍。以“傳說中的女網(wǎng)警”微博為例,微博上發(fā)出的、每一句警示語的背后,都有無數(shù)網(wǎng)民付出過錢與淚、甚至是帶著血的教訓(xùn);宣傳的每一個破獲案件的背后,也都是在告誡犯罪分子“天網(wǎng)恢恢疏而不漏”。
(3)繼續(xù)發(fā)揮部際聯(lián)席會議制度作用,形成聯(lián)動機(jī)制。今年6月,公安部成功組織舉辦了中美打擊網(wǎng)絡(luò)犯罪及相關(guān)事項高級別聯(lián)合對話;國務(wù)委員、中央政法委書記孟建柱參與了會見、公安部部長郭聲琨親自會談,取得了一系列對話成果。近期,涉外詐騙犯罪分子引渡回國受審的新聞也屢見不鮮。因此,充分利用國際、部際聯(lián)席會議制度的優(yōu)勢,形成可以“落地”的、切實有效的聯(lián)動機(jī)制。成員部門和單位各負(fù)其責(zé),制度上,突破部門視野局限,不再孤立地從本部門、本系統(tǒng)角度出臺政策,打破部門之間政策不銜接甚至是矛盾、沖突的現(xiàn)象,從全局角度進(jìn)行頂層設(shè)計,使政策之間環(huán)環(huán)相扣,全國形成一個有機(jī)整體。行動上,針對此類案件采取非接觸式手段、跨地跨境實施、存在黑色產(chǎn)業(yè)群等特點,一方面,要保持持續(xù)高壓打擊態(tài)勢;另一方面,銀行、電信等部門也必須發(fā)揮各自的職能優(yōu)勢,積極配合公安執(zhí)法工作,嚴(yán)格行業(yè)管理,切實落實自身社會責(zé)任,堵塞監(jiān)管漏洞,阻斷撥打詐騙電話的線路渠道,阻斷犯罪嫌疑人獲取、轉(zhuǎn)移、提取現(xiàn)金的渠道。充分利用部際聯(lián)席會議制度將關(guān)口前移,堅持打擊、整治、管理、防范、宣傳、建設(shè)一起抓。組織、協(xié)調(diào)和推進(jìn)跨部門跨地區(qū)打擊治理工作,強(qiáng)化打擊整治和源頭防范;分析電信網(wǎng)絡(luò)詐騙犯罪形勢,協(xié)調(diào)解決工作中遇到的問題,推進(jìn)健全完善相關(guān)法律,研究制定聯(lián)動式打擊治理措施;組織各有關(guān)部門總結(jié)交流工作經(jīng)驗及相關(guān)成果,加強(qiáng)宣傳防范工作,提升各部門科技反制能力,努力實現(xiàn)“電信詐騙案件、群眾損失明顯下降,破案數(shù)、抓獲違法犯罪嫌疑人數(shù)明顯上升”的“兩降兩升”目標(biāo)。
(4)建立公安機(jī)關(guān)跨省市跨區(qū)域協(xié)作機(jī)制,提高整體、精確打擊效益。根據(jù)電信詐騙犯罪遠(yuǎn)程化作案規(guī)律特點,貫徹“合成警務(wù)”戰(zhàn)略重要途徑和任務(wù)之一,是應(yīng)當(dāng)盡快建立跨省市跨區(qū)域協(xié)作平臺及其配套工作機(jī)制。一是改變?yōu)橛煞缸镏黧w“發(fā)源地”所屬省市公安機(jī)關(guān)主辦,屬于被侵害“發(fā)案地”各省市公安機(jī)關(guān)協(xié)辦,就近辦案,發(fā)揮優(yōu)勢,主協(xié)配合,協(xié)同作戰(zhàn),提高辦案效率效力。二是就偵查主體而言,建立相應(yīng)規(guī)范標(biāo)準(zhǔn),選擇指定主辦單位,確立主打優(yōu)勢,責(zé)成全面梳理偵破,對破獲外省市外區(qū)域案件再行劃分歸屬,統(tǒng)籌兼顧,突出優(yōu)勢,全面梳理,簡約高效,提高打擊犯罪警務(wù)效益。三是就偵查可資利用社會資源而言,進(jìn)一步建立跨省市跨區(qū)域協(xié)作機(jī)制,共享地緣資源優(yōu)勢。
(5)擴(kuò)大對外合作,提升合作能力。此類詐騙犯罪的犯罪窩點、部分證據(jù)、贓款最后轉(zhuǎn)移地均位于境外,因此,應(yīng)加大與東南亞、太平洋島國以及非洲、歐洲等國家和地區(qū)的執(zhí)法合作與司法協(xié)助。根據(jù)外交部網(wǎng)站的數(shù)據(jù),截至2016年1月,詐騙犯罪團(tuán)伙選擇藏匿的馬來西亞、肯尼亞、烏干達(dá)等國家尚未與我國簽訂刑事司法協(xié)助條約或引渡條約,僅僅依靠現(xiàn)有條約不能完全滿足我國開展打擊此類犯罪國際合作的需要。應(yīng)開展多部門聯(lián)動,進(jìn)一步推動我國與電信詐騙團(tuán)伙經(jīng)常藏匿國簽訂刑事司法協(xié)助條約和引渡條約,對人員查找與引渡、調(diào)查取證、扣押凍結(jié)、贓款贓物移交等內(nèi)容作出明確規(guī)定,為情報和線索交換、證據(jù)收集與移交、人員遣返與引渡、贓款認(rèn)定和追回等提供保障。建立健全打擊電信網(wǎng)絡(luò)詐騙犯罪國際執(zhí)法合作培訓(xùn)機(jī)制,進(jìn)一步提高國際警務(wù)合作能力。通過培訓(xùn),使民警了解、掌握相關(guān)國家執(zhí)法程序、遣返程序、刑事訴訟程序、證據(jù)規(guī)則,了解該國關(guān)于電信網(wǎng)絡(luò)詐騙的上、下游犯罪以及非法入境和居留等相關(guān)刑事、移民法律規(guī)定;在符合我國法律規(guī)定和辦案需要的前提下,積極向犯罪團(tuán)伙藏匿國、被遣返國(地區(qū))提供我方掌握的相關(guān)犯罪證據(jù),并了解該國(地區(qū))警方出庭作證的相關(guān)規(guī)則,做好相關(guān)準(zhǔn)備,使犯罪嫌疑人無論在當(dāng)?shù)剡€是被遣返地,都能依法受到懲處,并提高贓款追繳比例。
5.2 技術(shù)層面
習(xí)總書記提出:“要以技術(shù)對技術(shù),以技術(shù)管技術(shù),做到魔高一尺、道高一丈。”治理電信網(wǎng)絡(luò)詐騙犯罪,不僅要從管理制度上來考慮,也要從技術(shù)層面來考慮如何有效遏制。加強(qiáng)政府、院校、科研機(jī)構(gòu)、企業(yè)等技術(shù)優(yōu)勢,整合現(xiàn)有平臺和共同實施打擊技術(shù),最大限度鏟除此類犯罪滋生蔓延的土壤和條件,形成對電信網(wǎng)絡(luò)詐騙犯罪的威懾力。
(1)整合多平臺資源,形成打擊合力。目前,國內(nèi)存在四類反詐騙中心(平臺),一是各地公安機(jī)關(guān)建立的反詐騙中心;二是公安機(jī)關(guān)與網(wǎng)絡(luò)安全服務(wù)提供商聯(lián)合成立的反詐騙聯(lián)盟/平臺,如北京市公安局網(wǎng)安總隊和奇虎360發(fā)起的獵網(wǎng)聯(lián)盟、網(wǎng)絡(luò)安全反詐騙聯(lián)盟、天下無賊—反信息詐騙聯(lián)盟;三是行業(yè)反詐騙中心,如工信部12321網(wǎng)絡(luò)不良與垃圾信息舉報受理中心、銀聯(lián)卡反欺詐服務(wù)中心;四是企業(yè)自身的反詐騙中心,如騰訊公司針對本公司QQ、微信等業(yè)務(wù)設(shè)立的“110反詐騙中心”。利用好這些資源,形成信息“云”平臺并充分利用大數(shù)據(jù)挖掘,促進(jìn)各主體間的深度合作,共筑“反電信網(wǎng)絡(luò)詐騙犯罪閉環(huán)”。
(2)多部門合作,強(qiáng)化關(guān)鍵技術(shù)打擊。
在打擊偽基站技術(shù)方面:一是發(fā)現(xiàn)偽基站技術(shù)。通信運(yùn)營商應(yīng)根據(jù)掌握的通信網(wǎng)絡(luò)頻率配置、站點位置和其他網(wǎng)絡(luò)規(guī)劃數(shù)據(jù),利用運(yùn)營商網(wǎng)絡(luò)信令監(jiān)測工具發(fā)現(xiàn)疑似偽基站,確定區(qū)域,實時更新其位置信息,并采用現(xiàn)場排查工具配合精確定位,準(zhǔn)確認(rèn)定偽基站位置。二是偽基站取證技術(shù)。通信運(yùn)營商一旦發(fā)現(xiàn)區(qū)域移動網(wǎng)絡(luò)出現(xiàn)信號異常,經(jīng)分析研判可能是“偽基站”犯罪時,應(yīng)立即向公安機(jī)關(guān)和無線電管理部門報告,通過“偽基站”發(fā)射頻率進(jìn)行測向、定位,并通過運(yùn)動跟蹤和定點測控等技術(shù)對“偽基站”信號進(jìn)行取證,固定相關(guān)證據(jù)以便舉證。
在封堵釣魚網(wǎng)站技術(shù)方面:一是積極發(fā)現(xiàn)和舉報釣魚網(wǎng)站。用戶疑似接到釣魚網(wǎng)站鏈接時,可通過中國互聯(lián)網(wǎng)絡(luò)信息中心官方網(wǎng)站查詢真實域名,也可以通過登錄工信部ICP/IP地址/域名信息備案管理系統(tǒng),獲得網(wǎng)站的真實信息,如發(fā)現(xiàn)釣魚網(wǎng)站應(yīng)及時向中國互聯(lián)網(wǎng)違法和不良信息舉報中心舉報。二是提高釣魚網(wǎng)站識別技術(shù)。國內(nèi)主要瀏覽器產(chǎn)商應(yīng)主動配合主管部門,加大釣魚網(wǎng)站識別技術(shù)研發(fā)力度,幫助用戶判斷網(wǎng)站真實性,封堵和攔截釣魚網(wǎng)站,并建立黑名單制度,將釣魚網(wǎng)站列入黑名單數(shù)據(jù)庫不予顯示。三是配備必要的攔截設(shè)備。三大通信運(yùn)營商、即時通訊工具和社交網(wǎng)絡(luò)廠商應(yīng)配置必要的路由器,可以發(fā)現(xiàn)并攔截網(wǎng)站頁面中危險的HTML代碼,并實現(xiàn)自我學(xué)習(xí)(如:極易混淆的字符)進(jìn)行自動判斷,以此攔截大多數(shù)釣魚網(wǎng)站。
在打擊網(wǎng)絡(luò)黑產(chǎn)源頭技術(shù)方面:一是建立網(wǎng)絡(luò)黑產(chǎn)數(shù)據(jù)庫。網(wǎng)絡(luò)黑產(chǎn)組織嚴(yán)密,商業(yè)化成熟,同樣擁有復(fù)雜精巧的產(chǎn)業(yè)鏈,每天在全球黑產(chǎn)網(wǎng)絡(luò)中流轉(zhuǎn)的交易額數(shù)以億計,整體規(guī)模更難以估測。政府主管部門應(yīng)盡快摸清網(wǎng)絡(luò)黑產(chǎn)組織架構(gòu)(特別是涉及電信網(wǎng)絡(luò)詐騙犯罪的黑產(chǎn)),摸清黑客來源及聯(lián)系方式、影響范圍和從事行業(yè)等底數(shù),建立網(wǎng)絡(luò)黑產(chǎn)數(shù)據(jù)庫。二是吸引黑客轉(zhuǎn)型“紅客”。習(xí)總書記提到:“互聯(lián)網(wǎng)領(lǐng)域的人才,不少是怪才、奇才,往往不走一般套路,有很多奇思妙想。對待特殊人才要有特殊政策,不要求全責(zé)備,不要論資排輩,不要都用一把尺子衡量。要建立適應(yīng)網(wǎng)信特點的人才評價機(jī)制,以實際能力為衡量標(biāo)準(zhǔn),不唯學(xué)歷,不唯論文,不唯資歷,突出專業(yè)性、創(chuàng)新性、實用性”。目前,許多網(wǎng)絡(luò)黑產(chǎn)黑客實際上是由于在社會中找不到合適位置,可能由于學(xué)歷、資歷、年齡等因素,無法得到社會的認(rèn)可才從事黑客產(chǎn)業(yè)來維持生濟(jì)。政府和企業(yè)應(yīng)按照網(wǎng)絡(luò)安全發(fā)展規(guī)律,建立人才吸引機(jī)制,將這些黑產(chǎn)黑客吸引到正常生活軌道上,成立“紅色黑客”組織,對抗網(wǎng)絡(luò)黑產(chǎn),努力推動黑產(chǎn)源頭黑客的轉(zhuǎn)型。
(3)加強(qiáng)警企合作,利用大數(shù)據(jù)發(fā)現(xiàn)線索。當(dāng)前,百度、阿里巴巴、騰迅、京東、360等互聯(lián)網(wǎng)知名企業(yè),掌握著全國絕大多數(shù)網(wǎng)民的數(shù)據(jù)信息,包括用戶真實身份、網(wǎng)購信息、聯(lián)系電話、家庭信息、搜索愛好、關(guān)注度排序、銀行卡信息、好友和朋友圈情況等。政府主管部門應(yīng)加強(qiáng)與這些互聯(lián)網(wǎng)企業(yè)的合作,強(qiáng)強(qiáng)聯(lián)合,打破政府和企業(yè)之間、企業(yè)和企業(yè)的藩籬,將公民身份信息數(shù)據(jù)庫與企業(yè)用戶信息數(shù)據(jù)庫進(jìn)行關(guān)聯(lián),以身份證號或電話號碼為索引,利用大數(shù)據(jù)分析和智能反詐騙產(chǎn)品相結(jié)合,建立全場景防御體系,斬斷電信網(wǎng)絡(luò)詐騙中的最后鏈條。
最后引用習(xí)近平總書記的一句話“天下兼相愛則治,交相惡則亂?!本W(wǎng)絡(luò)空間治理事關(guān)每個國家的安全與發(fā)展,事關(guān)網(wǎng)絡(luò)空間每個參與者的現(xiàn)實利益,事關(guān)全人類前途命運(yùn),營造安全、和平、和諧、開放的互聯(lián)網(wǎng),必須道義為先,合作共贏!