点击图像浏览高清图
新华社上海9月7日电国务委员、公安部部长郭声琨6日在上海调研反电信网络诈骗工作时强调,要牢固树立以人民为中心的发展思想,坚持关口前移、标本兼治,坚持综合施策、齐抓共管,以更加扎实的措施有效防范、精准打击、坚决遏制电信网络诈骗犯罪,切实维护人民群众财产安全。
郭声琨要求,要有效整合各部门力量资源,充分运用大数据、云计算等技术,切实强化事前预警、事中劝阻,努力减少案件发生。要完善即时查询、紧急止付、快速冻结和第三方支付账户管理等制度,确保一旦发生电信网络诈骗案件能够快速响应、联动处置,最大限度避免和挽回群众财产损失。要针对电信网络诈骗犯罪的新动向、新特点,不断探索创新工作机制、提升打击能力,着力打好数据战、整体战、合成战,持续推进国际执法合作,坚决把犯罪分子绳之以法。要强化源头治理,严厉查处违规行为,严格落实监管责任,深入开展重点地区整治,努力形成全国一体化防范打击治理电信网络诈骗犯罪的格局,有效挤压电信网络诈骗犯罪活动空间。要广泛深入开展防范电信网络诈骗宣传,及时揭露不法分子的犯罪伎俩,切实提高群众防范意识和能力。
(1)
高校信息泄露严重,企业泄露的个人信息与个人资产结合最紧密
在不少业内人士看来,互联网技术发展至今,个人信息特别是身份证号、住址、电话等基础信息,在流动过程中的多个环节均有以不同方式泄露。“我们也许早就成了信息‘透明人’。”一位网络安全专家说。
“个人信息泄露严重的当属高校。”猎豹移动安全专家李铁军说,有些部门和单位自身因数据管理意识薄弱或数据库安全防范较弱,很容易泄露信息。一旦黑客发现一个漏洞,便可以利用这个漏洞攻击所有同类型网站,造成大面积信息泄露。
因管理人员意识薄弱引起的泄露,在大学表现得特别突出。其中,qq群可以说是最没有技术含量但“有效”的渠道。记者通过qq聊天软件输入“艺术”等院系简称,未受到任何阻拦,便直接加入一个名为“12级艺术设计”的qq群,从群内信息看,该群属于烟台大学。
记者在群内找到3份直接标明“名单”的文档,在“建筑特困和助学贷款毕业生名单”中,姓名、毕业院校、身份证号、手机号、贷款金额等详细信息暴露无疑。另一份毕业生还款确认名单中,还能找到同一个人的还款金额、疑似还款日期等。
企业泄露的个人信息也不可小觑,这些数据与个人资产结合得更紧密。如京东、淘宝等购物平台掌握客户网购订单,中航信等公司掌握航班机票信息,各种手机理财app拥有个人金融账号等。哪怕只有一条信息被诈骗分子利用成功,都会造成财产损失。深圳前海征信公司信息安全总监戴鹏飞曾梳理网购订单的4大环节,发现有13种信息泄露的可能,包括商家环节的内部倒卖、病毒攻击、信息被监听,用户环节账号被盗,物流环节被“内鬼”倒卖,电商平台环节的内部倒卖、系统漏洞等。
(2)
以“对诈骗是否有帮助”为定价标准,百元以下的生意不屑做
“泄露的个人信息大多用于诈骗。”李铁军说,黑客或内鬼拿到最新数据后,会通过qq群、论坛等途径倒卖给使用者,或经过掮客注水加工后,倒卖给下游的诈骗者或其他使用者,已经形成了“黑产业链”。
记者向数据倒卖者询价发现,个人信息会以“对诈骗是否有帮助”为标准定价:一手的、隔夜的京东网购订单数据可卖到每条7元以上,但10天后只能卖每条3角钱,“时间久了,货都到客户手里了,就没法行骗了”。“个人身份证、住址等基础信息最不值钱,有时打包出售的几千万条身份信息,平均一条只需几厘钱。”李铁军说,这些基础信息可以从不同渠道获得,泄露得多,被转卖得也多,很多基础的信息甚至可以在网上搜索到并打包下载。
数据掮客还可以反复倒卖个人信息,或注水加工再次出售。据记者了解,1000元买入的批量账户数据,只需倒卖两次,就可以收回成本;不同时间段的老数据注入最新数据列表,便可实现更高回报;不同类型的数据拼在一起,也可以实现更高的价值。
记者采访发现,低于百元的生意数据倒卖者是不屑做的,“还不够麻烦的”。
(3)
侦查技术足以应对诈骗案,关键是多地多部门协作调查数据显示,仅今年二季度,猎网平台就接到来自全国各地的网络诈骗举报5509起,涉案总金额高达4524.8万元,人均损失8213元。
记者调查发现,大量个人信息被售卖后用于诈骗,受害者损失在百万元、千万元的不在少数,如中国裁判文书网今年3月披露的一宗电信诈骗案中,受害者损失达3800万元。
工信部信息中心工经所所长于佳宁认为,应尽快出台个人信息保护相关法律,明确个人隐私数据的边界,明确数据存储、处理、查询、使用的规则,明确数据保护的主体责任,明确数据泄露和滥用的处罚方式等。
业内人士认为,对于电信诈骗中最常见的虚假来电显示号码应加强监管。据了解,目前,篡改来电显示或虚假电话号码产生的渠道主要包括:一是电信企业开展的语音专线业务对主叫号码未经核验,给不法分子篡改电话号码提供了可乘之机;二是不法分子非法经营voip电话并提供改号服务,可以随意设置来电显示号码;三是国际来话中的虚假主叫号码;四是通过伪基站发送短信息并随意设置虚假的发送号码。
工信部9月6日表示,将对虚假诈骗电话进行重点源头整治,要求电信企业确保主叫号码的合法性和真实性。同时面向全国手机用户提供国际来电的甄别和提示服务,以提高用户防范意识,降低受骗上当的几率。依法加大对利用“伪基站”等开展电信诈骗等违法犯罪活动的惩戒力度。
(新华社北京9月7日电)