最近,電信詐騙事件頻發(fā),“準(zhǔn)大學(xué)生XXX學(xué)費(fèi)被騙猝死”、“清華教授被騙1760萬”……電信詐騙越來越猖獗,影響越來越嚴(yán)重,我們在痛恨騙子手段惡劣的同時,不禁在想,騙子是如何獲取到用戶精準(zhǔn)信息的?
據(jù)瑞星專家分析,個人信息數(shù)據(jù)泄露主要來源于兩方面,其中最主要的來源是企業(yè)內(nèi)部員工,用戶個人在注冊第三方平臺時,填寫的個人信息會自動保存在第三方互聯(lián)網(wǎng)平臺的數(shù)據(jù)庫中,一般情況下這些信息都會受到公司的保護(hù)與保密。但是部分公司內(nèi)部員工為了謀取利益,會竊取平臺數(shù)據(jù)庫中用戶的個人信息,然后將這些一手?jǐn)?shù)據(jù)賣給中間商。
還有一部分泄露的信息來自于黑客攻擊,網(wǎng)絡(luò)黑客會專門針對掌握了大量用戶個人信息的企業(yè)進(jìn)行各種各樣的試探性攻擊,一旦發(fā)現(xiàn)這些企業(yè)的網(wǎng)絡(luò)中或是數(shù)據(jù)庫中存在嚴(yán)重漏洞,馬上對其進(jìn)行攻擊并竊取能獲取的全部資料,然后將其放在網(wǎng)上或是賣給中間商。
中間商會將獲取到的個人信息進(jìn)行整理分類,包括類型、年齡、收入、地域等等。然后通過各種渠道各種方式賣給最終實(shí)施詐騙的犯罪分子,渠道包括QQ群、搜索引擎、第三方購物平臺等等。
在QQ群搜索界面搜索“數(shù)據(jù)”,就會出現(xiàn)大量數(shù)據(jù)信息倒賣群,每個群都有明確分類,如業(yè)主數(shù)據(jù)群、車組數(shù)據(jù)群、股民數(shù)據(jù)群、商城數(shù)據(jù)群、手機(jī)號數(shù)據(jù)群、電銷數(shù)據(jù)群、快遞數(shù)據(jù)群、網(wǎng)購數(shù)據(jù)群等眾多種類,每一項(xiàng)都與我們的生活密切相關(guān)。
通過深入“業(yè)主數(shù)據(jù)QQ群”、“網(wǎng)購數(shù)據(jù)QQ群”、“快遞數(shù)據(jù)QQ群”發(fā)現(xiàn),這些倒賣數(shù)據(jù)的人手中掌握了大量個人信息數(shù)據(jù),包括姓名、家庭地址、聯(lián)系方式、證件號碼、購買產(chǎn)品、數(shù)量以及價(jià)格等大量精準(zhǔn)信息。
互聯(lián)網(wǎng)電商平臺,如淘寶、天貓、京東、美麗說、楚楚街、1號店、唯品會、亞馬遜、聚美優(yōu)品、蘑菇街、楚楚街等等,也同樣存在販賣用戶信息的現(xiàn)象。
其中,不同類型的個人信息數(shù)據(jù)都有明碼標(biāo)價(jià)。網(wǎng)購的純一手?jǐn)?shù)據(jù)每條為5元,二手?jǐn)?shù)據(jù)每條為5毛。
最終實(shí)施詐騙的犯罪分子很容易從以上渠道獲取用戶信息,然后在通過聯(lián)通、移動或電信運(yùn)營商購買非實(shí)名制的SIM卡,再利用第三方軟件將原始的手機(jī)號碼修改成銀行或客服的電話號碼,最后對用戶實(shí)施有針對性的詐騙手段。其中,中老年業(yè)主由于安全防護(hù)意識較為薄弱,很難逃出犯罪分子精心布置的騙局。
瑞星針對以上情況給出合理有效建議:
首先,對于企業(yè)內(nèi)部員工泄露信息行為,企業(yè)應(yīng)加強(qiáng)員工管理,同時對泄露信息的當(dāng)事人進(jìn)行嚴(yán)厲的打擊。在加強(qiáng)員工管理方面,瑞星可為企業(yè)提供員工上網(wǎng)管理系統(tǒng),幫助企業(yè)有效管控員工上網(wǎng)行為。在加強(qiáng)打擊方面,瑞星建議如發(fā)現(xiàn)員工有泄露信息的行為,直接對其進(jìn)行處罰并移交到交公安機(jī)關(guān),然后將其泄露行為記錄在其檔案內(nèi)。
第二,對于黑客攻擊數(shù)據(jù)庫行為,企業(yè)應(yīng)加強(qiáng)安全管理。企業(yè)有保障用戶個人信息安全的義務(wù),應(yīng)提高自身的安全防護(hù)水平,保護(hù)企業(yè)自身網(wǎng)絡(luò)安全的同時,保障用戶的信息安全。如若企業(yè)想提高自身的安全防護(hù)能力,瑞星可為其提供一整套安全防護(hù)解決方案,包括終端安全防護(hù)、服務(wù)器安全防護(hù)、邊界安全防護(hù)等等,整體解決企業(yè)的網(wǎng)絡(luò)安全問題。
第三,擁有強(qiáng)大資源的第三方平臺應(yīng)加強(qiáng)對于詐騙信息的屏蔽管理,如禁止創(chuàng)建販賣個人信息相關(guān)類型的QQ群;各大搜索引擎應(yīng)對跟用戶個人信息相關(guān)的資料或圖片進(jìn)行有效屏蔽;第三方購物平臺應(yīng)禁止售賣個人信息數(shù)據(jù)以及非實(shí)名電話卡等。
第四,電信運(yùn)營商應(yīng)擔(dān)負(fù)起責(zé)任。瑞星發(fā)布的《2016年上半年中國信息安全報(bào)告》中顯示,瑞星“云安全”系統(tǒng)2016年上半年共截獲手機(jī)垃圾短信45億條,運(yùn)營商完全可以根據(jù)頻繁發(fā)送垃圾短信、頻繁撥打陌生號碼等眾多行為判斷出哪個號碼具有重大嫌疑,然后迅速對其進(jìn)行攔截屏蔽等行為或移交到相關(guān)部門進(jìn)行打擊處理。
第五,用戶個人增強(qiáng)自身安全防護(hù)意識。“不輕信”:對各種金錢往來的電話和短信要十分提防。“不透露”:不要貪圖小利輕信中獎短信和電話,不要隨意透露自己和家人聯(lián)絡(luò)方式和銀行卡信息及密碼。“不轉(zhuǎn)賬”:絕不向陌生人轉(zhuǎn)賬。“及時報(bào)案”:確認(rèn)自己上當(dāng)受騙,請第一時間向公安機(jī)關(guān)報(bào)案。
最后,瑞星希望不要只呼吁用戶個人增強(qiáng)安全防護(hù)意識,而是相關(guān)企業(yè)以及各方機(jī)構(gòu)擔(dān)負(fù)起自己應(yīng)盡的責(zé)任,加強(qiáng)管理,加大打擊力度。讓犯罪分子不能傳、不能騙、不能活。