黨中央、國務(wù)院高度重視打擊治理電信網(wǎng)絡(luò)詐騙犯罪工作,習(xí)近平總書記多次作出重要指示,強調(diào)要堅持以人民為中心,統(tǒng)籌發(fā)展和安全,全面落實打防管控各項措施和金融、通信、互聯(lián)網(wǎng)等行業(yè)監(jiān)管主體責(zé)任,堅決遏制此類犯罪多發(fā)高發(fā)態(tài)勢。信息通信行業(yè)堅決貫徹落實黨中央、國務(wù)院決策部署,扎實推進行業(yè)防范治理電信網(wǎng)絡(luò)詐騙工作,突出源頭治理與綜合治理,全面構(gòu)建行業(yè)反詐工作體系,打擊治理取得明顯成效,為全國電信網(wǎng)絡(luò)詐騙立案數(shù)自去年 6 月以來連續(xù) 15 個月同比下降做出了重要貢獻。
但同時,當(dāng)前電信網(wǎng)絡(luò)詐騙形勢依然嚴(yán)峻,持續(xù)多發(fā)高發(fā),據(jù)央視 2021 年報道,我國電信網(wǎng)絡(luò)詐騙案件日均發(fā)案 2700 起、日均損失 1.4 億元,呈現(xiàn)“產(chǎn)業(yè)化分布、集團化運作、精細化分工、跨境式布局”等特點,嚴(yán)重侵害人民群眾切身利益。而從防范治理的實踐看,綜合治理、源頭治理方面的制度措施還不充分,金融、通信、互聯(lián)網(wǎng)等行業(yè)治理存在薄弱環(huán)節(jié),需要加強法律制度建設(shè)。《反電信網(wǎng)絡(luò)詐騙法》(以下簡稱“反詐法”)的出臺,為打擊治理電信網(wǎng)絡(luò)詐騙提供了更加充分有效的法律保障。反詐法是加強互聯(lián)網(wǎng)等新興領(lǐng)域立法的體現(xiàn),也是完善預(yù)防性法律制度的要求,它系統(tǒng)總結(jié)升華了近年來我國打擊治理電信網(wǎng)絡(luò)詐騙的成功實踐,注重前端防范,強調(diào)制度和機制建設(shè),通過筑牢相關(guān)主管部門的監(jiān)管主體責(zé)任和市場主體的風(fēng)險防控責(zé)任,實現(xiàn)對電信網(wǎng)絡(luò)詐騙的全方位治理,對維護社會安定和推動經(jīng)濟社會發(fā)展意義重大。
反詐法中涉及信息通信行業(yè)的內(nèi)容主要集中在電信治理、互聯(lián)網(wǎng)治理和綜合措施等章節(jié),涉及的主要法律條款有 27 條。本文立足信息通信行業(yè),圍繞反詐法中涉及的電信治理、互聯(lián)網(wǎng)治理、技術(shù)反制等方面的措施條款,對信息通信行業(yè)源頭治理帶來的影響進行簡要分析。
一、進一步鞏固電信治理成效
2016 年底,經(jīng)過信息通信行業(yè)不懈努力,我國電話用戶全部實現(xiàn)了實名登記。但在實踐中,存在社會代理渠道主體責(zé)任落實不到位,出現(xiàn)實名制違規(guī)情況,成為當(dāng)前電話實名制管理上的薄弱環(huán)節(jié)。同時,大量被非法交易的手機卡、物聯(lián)網(wǎng)卡,成為實施電信網(wǎng)絡(luò)詐騙犯罪的重要工具,利用改號軟件、境外資源等實施詐騙是詐騙分子的慣用伎倆,涉及“貓池”、虛擬撥號(GOIP)設(shè)備、偽基站等的黑灰產(chǎn)業(yè)是電信網(wǎng)絡(luò)詐騙犯罪屢打不絕的重要推手,強化行業(yè)源頭治理,全面落實電話用戶真實身份信息登記制度,必須首先斬斷上述相關(guān)鏈條。
(一)持續(xù)深化電話用戶實名制管理
反詐法明確了對電話用戶、物聯(lián)網(wǎng)卡用戶的真實身份信息登記制度和異常情形實名核驗要求,強調(diào)對代理商落實電話用戶實名制管理責(zé)任,并對電話卡辦理數(shù)量作出規(guī)定;首次從法律層面明確了要對監(jiān)測識別的涉詐異常電話卡進行“二次實名”,為信息通信行業(yè)深入開展“斷卡行動 2.0”工作提供了法律依據(jù)。反詐法的出臺,將督促電信業(yè)務(wù)經(jīng)營者加大對代理商管理力度,確保能“管得住、管得好”,進一步擠壓不知情開卡、違規(guī)開卡空間,提高電話卡的實名實人率。同時,反詐法對物聯(lián)網(wǎng)卡管理作了專項規(guī)定,強調(diào)要做好物聯(lián)網(wǎng)卡風(fēng)險評估和監(jiān)測預(yù)警,完善物聯(lián)網(wǎng)卡銷售和再銷售制度,嚴(yán)控物聯(lián)網(wǎng)卡開辦數(shù)量、可用功能和場景設(shè)備,實現(xiàn)對物聯(lián)網(wǎng)卡的全流程安全管理。
(二)鞏固跨境來電等高風(fēng)險電信業(yè)務(wù)治理
針對網(wǎng)絡(luò)改號、虛假主叫及其相關(guān)服務(wù)常被用于實施詐騙,以及大量詐騙窩點向柬埔寨、菲律賓、阿聯(lián)酋、緬北等國家和地區(qū)聚集,頻頻向我國公民實施詐騙活動等治理難題,反詐法第十三條聚焦電話號碼真實傳送和顯示這一源頭治理的核心問題,系統(tǒng)總結(jié)了前期信息通信行業(yè)在電信線路資源管理,虛假主叫、不規(guī)范主叫治理,跨境電話整治等方面的經(jīng)驗做法,并賦予電信業(yè)務(wù)經(jīng)營者開展封堵攔截和溯源核查等處置權(quán)利,有利于進一步規(guī)范境外號碼傳送,提升境外來電號碼預(yù)警提醒能力,有效壓降跨境詐騙高發(fā)態(tài)勢。
(三)加大對涉詐設(shè)備、軟件清理
網(wǎng)絡(luò)黑灰產(chǎn)業(yè)鏈已成為電信網(wǎng)絡(luò)詐騙的“關(guān)鍵基礎(chǔ)設(shè)施”,打擊該產(chǎn)業(yè)鏈?zhǔn)沁M一步落實源頭治理、全鏈條打擊治理的重要內(nèi)容,對維護社會秩序和凈化網(wǎng)絡(luò)環(huán)境意義重大。反詐法明確列舉了 4 類支持或幫助電信網(wǎng)絡(luò)詐騙活動的非法設(shè)備和軟件,對于信息通信行業(yè)深入推進“打貓行動”,加大“貓池”、GOIP 等非法群呼設(shè)備的線索發(fā)現(xiàn)、追蹤溯源、快速處置、情報共享等工作提供了法律依據(jù)。通過加強對非法收購販賣“兩卡”、架設(shè)“貓池”和 GOIP 設(shè)備、提供虛假平臺和技術(shù)支撐等一系列黑灰產(chǎn)業(yè)依法打擊治理,將有效擠壓電信網(wǎng)絡(luò)詐騙犯罪空間,鏟除犯罪的土壤。
二、持續(xù)發(fā)力互聯(lián)網(wǎng)領(lǐng)域詐騙整治
隨著近幾年的持續(xù)有力打擊,電話詐騙高發(fā)勢頭得到明顯遏制,作案途徑主要向互聯(lián)網(wǎng)蔓延,網(wǎng)絡(luò)跑分、兼職刷單、網(wǎng)絡(luò)貸款等詐騙形式層出不窮,互聯(lián)網(wǎng)賬號、域名/網(wǎng)址、App 成為主要的實施詐騙工具。據(jù)不完全統(tǒng)計,近年來電信網(wǎng)絡(luò)詐騙案件 80% 以上通過即時通信工具聯(lián)絡(luò)、30% 以上通過網(wǎng)絡(luò)支付平臺轉(zhuǎn)移贓款,利用虛假 App實施詐騙的已占全部發(fā)案的 60%。針對互聯(lián)網(wǎng)領(lǐng)域詐騙高發(fā)態(tài)勢的專項整治勢在必行。
(一)嚴(yán)格落實互聯(lián)網(wǎng)服務(wù)實名管理
《網(wǎng)絡(luò)安全法》強調(diào)要做好 4 種互聯(lián)網(wǎng)場景實名制驗證,反詐法在此基礎(chǔ)上,進一步明確增加了互聯(lián)網(wǎng)域名注冊、服務(wù)器托管、網(wǎng)絡(luò)交易、網(wǎng)絡(luò)游戲等 10 種需要實名驗證的互聯(lián)網(wǎng)服務(wù),強化網(wǎng)絡(luò)實名管理。覆蓋業(yè)務(wù)之廣,要求之明確,勢必促進更大范圍的互聯(lián)網(wǎng)服務(wù)提供者嚴(yán)格落實用戶真實信息登記要求。
(二)深入 App 監(jiān)管和涉詐風(fēng)險防控
由于詐騙 App 的追蹤溯源難度大、開發(fā)傳播門檻低、正規(guī)分發(fā)平臺以外途徑下載傳播泛濫等原因, App 成為近期電信網(wǎng)絡(luò)詐騙實施的主要渠道。反詐法首次明確了由電信主管部門負(fù)責(zé) App 的許可和備案。此外,在法律層面對開發(fā)運營者真實身份信息核驗登記、App 用途功能核驗、涉詐 App 監(jiān)測處置等作出了明確規(guī)定,為開展涉詐 App 治理工作提供法律依據(jù)。從而對 App 的監(jiān)管也將從強調(diào)正規(guī)分發(fā)平臺管理,向重 App 封裝、開發(fā)、分發(fā)及備案全流程管理轉(zhuǎn)變,進一步加強對 App 的涉詐風(fēng)險安全管控。
(三)強化互聯(lián)網(wǎng)涉詐資源管理
反詐法明確規(guī)定了要加強涉詐互聯(lián)網(wǎng)賬號的監(jiān)測以及涉案電話卡、涉詐異常電話卡所關(guān)聯(lián)注冊的核驗處置,這將有利于打通電信網(wǎng)、互聯(lián)網(wǎng)涉詐數(shù)據(jù)壁壘,促進電話卡、互聯(lián)網(wǎng)賬號的登記信息交叉比對,推動實現(xiàn)基于用戶信息的異常開戶行為全網(wǎng)清理排查,有效防控電話卡、網(wǎng)絡(luò)賬號潛在涉詐風(fēng)險。同時要求加強域名解析、域名跳轉(zhuǎn)、網(wǎng)址鏈接轉(zhuǎn)換等環(huán)節(jié)的管理,為開展涉詐資源的監(jiān)測識別和核查處置提供了法律依據(jù)。
三、更加突出技術(shù)手段的關(guān)鍵性作用
防范治理電信網(wǎng)絡(luò)詐騙工作源頭治理是根本,技術(shù)防范是保障,只有不斷提升技術(shù)監(jiān)測、預(yù)警、處置能力,才能在與詐騙分子“魔高一尺,道高一丈”的技術(shù)較量中占據(jù)主動,贏得先機。反詐法多次提到“技術(shù)”一詞,充分體現(xiàn)了強化技術(shù)手段建設(shè)在防范治理電信網(wǎng)絡(luò)詐騙中的重要作用,這將進一步發(fā)揮信息通信行業(yè)技術(shù)優(yōu)勢、數(shù)據(jù)優(yōu)勢、全程全網(wǎng)優(yōu)勢,實現(xiàn)以技術(shù)對技術(shù),以網(wǎng)治網(wǎng)。
(一)進一步提升技術(shù)防范能力
2021 年 5 月,信息通信行業(yè)啟動建設(shè)了反詐大平臺,創(chuàng)新上線 12381 涉詐預(yù)警勸阻短信系統(tǒng),先后推出全國移動電話卡、全國互聯(lián)網(wǎng)賬號“一證通查”便民服務(wù),聯(lián)合公安機關(guān)推出“反詐名片”權(quán)威標(biāo)記服務(wù),逐步構(gòu)建起跨部門、跨區(qū)域、跨網(wǎng)絡(luò)、跨平臺的全國一體化反詐技防體系,支撐實現(xiàn)行業(yè)反詐工作統(tǒng)一指揮調(diào)度、反詐能力協(xié)同、數(shù)據(jù)資源共享、全國主動預(yù)防預(yù)警、跨省跨網(wǎng)一鍵處置。隨著反詐法的落地,信息通信行業(yè)將進一步加強反詐技術(shù)手段建設(shè),提升監(jiān)測、預(yù)警、處置一體化技防能力,打破各單位之間的業(yè)務(wù)隔閡和數(shù)據(jù)孤島,以數(shù)據(jù)驅(qū)動優(yōu)化技術(shù)策略,將數(shù)據(jù)資源轉(zhuǎn)化為精準(zhǔn)防范能力和治理支撐能力。
(二)持續(xù)加強反制技術(shù)攻關(guān)
反詐法明確提出要研究開發(fā)有關(guān)電信網(wǎng)絡(luò)詐騙技術(shù)反制措施,用于監(jiān)測識別、動態(tài)封堵和處置涉詐異常信息、活動。目前,信息通信行業(yè)正在組織創(chuàng)建行業(yè)反詐聯(lián)合實驗室,加強技術(shù)研究和科技創(chuàng)新,開展試點示范與應(yīng)用推廣,提升行業(yè)反詐治理實效。同時,隨著國內(nèi)相關(guān)企業(yè)和科研院所技術(shù)創(chuàng)新的積極性被調(diào)動起來,在網(wǎng)絡(luò)側(cè)、業(yè)務(wù)平臺側(cè)、用戶端的反詐創(chuàng)新產(chǎn)品供給會進一步豐富。
(三)強化技術(shù)標(biāo)準(zhǔn)引領(lǐng)作用
立法跟進,標(biāo)準(zhǔn)先行。標(biāo)準(zhǔn)化在防范治理電信網(wǎng)絡(luò)詐騙工作中發(fā)揮著基礎(chǔ)性、引領(lǐng)性作用。前期,中國通信標(biāo)準(zhǔn)化協(xié)會成立了防范治理電信網(wǎng)絡(luò)詐騙工作組(TC8 WG5),統(tǒng)籌行業(yè)專家團隊和技術(shù)力量,研究出臺了一系列反詐相關(guān)技術(shù)標(biāo)準(zhǔn),初步建立起涵蓋基礎(chǔ)管理、風(fēng)險評估、技術(shù)防范、預(yù)防預(yù)警、數(shù)據(jù)共享等系統(tǒng)全面的反詐技術(shù)標(biāo)準(zhǔn)體系。通過出臺相關(guān)標(biāo)準(zhǔn)指導(dǎo)全行業(yè)依法依規(guī)開展涉詐資源清理和涉詐信息攔截處置等工作,切實提升全行業(yè)反詐技術(shù)能力,更好適應(yīng)新時期行業(yè)反詐工作的新形勢新要求。
四、小 結(jié)
防范治理電信網(wǎng)絡(luò)詐騙是一項系統(tǒng)性法治工程。反詐法滿足統(tǒng)籌發(fā)展與安全、維護社會穩(wěn)定和保障人民群眾財產(chǎn)安全的實際需要,既為機制化、常態(tài)化開展防范治理工作提供法律依據(jù),也是在法治軌道上懲治電信網(wǎng)絡(luò)詐騙犯罪的創(chuàng)新實踐。反詐法對于信息通信行業(yè)防范治理工作具有積極而且深刻的影響,既往一些臨時性、應(yīng)急性的治理措施得到沉淀,治理工作也必將進入常態(tài)化、長期化和規(guī)范化,并始終在法治軌道運行。
(本文刊登于《中國信息安全》雜志2022年第10期)
來源:中國信息安全