压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

電信詐騙泄密竟是企業(yè)內(nèi)鬼

最近,電信詐騙事件頻發(fā),“準(zhǔn)大學(xué)生XXX學(xué)費(fèi)被騙猝死”、“清華教授被騙1760萬(wàn)”……電信詐騙越來(lái)越猖獗,影響越來(lái)越嚴(yán)重,我們?cè)谕春掾_子手段惡劣的同時(shí),不禁在想,騙子是如何獲取到用戶精準(zhǔn)信息的?

據(jù)瑞星專家分析,個(gè)人信息數(shù)據(jù)泄露主要來(lái)源于兩方面,其中最主要的來(lái)源是企業(yè)內(nèi)部員工,用戶個(gè)人在注冊(cè)第三方平臺(tái)時(shí),填寫(xiě)的個(gè)人信息會(huì)自動(dòng)保存在第三方互聯(lián)網(wǎng)平臺(tái)的數(shù)據(jù)庫(kù)中,一般情況下這些信息都會(huì)受到公司的保護(hù)與保密。但是部分公司內(nèi)部員工為了謀取利益,會(huì)竊取平臺(tái)數(shù)據(jù)庫(kù)中用戶的個(gè)人信息,然后將這些一手?jǐn)?shù)據(jù)賣給中間商。

還有一部分泄露的信息來(lái)自于黑客攻擊,網(wǎng)絡(luò)黑客會(huì)專門針對(duì)掌握了大量用戶個(gè)人信息的企業(yè)進(jìn)行各種各樣的試探性攻擊,一旦發(fā)現(xiàn)這些企業(yè)的網(wǎng)絡(luò)中或是數(shù)據(jù)庫(kù)中存在嚴(yán)重漏洞,馬上對(duì)其進(jìn)行攻擊并竊取能獲取的全部資料,然后將其放在網(wǎng)上或是賣給中間商。

中間商會(huì)將獲取到的個(gè)人信息進(jìn)行整理分類,包括類型、年齡、收入、地域等等。然后通過(guò)各種渠道各種方式賣給最終實(shí)施詐騙的犯罪分子,渠道包括QQ群、搜索引擎、第三方購(gòu)物平臺(tái)等等。

在QQ群搜索界面搜索“數(shù)據(jù)”,就會(huì)出現(xiàn)大量數(shù)據(jù)信息倒賣群,每個(gè)群都有明確分類,如業(yè)主數(shù)據(jù)群、車組數(shù)據(jù)群、股民數(shù)據(jù)群、商城數(shù)據(jù)群、手機(jī)號(hào)數(shù)據(jù)群、電銷數(shù)據(jù)群、快遞數(shù)據(jù)群、網(wǎng)購(gòu)數(shù)據(jù)群等眾多種類,每一項(xiàng)都與我們的生活密切相關(guān)。

QQ

通過(guò)深入“業(yè)主數(shù)據(jù)QQ群”、“網(wǎng)購(gòu)數(shù)據(jù)QQ群”、“快遞數(shù)據(jù)QQ群”發(fā)現(xiàn),這些倒賣數(shù)據(jù)的人手中掌握了大量個(gè)人信息數(shù)據(jù),包括姓名、家庭地址、聯(lián)系方式、證件號(hào)碼、購(gòu)買產(chǎn)品、數(shù)量以及價(jià)格等大量精準(zhǔn)信息。

QQlt

互聯(lián)網(wǎng)電商平臺(tái),如淘寶、天貓、京東、美麗說(shuō)、楚楚街、1號(hào)店、唯品會(huì)、亞馬遜、聚美優(yōu)品、蘑菇街、楚楚街等等,也同樣存在販賣用戶信息的現(xiàn)象。

QQxx

其中,不同類型的個(gè)人信息數(shù)據(jù)都有明碼標(biāo)價(jià)。網(wǎng)購(gòu)的純一手?jǐn)?shù)據(jù)每條為5元,二手?jǐn)?shù)據(jù)每條為5毛。

price

最終實(shí)施詐騙的犯罪分子很容易從以上渠道獲取用戶信息,然后在通過(guò)聯(lián)通、移動(dòng)或電信運(yùn)營(yíng)商購(gòu)買非實(shí)名制的SIM卡,再利用第三方軟件將原始的手機(jī)號(hào)碼修改成銀行或客服的電話號(hào)碼,最后對(duì)用戶實(shí)施有針對(duì)性的詐騙手段。其中,中老年業(yè)主由于安全防護(hù)意識(shí)較為薄弱,很難逃出犯罪分子精心布置的騙局。

瑞星針對(duì)以上情況給出合理有效建議:

首先,對(duì)于企業(yè)內(nèi)部員工泄露信息行為,企業(yè)應(yīng)加強(qiáng)員工管理,同時(shí)對(duì)泄露信息的當(dāng)事人進(jìn)行嚴(yán)厲的打擊。在加強(qiáng)員工管理方面,瑞星可為企業(yè)提供員工上網(wǎng)管理系統(tǒng),幫助企業(yè)有效管控員工上網(wǎng)行為。在加強(qiáng)打擊方面,瑞星建議如發(fā)現(xiàn)員工有泄露信息的行為,直接對(duì)其進(jìn)行處罰并移交到交公安機(jī)關(guān),然后將其泄露行為記錄在其檔案內(nèi)。

第二,對(duì)于黑客攻擊數(shù)據(jù)庫(kù)行為,企業(yè)應(yīng)加強(qiáng)安全管理。企業(yè)有保障用戶個(gè)人信息安全的義務(wù),應(yīng)提高自身的安全防護(hù)水平,保護(hù)企業(yè)自身網(wǎng)絡(luò)安全的同時(shí),保障用戶的信息安全。如若企業(yè)想提高自身的安全防護(hù)能力,瑞星可為其提供一整套安全防護(hù)解決方案,包括終端安全防護(hù)、服務(wù)器安全防護(hù)、邊界安全防護(hù)等等,整體解決企業(yè)的網(wǎng)絡(luò)安全問(wèn)題。

第三,擁有強(qiáng)大資源的第三方平臺(tái)應(yīng)加強(qiáng)對(duì)于詐騙信息的屏蔽管理,如禁止創(chuàng)建販賣個(gè)人信息相關(guān)類型的QQ群;各大搜索引擎應(yīng)對(duì)跟用戶個(gè)人信息相關(guān)的資料或圖片進(jìn)行有效屏蔽;第三方購(gòu)物平臺(tái)應(yīng)禁止售賣個(gè)人信息數(shù)據(jù)以及非實(shí)名電話卡等。

第四,電信運(yùn)營(yíng)商應(yīng)擔(dān)負(fù)起責(zé)任。瑞星發(fā)布的《2016年上半年中國(guó)信息安全報(bào)告》中顯示,瑞星“云安全”系統(tǒng)2016年上半年共截獲手機(jī)垃圾短信45億條,運(yùn)營(yíng)商完全可以根據(jù)頻繁發(fā)送垃圾短信、頻繁撥打陌生號(hào)碼等眾多行為判斷出哪個(gè)號(hào)碼具有重大嫌疑,然后迅速對(duì)其進(jìn)行攔截屏蔽等行為或移交到相關(guān)部門進(jìn)行打擊處理。

第五,用戶個(gè)人增強(qiáng)自身安全防護(hù)意識(shí)。“不輕信”:對(duì)各種金錢往來(lái)的電話和短信要十分提防。“不透露”:不要貪圖小利輕信中獎(jiǎng)短信和電話,不要隨意透露自己和家人聯(lián)絡(luò)方式和銀行卡信息及密碼。“不轉(zhuǎn)賬”:絕不向陌生人轉(zhuǎn)賬。“及時(shí)報(bào)案”:確認(rèn)自己上當(dāng)受騙,請(qǐng)第一時(shí)間向公安機(jī)關(guān)報(bào)案。

最后,瑞星希望不要只呼吁用戶個(gè)人增強(qiáng)安全防護(hù)意識(shí),而是相關(guān)企業(yè)以及各方機(jī)構(gòu)擔(dān)負(fù)起自己應(yīng)盡的責(zé)任,加強(qiáng)管理,加大打擊力度。讓犯罪分子不能傳、不能騙、不能活。

上一篇:谷歌也不再信任沃通的證書(shū) StartCom CA一并受到同等處罰

下一篇:瑞星在國(guó)際反病毒大會(huì)提出“構(gòu)建全產(chǎn)業(yè)鏈網(wǎng)絡(luò)威脅防御生態(tài)”理念