深瞳工作室出品
科技日報記者?崔爽?策劃?劉莉
互聯(lián)網(wǎng)產(chǎn)業(yè)迅猛發(fā)展,更加速了犯罪手法和手段的變化,往往網(wǎng)絡新技術(shù)新業(yè)態(tài)一出現(xiàn),利用其實施的電信網(wǎng)絡詐騙隨之產(chǎn)生。當前,網(wǎng)絡詐騙與反詐的技術(shù)對抗處于焦灼狀態(tài),基本上每破解一道騙術(shù),犯罪分子技術(shù)手段就會升級。
“賬戶有風險,請核實對方真實身份后再轉(zhuǎn)賬?!?/p>
10月11日,2021國家網(wǎng)絡安全宣傳周活動在西安啟動,同期舉辦的網(wǎng)絡安全博覽會上,交互模擬產(chǎn)品“反詐盲盒”吸引了很多人駐足體驗。
打開這個盲盒,體驗者收獲了一位網(wǎng)上掉出來的“男朋友”。這個“男朋友”用甜言蜜語誘你轉(zhuǎn)賬,雖然只有2分錢,但支付寶仍通過彈窗提示、防騙試卷等方式加以阻止,AI客服甚至花了超過5分鐘時間,“苦口婆心”勸阻。
人工智能等新技術(shù)正在成為“反詐利器”。但與此同時,讓人無奈的是它也讓騙子更強了。
視覺中國供圖
當人們把越來越多的生活場景搬上網(wǎng)絡,互聯(lián)網(wǎng)上的安全也變得越發(fā)重要。詐騙和反詐像一場沒有硝煙的戰(zhàn)爭,曠日持久,變化莫測:90后成受騙重災區(qū)、詐騙“產(chǎn)業(yè)鏈”越發(fā)完備、詐騙也能“技術(shù)外包”……
處理好安全與發(fā)展的關(guān)系,在網(wǎng)絡世界同樣成為我們必須面對的議題。習近平總書記今年對打擊治理電信網(wǎng)絡詐騙犯罪工作作出重要指示,強調(diào)要以人民為中心,統(tǒng)籌發(fā)展和安全,強化系統(tǒng)觀念、法治思維,注重源頭治理、綜合治理,堅持齊抓共管、群防群治,全面落實打防管控各項措施和金融、通信、互聯(lián)網(wǎng)等行業(yè)監(jiān)管主體責任,加強法律制度建設,加強社會宣傳教育防范,推進國際執(zhí)法合作,堅決遏制此類犯罪多發(fā)高發(fā)態(tài)勢。
詐騙沒有“免疫人群”
九零后是受騙重災區(qū)?
高學歷、有一定經(jīng)濟基礎的人群也不能對網(wǎng)絡詐騙“免疫”
如果讓你給網(wǎng)詐受害者畫像,你覺得他們是什么樣?
精神空虛、愛占小便宜、缺乏判斷力是“易受騙體質(zhì)”的特性?事實上,他們中的大多數(shù)人年輕、受良好教育、諳熟互聯(lián)網(wǎng)。
作為互聯(lián)網(wǎng)原住民的90后、00后,正在成為詐騙團伙的主要目標。
中國信息通信研究院和360聯(lián)合發(fā)布的《2020年中國手機安全狀況報告》顯示,在網(wǎng)絡詐騙舉報用戶中,90后的手機詐騙受害者占所有受害者總數(shù)的37.5%,是不法分子從事網(wǎng)絡詐騙的主要受眾人群;其次是00后,占比為28.7%。而印象中更容易遭受詐騙的70后和60后人群,僅占比不到10%。
視覺中國供圖
上海市公安局也曾披露,全市接報的電信網(wǎng)絡詐騙既遂案件中,1990年以后出生的受害人數(shù)量占比超過六成。
前段時間,有媒體發(fā)布消息,他們一位編發(fā)過無數(shù)電信詐騙新聞的90后編輯,被“冒充公檢法”的詐騙手段騙走5萬元。
對方自稱“警方”,稱他涉嫌洗錢,要把其名下財產(chǎn)轉(zhuǎn)移到“安全賬戶”。在騙子的話術(shù)控制下,他不僅把自己賬戶上的近3萬元轉(zhuǎn)走,甚至去線上借貸平臺貸款了近2萬。
據(jù)其事后總結(jié),對方的騙術(shù)其實并不高明,避開陷阱的機會也不少:不要隨意接號碼奇怪的陌生電話,不要相信公安機關(guān)的電話會被轉(zhuǎn)接,不要相信所謂的“安全賬戶”……但一時大意、鬼使神差,新聞人成了新聞當事人。
“很多人認為年齡偏大、文化水平偏低的人群最容易遭遇網(wǎng)絡詐騙,實際上,高學歷、有一定經(jīng)濟基礎的人群也并非網(wǎng)絡詐騙的‘免疫人群’?!毙炭茀f(xié)反詐專委會籌備辦主任胡永濤介紹,“隨著網(wǎng)絡詐騙逐漸成為主流,受騙人群越來越呈現(xiàn)年輕化的趨勢?!?/p>
他表示,總體來看,在受害群體中占比最高的是18至40歲的人群,90后、00后是詐騙分子的“重點關(guān)照對象”,占比最高的詐騙類型有刷單刷信譽、網(wǎng)絡貸款、投資理財、冒充購物客戶退款、冒充熟人詐騙等。據(jù)不完全統(tǒng)計,90后是受騙重災區(qū),受騙數(shù)量超過其他年齡段人數(shù)總和,占比達63.7%。
根據(jù)上海警方發(fā)布的數(shù)據(jù),在90后、00后等群體遭遇的電信網(wǎng)絡詐騙既遂案件中,兼職刷單類占24.7%、網(wǎng)購類占23.2%、冒充客服類占13.2%、“殺豬盤”類(利用網(wǎng)絡交友誘導受害人投資賭博的一種電信詐騙)占12.1%。這些詐騙手法并不新奇,卻足以把涉世未深的年輕人甚至未成年人引入圈套。
網(wǎng)詐也有“產(chǎn)業(yè)鏈”
正邪技術(shù)對抗焦灼?
騙術(shù)不斷翻新,詐騙“產(chǎn)業(yè)鏈上下游”也在“進化”
進行網(wǎng)絡詐騙的,到底是一群什么樣的人?
“撬開人們的錢袋子并不容易?!焙谪堅且幻?,如今是“守護者計劃”安全專家,他發(fā)現(xiàn),很多詐騙公司早已發(fā)展出一套包括思想課、技術(shù)課、角色扮演等在內(nèi)的完整“培訓流程”。他們自行編寫動輒一百多頁的“劇本”,傳授行騙話術(shù),集團成員還要進行角色扮演,模擬對戰(zhàn)。
騙子編寫劇本時,甚至會考慮用戶不同程度的警戒心與消極反應,設置不同方案來瓦解對方心理防線。比如觸發(fā)緊張情緒,也要兼顧風土人情、時令節(jié)氣,自然說出臺詞——春運期間多進行票務詐騙;黃金周前主要用“護照申請”詐騙;對北方人講話通常開門見山,對南方人要講究條理與邏輯。
在安裝了吸音海綿的工作間里,話務員每人每天至少要打300通有效電話,每次通話30秒以上。這意味著一個20人左右的犯罪團伙,每天甚至能輸出近一萬通電話。
除了不斷翻新的騙術(shù),詐騙的“產(chǎn)業(yè)鏈上下游”也在“進化”。
“十年前,電信詐騙有一定門檻。在境外建設窩點,可能需要兩百萬元投入,而且要懂點技術(shù)。而現(xiàn)在,只要一個人、一臺電腦就夠了,其他外包給‘專業(yè)人士’——引流推廣、養(yǎng)號、支付渠道、洗錢......各式網(wǎng)絡犯罪看不見摸不著,卻發(fā)展出一條完整產(chǎn)業(yè)鏈,統(tǒng)稱‘黑灰產(chǎn)’?!薄笆刈o者計劃”安全專家曉樹介紹說。
2016年,剛剛考上大學的18歲女孩徐玉玉因遭遇電信詐騙離世,引發(fā)輿論震動。同年,騰訊公司發(fā)起政企聯(lián)合反詐騙公益平臺“守護者計劃”,成立了首個反詐騙實驗室,依托其安全大數(shù)據(jù)、底層技術(shù)和海量用戶優(yōu)勢,協(xié)同社會多方力量,旨在為民眾提供全方位的網(wǎng)絡安全防護。
對戰(zhàn)多年,曉樹談到騙子的“與時俱進”:打電話這種體力活早已被交給機械化運行的機器群呼,“號商”采取公司化運作,批量獲取大量賬號、密碼和公民個人信息。
去年3月28日,西安碑林警方曾披露一起非法提供“群呼”設備的案件:他們摸排發(fā)現(xiàn)轄區(qū)存在一個綁載了多個手機號碼的GoIP設備窩點,可能涉及多起全國各地電信網(wǎng)絡詐騙案件。據(jù)了解,GOIP設備是一種具備多條線路并可配備多個手機SIM卡卡槽、支持手機電話卡接入并將傳統(tǒng)電話信號轉(zhuǎn)化為網(wǎng)絡信號、實現(xiàn)數(shù)百個電話號同時通話的設備。
類似設備只需要寬帶連接,就可以用電腦控制。“都是遠程操控,設備在境內(nèi),真正實施詐騙的團伙卻躲在境外,這也是電信詐騙案偵破難的主要原因?!碑?shù)鼐浇榻B,被打掉的團伙給境外詐騙團伙提供“技術(shù)支持”。
僅在被打掉前8天,通過架設的GoIP設備,境外多個詐騙團伙就先后呼出了10多萬個詐騙電話,其中成功實施詐騙130多起,“效率”之高可見一斑。
“當前,網(wǎng)絡詐騙犯罪呈現(xiàn)精準化、組織化、專業(yè)化趨勢,催生了為詐騙犯罪提供幫助和支持,并從中獲利的黑灰產(chǎn),成為滋生網(wǎng)絡詐騙的溫床。”胡永濤說,他們研究發(fā)現(xiàn),網(wǎng)絡詐騙犯罪已經(jīng)形成由養(yǎng)號租號買賣、打碼接碼推廣、技術(shù)團隊運營、話術(shù)腳本編制以及洗錢通道所構(gòu)建的鏈條式黑灰產(chǎn)組織,加速了網(wǎng)絡詐騙犯罪的蔓延泛濫。
“底層是基礎技術(shù)環(huán)節(jié),比如驗證碼識別、自動化軟件開發(fā)、釣魚網(wǎng)站制作等;中層則是一些賬號、用戶信息提供商,組織、運營和推廣詐騙活動,發(fā)展下線;再往上,就是進行詐騙活動者,利用竊取的信息、賬號和詐騙工具等開展包括欺詐、盜竊、釣魚等詐騙行為,實現(xiàn)獲利?!敝鞠杩萍几呒壐笨偛梦楹I_M一步解釋。
去年,“殺豬盤”異軍突起,成為受害者損失金額最高的詐騙類型??窟@種打著愛情旗號的新型詐騙手段,三五人的小團伙就能將800多人坑害成“豬仔”,涉案金額超過兩億元。
互聯(lián)網(wǎng)產(chǎn)業(yè)迅猛發(fā)展,更加速了犯罪手法和手段的變化,往往網(wǎng)絡新技術(shù)新業(yè)態(tài)一出現(xiàn),利用其實施的電信網(wǎng)絡詐騙隨之產(chǎn)生?!爱斍埃W(wǎng)絡詐騙與反詐的技術(shù)對抗處于焦灼狀態(tài),基本上我們每破解一道騙術(shù),犯罪分子技術(shù)手段就會升級?!惫ば挪糠丛p中心主任、中國信息通信研究院副院長魏亮語帶無奈。
胡永濤表示,據(jù)不完全統(tǒng)計,近年來公安機關(guān)打擊的詐騙類型已有50種以上。近兩年,作案手法出現(xiàn)了從電話、短信向網(wǎng)絡發(fā)展的新動向,網(wǎng)絡詐騙案件占比迅速上升,達到80%以上,其中網(wǎng)絡貸款、網(wǎng)絡刷單、網(wǎng)絡購物、網(wǎng)絡投資等詐騙發(fā)案最多。
明確權(quán)責社會共治
對抗黑灰產(chǎn)需群策群力?
構(gòu)建群防群治機制,還需加強組織協(xié)調(diào)
打擊網(wǎng)絡詐騙到底難在哪兒?
偷竊不成功,可能進牢房。搶劫不成功,可能被暴揍。詐騙不成功?換個電話接著來。
段子雖屬調(diào)侃,背后卻暗含網(wǎng)絡詐騙屢禁不絕的主因。胡永濤直言:違法成本低、處置障礙大、輕罪懲戒難。
他表示,滋生網(wǎng)絡黑灰產(chǎn)的核心原因是“人(賬)戶分離”,特別是推廣鏈、資金鏈中廣泛出現(xiàn)的租/售電話卡、銀行卡、網(wǎng)絡賬號行為,幫助犯罪分子以他人實名賬戶、賬號為掩護躲避公安機關(guān)追查、構(gòu)建詐騙場景,以較小的違法成本,增加了防范打擊的難度。更棘手的是,黑灰產(chǎn)人員租售網(wǎng)絡賬戶,違法所得有時不夠立案標準,部分黑灰產(chǎn)人員長期從事相關(guān)違法活動,積累了大量對抗和反偵查經(jīng)驗,開始搭建黑灰產(chǎn)技術(shù)平臺,為境外網(wǎng)絡詐騙犯罪提供專業(yè)化支持。
“守護者計劃”安全專家周克提到,在東南亞某地,有電信器材店專門服務于犯罪團伙,職業(yè)HR以正規(guī)人力資源的招聘流程,拐騙剛畢業(yè)的大學生擔任黑灰產(chǎn)程序員。他們實力雄厚,有的能為“員工”開出數(shù)萬元月薪,提供新冠疫苗等“福利”。詐騙團伙的“蓬勃發(fā)展”甚至令當?shù)胤績r水漲船高。
“估計參與黑灰產(chǎn)的人數(shù)達百萬,而正義一方連對方人數(shù)的十分之一都不到?!敝芸苏f。
不過,經(jīng)過多年機器訓練,目前,大數(shù)據(jù)、人工智能已能逐漸自行尋找平臺上的詐騙風險。周克和同伴們相信,凡詐騙必留下痕跡,無論通過電話、短信、釣魚網(wǎng)址還是外掛軟件,這些痕跡會成為大數(shù)據(jù)的一部分,數(shù)據(jù)量越大,分析技術(shù)越強,對于電信網(wǎng)絡詐騙的預防、發(fā)現(xiàn)和打擊越精準有效,“這是不可違背的定律”。
今年5月,工信部啟動“斷卡2.0”專項行動。7月14日,12381涉詐預警勸阻短信系統(tǒng)正式啟動,工信部組織建設了信息通信行業(yè)反詐大平臺,實現(xiàn)對涉案號碼、域名、互聯(lián)網(wǎng)賬號等全網(wǎng)一體化處置。
胡永濤強調(diào),反詐是需要各方面社會力量共同參與的綜合治理工作,主要包括打擊犯罪、預警勸阻、行業(yè)治理、宣傳防范等。他坦言,要構(gòu)建群防群治機制,還需加強組織協(xié)調(diào),進一步解決信息共享、犯罪預防治理、法規(guī)建設等問題。
“我國目前尚未出臺針對新型網(wǎng)絡犯罪的法律,很多電信網(wǎng)絡治理信息共享工作處于無法可依的狀態(tài)。”胡永濤說,電信網(wǎng)絡違法犯罪的治理,涉及公共權(quán)力的行使、公共利益的保護、各個企業(yè)的風險控制,國家、社會和企業(yè)利益與個人信息上所承載的個體權(quán)益之間的沖突如何衡量,亟須相應指引和規(guī)范。
同時他也提到,一些企事業(yè)單位在治理工作中發(fā)現(xiàn)的問題和線索,由于沒有明確治理權(quán),大量預警線索和信息未能得到充分利用。一方面,由于企業(yè)發(fā)現(xiàn)的問題往往還未導致案情,或找不到受害人,公安機關(guān)很難快速定性并依法處置,另一方面,金融機構(gòu)、電信運營商、互聯(lián)網(wǎng)企業(yè)對于發(fā)現(xiàn)的涉詐線索,無法定性處置,也很難做到自身業(yè)務范圍以外的聯(lián)防聯(lián)控。
這讓法規(guī)建設、權(quán)責明確成為當務之急?!皯紫葘ΡO(jiān)管部門、司法部門、金融機構(gòu)、電信運營商、互聯(lián)網(wǎng)公司等在反電信網(wǎng)絡詐騙中的分工、責任和協(xié)同聯(lián)通機制進行明確,形成治理合力?!焙罎ㄗh。
“一方面要從法規(guī)層面要求互聯(lián)網(wǎng)服務提供商從技術(shù)、責任、道德多方面對于數(shù)據(jù)安全保護擔責;一方面全方位、大力度懲治網(wǎng)詐行為。同時建立公共信息平臺,形成信息、宣傳、技術(shù)的能力聚合與共享,集結(jié)安全廠商的能力,更好地服務用戶?!蔽楹I1硎?,他特別提到,相關(guān)企業(yè)應履行社會責任,在法規(guī)、標準制定方面積極建言獻策。
另外,反詐必須“攻防并舉”。公安部刑事偵查局副局長姜國利表示,電信網(wǎng)絡詐騙是可防性犯罪,事后打擊不如事前的防范,快破案不如不發(fā)案,多追贓不如少受騙。
胡永濤同樣談到,由于詐騙團伙大部分躲在境外,加上受疫情影響,公安出境打擊此類犯罪的成本非常高。相比之下,開展群防群治工作,可以大大節(jié)約社會整體成本,降低群眾受騙風險。
大眾是“社會共治”的重要力量。如黑貓所說,普通人可以隨手標記詐騙電話、短信、網(wǎng)址,及時舉報詐騙行為,完善反詐安全數(shù)據(jù)庫,為“全民反詐、天下無詐”出力。
在詐騙與反詐的貓鼠游戲中,每個人都可能是受害者,也都可以是行動派。
(文中黑貓、曉樹、周克均為化名)?