日前,“北京網絡安全反詐騙聯盟”在京發(fā)布了網絡詐騙全民舉報平臺——獵網平臺(110.360.cn),據介紹,今后反詐騙聯盟將通過獵網平臺,進一步加強網絡詐騙的大數據研究,并配合北京市公安局網安總隊,分別針對不同年齡、不同性別、不同維度的網民進行更加個性化的科普傳播和有針對性的預警提示。
隨著人們對網絡的深度使用,互聯網安全問題也日益凸顯。各類惡意程序、釣魚和欺詐網站不斷出現,黑客攻擊和以及大規(guī)模的個人信息泄露事件時有發(fā)生,讓網民遭遇財產損失。
北京市公安局網絡安全保衛(wèi)總隊、北京網絡安全反詐騙聯盟聯合360互聯網安全中心共同發(fā)布的《中國網絡詐騙犯罪大數據研究報告》(以下簡稱報告)顯示,2015年1~3月,北京網絡安全反詐騙聯盟共接到網絡詐騙報案4920例,報案總金額高達1772.3萬元,人均損失3602元。
來自360網購先賠服務的數據顯示,2014年共收到全國用戶舉報網絡詐騙2.3萬起。由于種種原因,被騙后報案的用戶只占被騙用戶總數的不到1/10,這就意味著,每年至少有23萬起網絡詐騙案件發(fā)生。網站詐騙報案總金額為4771萬余元,人均損失2070元。與2013年相比,網絡詐騙的報案數量增長了3.56%,人均損失增長42.90%。
分類別來看,今年一季度的4920例網絡詐騙報案中,PC用戶報案3773例,報案總金額為940.5萬元,人均損失2493元;360手機用戶報案1147例,報案總金額為831.8萬元,人均損失7252元。
虛假兼職、虛假購物和退款欺詐是2014年最主要的三類網絡詐騙
報告顯示,虛假兼職、虛假購物和退款欺詐是2014年最流行的三類網絡詐騙。報案數最多的5類網絡詐騙分別是虛假兼職、虛假購物、退款欺詐、網游交易和網上賭博;而報案金額最多的5類網絡詐騙是虛假兼職、退款欺詐、虛假購物、金融理財、網游交易。虛假兼職已經連續(xù)兩年成為報案人數最多和報案金額最大的網絡詐騙,虛假購物的報案數量仍然位居第二,但報案總金額少于退款欺詐。
退款欺詐在2014年“異軍突起”,其主要形式是:騙子冒充賣家,通過電話,聊天工具等方式(以電話為主)與剛剛完成網購的用戶進行聯系,謊稱其剛剛購買的商品出現交易異常,并在“指導”用戶進行交易異常處理時,誘騙用戶進入釣魚網站并進行支付操作,最終騙取用戶錢財。
通過對北京市一季度4920例案件進行統計,報告指出,在普通個人電腦用戶上受騙的騙局當中,來自社交工具和電商網站的同占37.2%,并列第一;在手機用戶遭遇的騙局里,詐騙短信、釣魚網站占了前兩位。此外,北京警方透露,假微信公眾號、藏木馬的二維碼、P2P(互聯網金融點對點借貸平臺——編者注)跑路三類新型騙局受害者眾多。
侵害網民財產和個人信息安全的網絡犯罪行為日趨猖獗,是不是年輕人比老人更有分辨力?人人網今年3月公布的對90后大學生網上消費調查顯示,61.5%的90后遭遇過消費欺詐問題。此次報告顯示,受騙者中,90后所占比例超過一半,達到52.2%;80后比例為36.8%;70后更少一些,為7.8%。也有65歲以上老年人受害,只是人數只有5個。這也意味著,老人們雖然比較容易上當,但他們往往還是在傳統的詐騙領域里遭受欺詐。
個人信息泄露是網絡詐騙發(fā)生重要原因
報告指出,網絡詐騙案件頻頻發(fā)生的背后是互聯網上日趨嚴重的病毒木馬、釣魚網站、網絡攻擊、騷擾電話和垃圾短信等惡意行為以及頻繁發(fā)生的信息泄露等網絡安全事件。
360日前發(fā)布的安全大數據報告顯示,2011年至2014年,各類網站泄露的網民個人信息多達11.2億條,內容包括姓名、電話、住址、上網賬號、銀行卡密、身份證號碼等多種用戶隱私信息。而在其監(jiān)測到一個黑客控制的釣魚網站管理后臺上,僅3天時間,就有480多位用戶在該網站上提交了個人銀行卡密、電話和身份證等信息。
大量個人信息的泄露進一步助長了各類網絡詐騙的流行。2014年,360網購先賠服務接到的23057起各類網絡欺詐報案中,與個人信息或賬號被盜相關的各類網絡詐騙多達2863起,比2013年的1395起增長了兩倍多。
據媒體報道,個人信息泄露主要有三條路徑:一是人為因素,即掌握了信息的公司、機構的員工非法倒賣信息;二是電腦感染了病毒木馬等惡意軟件,造成個人信息泄露;三是攻擊者利用網站漏洞,入侵了保存信息的數據庫。從2014年網站安全的攻防實踐來看,網站攻擊與漏洞利用正在向批量化、規(guī)?;较虬l(fā)展。
騰訊互聯網犯罪研究中心秘書長朱勁松曾介紹,黑客通過入侵有價值的網絡站點,盜走用戶數據庫,這個過程在地下產業(yè)術語里被稱為“拖庫”。在取得大量的用戶數據之后,黑客會通過一系列的技術手段清洗數據,并在黑市上將有價值的用戶數據變現交易,通常被稱作“洗庫”。黑客將得到的數據在其他網站上進行嘗試登錄,叫做“撞庫”。最后,黑產人員還會把多個不同類型的數據庫整合成“社工庫”。隨著社工庫的日益完善,大量網絡用戶的隱私信息、上網行為以及與個人金融財產安全相關的數據被重新整合,多維度的海量信息讓有針對性的精準式詐騙場景頻現。
來自360的數據顯示,2011年以來,總計有11.2167億用戶信息數據因拖庫和撞庫等原因被泄露。據媒體報道,自從2011年CSDN(我國最大的IT社區(qū)和服務平臺——編者注)泄密事件發(fā)生以后,網站遭遇拖庫和撞庫的事件就不斷發(fā)生。直至2014年,撞庫攻擊達到了前所未有的高峰期,無秘(原秘密)、大眾點評網、搜狐、安智網、汽車之家、搜狗、印象筆記等多家知名網站都遭到了撞庫攻擊,導致大量用戶信息泄露。
很多用戶喜歡使用統一的密碼也增加了安全隱患。業(yè)內人士指出,用戶使用的賬戶數量和密碼數量存在著巨大差異。用戶的平均網絡賬戶數量為26,而平均密碼數量僅為5。
對于P2P平臺發(fā)生詐騙的原因,報告指出,P2P平臺所產生的交易金額遠大于它的注冊資本。一旦發(fā)生風險,經營者很難以自身財力彌補資金缺口,所以才紛紛跑路,因此,P2P理財用戶須對所有“低風險、高收益”的宣傳要保持警惕。今年1月至4月,涉嫌跑路和詐騙的P2P融資平臺已達到205家,它們大多數處于提現困難、公告停業(yè)、網站關站和無法聯絡的狀態(tài)。警方提示,任何所謂的需要通過再次付款,才能得到退款的說法都是詐騙行為。如果陌生人發(fā)來二維碼信息,不要隨意掃描,要求安裝新的應用程序,也不要輕易安裝。