面對日益增加的網絡安全問題,為提高群眾網絡安全意識,河北省確定今年10月17日為首個“網絡安全日”。河北首屆“網絡安全日” 以“網絡創造夢想,安全保障你我”為主題,提醒民眾增強“陌生鏈接不要點,個人資料謹慎填”等網絡安全意識。
記者從河北省公安廳獲悉,近幾年來,河北公安機關受理網絡違法犯罪案件年增長率為25%,網絡詐騙已成為危害網絡安全的頭號問題。今年以來,河北網安部門偵破網絡詐騙、網絡淫穢色情、網絡販賣違禁品等案件共9182起,抓獲違法犯罪嫌疑人12033人。其中,網絡詐騙案約占受理網絡違法犯罪案件的20%。
QQ騙財在網絡詐騙中最為常見
盜取即時聊天工具賬號密碼后向親友進行詐騙,已經成為網絡詐騙案件中最多的作案手法。其中,QQ軟件由于相比時下同樣流行的微信等具有更大的開放性,已成為網絡詐騙的重災區。
河北省公安廳網絡安全保衛總隊網絡案件偵查支隊副支隊長張悅連介紹,犯罪分子將木馬文件偽裝成個人照片或個人資料等文件向對方發送,對方接收運行后,木馬程序就會植入受害人電腦,其QQ程序就會強行關閉,當再次運行QQ程序輸入密碼時,QQ密碼就落到了犯罪分子手里。
在2012年河北省石家莊市警方破獲的一起網絡詐騙案件中,騙子冒充在國外留學的武某表哥,向其騙走1萬美金。警方隨后將犯罪嫌疑人李某及其4名同伙抓獲,5名犯罪嫌疑人均為“90后”年輕人,他們特意租房組建了工作室,專門從事網上詐騙活動。
18歲的犯罪嫌疑人李某供述,他們在海外留學生論壇或留學QQ群里尋找詐騙對象,在盜號成功后,他們會通過分析QQ備注、郵箱、聊天記錄來獲取QQ號的親友信息,有針對性地以各種理由向國內的親人朋友借錢。
張悅連表示,此類案件的犯罪分子大部分是無正當職業的年輕人,一般為團伙作案,盜號、詐騙、提現等分工明確,且往往靠網絡勾結在一起,互相之間并不認識。因為有時差、國際長途通話不便、費用高等原因,家人和朋友一般不會馬上打電話核實。
“今年以來,詐騙矛頭指向了公司企業老板及財務人員。”張悅連介紹,犯罪分子加入一些財務會計群,通過盜取財務人員的QQ號,分析老板的QQ號,假冒老板讓財務轉錢,或盜取老板QQ號,詐騙與公司有生意往來的業務伙伴,進行催款。
盜取銀行卡密碼作案手段隱秘
“隨著網絡購物、網上交易逐漸成為人們生活的一種常態,通過釣魚網站盜取銀行卡密碼成為網絡‘強盜’的慣用手段。”河北省公安廳網絡安全保衛總隊副總隊長張晏源向記者介紹,犯罪分子通過偽造銀行網站、購物購票網站、抽獎中獎網站、支付寶等釣魚網站,或者發布出租房屋、買賣二手物品、用工招聘等內容的釣魚網站鏈接,引誘受害人點擊,從而騙取用戶的賬戶和密碼。
“網絡詐騙案件的主要特點是低成本,高收益。一臺電腦、一副上網卡套、一張銀行卡即可作案,只要詐騙成功就會獲利不菲。”張晏源介紹,網絡詐騙雖然在全國各地頻發,但往往是異地作案,不僅手段隱秘,留下的證據也極少,給警方偵破帶來很大難度。
河北省公安廳網絡安全保衛總隊辦案民警告訴記者,近年來國內出現的網絡詐騙案件中,犯罪分子大多分布在東南沿海省份或東南亞等華語圈國家和地區,受害者往往分布在中西部地區,這些地區網民的網絡安全意識亟須提高。
此外,辦案民警還表示,很多受害人怕丟面子,往往抱有吃啞巴虧、自認倒霉的心理,因此,此類案件雖然發案率高,但報案率卻很低,使案件串并更加困難,再加上犯罪分子利用各種手段防范公安機關打擊,導致公安機關偵破案件時花費的人力大、時間長。
個人信息保護需公安工信合力
今年8月,河北省張家口市公安局成功偵破一起特大公民個人信息泄露案,抓獲33名犯罪嫌疑人,查獲一千余萬條公民個人信息,繳獲500余張銀行卡,近百臺電腦。
該案中,一家涉案公司負責人張某供述,他們通過電話營銷出售假冒偽劣藥品和保健品,剛開始業績很差,打幾百個電話也許才能碰上一個買家。自從去年10月在網上買到患者電話后,電話營銷精確度大大提高。
順線追蹤,張家口警方找到泄露個人信息的多處源頭。其中一名源頭犯罪嫌疑人王某還是山東某電信公司的網絡維護人員,他以一條信息四角錢的價格將眾多個人電話號碼出售。
張晏源表示,在河北開展的多次打擊倒賣個人信息專項行動中,警方查獲的個人信息泄露源頭有電信公司、快遞公司、銀行、醫院、學校、工商局等單位工作人員,這些源頭犯罪嫌疑人利用自身崗位的特殊性非法售賣個人信息。值得注意的是,他們當中的大部分人竟然都不知道這是違法行為。
“保護個人信息、打擊倒賣個人信息的違法行為是一個系統工程,除了公安部門的嚴防嚴控,也需要工信部門在技術操作和政策監管層面做出努力。”張晏源說,當下亟需建立多部門齊抓共管的個人信息保護監管體系。
據了解,河北在這方面已開始發力。2013年起,河北將秦皇島市作為率先開展個人信息保護管理的試點城市,在全國率先開展建立個人信息保護監管體系的嘗試。一年來,秦皇島市對保險公司、通信企業、交通部門等在日常業務活動中收集公民個人信息的網絡服務提供者和有關企事業單位進行了嚴格檢查,對其網絡防護系統進行了保密管理,一套監督管理的經驗正在逐步形成。