今日  首页 - 往期报纸 - 帮助    
  文章搜索:
“网络小偷”这样行窃
——探秘信息数据黑产业链
作者:王晓
图片


      如今,在互联网上,靠盗窃用户电子账户资金、虚拟资产的“网络小偷”十分猖獗。行业内测算,每年我国因黑产相关造成的经济损失近千亿元。
个人信息安全面临威胁
  “如果各位习惯用同样的用户名和密码的,建议大家一定要进行更换,至少要保证有钱的地方,一定不能用同样的用户名和密码。”在多个场合,邱寒都提出上述建议。
  随着电子商务以及互联网的普及,越来越多的用户行为数据和交易信息存储在互联网上,由于多数用户难以记住过多的网站登录账户名和密码,倾向于使用部分相同或近似的用户名和密码,带来便利的同时也存在一定隐患。
  邱寒介绍,互联网公司对于数据安全的标准和投入不一,一些网站可能会把用户名和密码明文保存,或者未做任何加密、防火墙拦阻,当系统稍有漏洞时,就会被黑客攻击盗走用户数据,进而进行“撞库”,即利用这些账户名和密码等信息尝试登陆许多其他网站,一旦使用了相同的账户名和密码,便会被黑客“撞”进账户,进而盗走用户资金或其他相关信息。
  信息窃取是黑色产业最基础的环节。除黑客攻击之外,还有木马病毒、机构内鬼、社工库等途径,用户信息泄露可谓防不胜防。
  山东学生徐玉玉遭电信诈骗离世案件侦破细节披露,黑客利用网上报名系统的漏洞上传木马,侵入系统盗出60多万条考生信息并在网上出售,徐玉玉的个人信息就这样从黑客手中流入骗子手中。
  利益驱使下,部分机构员工参与贩卖客户数据。银监会在《关于银行业金融机构客户个人信息泄露案件风险提示的通知》中指出,部分银行有“内鬼”出售客户信息非法谋利。
  基于100万份问卷的《中国个人信息安全和隐私保护报告》指出,个人信息泄露严重,但自我保护意识缺乏。生活中有55%的调研者不标明证件复印件用途,34%的参与者对免费WiFi不加鉴别使用。
  公安部披露,在网络犯罪黑色产业中,各类钓鱼网站、手机木马,以及窃取用户个人信息的犯罪最为猖獗。2015年,仅各地公安部门破获的相关案件就超过千起,涉案金额超过10亿元。
  据业内人士介绍,传统黑色产业由上游黑客获取用户敏感信息,挤轧有用信息后将数据卖给下游,数据分发商赚取差价卖给黑产数据使用方。而新型黑色产业则是终端渠道深入三四线甚至农村,以20元到50元不等的价格购买用户手机号、身份证、手持身份证照片、银行卡信息甚至U盾等全套资料,并要求出售方不得挂失上述材料,这些用户大多一辈子未离开居住地,其身份信息流向上游,并在黑产人员手中变成社交、电商、互联网金融等产品的注册用户,有良好的购物记录和小额信贷记录,只是不知何时会借入一大笔贷款消失不见。这样的欺诈技术从中国台湾地区传入大陆,并在东南沿海一带乃至向内地扩散。
识别用户是关键
  “黑色产业的本质是完成相应利益变现。”京东消费者金融事业部风险管理高级总监程建波告诉笔者。
  当前大型网站和机构普遍有针对异常账户的识别和抵御机制,黑产从业者会选择在小型网站反复尝试“撞库”,获取用户相对完整的个人信息后再去变现。
  程建波介绍说,京东作为一个高频交易场景的平台,往往会成为黑产业者的作案目标。不过这样的攻击并不具体针对哪家平台,业内所有的机构都有可能面临这样的欺诈风险。
  “黑产从业者是很现实的一群人,能变成钱就变成钱,不能变成钱就自己用。”程建波说,他们变现的产品五花八门,以虚拟类产品如游戏币、充值卡等为主,此类产品已经形成较成熟的变现路径;实物类则有手机甚至饼干、内裤都有。
  而在电信诈骗案件中,由于犯罪团伙掌握了用户详细的个人信息,也会分角色扮演、变换话术,令人防不胜防。
  一位业内人士对笔者表示,尽管黑产从业者在具体某家平台上造成的损失不太大,但对平台的信息安全、用户信心和声誉造成极大影响,风险防范技术的投入在平台支出中占比巨大。
  “我们的风险防范和技术研发人员占业务团队50%以上。”程建波说。为识别交易是否由用户本人发起,京东金融研发的风控系统将用户的每次行为记录,包括注册、账户登录、信息修改以及申请白条、开通快捷支付等。当发现设备型号或送货地址异常信息时,后台天网订单系统会识别并判断交易是否有问题,从而拦截送货订单或要求货到付款。
黑色产业是行业公敌
  多位从业者表示,利用黑产进行欺诈的行为存在分散、隐蔽特征,上下游追查和证据链锁定难度都很大,一些案件甚至跨国发生在非洲、东南亚等地区,相关信息保护法律也不完善,困难重重,打击黑产需要多方联手。
  笔者了解到,业内多个信息共享平台陆续成立,如中国支付清算协会支持,腾讯财付通、京东金融、蚂蚁金服、百度金融以及美团大众点评发起的“金融风险信息共享联盟”;中国互联网金融协会牵头搭建的互联网金融行业信用信息共享平台上线运行,在行业共享欺诈、违法违规交易信息的同时,还将进行联合惩戒。
(王晓)

  

更多>>    中国消费者报近期报纸查看
 
  本文所在版面
【第 05 版:通信】
  本文所在版面导航
·“网络小偷”这样行窃
©版权所有 中国消费者报社
©中国消费者报社 京ICP备09107225号