防范网络犯罪组合拳 警企合作是关键

技术层面的安全漏洞,可以被黑客结合利用,一步步直到获取系统根权限。不同平台和厂商间的业务逻辑漏洞也是如此。这种“组合拳”往往更加难以防范,且效果奇佳。

2017年春节期间,一位深圳市民(何先生)报案,称自己在晚上睡觉时,手机被远程锁定并恢复到出厂设置,同时自己之前开通的某电商白条以及金条现金借贷业务被盗刷,累计损失达5.3万元。

盗刷过程

核心问题在于手机自带的云服务账户被破解。然后犯罪分子利用手机云服务平台提供的“短信回复”功能,在受害人不知情的情况下将他的手机号码作为实体副号(注:运营商提供的副号业务,可使用不同号码实现语音通话和短信收发等功能。)与犯罪嫌疑人的号码进行绑定。

之后,在事先已通过非法渠道获知何先生某电商账户、口令、支付密码等个人隐私信息的情况下,再次利用其手机云服务的“销毁资料”功能,强行使何先生手机处于离网状态(注:会出现数分钟的黑屏无法操作现象。)并恢复出厂设置。同时在其关机期间,犯罪分子的手机作为“主号”接收何先生的验证码信息,并实现盗刷(包括实体购物、办理现金借贷业务等)。

不难看出,这起案件与近两年人们常听闻的电信网络诈骗案件的最大不同,在于受害人并没有接到诈骗电话,或是收到来自伪基站的诈骗信息并误入钓鱼网站,而是毫不知情,在整个过程中无感知甚至无任何反抗余地的遭到“盗刷”。

同时,我们也可以想见,能够实施这种高技术含量,跨平台,跨厂商、跨业务的犯罪团伙,对其的追捕也不会是一件易事。

对于警方来讲,这种案件需要通过有庞大数据支撑的技术分析手段,才能得以了解案件全貌并实现对犯罪分子的画像和追踪。

不仅如此,各合作企业间的数据共享与跨平台信息交流沟通,也非常关键。特别在此次行动中,在犯罪分子只选择午夜作案,居无定所、频繁更换且只选择不需要身份登记的家庭旅馆,只使用无线网卡作案等情况下,360信息安全部的一名工程师,从前期的数据排查和关联分析,再到抓捕后的取证工作,全程协助警方进行技术支持。

打击新型网络犯罪 需要警企紧密合作

跳出案件本身来看,以此为例的电信网络诈骗,呈现出了“专业性强”、“隐蔽性高”、“目标精准”、“脚本复杂”、“产业化运作”等新特点。据360的统计,网络诈骗产业链发展迅猛且日趋完善外,从业人数方面高达160万+,产业规模更可达1152亿+元。

在诈骗手法方面,“利用短网址、云盘分享连接跳转钓鱼站点”,“利用互联网金融的借贷业务套取现金,从而规避银行对转账等服务的风控措施”,“利用同步软件进行信息窃取”等也日渐明显。当然,还有传统的拖库、撞库、木马、内鬼等获取个人信息的方式,这些手段均是电信网络诈骗犯罪的重要推手。而更为广泛、多平台协同的警企合作,则是一种有效的解决方案。

首先在电信网络诈骗的手段更为复杂,涉及面更为广泛的今天,警方需要来自更多方面的数据支持。同时,还有企业间数据的共享、跨平台常态化的沟通交流,以及典型案例的研究,而不是每个企业彼此独立地与警方对接。只有做到这些企业才能在案件发生后为警方提供更多案件细节,甚至在犯罪发生过程中进行发现和阻断。

本次案件的破获,就是以中国移动为代表的运营商,以360为代表的互联网/安全企业,以及以某电商金融为代表的互联网金融服务商,通过沟通交流并与警方密切合作达成的,堪称一个警企合作的典型案例。

如何避免个人损失

应对“变化多端”且“日趋复杂成熟”的电信网络诈骗,不只是产品或服务本身的安全性需要加强,每个用户本身也同样应是安全责任主体的一部分。

以下是四种防范电信诈骗和网络犯的手段:

  1. 要对自己的“一卡”(银行卡)、“二码”(支付口令和短信验证码)、“三要素”(个人手机号、各种账号和身份证号)严加管理;
  2. 要定期关注银行账户变动、核实交易信息、认准官方网站地址,并定期查杀病毒,且尽量不要使用公共网络或点击不明链接;
  3. 非常重要的一点,就是银行账户登录口令、支付口令要和普通网站的账户口令区别开(不要重复,否则会大大降低诈骗者的犯罪成本),并且尽量使用强口令,慎重上传含有敏感数据的照片到云端等;
  4. 在维权方面,除了向金融机构沟通尽快止损外,也要保留手机中相关信息,并向公安机关报案。

本文转自d1net(转载)

时间: 2024-10-25 10:54:51

防范网络犯罪组合拳 警企合作是关键的相关文章

保险行业防范网络犯罪新思路

尽管银行和保险公司都善于防御传统网络攻击,保护自身免受其害,但在面对带有恶意企图的如勒索软件和DDoS这样的攻击.一般性的网络犯罪以及不按常理出牌的诈骗事件,也会陷入困境,不知如何作解.这些机构主要面对的挑战,便是所有数据都必须经过加密处理,使用时要严格执行各项规定以保持合规.尽管合法合规的目的是对客户数据加以保护,但却限制了保险公司部署技术来探测数据流量中的恶意软件.勒索软件.数据防泄密软件以及欺诈的能力,而部署这些技术的最终目的是要保护客户的数据,这看起来有些滑稽. 既要保护客户数据及隐私,

健全综合惩治机制 遏制网络犯罪高发态势

去年发生的几起网络诈骗致死案件引起全社会公愤.网络犯罪严重损害社会公共利益和民众利益.全国人大代表.安徽省高级人民法院院长张坚认为,网络犯罪的特点可以概括为案件总量大.增幅大.损害大,涉及种类多.罪名多.不特定受害人多,集团化.产业化.跨区域化,立案难.取证难.审理难. 张坚代表介绍,网络安全法将于今年6月1日起施行.刑法修正案(九)对网络犯罪的内容予以修订和补充,增设了利用信息网络实施违法活动罪.帮助他人利用信息网络实施违法活动罪等罪名.针对电信诈骗等行为,最高人民法院.最高人民检察院.公安部

英国欲建立国家防火墙:对抗网络犯罪

互联网虽然自由和开放,但这种自由也应该受到法律约束,并由一定的监管措施加以规范.现在英国正在着手建立基于DNS的国家防火墙,目的是为了对抗网络犯罪,屏蔽恶意程序等问题. 英国欲建立国家防火墙:对抗网络犯罪 责任编辑:editor005 作者:晨风 |  2016-09-17 21:19:30 本文摘自:IT之家 互联网虽然自由和开放,但这种自由也应该受到法律约束,并由一定的监管措施加以规范.现在英国正在着手建立基于DNS的国家防火墙,目的是为了对抗网络犯罪,屏蔽恶意程序等问题. 近日,英国情报机

浅谈网络安全技术与网络犯罪

一.网络安全问题与计算机信息系统网络安全技术不但要求防治计算机病毒,而且要提高系统抵抗黑客非法入侵的能力,还要提高对远程数据传输的保密性,避免在传输途中遭受非法窃取.网络安全产品有以下几大特点:第一,网络安全来源于安全策略与技术的多样化,如果采用一种统一的技术和策略也就不安全了:第二,网络的安全机制与技术要不断地变化:第三,随着网络在社会各方面的延伸,进入网络的手段也越来越多,因此,网络安全技术管理是一个十分复杂的系统工程.计算机网络最重要的是向用户提供信息服务及其拥有的信息资源.由于信息系统在

BlackHat2017热点之DefPloreX---大规模网络犯罪取证的机器学习工具

本文讲的是BlackHat2017热点之DefPloreX---大规模网络犯罪取证的机器学习工具, 前言 Black Hat USA 2017是在通过四天(7月22日-7月25日)的技术培训后才举办的会议,为期两天的会议是在7月26日-7月27日召开的. 在为期四天的培训中,培训者除了可以综合学习文件系统理论.应用分析.电子邮件.照片取证.事件日志审查等内容,还可以对Windows 8.Windows 10和其它操作系统的数字取证与事件响应方法进行了解.今天我们嘶吼就为大家具体剖析一下其中的一个

周鸿祎:大安全时代,网络犯罪和网络恐怖主义的潘多拉盒子已被打开

以下是周鸿祎演讲全文: 各位朋友大家好!先谢谢Patrick Paumen先生,但是打死我也不会在身体里植入这些东西.我觉得我们已经够不安全了,如果在体内植入越来越多的设备,那么可能人也会被Hack了. 互联网安全大会开了5年,我们会议的规模也越来越大,其实我的理解这个会议并不是说我们要宣传什么,而是它是给我们安全行业的一个年会.每年我们有这么多朋友,这么多同行坐在一起,我们先抛几块砖,来引发大家更多热烈的讨论,使安全产业下一步往哪里走,可以形成更多的共识. 所以在前面的几年里面,每一年我们都试

两分钟了解网络犯罪服务平台那些不为人知的服务

本文讲的是两分钟了解网络犯罪服务平台那些不为人知的服务,目前,越来越多的网络犯罪被商业化,并且通过出租黑客工具和技术,从漏洞套件到ransomware,帮助人们构建威胁并发起攻击,即使它前身就是大型企业. 在过去几年中,我们看到恶意软件即服务(MaaS)的普及率日益增加,今天,地下黑市的业务也蓬勃发展,提供一系列服务,包括ransomware-as-a-服务,DDoS服务,网络钓鱼服务等. 最近两个研究小组的人员就发现了这样两个服务平台,我们会在下文中做详细介绍. Ovidiu Stealer

网络犯罪的商业模式

互联网的"地下经济"正在朝着产业化.专业化的方向发展. 文/Ericka Chickowski 现代的网络犯罪分子看起来都差不多是一个模样,手下必然有一支庞大的合伙人和技术高手队伍,雇人研发自己的软件,利用中层管理者来保证组织中的每个人都乖乖为他敛财.他们就像知人善用的聪明商人,懂得如何调动他人的技能来牟利. 这听起来活像你身边的某个人,没错--很像某个富有企业家精神的人?这确实就是问题所在.这就是目前横扫互联网的新一代网络犯罪分子的特点,他们的万贯家财背后却是全世界诚实的企业经营者和

亚洲地区网络犯罪有所减少,东欧黑客活动有上升趋势

美国电信运营商Verizon安全部门于当地时间周三正式公布了2013年度<数据泄密调查报告>(The Data Breach Investigations Report).据该报告显示,2013年全球网络入侵事件发生次数创下史上新高,这部分是由于东欧地区网络犯罪行为的愈发猖獗所致.一年一度的<数据泄密调查报告>是目前科技业内接受范围最广的网络安全报告之一,目前已经连续发布了10年,并涵盖了50家大型公司或组织所报告的多达6.3万起各类网络攻击事件.该报告显示,2013年的许多网络攻