? 中國鐵路購票網站12306遭遇“撞庫”攻擊,超過13萬條用戶隱私數據在互聯網瘋傳、索尼影業電腦系統被黑客入侵,大量內部財務文檔員工信息泄露、好萊塢藝人iCloud賬號被黑,艷照流出。去年是“網絡黑產”作案爆發的一年,公安部網絡安全保衛局與騰訊公司,聯合公布2014年度打擊網絡黑色產業鏈十大案例,并發布《雷霆行動網絡黑色產業鏈年度報告》(以下簡稱報告),總結當前網絡“黑產”的主要犯罪手法和發展趨勢,同時給予網民“四不”安全提醒。
90后男性最容易上當 所謂“網絡黑色產業鏈”,就是指以計算機網絡為工具,運用計算機和網絡技術實施的以盈利為目的、有組織、分工明確的團伙式犯罪行為,主要可以分為技術類、社工類和涉黃涉非類三大類型。報告顯示,社工類欺詐是目前網絡黑產的主要形式,所謂社工類欺詐,就是指利用受害者的信任、好奇心和貪婪等心理弱點,以冒充熟人或博取同情等社會工程學的方式進行網絡詐騙和敲詐。記者分析數據看出,超過八成的社工類欺詐發生在移動端;受騙的男性用戶群體是女性的兩倍,顯示女性用戶在面對詐騙信息時更冷靜。15-25歲的90后用戶群體是社工類欺詐的主要受騙人群,占比超過45%;80后用戶群體的受騙比率達23.3%,70后緊隨其后。另外,騙子緊盯三大人群:財務人員、海外用戶、游戲用戶。
山東是手機中毒重災區 分析報告的圖表,去年騰訊的安全軟件在PC端上發現超過1.3億個新增病毒,移動端上發現超過100萬個新增病毒包,與2012年相比大幅上升,2014年移動端共有1.97億用戶感染病毒,平均每天有接近54萬部手機中毒,是2013年的1.8倍、2012年的5.7倍。全國十大手機中毒用戶重災區為:廣東、河南、浙江、江蘇、河北、北京、山東、四川、湖南和廣西,占了全國中毒移動設備用戶總數的近六成。病毒類型以資費消耗(占54.46%)、隱私獲取(16.81%)、惡意扣費(10.47%)、流氓行為(6.92%)和誘騙欺詐(5.87%)為主。報告顯示通過支付類病毒感染用戶移動設備,獲取用戶個人信息,進而控制手機、攔截短信驗證碼,以盜取財產,已成為網絡黑產的新技術。去年移動端支付類病毒最大特征是表現為 “偷短信”,即靜默刪除短信、靜默發送短信,再通過社工庫及社工類欺詐騙取用戶的銀行卡號、身份證、手機號等,把用戶設備變成“肉雞”,悄無聲息地盜走用戶網銀或第三方支付賬號的資金。
案例1 涉嫌洗錢?妻子識破騙局 今年5月份,家住甘肅路的市民呂女士報警,,呂女士稱其丈夫于先生接到一個自稱為上海市公安局葉警官的電話,最后查明是一個網絡電話,電話中“葉警官”通知于先生,稱他所持有的某行銀行卡因為涉嫌洗錢,如果不將卡中的資金轉移到公安機關指定的賬號內,上海市公安局將派人來青島逮捕于先生,如果將資金轉入公安機關的賬號,上海公安查清事實之后,將盡快洗脫于先生的違法犯罪嫌疑,并且開具有關于先生沒有參與洗錢的證明。
于先生當時就慌神了,因為對方說的自己的姓名、住址、電話號碼和銀行卡等個人基本情況都很符合,就相信了對方說的話。此時呂女士也在家,發現丈夫接電話之后神色異常,就詢問發生了什么事。于先生告訴她是公安局打來的電話,事情很嚴重,讓她不要跟著摻和,隨后就把呂女士推到屋外,自己一個人反鎖在臥室繼續跟對方交談。于先生按照“葉警官”的指示,記下一個所謂的安全賬號,“葉警官”讓于先生馬上到銀行,把自己銀行卡內所有的錢都轉到這個安全賬號內。于先生一聽就信以為真,準備到銀行辦理轉賬。呂女士越想越覺得這事是電話詐騙,于是叫來警察幫忙才阻止丈夫被騙。
案例2 網上買彩票 17萬買房錢打水漂 島城一名市民通過短信在手機上安裝了一個購買限時彩票客戶端,該彩票每10分鐘開一次獎,起初彩票的中獎率奇高,不到一個月的時間里,陳先生的400元本金翻了十幾倍,嘗到了“甜頭”的陳先生開始加大投入,經常將上萬塊錢打到網站指定的賬戶上,可加大投入后豐厚的回報沒見到,反而開始不斷地賠錢。不甘心自己好不容易賺來的錢打水漂,陳先生開始繼續加大投入,結果準備用來交房屋首付款的17萬元全部都搭了進去。
事后經核實,這個彩票網站就是一個沒有資質的黑彩票網站。
調查 70%的人收過偽基站詐騙短信 昨天,記者走上街頭發起了一番調查,其中,有70%的市民稱收到過一個關于澳門賭場的騷擾短信,該短信稱去澳門賭錢太麻煩,網上開戶就能現玩,并在短信里列出了網址和手機客戶端下載地址。而根據此次報告,利用偽基站發送詐騙短信,誘導用戶下載和安裝木馬病毒,是2014年網絡黑產團伙最愛用的犯罪手法之一。值得注意的是,絕大多數的病毒都是針對安卓系統進行攻擊。由于安卓操作系統,開放性較高,讓網絡黑產人員有了可乘之機。
另外,有8成的市民表示收到過騙子的短信,短信內容大同小異,都是問匯款了沒,然后又說卡號換了,現在的卡號是多少?!皠e看這個短信很幼稚,但是要是在關鍵時候發給你,還真挺蒙人的?!笔忻襦嵪壬硎?,他就是一個生意人,經常給外地客戶匯款,有一次匯款前,他就剛好收到這么一條短信,而短信內容留的姓氏,正好是他要匯款人的姓氏,鄭先生在要匯款的最后一刻跟收款人打了一通電話,最后才發現對方根本沒有換卡號。
記住“四不”安全提醒 面對日益嚴峻的網絡安全形勢,廣大網民該如何保護自己呢?公安部為網民總結了“四不”安全提醒:
不輕信任何轉賬要求,務必電話確認、不透露短信驗證碼。發現手機收不到短信驗證碼馬上送檢、不隨意點擊鏈接。釣魚網站難辨別,聊天中發來的鏈接不要隨意打開、不在非官方網站輸入賬號密碼。
島城民警還提醒網友,尤其要有3防意識,防認爹,家長小心冒充孩子求學費;防美女,宅男小心騙子冒充美女盜你號;防老板,財務小心騙子冒充老板要轉賬。
相關新聞 網絡黑色產業鏈三大趨勢 本次發布的報告指出,去年網絡黑色產業鏈主要呈現以下三個變化:一是網絡黑產已經從過去的黑客攻擊模式轉化成為犯罪分子的斂財工具和商業競爭手段,呈現出明顯的集團化、產業化趨勢。通過盜取多個網站數據庫,獲取網民個人信息和銀行卡資料已成為黑產人員的慣用招數。二是網絡黑產人員更傾向于對手機進行攻擊,去年移動端新增支付病毒包為13.7萬個,是2013年的三倍。共有1562萬個移動設備被感染,也就是說每天有4.27萬個移動設備被支付類病毒感染。顯示通過支付類病毒感染用戶移動設備,獲取用戶個人信息,進而控制手機、攔截短信驗證碼,以盜取財產。三是隨著大量網站數據庫被盜取,越來越多網絡犯罪分子傾向于在掌握網民個人信息后,以冒充熟人或博取同情等精準式詐騙場景對受害人進行欺詐。據雷霆行動大數據分析,此類網絡詐騙人員主要分布在廣西、廣東、海南和福建等重點區域。網絡黑產經歷了十余年的發展后,在社交網絡、網絡存儲、電子支付和各種基于網絡而興起的全新商業模式中無孔不入。
[編輯: 李敏娜]