最近,電信詐騙事件頻發,“準大學生XXX學費被騙猝死”、“清華教授被騙1760萬”……電信詐騙越來越猖獗,影響越來越嚴重,我們在痛恨騙子手段惡劣的同時,不禁在想,騙子是如何獲取到用戶精準信息的?
據瑞星專家分析,個人信息數據泄露主要來源于兩方面,其中最主要的來源是企業內部員工,用戶個人在注冊第三方平臺時,填寫的個人信息會自動保存在第三方互聯網平臺的數據庫中,一般情況下這些信息都會受到公司的保護與保密。但是部分公司內部員工為了謀取利益,會竊取平臺數據庫中用戶的個人信息,然后將這些一手數據賣給中間商。
還有一部分泄露的信息來自于黑客攻擊,網絡黑客會專門針對掌握了大量用戶個人信息的企業進行各種各樣的試探性攻擊,一旦發現這些企業的網絡中或是數據庫中存在嚴重漏洞,馬上對其進行攻擊并竊取能獲取的全部資料,然后將其放在網上或是賣給中間商。
中間商會將獲取到的個人信息進行整理分類,包括類型、年齡、收入、地域等等。然后通過各種渠道各種方式賣給最終實施詐騙的犯罪分子,渠道包括QQ群、搜索引擎、第三方購物平臺等等。
在QQ群搜索界面搜索“數據”,就會出現大量數據信息倒賣群,每個群都有明確分類,如業主數據群、車組數據群、股民數據群、商城數據群、手機號數據群、電銷數據群、快遞數據群、網購數據群等眾多種類,每一項都與我們的生活密切相關。
通過深入“業主數據QQ群”、“網購數據QQ群”、“快遞數據QQ群”發現,這些倒賣數據的人手中掌握了大量個人信息數據,包括姓名、家庭地址、聯系方式、證件號碼、購買產品、數量以及價格等大量精準信息。
互聯網電商平臺,如淘寶、天貓、京東、美麗說、楚楚街、1號店、唯品會、亞馬遜、聚美優品、蘑菇街、楚楚街等等,也同樣存在販賣用戶信息的現象。
其中,不同類型的個人信息數據都有明碼標價。網購的純一手數據每條為5元,二手數據每條為5毛。
最終實施詐騙的犯罪分子很容易從以上渠道獲取用戶信息,然后在通過聯通、移動或電信運營商購買非實名制的SIM卡,再利用第三方軟件將原始的手機號碼修改成銀行或客服的電話號碼,最后對用戶實施有針對性的詐騙手段。其中,中老年業主由于安全防護意識較為薄弱,很難逃出犯罪分子精心布置的騙局。
瑞星針對以上情況給出合理有效建議:
首先,對于企業內部員工泄露信息行為,企業應加強員工管理,同時對泄露信息的當事人進行嚴厲的打擊。在加強員工管理方面,瑞星可為企業提供員工上網管理系統,幫助企業有效管控員工上網行為。在加強打擊方面,瑞星建議如發現員工有泄露信息的行為,直接對其進行處罰并移交到交公安機關,然后將其泄露行為記錄在其檔案內。
第二,對于黑客攻擊數據庫行為,企業應加強安全管理。企業有保障用戶個人信息安全的義務,應提高自身的安全防護水平,保護企業自身網絡安全的同時,保障用戶的信息安全。如若企業想提高自身的安全防護能力,瑞星可為其提供一整套安全防護解決方案,包括終端安全防護、服務器安全防護、邊界安全防護等等,整體解決企業的網絡安全問題。
第三,擁有強大資源的第三方平臺應加強對于詐騙信息的屏蔽管理,如禁止創建販賣個人信息相關類型的QQ群;各大搜索引擎應對跟用戶個人信息相關的資料或圖片進行有效屏蔽;第三方購物平臺應禁止售賣個人信息數據以及非實名電話卡等。
第四,電信運營商應擔負起責任。瑞星發布的《2016年上半年中國信息安全報告》中顯示,瑞星“云安全”系統2016年上半年共截獲手機垃圾短信45億條,運營商完全可以根據頻繁發送垃圾短信、頻繁撥打陌生號碼等眾多行為判斷出哪個號碼具有重大嫌疑,然后迅速對其進行攔截屏蔽等行為或移交到相關部門進行打擊處理。
第五,用戶個人增強自身安全防護意識。“不輕信”:對各種金錢往來的電話和短信要十分提防?!安煌嘎丁保翰灰潏D小利輕信中獎短信和電話,不要隨意透露自己和家人聯絡方式和銀行卡信息及密碼?!安晦D賬”:絕不向陌生人轉賬。“及時報案”:確認自己上當受騙,請第一時間向公安機關報案。
最后,瑞星希望不要只呼吁用戶個人增強安全防護意識,而是相關企業以及各方機構擔負起自己應盡的責任,加強管理,加大打擊力度。讓犯罪分子不能傳、不能騙、不能活。