時(shí)間:2024-01-02 14:59:59
引言:易發(fā)表網(wǎng)憑借豐富的文秘實(shí)踐,為您精心挑選了九篇網(wǎng)絡(luò)詐騙的建議范例。如需獲取更多原創(chuàng)內(nèi)容,可隨時(shí)聯(lián)系我們的客服老師。
結(jié)合當(dāng)前工作需要,的會(huì)員“我不是卡卡”為你整理了這篇市民電信網(wǎng)絡(luò)詐騙防范意識(shí)情況調(diào)查報(bào)告范文,希望能給你的學(xué)習(xí)、工作帶來(lái)參考借鑒作用。
【正文】
電信網(wǎng)絡(luò)詐騙不僅給人民群眾帶來(lái)了精神上和財(cái)產(chǎn)上的損失,也影響到了整個(gè)社會(huì)的繁榮穩(wěn)定。近年來(lái),隨著互聯(lián)網(wǎng)的廣泛普及和信息通訊技術(shù)的迅猛發(fā)展,電信網(wǎng)絡(luò)詐騙愈加呈現(xiàn)出手段高科技化、形式多樣化、作案隱蔽化的特點(diǎn),防范打擊工作形勢(shì)依然嚴(yán)峻。為了有效打擊電信網(wǎng)絡(luò)詐騙,有針對(duì)性地開(kāi)展防范電信網(wǎng)絡(luò)詐騙宣傳,進(jìn)一步提高人民群眾自我防范意識(shí),遠(yuǎn)離電信網(wǎng)絡(luò)詐騙,南京市人民政府網(wǎng)站于2020年11月30日至2020年12月30日在全市范圍內(nèi)就“南京市民電信網(wǎng)絡(luò)詐騙防范意識(shí)情況”進(jìn)行調(diào)查,調(diào)查結(jié)果如下。
一、調(diào)查結(jié)果
1、您的性別:
A、男(43.5%)
B、女(56.5%)
2、您的年齡:
A、18-22歲(8.9%)
B、23-35歲(53.2%)
C、36-59歲(30.6%)
D、60歲及以上(7.3%)
3、您的文化程度:
A、小學(xué)及以下(6.5%)
B、中專(zhuān)、初中(14.5%)
C、大專(zhuān)、高中(29.8%)
D、本科及以上(49.2%)
4、您的職業(yè)情況:
A、在校大學(xué)生(4.0%)
B、企業(yè)(33.1%)
C、學(xué)校、研究機(jī)構(gòu)(7.3%)
D、政府及事業(yè)單位(24.2%)
E、自主創(chuàng)業(yè)(14.5%)
F、自由職業(yè)(16.9%)
5、您是否了解電信網(wǎng)絡(luò)詐騙及其手段方式?
A、非常了解(12.9%)
B、比較了解(38.7%)
C、基本了解(33.1%)
D、不太了解(9.7%)
E、不了解(5.6%)
6、您周?chē)欠裼须娦啪W(wǎng)絡(luò)詐騙發(fā)生?
A、是(75.8%)
B、否(24.2%)
7、您有沒(méi)有接到過(guò)詐騙電話(huà)或短信?
A、有(79.8%)
B、沒(méi)有(20.2%)
8、您遇到的是何種詐騙類(lèi)型(多選):
A、征婚交友詐騙(6.5%)
B、刷單詐騙(34.7%)
C、冒充“公、檢、法”詐騙(31.5%)
D、冒充客服詐騙(32.3%)
E、網(wǎng)絡(luò)貸款詐騙(29.0%)
F、招聘詐騙(30.6%)
G、中獎(jiǎng)詐騙(25.0%)
H、其他詐騙類(lèi)型(16.1%)
I、沒(méi)有遇到過(guò)網(wǎng)絡(luò)詐騙(20.2%)
9、如果您遇到疑似詐騙的電話(huà)會(huì)怎么辦?
A、故意和對(duì)方斡旋(8.9%)
B、不理會(huì),直接掛斷(61.3%)
C、將電話(huà)加入黑名單或者標(biāo)記詐騙電話(huà)(29.8%)
10、就個(gè)人而言,您認(rèn)為您自身防范電信網(wǎng)絡(luò)詐騙的意識(shí)如何?
A、非常強(qiáng)(16.1%)
B、比較強(qiáng)(53.2%)
C、一般(19.4%)
D、比較弱(8.9%)
E、非常弱(2.4%)
11、您在何種情況下會(huì)將自己的個(gè)人信息告知(多選):
A、購(gòu)買(mǎi)火車(chē)票飛機(jī)票、預(yù)定酒店(58.9%)
B、網(wǎng)上購(gòu)物、訂餐(39.5%)
C、辦理會(huì)員卡(29.8%)
D、注冊(cè)網(wǎng)站(34.7%)
E、填寫(xiě)街邊發(fā)放的調(diào)查問(wèn)卷(21.0%)
F、填寫(xiě)報(bào)名信息登記表(42.7%)
G、連接公共場(chǎng)所的WIFI(10.5%)
12、填寫(xiě)了個(gè)人信息后,您是否有注意個(gè)人信息保密工作?
A、有(64.5%)
B、沒(méi)有(35.5%)
13、您是否學(xué)習(xí)了解過(guò)防范電信網(wǎng)絡(luò)詐騙的有關(guān)知識(shí)?
A、是(60.5%)
B、否(39.5%)
14、您認(rèn)為電信網(wǎng)絡(luò)詐騙頻發(fā)的主要原因是(多選):
A、詐騙手段翻新速度快,形式多樣,迷惑性強(qiáng)(49.2%)
B、個(gè)人信息泄露嚴(yán)重(59.7%)
C、個(gè)人防范電信網(wǎng)絡(luò)詐騙意識(shí)較低(39.5%)
D、犯罪成本低,懲戒力度不夠(52.4%)
E、電信、銀行等部門(mén)存在監(jiān)管漏洞(39.5%)
F、詐騙的手法簡(jiǎn)單,容易傳播及被仿效(33.1%)
G、防范電信網(wǎng)絡(luò)詐騙知識(shí)宣傳力度不夠(29.8%)
H、接觸互聯(lián)網(wǎng)的機(jī)會(huì)越來(lái)越多,相應(yīng)的風(fēng)險(xiǎn)也越來(lái)越大(21.0%)
15、在您看來(lái),下列哪些舉措有助于防范電信網(wǎng)絡(luò)詐騙(多選):
A、完善相關(guān)法律法規(guī),提高違法成本(58.9%)
B、加強(qiáng)反電信網(wǎng)絡(luò)詐騙力量,并加大對(duì)其經(jīng)費(fèi)的投入(55.6%)
C、建立完善公安機(jī)關(guān)與電信、金融部門(mén)的聯(lián)防體系(59.7%)
D、加強(qiáng)數(shù)據(jù)安全和個(gè)人隱私保護(hù),嚴(yán)懲侵犯公民信息犯罪(55.6%)
E、嚴(yán)格落實(shí)電話(huà)卡實(shí)名制,增加詐騙活動(dòng)的風(fēng)險(xiǎn)和難度(52.4%)
F、加強(qiáng)行業(yè)監(jiān)管,減少行騙空間(39.5%)
G、加大宣傳力度,提高公民的防范意識(shí)(35.5%)
二、調(diào)查分析
本次調(diào)查參與人數(shù)124人,其中男性54人(43.5%),女性70人(56.5%)。接受教育情況:61人具有大學(xué)本科及以上學(xué)歷,占調(diào)查總數(shù)的49.2%,其余63人為大專(zhuān)、高中及以下文化程度,占調(diào)查總數(shù)的50.8%。年齡情況:18-22歲11人(8.9%),23-35歲66人(53.2%),36-59歲38人(30.6%),60歲及以上9人(7.3%)。職業(yè)情況:在校大學(xué)生5人(4.0%),企業(yè)41人(33.1%),學(xué)校及研究機(jī)構(gòu)9人(7.3%),政府及事業(yè)單位30人(24.2%),自主創(chuàng)業(yè)18人(14.5%),自由職業(yè)21人(16.9%)。
參與調(diào)查的124人中,超過(guò)半數(shù)(84.7%)的人對(duì)電信網(wǎng)絡(luò)詐騙及其手段方式有一定的了解,75.8%的人周?chē)须娦啪W(wǎng)絡(luò)詐騙發(fā)生,79.8%的人接到過(guò)詐騙電話(huà)或短信,這些電信網(wǎng)絡(luò)詐騙類(lèi)型主要是刷單詐騙(34.7%)、冒充客服詐騙(32.3%)、冒充“公、檢、法”詐騙(31.5%)、招聘詐騙(30.6%)、網(wǎng)絡(luò)貸款詐騙(29.0%)等方面。如果遇到疑似詐騙的電話(huà),61.3%的人會(huì)不理會(huì),直接掛斷,29.8%的人會(huì)將電話(huà)加入黑名單或者標(biāo)記詐騙電話(huà)。
就自身防范電信網(wǎng)絡(luò)詐騙的意識(shí)而言,16.1%的人認(rèn)為自身防范電信網(wǎng)絡(luò)詐騙的意識(shí)非常強(qiáng),53.2%的人認(rèn)為自身防范電信網(wǎng)絡(luò)詐騙的意識(shí)比較強(qiáng),19.4%的人認(rèn)為自身防范電信網(wǎng)絡(luò)詐騙的意識(shí)一般。調(diào)查顯示,參與調(diào)查者主要在以下五種情況下會(huì)將自己的個(gè)人信息告知,包括:購(gòu)買(mǎi)火車(chē)票飛機(jī)票、預(yù)定酒店(58.9%);填寫(xiě)報(bào)名信息登記表(42.7%);網(wǎng)上購(gòu)物、訂餐(39.5%);注冊(cè)網(wǎng)站(34.7%);辦理會(huì)員卡(29.8%)等。在填寫(xiě)了個(gè)人信息后,64.5%的人會(huì)注意個(gè)人信息保密工作。
從調(diào)查結(jié)果來(lái)看,60.5%的人學(xué)習(xí)了解過(guò)防范電信網(wǎng)絡(luò)詐騙的有關(guān)知識(shí)。在參與調(diào)查者看來(lái),電信網(wǎng)絡(luò)詐騙頻發(fā)的主要原因是:個(gè)人信息泄露嚴(yán)重(59.7%);犯罪成本低,懲戒力度不夠(52.4%);詐騙手段翻新速度快,形式多樣,迷惑性強(qiáng)(49.2%);個(gè)人防范電信網(wǎng)絡(luò)詐騙意識(shí)較低(39.5%);電信、銀行等部門(mén)存在監(jiān)管漏洞(39.5%)等。對(duì)于如何防范電信網(wǎng)絡(luò)詐騙,大多數(shù)人認(rèn)為應(yīng)該:建立完善公安機(jī)關(guān)與電信、金融部門(mén)的聯(lián)防體系(59.7%);完善相關(guān)法律法規(guī),提高違法成本(58.9%);加強(qiáng)反電信網(wǎng)絡(luò)詐騙力量,并加大對(duì)其經(jīng)費(fèi)的投入(55.6%);加強(qiáng)數(shù)據(jù)安全和個(gè)人隱私保護(hù),嚴(yán)懲侵犯公民信息犯罪(55.6%);嚴(yán)格落實(shí)電話(huà)卡實(shí)名制,增加詐騙活動(dòng)的風(fēng)險(xiǎn)和難度(52.4%)等。
三、建議與意見(jiàn):
關(guān)于如何防范電信網(wǎng)絡(luò)詐騙,參與調(diào)查者主要提出了以下建議與意見(jiàn):
第一,完善相關(guān)法律法規(guī),提高違法成本。進(jìn)一步規(guī)范完善電信網(wǎng)絡(luò)詐騙的執(zhí)法程序、執(zhí)法流程、執(zhí)法行為,嚴(yán)厲打擊電信網(wǎng)絡(luò)詐騙違法犯罪,同時(shí)加大法律法規(guī)對(duì)電信網(wǎng)絡(luò)詐騙、侵犯公民信息等違法行為的懲戒力度,提高電信網(wǎng)絡(luò)詐騙的違法成本,從而減少電信網(wǎng)絡(luò)詐騙案件的發(fā)生。
文/新華法治
近年來(lái),網(wǎng)絡(luò)詐騙花樣不斷翻新。有數(shù)據(jù)顯示,有超過(guò)三成的網(wǎng)民遭遇過(guò)被騙的經(jīng)歷,網(wǎng)絡(luò)詐騙的危害日益嚴(yán)重。一項(xiàng)調(diào)查顯示,無(wú)論是網(wǎng)絡(luò)中介還是網(wǎng)絡(luò)購(gòu)物,網(wǎng)民遭遇詐騙的概率和風(fēng)險(xiǎn)正在顯著增加。要防范網(wǎng)絡(luò)詐騙,不僅是個(gè)人的問(wèn)題,而且是家庭、學(xué)校乃至社會(huì)的問(wèn)題。網(wǎng)絡(luò)詐騙離每個(gè)人都很近,受害的可能是自己,也可能是親人。面對(duì)花樣不斷翻新的網(wǎng)絡(luò)詐騙,人們需要擦亮一雙慧眼,識(shí)別它,拒絕它,遠(yuǎn)離它。掌握以下六大招數(shù),可應(yīng)對(duì)網(wǎng)絡(luò)詐騙。
招數(shù)1 不隨意撥打網(wǎng)上電話(huà)
有些詐騙網(wǎng)站會(huì)留下自己的聯(lián)系方式引誘人們撥打。這時(shí)候,人們一定要提高警惕,必須先做一個(gè)全方位的了解,再考慮下一步的行動(dòng)。萬(wàn)不可自以為是地覺(jué)得自己很謹(jǐn)慎、很精明,殊不知那些騙子正是抓住了人們的這種心理予以詐騙。
招數(shù)2 注意防范“釣魚(yú)網(wǎng)站”
所謂“釣魚(yú)網(wǎng)站”,是指不法分子利用各種手段,仿冒真實(shí)網(wǎng)站的URL地址以及頁(yè)面內(nèi)容,或者利用真實(shí)網(wǎng)站服務(wù)器程序上的漏洞在站點(diǎn)的某些網(wǎng)頁(yè)中插入危險(xiǎn)的HTML代碼,以此騙取用戶(hù)的銀行賬號(hào)、密碼等私人資料。有些年輕人常去一些小網(wǎng)站看一些不雅的視頻或者玩游戲,這是很不好的行為,不但危害心靈,還,給詐騙分子留下蛛絲馬跡。一旦個(gè)人電腦被黑客攻擊,密碼之類(lèi)的個(gè)人信息被盜走,將有可能產(chǎn)生難以預(yù)料的損失。
招數(shù)3 網(wǎng)購(gòu)用第三方支付平臺(tái)交易
在網(wǎng)站購(gòu)物時(shí),消費(fèi)者要盡量避免直接匯款給對(duì)方,可以采用支付寶等第三方支付平臺(tái)進(jìn)行交易。一旦發(fā)現(xiàn)對(duì)方系詐騙,應(yīng)立即通知支付平臺(tái),凍結(jié)貨款。即使采用貨到付款的方式,也要約定先驗(yàn)貨、再付款,防止一些不法商家偷梁換柱。此外,一定要在市場(chǎng)認(rèn)可度較高的購(gòu)物網(wǎng)站購(gòu)物,在支付過(guò)程中最好選擇支付寶、網(wǎng)銀等較為安全的支付方式,切記不可現(xiàn)金轉(zhuǎn)賬,以免被騙。
招數(shù)4 不將私人信息告訴陌生人
注意保管好自己的電子郵箱、QQ等相關(guān)私人信息,盡量少在網(wǎng)吧或公用電腦上上網(wǎng)。尤其在匯款給別人之前,務(wù)必向?qū)Ψ胶藢?shí)情況,以免上當(dāng)受騙。警方還曾提示過(guò)人們,在網(wǎng)上購(gòu)物接到退款電話(huà)時(shí),一定要提高警惕,特別是對(duì)方要求提供身份證號(hào)、手機(jī)號(hào)以及支付寶、銀行卡的相關(guān)信息時(shí),千萬(wàn)不要輕易將賬號(hào)和密碼告訴陌生人。
招數(shù)5 經(jīng)常更換賬號(hào)密碼
不要年復(fù)一年地使用一個(gè)密碼,如銀行賬戶(hù)密碼、QQ密碼、郵箱密碼等。一定要做到不定期地修改密碼,不要嫌麻煩。警方建議,最好將銀行卡、QQ、郵箱等與自己不離身的手機(jī)進(jìn)行捆綁,以便在第一時(shí)間掌握自己的網(wǎng)上信息。
正如邁克菲實(shí)驗(yàn)室(McAfee Labs TM)安全研究總監(jiān)Dave Marcus所言:“網(wǎng)絡(luò)犯罪是我們這個(gè)時(shí)代增長(zhǎng)最快、最有利可圖的一個(gè)行業(yè)。從2000年的“I Love You”蠕蟲(chóng)到如今社交媒體網(wǎng)站中不斷演化的各類(lèi)威脅,我們已經(jīng)看到,網(wǎng)絡(luò)犯罪分子及其采用的犯罪伎倆正變得日益狡猾。那些為了純粹炫耀技術(shù)而實(shí)施破壞的犯罪時(shí)代已經(jīng)一去不復(fù)返了。如今,謀財(cái)而又不被抓獲才是網(wǎng)絡(luò)犯罪分子關(guān)心的頭等大事。”
根據(jù)InternetWorldStats.com的統(tǒng)計(jì),過(guò)去十年,互聯(lián)網(wǎng)使用呈爆炸式增長(zhǎng)。用戶(hù)數(shù)量由2000年的3.61億躍升至2010年的近20億,增長(zhǎng)超過(guò)5倍。電子商務(wù)的迅猛發(fā)展為網(wǎng)絡(luò)犯罪分子帶來(lái)了新的謀財(cái)商機(jī),并因此成為其主攻目標(biāo)。互聯(lián)網(wǎng)已經(jīng)成為網(wǎng)絡(luò)犯罪分子誘惑難擋的金錢(qián)和信息寶庫(kù)。
十年一瞥
代表不同網(wǎng)絡(luò)犯罪時(shí)代的十大威脅:
(1)“I LOVE YOU”蠕蟲(chóng)—虛假關(guān)愛(ài):損失估計(jì)高達(dá)150億美元
“I love you”蠕蟲(chóng)(以出現(xiàn)在電子郵件主題行中的文字命名)在2000年爆發(fā),數(shù)百萬(wàn)用戶(hù)打開(kāi)垃圾郵件并下載了所附的看似“愛(ài)的訊息”的文件以及一個(gè)實(shí)則帶來(lái)痛苦的病毒。這個(gè)臭名昭著的蠕蟲(chóng)病毒使大量企業(yè)和政府機(jī)構(gòu)中招,不得不關(guān)閉其計(jì)算機(jī)并清除病毒,損失估計(jì)高達(dá)150億美元。
(2)MyDoom—大規(guī)模感染:損失估計(jì)高達(dá)380億美元
這一傳播神速的蠕蟲(chóng)病毒在2004年爆發(fā),在邁克菲統(tǒng)計(jì)的“網(wǎng)絡(luò)犯罪損失榜”中位列榜首。該蠕蟲(chóng)所發(fā)送的垃圾郵件使全球互聯(lián)網(wǎng)訪(fǎng)問(wèn)效率降低了10%,某些網(wǎng)站的訪(fǎng)問(wèn)效率甚至降低50%,直接影響了網(wǎng)絡(luò)使用和在線(xiàn)銷(xiāo)售,導(dǎo)致數(shù)百億美金的損失。
(2)Conficker—暗中破壞:損失估計(jì)高達(dá)91億美元
這個(gè)在2007年出現(xiàn)的蠕蟲(chóng)病毒感染了數(shù)百萬(wàn)臺(tái)計(jì)算機(jī)。與上面所述的兩個(gè)蠕蟲(chóng)相比,感染程度更加深入,這是網(wǎng)絡(luò)犯罪分子由“臭名昭著之徒”向“專(zhuān)業(yè)人士”過(guò)渡的標(biāo)志。Conficker可以實(shí)現(xiàn)從由病毒編寫(xiě)者控制的站點(diǎn)下載并安裝惡意軟件。
主要詐騙伎倆:
(1)假冒殺毒軟件—銷(xiāo)售假的殺毒軟件是近年來(lái)最陰險(xiǎn)、也是最成功的欺詐伎倆。網(wǎng)絡(luò)犯罪分子抓住了用戶(hù)擔(dān)心自己的計(jì)算機(jī)和信息存在風(fēng)險(xiǎn)的心理,通過(guò)顯示誤導(dǎo)性的彈出信息,提示用戶(hù)“購(gòu)買(mǎi)”殺毒軟件來(lái)解決安全問(wèn)題,進(jìn)而使其誤入圈套。當(dāng)受害者同意購(gòu)買(mǎi)軟件時(shí),他們的信用卡信息就會(huì)被竊取,他們所下載的是惡意軟件而非安全軟件。
(2)釣魚(yú)詐騙—網(wǎng)絡(luò)釣魚(yú)詐騙試圖引誘用戶(hù)泄露其個(gè)人信息,這是一種最常見(jiàn)、也是最持久的網(wǎng)絡(luò)威脅。網(wǎng)絡(luò)釣魚(yú)可以通過(guò)垃圾郵件、垃圾即時(shí)消息、假的朋友請(qǐng)求或者社交網(wǎng)絡(luò)貼子等途徑進(jìn)行詐騙。
(3)高仿網(wǎng)站—最近幾年,網(wǎng)絡(luò)犯罪分子精于創(chuàng)建虛假網(wǎng)站,這些網(wǎng)站乍看與真正的網(wǎng)站別無(wú)二致。從“高仿”的銀行站點(diǎn)到拍賣(mài)網(wǎng)站和電子商務(wù)頁(yè)面,犯罪分子精心部下一個(gè)個(gè)網(wǎng)絡(luò)陷阱,期待您的“光臨”,一旦誤入其中,您的信用卡和個(gè)人信息將被竊取。
現(xiàn)在,讓我們前瞻一下網(wǎng)絡(luò)犯罪的未來(lái)演化趨勢(shì)。邁克菲實(shí)驗(yàn)室預(yù)計(jì),以社交網(wǎng)絡(luò)為載體的欺詐和威脅將繼續(xù)保持高發(fā)態(tài)勢(shì),例如惡意鏈接、假冒朋友請(qǐng)求以及網(wǎng)絡(luò)釣魚(yú)詐騙。各種欺詐伎倆可能變得更加高明和個(gè)性化,在用戶(hù)繼續(xù)共享大量信息的情況下更是如此。
“稍等、思考、上網(wǎng)”用戶(hù)建議
“稍等、思考、上網(wǎng)”是第一部旨在幫助網(wǎng)民安全上網(wǎng)的行動(dòng)指南,是由私人企業(yè)、非盈利和政府機(jī)構(gòu)共同創(chuàng)建的。該指南建議網(wǎng)民“稍等、思考、上網(wǎng)”。當(dāng)您過(guò)馬路時(shí),一定會(huì)瞻前顧后確保安全。安全上網(wǎng)也是如此,只需采用幾個(gè)基本步驟——“稍等、思考、上網(wǎng)”。
稍等:上網(wǎng)前,花點(diǎn)時(shí)間了解風(fēng)險(xiǎn)信息以及如何識(shí)別潛在問(wèn)題。
思考:花點(diǎn)時(shí)間確認(rèn)前路一馬平川,觀察警告標(biāo)志,思考上網(wǎng)行為如何影響您及家人的安全。
根據(jù)InternetWorldStats.com的統(tǒng)計(jì),過(guò)去十年,互聯(lián)網(wǎng)使用呈爆炸式增長(zhǎng)。用戶(hù)數(shù)量由2000年的3.61億躍升至2010年的近20億,增長(zhǎng)超過(guò)5倍。電子商務(wù)的迅猛發(fā)展為網(wǎng)絡(luò)犯罪分子帶來(lái)了新的謀財(cái)商機(jī),并因此成為其主攻目標(biāo)。互聯(lián)網(wǎng)已經(jīng)成為網(wǎng)絡(luò)犯罪分子誘惑難擋的金錢(qián)和信息寶庫(kù)。
邁克菲實(shí)驗(yàn)室(McAfee Labs TM)安全研究總監(jiān)Dave Marcus所言:"網(wǎng)絡(luò)犯罪是我們這個(gè)時(shí)代增長(zhǎng)最快、最有利可圖的一個(gè)行業(yè)。從2000年的"I Love You"蠕蟲(chóng)到如今社交媒體網(wǎng)站中不斷演化的各類(lèi)威脅,我們已經(jīng)看到,網(wǎng)絡(luò)犯罪分子及其采用的犯罪伎倆正變得日益狡猾。那些為了純粹炫耀技術(shù)而實(shí)施破壞的犯罪時(shí)代已經(jīng)一去不復(fù)返了。如今,謀財(cái)而又不被抓獲才是網(wǎng)絡(luò)犯罪分子關(guān)心的頭等大事。"
十年一瞥
代表不同網(wǎng)絡(luò)犯罪時(shí)代的十大威脅:
1) "I LOVE YOU"蠕蟲(chóng)——虛假關(guān)愛(ài):損失估計(jì)高達(dá)150億美元
"I love you"蠕蟲(chóng)(以出現(xiàn)在電子郵件主題行中的文字命名)在2000年爆發(fā),數(shù)百萬(wàn)用戶(hù)打開(kāi)垃圾郵件并下載了所附的看似"愛(ài)的訊息"的文件以及一個(gè)實(shí)則帶來(lái)痛苦的病毒。這個(gè)臭名昭著的蠕蟲(chóng)病毒使大量企業(yè)和政府機(jī)構(gòu)中招,不得不關(guān)閉其計(jì)算機(jī)并清除病毒,損失估計(jì)高達(dá)150億美元。
2) MyDoom——大規(guī)模感染:損失估計(jì)高達(dá)380億美元
這一傳播神速的蠕蟲(chóng)病毒在2004年爆發(fā),在邁克菲統(tǒng)計(jì)的"網(wǎng)絡(luò)犯罪損失榜"中位列榜首。該蠕蟲(chóng)所發(fā)送的垃圾郵件使全球互聯(lián)網(wǎng)訪(fǎng)問(wèn)效率降低了10%,某些網(wǎng)站的訪(fǎng)問(wèn)效率甚至降低50%,直接影響了網(wǎng)絡(luò)使用和在線(xiàn)銷(xiāo)售,導(dǎo)致數(shù)百億美金的損失。
3) Conficker——暗中破壞:損失估計(jì)高達(dá)91億美元
這個(gè)在2007年出現(xiàn)的蠕蟲(chóng)病毒感染了數(shù)百萬(wàn)臺(tái)計(jì)算機(jī)。與上面所述的兩個(gè)蠕蟲(chóng)相比,感染程度更加深入,這是網(wǎng)絡(luò)犯罪分子由"臭名昭著之徒"向"專(zhuān)業(yè)人士"過(guò)渡的標(biāo)志。Conficker可以實(shí)現(xiàn)從由病毒編寫(xiě)者控制的站點(diǎn)下載并安裝惡意軟件。
主要詐騙伎倆:
1)假冒殺毒軟件-銷(xiāo)售假的殺毒軟件是近年來(lái)最陰險(xiǎn)、也是最成功的欺詐伎倆。網(wǎng)絡(luò)犯罪分子抓住了用戶(hù)擔(dān)心自己的計(jì)算機(jī)和信息存在風(fēng)險(xiǎn)的心理,通過(guò)顯示誤導(dǎo)性的彈出信息,提示用戶(hù)"購(gòu)買(mǎi)"殺毒軟件來(lái)解決安全問(wèn)題,進(jìn)而使其誤入圈套。當(dāng)受害者同意購(gòu)買(mǎi)軟件時(shí),他們的信用卡信息就會(huì)被竊取,他們所下載的是惡意軟件而非安全軟件。
2)釣魚(yú)詐騙-網(wǎng)絡(luò)釣魚(yú)詐騙試圖引誘用戶(hù)泄露其個(gè)人信息,這是一種最常見(jiàn)、也是最持久的網(wǎng)絡(luò)威脅。網(wǎng)絡(luò)釣魚(yú)可以通過(guò)垃圾郵件、垃圾即時(shí)消息、假的朋友請(qǐng)求或者社交網(wǎng)絡(luò)貼子等途徑進(jìn)行詐騙。
3)高仿網(wǎng)站-最近幾年,網(wǎng)絡(luò)犯罪分子精于創(chuàng)建虛假網(wǎng)站,這些網(wǎng)站乍看與真正的網(wǎng)站別無(wú)二致。從"高仿"的銀行站點(diǎn)到拍賣(mài)網(wǎng)站和電子商務(wù)頁(yè)面,犯罪分子精心部下一個(gè)個(gè)網(wǎng)絡(luò)陷阱,期待您的"光臨",一旦誤入其中,您的信用卡和個(gè)人信息將被竊取。
現(xiàn)在,讓我們前瞻一下網(wǎng)絡(luò)犯罪的未來(lái)演化趨勢(shì)。邁克菲實(shí)驗(yàn)室預(yù)計(jì),以社交網(wǎng)絡(luò)為載體的欺詐和威脅將繼續(xù)保持高發(fā)態(tài)勢(shì),例如惡意鏈接、假冒朋友請(qǐng)求以及網(wǎng)絡(luò)釣魚(yú)詐騙。各種欺詐伎倆可能變得更加高明和個(gè)性化,在用戶(hù)繼續(xù)共享大量信息的情況下更是如此。
"稍等、思考、上網(wǎng)"用戶(hù)建議
"稍等、思考、上網(wǎng)"是第一部旨在幫助網(wǎng)民安全上網(wǎng)的行動(dòng)指南,是由私人企業(yè)、非盈利和政府機(jī)構(gòu)共同創(chuàng)建的。該指南建議網(wǎng)民"稍等、思考、上網(wǎng)"。當(dāng)您過(guò)馬路時(shí),一定會(huì)瞻前顧后確保安全。安全上網(wǎng)也是如此,只需采用幾個(gè)基本步驟--"稍等、思考、上網(wǎng)"。
稍等:上網(wǎng)前,花點(diǎn)時(shí)間了解風(fēng)險(xiǎn)信息以及如何識(shí)別潛在問(wèn)題。
思考:花點(diǎn)時(shí)間確認(rèn)前路一馬平川,觀察警告標(biāo)志,思考上網(wǎng)行為如何影響您及家人的安全。
網(wǎng)絡(luò)支付欺詐事件的特征和表現(xiàn)形式
目前來(lái)講,電信欺詐、釣魚(yú)欺詐和網(wǎng)站信息泄漏是目前三種主要的網(wǎng)絡(luò)支付詐騙類(lèi)型,其主要特征為:
電信欺詐
一般是詐騙分子冒充國(guó)家執(zhí)法人員或發(fā)放貸款人員,通過(guò)電信渠道編造各種理由誘騙客戶(hù)開(kāi)通網(wǎng)上銀行、手機(jī)銀行,誘騙客戶(hù)泄漏其合法的登陸網(wǎng)上銀行、手機(jī)銀行相關(guān)認(rèn)證信息,盜劃客戶(hù)賬戶(hù)資金,客戶(hù)接到詐騙分子的相關(guān)電話(huà)后并未向相關(guān)部門(mén)求證,而匆忙按照犯罪分子的要求操作,泄露自己的身份證件號(hào)碼、賬號(hào)密碼、電子銀行渠道登陸認(rèn)證信息等。
釣魚(yú)網(wǎng)站
通過(guò)“釣魚(yú)網(wǎng)站”盜取客戶(hù)身份證件號(hào)碼、賬戶(hù)信息、賬戶(hù)密碼、客戶(hù)手機(jī)號(hào)碼、電子銀行渠道登陸密碼等客戶(hù)私密信息,通過(guò)支付方式盜取客戶(hù)信息,或盜取客戶(hù)信息后致電客戶(hù)以退款為由,讓客戶(hù)繳納退款定金,通過(guò)QQ發(fā)送“鏈接”給客戶(hù),客戶(hù)點(diǎn)擊鏈接操作遭到資金被詐騙。
網(wǎng)站信息泄漏
部分招聘類(lèi)、會(huì)員類(lèi)門(mén)戶(hù)網(wǎng)站要求用戶(hù)實(shí)名認(rèn)證,大量收集用戶(hù)的身份信息,但對(duì)所搜集用戶(hù)信息的安全保護(hù)卻并不到位。犯罪嫌疑人盜取客戶(hù)注冊(cè)信息,包括姓名、身份證號(hào)、手機(jī)號(hào)碼、所攻破網(wǎng)站登錄密碼、電子郵箱等信息。再通過(guò)軟件篩選有用信息,通過(guò)軟件多次嘗試錄入的方式獲得賬戶(hù)密碼、支付密碼、電子郵箱密碼、手機(jī)服務(wù)密碼等,獲取客戶(hù)賬號(hào)相關(guān)信息。
網(wǎng)絡(luò)支付欺詐風(fēng)險(xiǎn)的防范要點(diǎn)
全行要加強(qiáng)客戶(hù)的安全教育工作,提升了客戶(hù)對(duì)網(wǎng)絡(luò)的安全應(yīng)用。
1.提醒客戶(hù)妥善保管賬戶(hù)介質(zhì)、身份證件、安全產(chǎn)品等重要物品,不要將上述物品轉(zhuǎn)交他人,包括銀行工作人員保管或使用,不要泄露銀行密碼、證件號(hào)碼、銀行卡號(hào)、電子銀行渠道登陸密碼、手機(jī)密碼等重要信息。
2.提醒客戶(hù)防止無(wú)抵押貸款、驗(yàn)資等各種名義的詐騙手段等;牢記銀行網(wǎng)站,不瀏覽不良網(wǎng)站或下載來(lái)源不明軟件。
3.不要在公共場(chǎng)所(如網(wǎng)吧、圖書(shū)館等)使用網(wǎng)上銀行,以防止這些計(jì)算機(jī)可能裝有惡意的監(jiān)測(cè)程序,或被他人窺視。不要點(diǎn)擊陌生人發(fā)送的郵件和“鏈接”以防止使用的計(jì)算機(jī)中木馬病毒或受到詐騙。
4.提醒客戶(hù)謹(jǐn)慎在相關(guān)網(wǎng)站注冊(cè)留存?zhèn)€人實(shí)名制相關(guān)信息包括姓名、身份證號(hào)、手機(jī)號(hào)、電子郵箱等。
5、定期下載安裝最新的操作系統(tǒng)和瀏覽器安全程序或補(bǔ)丁;安裝防火墻及防病毒軟件,并定期殺毒;每次操作后要清除瀏覽器里的歷史紀(jì)錄。
6.提醒客戶(hù)不要設(shè)置簡(jiǎn)單的、有規(guī)律的、容易猜測(cè)的賬戶(hù)密碼、網(wǎng)站會(huì)員、郵箱認(rèn)證登陸、手機(jī)服務(wù)密碼(移動(dòng)運(yùn)營(yíng)商方面設(shè)置的)或電子銀行渠道服務(wù)密碼。
7.提醒客戶(hù)簽約電子銀行渠道時(shí)必須簽約或登記本人的手機(jī)號(hào)碼,當(dāng)本人手機(jī)遺失或轉(zhuǎn)讓時(shí),應(yīng)及時(shí)注銷(xiāo)電子銀行服務(wù),當(dāng)本人手機(jī)號(hào)碼更新后,應(yīng)及時(shí)聯(lián)系銀行更新。
從銀行內(nèi)部操作層面來(lái)講,要更好的做好客戶(hù)服務(wù)工作,避免客戶(hù)賬戶(hù)資金遭受網(wǎng)絡(luò)支付欺詐,應(yīng)做好以下幾個(gè)方面工作。
1.嚴(yán)把開(kāi)戶(hù)、簽約關(guān)。一是客戶(hù)辦理開(kāi)戶(hù)時(shí),嚴(yán)格實(shí)名制開(kāi)戶(hù)制度,嚴(yán)格聯(lián)網(wǎng)核查手續(xù),確保開(kāi)戶(hù)資料的真實(shí)有效;二是客戶(hù)辦理個(gè)網(wǎng)上銀行簽約時(shí),必須堅(jiān)持客戶(hù)本人申請(qǐng)、本人簽字、本人領(lǐng)取網(wǎng)銀盾、本人手機(jī)號(hào)碼;必須堅(jiān)持身份證件聯(lián)網(wǎng)核查、身份證件和本人進(jìn)行核對(duì)是否相符。
2.風(fēng)險(xiǎn)提示要到位。客戶(hù)在辦理開(kāi)戶(hù)、簽約時(shí),柜員或大堂經(jīng)理要對(duì)客戶(hù)進(jìn)行風(fēng)險(xiǎn)提示:身份證件、銀行卡、網(wǎng)銀盾等安全工具屬個(gè)人重要物品,切勿交由他人保管;且勿將銀行卡賬號(hào)、密碼、身份信息、網(wǎng)上銀行登錄信息等重要信息告知他人或在有關(guān)網(wǎng)站加入會(huì)員時(shí)登記泄漏,以免產(chǎn)生資金風(fēng)險(xiǎn);特別是在客戶(hù)追加賬戶(hù)時(shí),務(wù)必要提示客戶(hù)已簽約電子銀行這一事實(shí),待客戶(hù)確認(rèn)無(wú)誤后再為其繼續(xù)辦理,否則一定要中止電子銀行簽約。
3.在辦理電子銀行簽約業(yè)務(wù)時(shí),需留心觀察客戶(hù)異常行為,
當(dāng)發(fā)現(xiàn)上述情況時(shí),務(wù)必要耐心詢(xún)問(wèn)客戶(hù)辦理電子銀行服務(wù)簽約目的,確認(rèn)后再辦理,否則不予辦理,嚴(yán)防詐騙事件。
外部欺詐事件客戶(hù)投訴的處理
面對(duì)突發(fā)風(fēng)險(xiǎn)事件和客戶(hù)投訴、質(zhì)詢(xún)時(shí),務(wù)必保持冷靜,按首問(wèn)責(zé)任制要求及時(shí)受理客戶(hù)問(wèn)題。一是要給客戶(hù)展現(xiàn)出銀行“負(fù)責(zé)任的形象和積極的態(tài)度”,盡可能使客戶(hù)的激動(dòng)情緒得到平復(fù),不能給客戶(hù)造成拖延、搪塞、消極推諉的印象,從而使客戶(hù)轉(zhuǎn)而尋求通過(guò)媒體擴(kuò)大影響、要挾銀行的想法;二是要詳細(xì)了解事發(fā)經(jīng)過(guò),從開(kāi)戶(hù)、簽約到客戶(hù)交易行為做詳細(xì)的了解(如通過(guò)核心系統(tǒng)核查賬戶(hù)明細(xì)及交易流水等),對(duì)問(wèn)題做出準(zhǔn)確的分析判斷,找出客戶(hù)問(wèn)題資金損失發(fā)生的原因。
遇突發(fā)風(fēng)險(xiǎn)事件和客戶(hù)投訴,耐心做好客戶(hù)安撫工作,第一時(shí)間協(xié)助客戶(hù)與商戶(hù)聯(lián)系,讓商戶(hù)進(jìn)行及時(shí)處理,以保全客戶(hù)資金,盡力爭(zhēng)取客戶(hù)的理解,切勿激怒客戶(hù),避免事態(tài)升級(jí);同時(shí),建議客戶(hù)立即報(bào)案,并盡快查明原因,根據(jù)銀行相關(guān)規(guī)定,做出對(duì)應(yīng)的處理意見(jiàn),同時(shí)要與客戶(hù)保持緊密的溝通和聯(lián)系,及時(shí)向客戶(hù)通報(bào)進(jìn)展情況,盡可能得到客戶(hù)認(rèn)可。
對(duì)于客戶(hù)在核心系統(tǒng)的交易明細(xì)為卡單交易的支付投訴,以及電子銀行后臺(tái)系統(tǒng)通過(guò)客戶(hù)號(hào)或客戶(hù)賬號(hào)核查無(wú)賬戶(hù)明細(xì)和交易流水的支付交易,多為銀聯(lián)認(rèn)證支付或第三方認(rèn)證支付,要及時(shí)與銀行卡管理部門(mén)聯(lián)系處理,及時(shí)協(xié)查;對(duì)于電子銀行后臺(tái)系統(tǒng)通過(guò)客戶(hù)號(hào)或客戶(hù)賬號(hào)核查有賬戶(hù)明細(xì)及交易流水的支付,要及時(shí)與電子銀行業(yè)務(wù)管理部門(mén)聯(lián)系,以便及時(shí)協(xié)助核查。
加強(qiáng)對(duì)明顯異常的支付交易在系統(tǒng)上監(jiān)控和控制,成立網(wǎng)絡(luò)支付欺詐研發(fā)小組,對(duì)網(wǎng)絡(luò)支付欺詐事件特征進(jìn)行研究,建立網(wǎng)絡(luò)支付(包括購(gòu)物支付、轉(zhuǎn)賬支付、繳費(fèi)支付等)反欺詐系統(tǒng),從網(wǎng)絡(luò)支付用戶(hù)行為分析的角度出發(fā),以用戶(hù)交易習(xí)慣作為風(fēng)險(xiǎn)分析的重要依據(jù),著力解決用戶(hù)應(yīng)用過(guò)程中的安全隱患,對(duì)明顯異常的支付交易進(jìn)行監(jiān)控、預(yù)警,甚至交易掛起。
網(wǎng)絡(luò)釣魚(yú)(Phishing)一詞,是“Fishing”和“Phone”的綜合體,由于黑客始祖起初是以電話(huà)作案,所以用“Ph”來(lái)取代“F”,創(chuàng)造了”P(pán)hishing”。
“網(wǎng)絡(luò)釣魚(yú)”攻擊利用欺騙性的電子郵件和偽造的Web站點(diǎn)來(lái)進(jìn)行詐騙活動(dòng),受騙者往往會(huì)泄露自己的財(cái)務(wù)數(shù)據(jù),如信用卡號(hào)、賬戶(hù)用戶(hù)名、口令和社保編號(hào)等內(nèi)容。詐騙者通常會(huì)將自己偽裝成知名銀行、在線(xiàn)零售商和信用卡公司等可信的品牌,在所有接觸詐騙信息的用戶(hù)中,有高達(dá)5%的人都會(huì)對(duì)這些騙局做出響應(yīng)。
在美國(guó)和英國(guó)已經(jīng)開(kāi)始出現(xiàn)專(zhuān)門(mén)反網(wǎng)絡(luò)釣魚(yú)的組織,越來(lái)越多在線(xiàn)企業(yè)、技術(shù)公司、安全機(jī)構(gòu)加入到反“網(wǎng)絡(luò)釣魚(yú)”組織的行列,比如微軟、戴爾都宣布設(shè)立專(zhuān)案分析師或推出用戶(hù)教育計(jì)劃,微軟還捐出4.6萬(wàn)美元的軟件,協(xié)助防治“網(wǎng)絡(luò)釣魚(yú)”。
用戶(hù)自衛(wèi)指南
一、普通消費(fèi)者:
安全專(zhuān)家提示:最好的自我保護(hù)方式是不需要多少技術(shù)的。
1.對(duì)要求重新輸入賬號(hào)信息,否則將停掉信用卡賬號(hào)之類(lèi)的郵件不予理睬。
2.更重要的是,不要回復(fù)或者點(diǎn)擊郵件的鏈接——如果你想核實(shí)電子郵件的信息,使用電話(huà),而非鼠標(biāo);若想訪(fǎng)問(wèn)某個(gè)公司的網(wǎng)站,使用瀏覽器直接訪(fǎng)問(wèn),而非點(diǎn)擊郵件中的鏈接。
3.留意網(wǎng)址——多數(shù)合法網(wǎng)站的網(wǎng)址相對(duì)較短,通常以.com或者.gov結(jié)尾,仿冒網(wǎng)站的地址通常較長(zhǎng),只是在其中包括合法的企業(yè)名字(甚至根本不包含)。
4.避免開(kāi)啟來(lái)路不明的電子郵件及文件,安裝殺毒軟件并及時(shí)升級(jí)病毒知識(shí)庫(kù)和操作系統(tǒng)補(bǔ)丁,將敏感信息輸入隱私保護(hù),打開(kāi)個(gè)人防火墻。
5.使用網(wǎng)絡(luò)銀行時(shí),選擇使用網(wǎng)絡(luò)憑證及約定賬戶(hù)方式進(jìn)行轉(zhuǎn)賬交易,不要在網(wǎng)吧、公用計(jì)算機(jī)上和不明的地下網(wǎng)站做在線(xiàn)交易或轉(zhuǎn)賬。
6.大部分的“網(wǎng)絡(luò)釣魚(yú)”信件是使用英文,除非你在國(guó)外申請(qǐng)?jiān)摲?wù),不然應(yīng)該都收到中文信件。
7.將可疑軟件轉(zhuǎn)發(fā)給網(wǎng)絡(luò)安全機(jī)構(gòu)。
最后提醒一句,不幸中招者最好盡快更換密碼和取消信用卡。
二、商業(yè)機(jī)構(gòu)
1.為避免被“網(wǎng)絡(luò)釣魚(yú)”冒名,最重要的是加大制作網(wǎng)站的難度。具體辦法包括:“不使用彈出式廣告”、“不隱藏地址欄”、“不使用框架”等。這種防范是必不可少的,因?yàn)橐坏┚W(wǎng)站名稱(chēng)被“網(wǎng)絡(luò)釣魚(yú)”者利用的話(huà),企業(yè)也會(huì)被卷進(jìn)去,所以應(yīng)該在泛濫前做好準(zhǔn)備。
2.加強(qiáng)用戶(hù)驗(yàn)證手段,提高用戶(hù)安全意識(shí)。
3.及時(shí)處理用戶(hù)反饋,積極打擊假冒網(wǎng)站和其他相關(guān)的違法行為。客戶(hù)中心對(duì)類(lèi)似“為什么每次登陸都得輸入兩次賬號(hào)和密碼?”之類(lèi)的投訴,就要想到是否有“網(wǎng)絡(luò)釣魚(yú)”的可能,因?yàn)椤熬W(wǎng)絡(luò)釣魚(yú)”者通常“劫持”第一次數(shù)據(jù),而用戶(hù)再一次登陸才進(jìn)入了真正的頁(yè)面。
4.當(dāng)然,安裝殺毒軟件和防火墻、及時(shí)升級(jí)、打補(bǔ)丁、加強(qiáng)員工安全意識(shí)、與安全廠(chǎng)商保持密切聯(lián)系等都是必不可少的。
最后也要提醒一句,一旦出現(xiàn)被仿冒的情景,首先企業(yè)應(yīng)該把詐騙網(wǎng)頁(yè)取下來(lái)。有些時(shí)候,這并不是一件簡(jiǎn)單、快捷的工作。
步驟1:教育
在美國(guó)《網(wǎng)絡(luò)世界》所做的采訪(fǎng)中,任何一家大型在線(xiàn)企業(yè)都將“對(duì)用戶(hù)進(jìn)行適當(dāng)教育”放在應(yīng)對(duì)“網(wǎng)絡(luò)釣魚(yú)”舉措之首。花旗銀行在主頁(yè)的底部設(shè)有一個(gè)明顯鏈接,以提醒用戶(hù)注意有關(guān)電子郵件詐騙的問(wèn)題。
何公道說(shuō):“網(wǎng)絡(luò)釣魚(yú)”也是“愿者上鉤”,之所以不斷發(fā)生,就是人們防范觀念淡薄。如果大家的安全意識(shí)永遠(yuǎn)只停留在現(xiàn)在的話(huà),那么“網(wǎng)絡(luò)釣魚(yú)”事件一定會(huì)越來(lái)越多。王紅陽(yáng)說(shuō):用戶(hù)安全意識(shí)的提高能降低“網(wǎng)絡(luò)釣魚(yú)”的風(fēng)險(xiǎn),嚴(yán)格執(zhí)行的安全策略、良好的安全習(xí)慣、安全技術(shù)的提高,可以大幅度減少“網(wǎng)絡(luò)釣魚(yú)”成功的幾率。
但是記者在完成這篇稿子之前,瀏覽了不少?lài)?guó)內(nèi)商業(yè)網(wǎng)站,并沒(méi)有發(fā)現(xiàn)關(guān)于“網(wǎng)絡(luò)釣魚(yú)”甚至是關(guān)于安全方面的顯著提示,當(dāng)然也沒(méi)有看到一些驗(yàn)證手段。
在美國(guó)和英國(guó)已經(jīng)開(kāi)始出現(xiàn)專(zhuān)門(mén)反網(wǎng)絡(luò)釣魚(yú)的組織,比如去年11月成立的APWG和今年6月成立的“Trusted Electronic Communications Forum(TECF)”,它們致力于教育用戶(hù)的目的是終止——至少是降低“網(wǎng)絡(luò)釣魚(yú)”的攻擊。
步驟2:驗(yàn)證
除了教育外,在線(xiàn)品牌還應(yīng)當(dāng)通過(guò)簡(jiǎn)單、易用的方式對(duì)合法的電子郵件進(jìn)行驗(yàn)證。常被人冒充的eBay發(fā)出警告稱(chēng),即使發(fā)信人寫(xiě)的是“support@ebay.com”和“billing@ebay.com”等內(nèi)容,也不見(jiàn)得就是來(lái)自eBay的郵件。
因?yàn)椤熬W(wǎng)絡(luò)釣魚(yú)”也是一種垃圾郵件,所以人們可以運(yùn)用相同的垃圾郵件處理工具對(duì)網(wǎng)頁(yè)和電子郵件進(jìn)行過(guò)濾。趨勢(shì)科技將推出IWSS 2.0,包含名為PhishTrap的反釣魚(yú)技術(shù),利用詐編網(wǎng)站特征數(shù)據(jù)庫(kù)來(lái)過(guò)濾電子郵件。
此外,銀行在發(fā)出的電子郵件里啟用了數(shù)位電子簽名,現(xiàn)在技術(shù)的發(fā)展,讓“驗(yàn)明正身”更加簡(jiǎn)單,一旦網(wǎng)絡(luò)釣魚(yú)者試圖偽造一個(gè)數(shù)字簽名,收件人就會(huì)收到一條警告信息。當(dāng)然,用戶(hù)必須學(xué)會(huì)識(shí)別電子簽名。
遠(yuǎn)期的全球驗(yàn)證項(xiàng)目包括發(fā)送者策略框架(Sender Policy Framework)、Yahoo DomainKeys建議和微軟的Caller-ID。但是,這些方法要想完善起來(lái)尚需時(shí)日,而且需要得到在線(xiàn)企業(yè)的100%完全認(rèn)同。
步驟3:確認(rèn)
Web站點(diǎn)也需要利用某些確認(rèn)機(jī)制來(lái)證明自己的合法性。因此,專(zhuān)業(yè)身份確認(rèn)企業(yè)CoreStreet最近在其Web站點(diǎn)上貼出一種被稱(chēng)為Spoofstick的免費(fèi)瀏覽器助手。當(dāng)用戶(hù)在合法的站點(diǎn),請(qǐng)注意在URL框的下方會(huì)出現(xiàn)一個(gè)明顯的注釋?zhuān)@示“You’re on ebay.com。”如果用戶(hù)被騙到了一個(gè)偽造的站點(diǎn),該注釋便會(huì)顯示“You’re on 10.19.32.4。”
eBay已經(jīng)為它的工具欄添加了一項(xiàng)新的服務(wù),稱(chēng)為賬戶(hù)保鏢。這項(xiàng)服務(wù)可以告訴用戶(hù)是否處于eBay和PayPal的合法站點(diǎn)上。如果當(dāng)用戶(hù)將eBay的口令輸入到未經(jīng)確認(rèn)的網(wǎng)站上時(shí),eBay還會(huì)進(jìn)一步向用戶(hù)發(fā)出警告信。
步驟4:阻斷
有些ISP還可以阻止用戶(hù)被引導(dǎo)到名聲不好的Web站點(diǎn)上。例如,當(dāng)AOL的客戶(hù)報(bào)告自己收到了垃圾郵件,那么包含在這封垃圾郵件中的鏈接都將被添加到一個(gè)受阻站點(diǎn)列表中。當(dāng)用戶(hù)點(diǎn)擊這些鏈接,它們顯示出的都是錯(cuò)誤頁(yè)面。但這一技術(shù)也有可能阻斷那些提供真正商業(yè)服務(wù)的合法鏈接。
美國(guó)EarthLink于4月19日推出了具有防止“網(wǎng)絡(luò)釣魚(yú)”功能的工具條,當(dāng)用戶(hù)試圖訪(fǎng)問(wèn)確認(rèn)的詐騙網(wǎng)站,該工具條將會(huì)發(fā)出警告,并且將用戶(hù)重定向到EarthLink公司的WWW網(wǎng)頁(yè)。而以防堵網(wǎng)站存取起家的Websense,也將“網(wǎng)絡(luò)釣魚(yú)”或惡意網(wǎng)站列入防堵項(xiàng)目之一。
步驟5:監(jiān)視
EarthLink還使用一種服務(wù)。當(dāng)有人注冊(cè)與自己公司類(lèi)似的品牌時(shí),該服務(wù)便會(huì)發(fā)出警告。目的是確認(rèn)該網(wǎng)站是否會(huì)通過(guò)‘網(wǎng)絡(luò)釣魚(yú)’的方式冒充EarthLink。”
美國(guó)萬(wàn)事達(dá)國(guó)際信用卡公司和NameProtect公司6月21日宣布為打擊“網(wǎng)絡(luò)釣魚(yú)”建立合作關(guān)系,利用NameProtect實(shí)時(shí)檢測(cè)網(wǎng)上犯罪的技術(shù),監(jiān)視域名、Web網(wǎng)頁(yè)、公告板以及垃圾郵件等。監(jiān)視可以使受害者的數(shù)量大幅度減少。
手段:威逼利誘
“網(wǎng)絡(luò)釣魚(yú)”利用欺騙性的電子郵件和偽造的Web站點(diǎn)來(lái)進(jìn)行詐騙活動(dòng),受騙者往往會(huì)泄露自己的財(cái)務(wù)數(shù)據(jù),如信用卡號(hào)、賬戶(hù)用戶(hù)名、口令和社保編號(hào)等內(nèi)容。
“網(wǎng)絡(luò)釣魚(yú)”的主要伎倆在于仿冒某些公司的網(wǎng)站或電子郵件,然后對(duì)其中的程序代碼動(dòng)手腳,如果使用者信以為真地按其鏈接和要求填入個(gè)人重要資料,資料將被傳送到詐騙者手中。
趨勢(shì)科技“PhishTrap(反網(wǎng)絡(luò)釣魚(yú)陷阱)”成員Richard_Cheng解釋說(shuō):“當(dāng)這些網(wǎng)絡(luò)詐騙者將餌(電子郵件)撒到互聯(lián)網(wǎng)之后,就靜待受騙者上鉤。”根據(jù)Gartner的統(tǒng)計(jì),由于詐騙者通常會(huì)將自己偽裝成知名銀行、在線(xiàn)零售商和信用卡公司等可信的品牌,所以在所有接觸詐騙信息的用戶(hù)中,有高達(dá)5%的人都會(huì)對(duì)這些騙局作出響應(yīng)。
詐騙者通常采用“威逼利誘”手段制造出各種名目的“主題”。比如最早引起廣泛關(guān)注的“網(wǎng)絡(luò)釣魚(yú)”事件,是去年11月出現(xiàn)的Mimail.J病毒,偽裝成由Paypal網(wǎng)站寄出的信息,表示收件者的賬戶(hù)將在5個(gè)工作日后失效,要求用戶(hù)更新個(gè)人信息,才能重新啟動(dòng)賬戶(hù)。再比如7月20日,一惡意網(wǎng)站偽裝成聯(lián)想主頁(yè),前者將數(shù)字1取代英文字母L,利用多種IE漏洞種植木馬病毒,并散布“聯(lián)想集團(tuán)和騰訊公司聯(lián)合贈(zèng)送QQ幣”的虛假消息,誘使更多用戶(hù)訪(fǎng)問(wèn)該網(wǎng)站時(shí)造成感染。
現(xiàn)狀:上鉤者眾
最近一年以來(lái),“網(wǎng)絡(luò)釣魚(yú)”在美、英等國(guó)家變得非常猖獗,數(shù)量急劇攀升。據(jù)Gartner公司最近的一項(xiàng)調(diào)查表明,有5700萬(wàn)美國(guó)消費(fèi)者收到過(guò)此類(lèi)仿冒的電子郵件,由此引起的ID欺詐盜竊給美國(guó)銀行與信用卡公司的用戶(hù)造成的直接損失在去年達(dá)到了12億美元。
垃圾郵件過(guò)濾公司Brightmail的數(shù)據(jù)表明,過(guò)去9個(gè)月中,全球Phishing郵件總量增長(zhǎng)迅猛,于今年4月達(dá)到31億封。據(jù)英國(guó)安全機(jī)構(gòu)MI2G報(bào)告,去年,有250多起針對(duì)主要銀行、信用卡公司、電子商務(wù)站點(diǎn)以及政府機(jī)構(gòu)的“網(wǎng)絡(luò)釣魚(yú)”攻擊。
根據(jù)反網(wǎng)絡(luò)釣魚(yú)組織APWG(Anti-Phishing Working Group)最新統(tǒng)計(jì)指出,約有70.8%的網(wǎng)絡(luò)欺詐是針對(duì)金融機(jī)構(gòu)而來(lái),而最常被仿冒的前三家公司為:Citibank(花旗銀行)、eBay和Paypal。
后果:誠(chéng)信危機(jī)
Gartner公司高級(jí)副總裁和研究董事Litan說(shuō):“金融機(jī)構(gòu)、互聯(lián)網(wǎng)服務(wù)提供商和其他服務(wù)商必須嚴(yán)肅地解決‘網(wǎng)絡(luò)釣魚(yú)’問(wèn)題,如果不能極大地減少這種誘餌攻擊,那么消費(fèi)者對(duì)在線(xiàn)交易的信任感將會(huì)逐漸被侵蝕,最終所有網(wǎng)絡(luò)交易的參加者都會(huì)受到傷害。”
APWG主席David Jevans表示:“這些攻擊正在破壞整個(gè)電子商務(wù)系統(tǒng)—我們經(jīng)營(yíng)方式的信用。”的確,eBay和其他幾十家已遭“網(wǎng)絡(luò)釣魚(yú)”多次攻擊的公司擔(dān)心:它不僅損害了業(yè)務(wù),而且對(duì)客戶(hù)、對(duì)電子商務(wù)的信心提出了極大挑戰(zhàn)。
“網(wǎng)絡(luò)釣魚(yú)”已經(jīng)開(kāi)始顯現(xiàn)出其巨大的破壞力。根據(jù)Pew Internet Life的調(diào)查,消費(fèi)者對(duì)電子郵件的信心已經(jīng)降到了有史以來(lái)的最低點(diǎn)。Cyota最近針對(duì)在線(xiàn)銀行賬戶(hù)持有者的一項(xiàng)調(diào)查表明,74%的被調(diào)查者表示,由于此項(xiàng)威脅,自己不太可能對(duì)來(lái)自銀行的電子郵件做出回復(fù),而且進(jìn)行在線(xiàn)購(gòu)物的可能性降低了。這意味著,一些合法商業(yè)機(jī)構(gòu)如果無(wú)法阻止其品牌被欺騙活動(dòng)繼續(xù)利用,其在線(xiàn)渠道將可能部分或者徹底失去。
當(dāng)然受損的還有商業(yè)機(jī)構(gòu)的品牌。MI2G執(zhí)行總裁DK Matai指出:“雖然在很多情況下,品牌所有者并沒(méi)有錯(cuò),但這些在線(xiàn)品牌應(yīng)當(dāng)具備足夠的能力,并用更多的心思來(lái)防止消費(fèi)者犯錯(cuò)誤。”APWG旗下一個(gè)企業(yè)成員因“網(wǎng)絡(luò)釣魚(yú)”遭到客戶(hù)起訴,理由是沒(méi)有履行相應(yīng)責(zé)任。
除了信任,“網(wǎng)絡(luò)釣魚(yú)”也會(huì)給企業(yè)和個(gè)人帶來(lái)一些更直接的損失。如果詐騙者釣到用戶(hù)的信用卡賬戶(hù)信息,無(wú)論對(duì)于持卡者還是銷(xiāo)售商都面臨著風(fēng)險(xiǎn)。另外,為每個(gè)用戶(hù)發(fā)行新的信用卡、賬號(hào)和密碼大約需要50多美元,如果是大量客戶(hù)被釣,成本也是非常驚人的。
警惕:真?zhèn)坞y辨
這些欺騙性的電子郵件和Web站點(diǎn),正看起來(lái)越來(lái)越“完美”,也越來(lái)越“可信”。
信息加密公司PostX首席技術(shù)官Cayce Ullman說(shuō):“我們遇到一個(gè)利用eBay品牌進(jìn)行詐騙的‘網(wǎng)絡(luò)釣魚(yú)’者,我用了整整25分鐘才確定他是真正的騙子。連我們也很難分清真假,那我們的消費(fèi)者又如何來(lái)區(qū)分呢?”其中最令安全專(zhuān)家憂(yōu)心的是,“網(wǎng)絡(luò)釣魚(yú)”者使用javascript將瀏覽器網(wǎng)址所顯示的地址換掉,讓呈現(xiàn)出來(lái)的網(wǎng)址與假冒公司的官方網(wǎng)址完全相同。
綠盟科技專(zhuān)業(yè)服務(wù)部總監(jiān)王紅陽(yáng)說(shuō):“瀏覽器自身的脆弱性也在一定程度上增加了迷惑性。”他建議,用戶(hù)可以使用其他的瀏覽器來(lái)降低風(fēng)險(xiǎn)。
關(guān)鍵詞: 刷單詐騙 高校安全教育 工作案例
一、案例介紹
1.“老師,你能不能借錢(qián)給我。”
2015年11月13日下午3點(diǎn)左右,15級(jí)新生小麗(化名)哭著跑進(jìn)筆者辦公室,一直說(shuō)著“老師,我該怎么辦”、“老師,你幫幫我”、“老師,我錢(qián)籌不夠”、“老師,你能不能借錢(qián)給我”之類(lèi)的話(huà),她邊哭邊說(shuō),語(yǔ)氣一直很急切。筆者先是安撫了她,讓她先將控制情緒,將事由說(shuō)清楚,為什么那么急切想籌錢(qián),她說(shuō)自己媽媽生病住院了,家里沒(méi)錢(qián)給媽媽治病,她要籌錢(qián),她還說(shuō)她跟很多同學(xué)都借了錢(qián),“能借的都借了”,但還是不夠,問(wèn)筆者能不能在4點(diǎn)前借給她3000元。
2.“老師,對(duì)不起,我騙了你,我媽媽沒(méi)生病!”
聽(tīng)到小麗說(shuō)的緣由后,筆者第一感覺(jué)是她可能掉進(jìn)了短信詐騙或電話(huà)詐騙,在了解了小麗的姓名、年級(jí)專(zhuān)業(yè)后,筆者調(diào)出了她的家庭基本情況信息,正當(dāng)筆者準(zhǔn)備打電話(huà)給她家里人核實(shí)信息時(shí),她突然說(shuō):“老師,對(duì)不起,我騙了你,我媽媽沒(méi)生病!”
3.深陷刷單陷阱。
在筆者的追問(wèn)下,小麗說(shuō)出了實(shí)情――
小麗說(shuō)自己一直有在關(guān)注兼職信息,最近上網(wǎng)時(shí)看到某網(wǎng)站上有一條幫電商刷信譽(yù)的招聘廣告,她就加了對(duì)方號(hào)碼,向QQ名叫“客服夏丹”的咨詢(xún)兼職流程和待遇問(wèn)題。“客服夏丹”告訴小麗每單2000元,需小麗先墊付,刷單成功后每單可以賺取120元傭金,墊付款跟傭金在刷單成功后會(huì)一起返還給小麗。隨后,“客服夏丹”給小麗介紹了要刷單的公司,小麗說(shuō)自己在百度搜索公司信息后才接手。隨后,“客服夏丹”o了她一個(gè)網(wǎng)址鏈接,這個(gè)鏈接不是淘寶網(wǎng)、京東等網(wǎng)購(gòu)平臺(tái)的。11月12日,小麗開(kāi)始刷單,通過(guò)支付寶轉(zhuǎn)賬到電商賬戶(hù)后,很快就收到了對(duì)方返還的本金和傭金共2120元。小麗繼續(xù)刷第二單后,“客服夏丹”告訴小麗,由于系統(tǒng)比較繁忙,她第二單沒(méi)刷成功,雖然小麗一直強(qiáng)調(diào)自己這邊顯示已付款成功,但對(duì)方堅(jiān)持說(shuō)他們公司那邊顯示的是“卡單”,還給她發(fā)了個(gè)“卡單”的截圖,讓她再刷一次試試,于是,小麗又刷了第三單,對(duì)方還是顯示“系統(tǒng)繁忙,卡單”……經(jīng)過(guò)一天一夜,小麗連續(xù)刷了5單,共計(jì)10000元。“客服夏丹”告訴小麗,根據(jù)公司的規(guī)定,要刷滿(mǎn)6單才能把本金和提成一起還她,而且要求小麗在下午4點(diǎn)前下單才行。
小麗說(shuō)自己刷單的錢(qián)中有7000多是跟宿舍同學(xué)借的,她說(shuō)自己為了讓幾個(gè)舍友借她錢(qián),還謊稱(chēng)有個(gè)要好的朋友急病住院急需交錢(qián)給醫(yī)院才能動(dòng)手術(shù),舍友中有一位將生活費(fèi)都借給了自己,所以小麗想跟筆者借3000元刷多一單,剩下的還給這個(gè)同學(xué)。
二、案例分析
隨著網(wǎng)絡(luò)購(gòu)物的逐漸普及,網(wǎng)購(gòu)過(guò)程中出現(xiàn)了一些欺詐手段,有網(wǎng)友梳理了2015年最常見(jiàn)的網(wǎng)絡(luò)詐騙方式,包括制造賬戶(hù)資金異常變動(dòng)假象、二手交易詐騙、微信公眾號(hào)中獎(jiǎng)詐騙、二維碼購(gòu)物單詐騙、退款詐騙、冒充親友詐騙、雙十一刷單詐騙等。
有媒體報(bào)道過(guò)刷單詐騙案件的特點(diǎn),多以高額的傭金為誘餌,絕大部分犯罪分子會(huì)打出一天在家上網(wǎng)兼職就能輕松賺好幾百的誘人價(jià)碼誘騙求職者,然后,犯罪分子會(huì)在前幾次的操作中先讓受害者進(jìn)行小額的交易,并且交易成功后會(huì)將本金和傭金一起返還給受害者,當(dāng)受害者漸漸放松警惕后,犯罪分子就會(huì)開(kāi)始用高額的傭金誘惑受害者進(jìn)行大額物品的交易,交易成功后便拉黑受害者的聯(lián)系方式。在這種刷單詐騙案件中,受騙的多為在校大學(xué)生或剛參加工作想利用空余時(shí)間賺錢(qián)的應(yīng)屆畢業(yè)生,由于他們的時(shí)間比較自由,成為犯罪分子的首選目標(biāo)。小麗遇到的這種情況就是典型的刷單詐騙。
三、案例解決思路及過(guò)程
在了解了事情的來(lái)龍去脈后,第一時(shí)間向領(lǐng)導(dǎo)匯報(bào),并幫助小麗解決困境:
1.讓小麗明白自己陷入了網(wǎng)絡(luò)刷單詐騙。
小麗心里還是存在僥幸,認(rèn)為自己只要再刷多一單,滿(mǎn)足對(duì)方說(shuō)的“刷滿(mǎn)6單”的要求,對(duì)方就會(huì)將之前的本金和傭金一起返還自己。筆者先是跟小麗一起分析她遇到的情況:第一,工作輕松,傭金太高,如果真有這么輕松的賺錢(qián)渠道,對(duì)方就不用到處找人了,自己坐在電腦前動(dòng)動(dòng)手指每天都可以收入過(guò)千了;第二,需要自己通過(guò)支付寶墊付;第三,對(duì)方頻頻以“卡單”為由,讓她不停重新刷單;第四,對(duì)方改口要她刷滿(mǎn)6單才能一次性返還本金和傭金。讓小麗明白自己陷入了網(wǎng)絡(luò)刷單詐騙,意識(shí)到就算她再刷一次單對(duì)方也不會(huì)還她錢(qián),至于第一次交易成功后對(duì)方將本金和傭金一起返還給她,只是為了讓她放松警惕,好騙光她賬戶(hù)里所有的錢(qián)。
2.勸導(dǎo)小麗先與“客服夏丹”周旋,“誘導(dǎo)釣魚(yú)”。
考慮到“客服夏丹”還有想繼續(xù)誘騙小麗刷單的念頭,勸導(dǎo)小麗先與之周旋。跟小麗分析,這個(gè)周旋過(guò)程是一種心理博弈過(guò)程,“一方面讓‘客服夏丹’覺(jué)得你是相信她的,然后再告訴她你有點(diǎn)懷疑,除非她先至少返還你一單,你才會(huì)真正相信她,后面繼續(xù)幫她刷單”。“客服夏丹”如果還想繼續(xù)釣魚(yú),說(shuō)不定會(huì)再扔下點(diǎn)“魚(yú)餌”,那么小麗還可能拿回一點(diǎn)。
但小麗直接在QQ上跟“客服夏丹”說(shuō),“我已跟輔導(dǎo)員老師說(shuō)了”,“老師說(shuō)你就是個(gè)騙子”。小麗沖動(dòng)的留言直接宣告筆者“誘導(dǎo)釣魚(yú)”的計(jì)劃失敗。
3.勸小麗報(bào)警。
勸導(dǎo)小麗先報(bào)警處理,即使追不回自己的錢(qián),也要通過(guò)司法程序,幫助其他人,讓其他人避免陷入同樣的陷阱里。同時(shí),要將自己的遭遇告知家人和班主任,并且要將實(shí)情告知舍友,請(qǐng)求舍友的原諒。
在談話(huà)過(guò)程中,筆者感覺(jué)小麗內(nèi)心一直很糾結(jié),她一方面意識(shí)到自己確實(shí)是上當(dāng)受騙了,另一方面存在僥幸心理,希望對(duì)方真的可以將錢(qián)返還給自己。因此,在與筆者的整個(gè)談話(huà)過(guò)程中,小麗直接告知“客服夏丹”自己準(zhǔn)備報(bào)警,“客服夏丹”在得知小麗準(zhǔn)備報(bào)警后回復(fù)小麗,表示會(huì)在7個(gè)工作日后將本金還給小麗,由于小麗沒(méi)有刷滿(mǎn)6單,因此沒(méi)有傭金。
在筆者的勸導(dǎo)下小麗最終還是報(bào)了警,但由于“客服夏丹”承諾會(huì)在7個(gè)工作日后還款,因此構(gòu)不成詐騙,暫時(shí)不能立案,需等7個(gè)工作日后,若小麗沒(méi)有收到還款,才可以立案。
4.安撫與心理疏導(dǎo)。
等小麗從警局回來(lái)后,將小麗約至辦公室談話(huà),從四個(gè)方面對(duì)其進(jìn)行心理疏導(dǎo):第一,事情已經(jīng)發(fā)生了,就要勇敢面對(duì),吃一塹長(zhǎng)一智;第二,作為學(xué)生,現(xiàn)在還承擔(dān)不起那么重的經(jīng)濟(jì)壓力,最好主動(dòng)跟父母溝通,將遭遇告知父母。而且,舍友們是將自己的生活費(fèi)借給了她的,所以要盡快將錢(qián)還給舍友們,這個(gè)也需要家里人的支持;第三,建議她跟舍友說(shuō)實(shí)話(huà),謊言不可能存在一輩子,與其等到被別人揭穿,不如自己先主動(dòng)坦承,相信舍友們會(huì)原諒她;第四,由于小麗迫切想通過(guò)兼職賺錢(qián)還債,提醒她注意甄別兼職信息,在得到兼職信息后最好問(wèn)問(wèn)家人或者老師,避免因太過(guò)迫切掉入詐騙陷阱。
5.再次安撫與教育。
尊重小麗的決定,由她本人跟家人和舍友溝通。聯(lián)系小麗班主任和助班師姐,請(qǐng)她們共同關(guān)注小麗受騙后的學(xué)習(xí)、生活情況,希望大家能給予她適當(dāng)?shù)年P(guān)愛(ài)。期間,筆者一直與小麗保持電話(huà)和短信聯(lián)系,小告訴筆者,家人并沒(méi)有責(zé)罵她,還給錢(qián)讓她還同學(xué);舍友剛開(kāi)始對(duì)她有意見(jiàn),現(xiàn)在“好多了”,關(guān)系融洽了很多。
十幾天后,感覺(jué)小麗已經(jīng)能坦然地面對(duì)這次事件了,開(kāi)始針對(duì)她的多次“謊言”進(jìn)行思想教育。為避免小麗有太大的心理波動(dòng),整個(gè)談話(huà)過(guò)程中筆者都沒(méi)有批評(píng)指責(zé)小麗,更多的是引導(dǎo)她認(rèn)識(shí)到自己的行為錯(cuò)誤,由她自己分析說(shuō)謊的原因和后果。小麗表示自己已經(jīng)認(rèn)識(shí)到錯(cuò)誤了,也體會(huì)到了說(shuō)謊帶給自己的傷害,她誠(chéng)懇地向筆者道歉,說(shuō)自己已向舍友道歉了。
四、啟示與建議
1.從案例得到的啟示。
小麗的遭遇不是個(gè)案,有媒體報(bào)道,今年雙十一期間刷單詐騙案件上千起,受騙者多為在校大學(xué)生,人均被騙一萬(wàn)元左右。雖然這類(lèi)案件的發(fā)生有網(wǎng)絡(luò)監(jiān)管體制不健全、騙子手段層出不窮等社會(huì)客觀原因,但從受騙大學(xué)生自身而言,“不勞而獲”的想法才是導(dǎo)致自己上當(dāng)受騙的根源。而且,不少大學(xué)生對(duì)學(xué)校的警示教育熟視無(wú)睹,面對(duì)他人受騙的經(jīng)歷毫無(wú)同感,當(dāng)騙局朝向自己的時(shí)候則毫無(wú)防范意識(shí);學(xué)生上當(dāng)受騙后礙于面子往往不愿提及,更不用說(shuō)向老師或警方求助,因此不能對(duì)其他同學(xué)起到警示作用。大學(xué)生對(duì)于這類(lèi)詐騙行為的沉默助長(zhǎng)了詐騙事件“成功率”的增長(zhǎng)。因此,大學(xué)生應(yīng)該主動(dòng)關(guān)注社會(huì)、學(xué)校的安全教育和警示事件,增強(qiáng)自我保護(hù)意識(shí)、鑒別意識(shí)和法律意識(shí)。
2.對(duì)高校安全教育的建議。
雖然各大高校在不斷加強(qiáng)安全防范教育,但大學(xué)生上當(dāng)受騙概率仍在不斷攀升。究其根源主要有兩個(gè)方面,一方面,傳統(tǒng)安全教育手段不符合當(dāng)代大學(xué)生的個(gè)性特質(zhì),“90后”、“00后”的大學(xué)生多是通過(guò)網(wǎng)絡(luò)獲取信息,他們更鐘愛(ài)動(dòng)漫形式,學(xué)校安全教育可以考慮摒棄傳統(tǒng)教育方式,更多地結(jié)合新媒體開(kāi)展。另一方面,傳統(tǒng)的安全教育手段僅僅是一種外在推動(dòng)力,并未從大學(xué)生內(nèi)心激發(fā)其安全意識(shí)。因此,高校安全教育在固有教育的基礎(chǔ)上,可以增加實(shí)踐教育,如建立以參與式治安管理為主,以宣傳教育為輔的大學(xué)生安全教育體系。
參考文獻(xiàn):
[1]黃如蘭.大學(xué)生安全防范意識(shí)現(xiàn)狀調(diào)查及培養(yǎng)途徑研究[J].吉林省教育學(xué)院學(xué)報(bào),2011(2):12-13.
【關(guān)鍵詞】網(wǎng)絡(luò)詐騙;刑事立法;詐騙罪
一、對(duì)增設(shè)網(wǎng)絡(luò)犯罪類(lèi)罪并將網(wǎng)絡(luò)詐騙犯罪獨(dú)立成罪存在爭(zhēng)議
適當(dāng)?shù)牧⒎J竭x擇是立法成功的前提。在網(wǎng)絡(luò)犯罪立法上存在不同的觀點(diǎn)。有的學(xué)者主張,制定專(zhuān)門(mén)的反計(jì)算機(jī)法,同時(shí)對(duì)現(xiàn)行刑法的相關(guān)條款進(jìn)行完善。有的學(xué)者則主張采用漸進(jìn)立法模式,先修訂刑法,再擴(kuò)大為專(zhuān)章,最后再制定單行懲治網(wǎng)絡(luò)犯罪法律。也有學(xué)者主張必須增設(shè)相關(guān)若干罪名并對(duì)《刑法》第285條和286條進(jìn)行完善。實(shí)際上對(duì)于網(wǎng)絡(luò)犯罪立法問(wèn)題主要存在兩種對(duì)立觀點(diǎn):即是在現(xiàn)有法律框架之內(nèi)解決還是超越現(xiàn)有法律框架開(kāi)拓新的立法。這兩種觀點(diǎn)談不上孰優(yōu)孰劣,所不同的只是立法思路的差異而已。
立法應(yīng)該具有超前意識(shí),但法律的滯后性又決定了法律永遠(yuǎn)難以超越社會(huì)發(fā)展的腳步,而只能盡量對(duì)社會(huì)生活做出最大限度的適應(yīng),甚至在一定意義上法律原則要對(duì)社會(huì)生活予以適當(dāng)讓渡。
因此,筆者認(rèn)為,在網(wǎng)絡(luò)犯罪的立法問(wèn)題上,既要有適當(dāng)?shù)那罢靶裕瑫r(shí)也要充分考慮網(wǎng)絡(luò)犯罪的現(xiàn)狀與特點(diǎn)。網(wǎng)絡(luò)犯罪并非嚴(yán)格意義上的概念,它只是在網(wǎng)絡(luò)社會(huì)發(fā)展的初級(jí)階段出現(xiàn)的特殊產(chǎn)物,注定帶有階段性與暫時(shí)性特點(diǎn)。隨著網(wǎng)絡(luò)生存方式的普及與發(fā)展,未來(lái)網(wǎng)絡(luò)必將成為人類(lèi)社會(huì)生活的常態(tài),即人類(lèi)生活中的幾乎所有行為都需要借助網(wǎng)絡(luò)來(lái)完成。那時(shí)網(wǎng)絡(luò)犯罪的概念必將失去意義,退出歷史舞臺(tái),就如同現(xiàn)在其不可能也不應(yīng)該成為刑法意義上的獨(dú)立犯罪類(lèi)型。
基于這種認(rèn)識(shí),筆者認(rèn)為對(duì)于網(wǎng)絡(luò)犯罪單獨(dú)立法是沒(méi)有必要的。法律應(yīng)該具有較強(qiáng)的穩(wěn)定性,應(yīng)是對(duì)犯罪行為一般規(guī)律的反映,對(duì)網(wǎng)絡(luò)犯罪單獨(dú)立法的思路是不可取的。而且在現(xiàn)有刑法體系中,大部分的網(wǎng)絡(luò)犯罪行為在刑法條文中也有相應(yīng)的罪名與之對(duì)應(yīng),可以依照此種罪名解決相應(yīng)的案例,就網(wǎng)絡(luò)詐騙犯罪而言,可以在分析其犯罪構(gòu)成的基礎(chǔ)上確定與之相對(duì)應(yīng)的罪名,包括普通詐騙罪、金融詐騙罪、合同詐騙罪,因此無(wú)立新法之必要。我們應(yīng)該做的是盡量對(duì)刑法規(guī)則進(jìn)行相應(yīng)調(diào)整,使其適應(yīng)網(wǎng)絡(luò)社會(huì)的發(fā)展需要,這個(gè)目標(biāo)應(yīng)該是可以達(dá)成的。在立法技術(shù)上,可以考慮采用刑法修正案的模式逐步進(jìn)行調(diào)整,對(duì)于涉及技術(shù)性較強(qiáng)的內(nèi)容,為避免刑法體系的冗長(zhǎng)可以采用空白罪狀與引證罪狀,通過(guò)相關(guān)的行政法規(guī)對(duì)此作出詳細(xì)規(guī)定。
二、對(duì)網(wǎng)絡(luò)詐騙罪犯罪行為人的處罰規(guī)定死刑問(wèn)題
我國(guó)刑法規(guī)定普通詐騙詐騙罪、合同詐騙罪、部分金融詐騙罪的最高刑是無(wú)期徒刑,在金融詐騙犯罪中刑法修正案把出臺(tái)之前集資詐騙罪、票據(jù)詐騙罪、金融憑證詐騙罪、信用證詐騙罪都有關(guān)于死刑的規(guī)定,但是修法修正案八僅保留了集資詐騙罪的死刑。
對(duì)于網(wǎng)絡(luò)詐騙犯罪有的學(xué)者主張?jiān)鲈O(shè)死刑,理由是詐騙罪的危害程度有時(shí)超過(guò)集資詐騙罪,退一步說(shuō),即或兩罪的危害程度一樣大,那么,集資詐騙罪可以判處死刑,詐騙罪也應(yīng)該可以判處死刑,但依據(jù)刑法對(duì)相關(guān)詐騙犯罪的規(guī)定至多只能判處無(wú)期徒刑,這影響了我國(guó)刑法內(nèi)部的協(xié)調(diào)和實(shí)踐中對(duì)重大網(wǎng)絡(luò)詐騙罪的有力打擊。因此,建議立法機(jī)關(guān)增設(shè)死刑。
但是,網(wǎng)絡(luò)詐騙罪屬于智能犯罪,不是暴力犯罪,為了嚴(yán)格控制死刑的適用范圍,不宜對(duì)詐騙罪增設(shè)死刑。1997年刑法規(guī)定了8種金融詐騙犯罪,其中集資詐騙罪、票據(jù)詐騙罪、金融憑證詐騙罪、信用證詐騙罪法定最高刑有死刑。《刑法修正案(八)》根據(jù)刑法總則關(guān)于死刑“只適用于罪行極其嚴(yán)重的犯罪分子”的規(guī)定,取消了后三種犯罪的死刑,只保留了集資詐騙罪的死刑,可能考慮到這是一種涉眾犯罪,受害人多,影響大,處理不好,影響社會(huì)和諧穩(wěn)定。《刑法修正案(八)》還取消了其他10個(gè)非暴力性經(jīng)濟(jì)性犯罪的死刑,這是刑法立法上的重大突破,彰顯了生命至高無(wú)上的價(jià)值,體現(xiàn)了對(duì)人權(quán)的尊重和保障,回應(yīng)了人民群眾要求限制和減少死刑的期待,是社會(huì)發(fā)展和法治文明進(jìn)步的表現(xiàn)。從這里我們可以看出:嚴(yán)格控制和慎重適用死刑,是我國(guó)死刑的基本刑事政策,刑法修正開(kāi)始向取消死刑罪名的方向發(fā)展。
事實(shí)上,網(wǎng)絡(luò)詐騙犯罪包括集資詐騙犯罪的受害人與其他類(lèi)型的詐騙犯罪的受害人一樣,大多出于貪利、投機(jī)的心理,將自己的財(cái)產(chǎn)交付犯罪嫌疑人、被告人,因而存在一定過(guò)錯(cuò)。如果對(duì)網(wǎng)絡(luò)詐騙犯罪以及集資詐騙犯罪適用死刑,勢(shì)必導(dǎo)致司法上對(duì)出集資詐騙罪以外的詐騙犯罪量刑上的不平衡,有悖司法公平和公正。因此,筆者認(rèn)為,對(duì)于網(wǎng)絡(luò)詐騙犯罪不應(yīng)增設(shè)死刑的規(guī)定。即使是在處理定性為設(shè)有死刑規(guī)定的集資詐騙犯罪的網(wǎng)絡(luò)詐騙犯罪之時(shí),司法機(jī)關(guān)也應(yīng)當(dāng)采取極其慎重的態(tài)度適用死刑,做到理性司法,并體現(xiàn)刑法的謙抑性精神。
參考文獻(xiàn)
[1] 趙秉志,于志剛.計(jì)算機(jī)犯罪疑難問(wèn)題司法對(duì)策[M].吉林人民出版社,2001年1月第1版.
[2] 許秀中.我國(guó)網(wǎng)絡(luò)犯罪的法律對(duì)策與研究[J].行政與法,2003年第1期.
移動(dòng)應(yīng)用程序內(nèi)含廣告不但會(huì)降低用戶(hù)的使用體驗(yàn),還有可能成為詐騙管道。近期,趨勢(shì)科技發(fā)現(xiàn)疑似有詐騙集團(tuán)利用移動(dòng)應(yīng)用程序廣告進(jìn)行詐騙。該廣告宣稱(chēng)可以極優(yōu)惠的價(jià)格提供消費(fèi)者“iPhone5”以及“Samsung Galaxy Note II”等知名品牌手機(jī),一旦點(diǎn)擊該廣告后,用戶(hù)將被導(dǎo)向特定網(wǎng)頁(yè),并進(jìn)一步竊取用戶(hù)個(gè)人信息。由于此類(lèi)通過(guò)移動(dòng)應(yīng)用程序廣告的詐騙手法目前已開(kāi)始盛行,趨勢(shì)科技提醒用戶(hù)應(yīng)提高警覺(jué)。
移動(dòng)應(yīng)用程序已經(jīng)成為智能手機(jī)用戶(hù)生活中不可或缺的一部分,其用戶(hù)范圍廣,廣告商也希望通過(guò)移動(dòng)應(yīng)用程序覆蓋更多的目標(biāo)用戶(hù),但近日這一管道很可能已經(jīng)被詐騙集團(tuán)所運(yùn)用。趨勢(shì)科技發(fā)現(xiàn)網(wǎng)絡(luò)詐騙者利用Android應(yīng)用程序廣告進(jìn)行網(wǎng)絡(luò)詐騙,由于該類(lèi)廣告宣稱(chēng)用戶(hù)在購(gòu)買(mǎi)手機(jī)時(shí)可享有極大的優(yōu)惠,因此很容易誘惑用戶(hù)點(diǎn)擊。點(diǎn)擊后出現(xiàn)的網(wǎng)頁(yè)有許多購(gòu)買(mǎi)上述手機(jī)的信息以及方法,要求用戶(hù)提供聯(lián)系電話(huà)以及詳細(xì)住址等信息,從而造成用戶(hù)個(gè)人信息外泄,并可能被詐騙集團(tuán)利用。
【用戶(hù)訪(fǎng)問(wèn)該網(wǎng)站,將會(huì)看到知名手機(jī)以極低廉的價(jià)格出售的廣告】
趨勢(shì)科技中國(guó)區(qū)高級(jí)產(chǎn)品經(jīng)理劉政平表示:“應(yīng)用程序作者為了增加收入,在應(yīng)用程序內(nèi)加入廣告已經(jīng)是非常普遍的事情,這類(lèi)廣告多抓住人性弱點(diǎn),并通過(guò)大型廣告網(wǎng)絡(luò)植入到多個(gè)應(yīng)用程序。以這次的案例來(lái)說(shuō),其通過(guò)的廣告網(wǎng)絡(luò)就宣稱(chēng)含有高達(dá)九萬(wàn)個(gè)應(yīng)用程序,可以觸及的用戶(hù)極廣,以此達(dá)到取得眾多個(gè)人信息的目的。建議Android用戶(hù)在點(diǎn)擊類(lèi)似廣告前需三思,并選擇合適的移動(dòng)安全防護(hù)軟件,協(xié)助阻擋此類(lèi)廣告。”
要避免被此類(lèi)詐騙攻擊,用戶(hù)可以使用具有趨勢(shì)科技移動(dòng)應(yīng)用信譽(yù)評(píng)估服務(wù)(MARS)的APP軟件或是應(yīng)用市場(chǎng)(如UC市場(chǎng)和N多市場(chǎng))。MARS可以通過(guò)病毒分析引擎以及動(dòng)態(tài)分析技術(shù)、“云安全”關(guān)聯(lián)技術(shù),從而獲得最新、最全面的防護(hù)信息,讓用戶(hù)更清楚地了解到手機(jī)應(yīng)用的安全性。對(duì)收集到的手機(jī)應(yīng)用進(jìn)行解包及反編譯,從而獲取更真實(shí)的應(yīng)用信息,并對(duì)各種手機(jī)平臺(tái)上運(yùn)行的已知、未知病毒進(jìn)行識(shí)別,記錄下相關(guān)的行為,實(shí)時(shí)告知用戶(hù)。
預(yù)計(jì)1個(gè)月內(nèi)審稿 部級(jí)期刊
國(guó)家海洋局主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 部級(jí)期刊
中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公(國(guó)家互聯(lián)網(wǎng)信息辦公室)主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 部級(jí)期刊
中央網(wǎng)絡(luò)安全和信息化委員會(huì)辦公(國(guó)家互聯(lián)網(wǎng)信息辦公室)主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
遼寧省發(fā)展和改革委員會(huì)主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 省級(jí)期刊
長(zhǎng)春大學(xué)網(wǎng)絡(luò)安全學(xué)院主辦
預(yù)計(jì)1個(gè)月內(nèi)審稿 部級(jí)期刊
工業(yè)和信息化部主辦