咨询热线

400-007-6266

010-86223221

中国面临空前的网络黑产威胁 国家亟待加强立法


        5月底,重庆警方通过近半年努力,一举抓获36名犯罪嫌疑人,捣毁5个网络电信诈骗窝点,涉及全国多个省市2000余名受害者,涉案金额500余万元。
        
        随着数字技术与金融行业融合发展,不断衍生出涵盖第三方支付、网络保险、网络借贷、供应链金融、消费金融、传统金融创新业务等数字金融新业态,风险隐患也与日俱增。根据国家互联网金融安全技术专家委员会数据显示,截至2018年5月,其互联网金融风险分析技术平台发现了2万余个存在异常的互联网金融网站和近1500个互联网金融网站漏洞。
        
        5月31日,在北京发布的《数字金融反欺诈白皮书》显示,由网络黑产主导的数字金融欺诈,已经渗透到数字金融营销、注册、借贷、支付等各个环节。据统计,2017年黑产从业人员超150万,年产值达千亿级别。而在世界经济论坛发布的《2018年全球风险报告》中,网络安全已经成为除自然灾害以外,最大的风险所在。
        
        网络黑产到底是什么?
        
        近年来,大家不仅习惯线上抢红包、网上票选投票,也习惯了通过手机的实名认证办理各种公共服务和商业应用。然而,这一切线上场景应用所开辟出来的全新市场,也同时面临着闻风而至的黑产威胁。
        
        “最常见的就是手机恶意广告推送(RottenSys恶意病毒)。”资深网络安全从业者谭云告诉记者,RottenSys是一个非常活跃的病毒,仅仅依据最近10天统计,就推送了1300多万次的主动广告,其中55万次转化成用户点击。
        
        谭云以此来算一笔账:根据广告行业最保守的估计,以每次点击20美分和每千次展示40美分的价格估计,在短短10天之内,黑产从业者从RottenSys的恶意广告推送行为里,获利了超过11.5万美元。截至目前,预计RottenSys感染了多达600万台设备,其中影响最大的移动品牌包括不限于华为荣耀手机、小米、OPPO和vivo等。
        
        记者调查发现,无论电商还是社交、游戏平台,都有人在网上注册并倒卖垃圾账号。一个垃圾账号从几毛钱到几元钱不等,批量起售,数量惊人。除买卖公民个人信息,盗取他人信用外,当前黑产团伙还通过“撞库拖库”等手法,侵入政企服务器,窃取公民个人信息,并从事网络赌博、网络诈骗等不法活动。
        
        参考观研天下发布《2018年中国广电网络行业分析报告-市场深度分析与投资前景研究
        
        以“刷票党”为例,黑产分子通过使用“秒拨”客户端软件,进行简单配置,就可以实现自动变换IP地址,以规避投票平台的IP安全策略,实现对某一选项的海量投票,严重危害网络诚信。
        
        更令人震惊的是,“秒拨”动态IP非法服务还提供:“自动切换”、“秒级切换”、“断线重拨”、清理COOKIES缓存、虚拟网卡(MAC)信息、多地域IP资源调换等功能。刷票只是“秒拨”动态IP非法服务的冰山一角,警方破获该团伙案后发现,其租用控制服务器线路3000余条,租用ADSl宽带线路5000余条,为过万人提供动态IP服务,年获利上千万。
        
        今年以来,色情诱导诈骗已经从当初不入流的网站或者论坛广告小生意,不断拓展,发展成为规模化、组织化、产业链完善的流水性作业程序,有些黑产团伙甚至披着科技公司的外壳,表面上做着正经业务,暗地里却引诱用户连环充值。因此,这种新型威胁源“收入过亿”的规模,已经不只是空想。
        
        空前的“隐私危机”
        
        “大数据时代,人人都在‘裸奔’”,这句话成了网民的“口头禅”,用户前脚刚注册的信息,后脚就被黑产打包成明码标价的“商品”反复兜售。这种非正常的个人隐私病毒式扩散,直接导致人们的互联网安全感群体性骤降。换句话说,后互联网时代,伴随大数据的飞速发展,中国正在迎来一场空前的“隐私危机”。
        
        据360互联网安全中心最新公布的数据显示:去年“双11”期间,共为全国用户拦截钓鱼网站攻击1.1亿次。同时,猎网平台当天接到用户报案98起,涉案总金额约118.3万元,人均损失达1.2万元;其中,男性被骗的人均损失,几乎是女性的两倍。
        
        去年“双11”过后,如何抑制网络黑产一度成为业内讨论的焦点话题。业内人士称,“双11”不仅仅是购物者的狂欢,也是黑产的年度盛宴,集结的黑产“羊毛党”,可以“薅上一天,够吃一年”。
        
        “网络黑产”正呈现出公司化、平台化和跨国化的特征,尤其是其“智能”水平越来越高。据业内人士透露,从他们协助警方查获的案件来看,有的公司专门做诈骗,有的专门制作与传播木马病毒。此外,黑色产业链的分工也日趋完善,每一个环节都可能有相应的平台作为支撑。随着国内加大对网络犯罪的打击力度,一些“黑产”团伙把窝点转移到了国外继续从事网络违法活动。如此新手法、新渠道,自然增加了公安机关打击治理的难度。
        
        《现代网络诈骗产业链分析报告》透露:去年1月至9月,共接到全国网民举报网络诈骗案件20086起,涉案金额高达8901万元,人均损失4431元。如果按照城市人均损失划分,上海以人均损失8084元位列全国第一;重庆市人均损失6131元,位列第二。
        
        据蚂蚁金服集团安全管理部总经理邵晓东介绍,近一年时间,国内6.88亿网民因垃圾短信、诈骗信息、个人信息泄露等造成的经济损失估算达915亿元。据不完全统计,2017年在黑市上泄露的个人信息达到65亿条次,我国平均每个人的个人信息被泄露了5次。
        
        加强立法,从根本上保障个人隐私
        
        庞大利润的驱使下,科技犯罪分子们产销分工明确,无孔不入地覆盖个人信息窃取的各个环节。若不能从源头封堵,很难从根本上遏制个人信息的不当流出。
        
        截至目前,公安机关已累计侦破各类网络犯罪案件1791起,抓获嫌疑人3513名。同时,依法查处违法违规网站1.1万家次,关停违规网络账号2.5万个,清理网上涉黄、涉毒、涉枪、涉赌等违法有害信息65万余条,对22家问题突出的网站以及337家IDC进行了挂牌督办整治。
        
        360公司董事长周鸿祎透露,现在,越来越多的网站里留有用户的真实数据和信息,而在安全防护方面存在明显漏洞,360过去几年发现了十几万个网站存在明显的漏洞,其中很多漏洞,一个小黑客就能轻松渗漏,取得用户的数据。他建议,国家在这方面亟待加强立法。
        
        安恒信息的创始人范渊认为,信息数据的责任主体是清晰的,作为这些数据的搜集者和使用者,对其有保护义务,但是现在的法律法规还不完善。如今,包括身份证号在内的各类信息数据泄露的非常严重,在地下已经形成了大数据闭环,当不法分子掌握了不同来源的数据后,欺诈水平会越来越高,这个问题亟待引起重视,顶层设计刻不容缓。
        
        京东集团首席信息安全专家李德浩认为,打击黑产须有“三重门”,而禁止登陆只是第一重门。接下来是用AI等技术手段抬高违法成本,让黑产“不想做”,以及通过化被动为主动,用自然语言技术打入黑产内部,掌握情况后提前防控,迫使其“不敢做”。
        
        资料来源:互联网,观研天下ZQ整理
更多好文每日分享,欢迎关注公众号

【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。

2024年前三季度我国电子商务消费平稳增长 网上零售总额增长8.6%

2024年前三季度我国电子商务消费平稳增长 网上零售总额增长8.6%

据商务部电子商务司负责人介绍,2024年前三季度,我国电子商务持续健康发展,积极促进消费平稳增长,推动产业数字化转型,加快新技术研发应用,深化国际经贸合作。得益于今年“以旧换新”政策的落地,我国电子商务市场业绩增长可观。国家统计局数据显示,2024年前三季度全国网上零售额达10.9万亿元,增长8.6%。其中实物商品网上

2024年11月13日
我国在用算力中心机架总规模已超830万标准机架 算力总规模达246 EFLOPS 位于世界前列

我国在用算力中心机架总规模已超830万标准机架 算力总规模达246 EFLOPS 位于世界前列

9月28日,2024中国算力大会在郑州举行。中国工业和信息化部总工程师赵志国当日在开幕式上介绍,中国在用算力中心机架总规模超过830万标准机架,算力总规模达246EFLOPS(每秒百亿亿次浮点运算),位于世界前列。

2024年09月30日
《黑神话:悟空》正式上线 引爆A股游戏概念股全线

《黑神话:悟空》正式上线 引爆A股游戏概念股全线

8月20日,上午10时,中国首款“3A”游戏《黑神话:悟空》正式上线。此前预售时,曾多次登顶全球最大游戏发行平台Steam的全球热销榜。这款游戏不仅在Steam平台上线一小时内在线人数就突破百万,更是在资本市场掀起了一股"悟空概念股"的热潮。然而,在游戏概念股大涨的同时,银行股却逆市飘红,为A股市场带来了一丝暖意。

2024年08月21日
2023年上半年我国互联网业务收入同比增长5.6% 收入前五名省市营收占比82.5%

2023年上半年我国互联网业务收入同比增长5.6% 收入前五名省市营收占比82.5%

利润和研发方面,上半年,我国规模以上互联网企业营业成本同比下降0.2%。实现利润总额743.7亿元,同比增长1.9%,增幅较1至5月份提高14.7个百分点。共投入研发经费459.8亿元,同比增长1.2%。

2024年08月02日
2024年上半年国内客户端游戏占比持续升高 自研游戏海外市场实销收入同比增长

2024年上半年国内客户端游戏占比持续升高 自研游戏海外市场实销收入同比增长

其中自研游戏市场方面,1 -6 月,我国自主研发游戏国内市场实销收入 1177.36 亿元,同比减少 3.32%,主因是部分头部产品收入下降较为明显。自主研发游戏上半年海外市场实销收入 85.54 亿美元,同比增长 4.24%,主因是部分新上线产品出现了爆款,带来明显增量。

2024年07月30日
2023年全球云计算市场规模同比增长19.4%  中国云计算市场规模同比增长35.5%

2023年全球云计算市场规模同比增长19.4% 中国云计算市场规模同比增长35.5%

据悉,这是中国信通院第10次发布云计算白皮书。而据白皮书显示,在2023年全球云计算市场规模为5864亿美元,同比增长19.4%,在生成式AI(人工智能)、大模型的算力与应用需求刺激下,云计算市场将保持长期稳定增长,预计2027年全球云计算市场将突破万亿美元。

2024年07月26日
人工智能产业:四部门印发《指南》 到2026年新制定国家标准和行业标准50项以上

人工智能产业:四部门印发《指南》 到2026年新制定国家标准和行业标准50项以上

《指南》指出,近年来,我国人工智能产业在技术创新、产品创造和行业应用等方面实现快速发展,形成庞大市场规模。伴随以大模型为代表的新技术加速迭代,人工智能产业呈现出创新技术群体突破、行业应用融合发展、国际合作深度协同等新特点,亟需完善人工智能产业标准体系。

2024年07月05日
企查查正成全球企业数据治理领域重要参与方  中国AI数据治理市场规模快速扩大

企查查正成全球企业数据治理领域重要参与方 中国AI数据治理市场规模快速扩大

近年来,随着大数据技术的广泛应用,我国数据产量逐年递增,由2017年的2.3ZB增长至2022年的8.1ZB。不断增长的数据产量带动了数据治理市场需求的增加,为行业的发展提供了“肥沃土壤”。

2024年02月28日
微信客服
微信客服二维码
微信扫码咨询客服
QQ客服
电话客服

咨询热线

400-007-6266
010-86223221
返回顶部