央广网

科技频道 > 滚动新闻

央广网

网络黑产进入全面对抗期 腾讯“守护”了什么?

2016-12-16 09:54:00 来源:Donews

DoNews 12月15日消息(记者 刘莹)“作为安全领域和我们安全部门同事的哪怕再小的成绩,我都会毫不吝啬地在自己的微信朋友圈转发,安全对整个互联网和整个社会来说都是至关重要的生命线,所以我对此特别的关注。”在12月14日举行的“守护者反电信网络诈骗联合大会”上,鲜少参加公司活动的腾讯CEO马化腾亲自为腾讯安全站台,以显示出其对互联网安全的重视程度。

  其实,早在2014年11月举办的世界互联网大会上,马化腾就谈及,“如果有事情让我晚上睡不好觉,那就是在所有的网络连接在一起的时代,一旦出现破坏和问题,将是灾难性的。”2016年3月,身为全国人大代表,马化腾再次将重点关注与建议锁定在“互联网安全生态”上。

  作为中国最大的互联网综合平台,腾讯微信月活跃和QQ月活跃用户数均超8亿(据腾讯2016年第三季度综合业绩显示),保障数亿用户的安全问题对于腾讯而言已不容小觑。

  腾讯守护者计划总负责人朱劲松在会上表示,2016年,腾讯利用反电信诈骗模式,仅针对电信网络诈骗这一类案件,就破获了超过110起,涉案金额超过5亿。腾讯协助北京警方破获的伪基站案例72起,缴获设备77套,抓获了107人。配合深圳警方缴获设备83套,打掉团伙18个。

  电信网络诈骗的套路

  今年年初,腾讯守护者刚刚成立的时候,腾讯便推出了“诈骗热度指数”。这是腾讯反诈骗联合实验室针对当期整个社会电信网络诈骗的整体态势的指标描述。

  朱劲松指出,从过往的历史来看,在一年里,诈骗热度指数呈现出两头低、中间高的态势,这也与中国人的生活习惯是密切相关的。因为到了春节,骗子们也要休息,也要过节。在每年的暑期可能是比较高发的时期。

  在今年暑假期间,国内的诈骗热度指数达到了历史上的峰值。随后,进入9月份以后出现了比较明显的拐点,而且这个拐点还在持续往下。由于今年8月份发生了山东的高考生徐玉玉因为遭遇了电信网络诈骗而去世。这个事情也导致了全体社会人对于电信网络诈骗这样一个社会毒瘤的高度关注。

  朱劲松在现场分享了三种新类型诈骗手段:

  二维码诈骗

  有些不怀好意的人就通过上网下载交通违法通知单,自己打印出来,在收款页面附上自己的二维码,这是非常简单的概念植入。

  大数据诈骗

  坏人通过不同的黑产渠道拿到各种各样的库,再做一些清洗和关联,他们也能够对具体的受害人进行精准的画像,他可能知道你的工作履历、家庭情况、生活爱好。然后再为你量身订作一份诈骗的剧本,成功率非常高。

  慈善诈骗

  作为在上世纪七八十年代就开始流传的所谓民族资产解冻的老骗局,通过互联网手段产生了新演化,成为一种新型集成返利+传销+诈骗的混合形态犯罪。犯罪分子以“扶贫”名义围绕如“精准扶贫”、“中华民族伟大复兴”等当下热点精心包装,声称只要缴纳少量报名费就可以在“民族资产”解冻后获得数百万元的回报。

  该手法每单受骗金额小,但被骗次数多,受众广,涉案金额2亿。

  此外,还有公民个人隐私信息的案件高发,也为产业链下游的犯罪提供了便利。

  从反欺诈上升到全面对抗黑产

  放在更广的角度来看,电信网络诈骗仅仅是网络黑色产业犯罪链条的一部分。比如,对于系统漏洞的挖掘,开发专门的木马病毒程序;再到下面对于网站的脱库、涉公钓鱼。

  朱劲松认为,对于黑产来讲,第一步不是诈骗,他们是利用非法获得的数据对用户的虚拟财产和银行卡中的资金进行清洗。清洗完这些资金以后,才会进入到第二步,通过虚拟身份对用户进行诈骗。从一个更广的角度来看整个电信网络诈骗问题,只是单点的解决,而不解决上游的包括公民隐私泄漏在内的问题,仅仅是打诈骗只是疲于奔命,并不能解决问题的根本。

  针对这样一种网络犯罪的客观现象,2016年,腾讯探索出一套模式,对于整个犯罪的事前、事中和事后,打通这些环节,形成有机的闭环。

  具体来说,事前可以通过腾讯的平台,对用户进行安全教育,可以同步新类型的诈骗手法、注意安全防范的知识传播;通过定期公布的诈骗热度指数,对社会上的诈骗趋势进行了解;也可以通过举报入口,当一个人接到诈骗电话以后,通过举报的方式分享给更多的用户,可以让更多的用户再避免受到伤害。

  在事中,一方面,腾讯会利用本身的大数据能力,研发出一些系统,像麒麟伪基站实时监测系统,可以对一个地区的伪基站信息进行实时监测,配合公安机关进行打击,另一方面,腾讯的鹰眼系统可以帮助公安机关,也可以帮助运营商从海量的行为数据中精准地找到涉及诈骗的可疑电话,进行实时阻断。

  事后,可以协助公安机关对已成案件的团伙进行打击。

  “希望可以通过事前、事中、事后这个有机的闭环,对用户进行全方位的保护。”朱劲松说道。

  推进反诈骗“共治模式”

  正如马化腾所言,当前网络安全已经成为一个不能忽视的问题。今年8月就曾发生山东女大学生因电信诈骗致死的惨痛事实,日常的诈骗电话也给人们造成了不小的困扰,并带来了一定的商业损失。

  马化腾认为,对抗网络诈骗不是一个人,一个企业等单方面的力量就可以的,必须采用共治的模式。过去十几年,腾讯在海量数据运营上很有经验。因此,他呼吁,运营商、银行、网络服务商可以通过大数据的模式,与黑产分子对抗,这可以下降一个数量级甚至两个数量级的诈骗成功率。

  在本次大会上,腾讯发布了新一代大数据产品——反钓鱼系统,该系统基于大数据分析和机器学习,能够有效检测并识别包含钓鱼、欺诈、木马病毒的恶意网址,进而打造终端+管道+云端一体化的防御体系,保护用户上网安全。腾讯公司副总裁丁珂表示:反钓鱼系统的发布只是其中的一步,未来腾讯将投入亿级资源升级安全能力,将技术性反诈骗升级为全面的黑产对产品线,开发更多的新产品,促进产业间的合作以保护用户。

  丁柯在接受采访时认为,互联网已发展到深水区,之前老网民们可能有最基础的防范意识,但是家里的父母和小孩都在开始接触手机网和无线互联网,深水区会把问题暴露得更多。

  “希望在未来发展中把这些经验能快速地和行业结合起来,形成新的行业生态,安全是整个互联网繁荣发展的一个基石。我们非常愿意为这个基石打下好的基础。”

  通过以往的案例可以看到,之所以黑产可以对受害人进行精准的人物画像是因为他们通过不同渠道获取了各式各样了黑产数据库。因为网络漏洞问题,政府网站和大型商业网站被黑客脱库,在黑客圈共享,经过数据清洗,形成庞大的黑产数据库。

  基于此,朱劲松提出了腾讯未来在安全上的战略部署。他指出,利用腾讯的安全平台和安全能力,把各行各业连接起来,包括数据的打通、能力的共享。(完)

编辑:殷雨婷

关键词:反钓鱼,网络连接,腾讯公司,网络服务商,网络诈骗

说两句

相关阅读

参与讨论

我想说

编辑推荐

视觉焦点

推荐视频

央广网官方微信

手机央广网

点击排行

违法和不良信息举报电话:010-56807188 新闻热线:4008000088 E-mail:4008000088@cnr.cn
网上传播视听节目许可证号 0102002 京ICP证150508号 京公网安备11040202120007
中央人民广播电台介绍 | 央广网介绍