筑起网络安全城墙

简介:

image

“明天你到领导办公室来一下”“你购买的商品缺货需要退款”“您的工商银行积分即将过期”……不少人都遇到过类似的诈骗信息。你是否注意到,一些诈骗电话在你接听之前已被标记出来,部分诈骗短信则被直接拦截?“魔高一尺,道高一丈”,由腾讯安全牵头的全国首个反信息诈骗联盟“天下无贼反信息诈骗联盟”最近宣布,2015年该联盟直接劝阻2.2万余人被骗汇款,涉及金额1.8亿余元,帮助2.14万名事主快速拦阻被骗资金3.54亿余元,避免和挽回群众的损失5.34亿元。

每年春节前后都是网络诈骗高发期,日前,记者走进腾讯安全,听专家们讲述网络诈骗形势的变化,以及在小小的手机屏幕背后,互联网安全厂商与犯罪分子展开的一场“看不见的硝烟”战争。

“精准大额”成为新趋势

腾讯安全云高级总监邵付东在腾讯安全团队工作已有6年。“安全公司在PC时代主要是修漏洞,防止恶意插件和灰色插件,再后来就是防治游戏盗号木马、验证用户下载的各种程序,‘杀’掉其中的木马,逐渐发展出诸如云引擎这样的特有的安全技术,犯罪分子用简单粗暴的方式来骗钱的路子基本堵死了,他们只有另寻新的路径。”

这个新的路径就是移动互联网。邵付东对2014年夏天爆发的一场被称为“XX神器”的手机蠕虫病毒记忆犹新。“这款手机蠕虫病毒其实是给用户通讯录中的每个电话号码发送一条短信,‘(手机联系人姓名)看这个+**/XXshenqi.apk’,在PC时代,一天能有几百万人下载一个木马已经不得了了,但这个蠕虫的蔓延完全是指数级的。这充分体现出移动互联网网络诈骗的新变化,利用掌握的用户个人信息来获取信任。”

安全对抗由此从“广撒网”变成了“点对点”的精准对抗。“和互联网安全厂商一样,诈骗团伙也开始掌握用户的‘大数据’,并由此形成一条黑色产业链。有人专门盗取数据,比如拖库攻击,有人专门清洗数据,还有编剧根据社会工程学来写一个剧本,然后再有人按照剧本实施。”邵付东告诉记者,“这样精细化的分工,一是让链条更长,更难打击,二是对用户的诈骗趋向于情景化,比如你在网上刚买了东西,骗子马上冒充店主打来电话,告诉你这款商品现在缺货,随即给你一个链接让你点击退款,你一点击就会中了木马。精准诈骗让网络诈骗从针对群体的微利模式走向针对个体的暴利模式”。的确,据媒体公开报道的深圳地区涉及案件中,单一案件损失金额最高已达1600万元,而动辄损失百万元以上的案件更是屡见不鲜。

腾讯安全云部副总经理李旭阳告诉记者,移动互联网兴起带来的诈骗手段的变化,也让受害者的身份出现了变化。“过去人们常常说‘智商低才被骗’,但现在,‘高知人群’成了大额诈骗的重灾区,腾讯通过数据分析发现,40岁以上中老年人最容易上当受骗,占受骗总人数的62%,他们的文化程度相对较高,往往受了骗还不愿声张。”

环环相扣合力打击

“蔓延速度快,防范难度高,金额损失大。这些新的形势变化,让安全对抗方式也必须随之升级,其中特别重要的就是,团结各方、抛除成见、开放能力,用协同方式共同对用户进行保护。”邵付东表示。

天下无贼反信息诈骗联盟由此应运而生。腾讯副总裁丁珂介绍,这个成立于2013年底的网络安全联盟首创“警企民”协作体系。“通过建立信息诈骗数据库并开放共享,建立警方、银行、运营商和腾讯等网络公司的快速协同机制,针对信息诈骗形成事前教育、事中受理、事后打击的闭环。”拿查询和举报渠道来说,网民们可以通过天下无贼微信公号、首都网警微信公号、天下无贼官网、腾讯手机管家来查询和举报信息诈骗。

“这其实相当于在网民可能遭遇损失的各个节点竖起一道道高墙。”深圳市公安局网络安全检查分局副局长薛克勋告诉记者,去年天下无贼反诈骗联盟曾经协助广州警方破获10086短信特大电信诈骗案,成功抓捕了整个诈骗黑色产业链上27名嫌疑人,并缴获大批嫌疑人用于作案涉案物资。在另一大案中,联盟协助深圳警方瞬时开启资金诈骗止付机制,接到报案后仅用不到15分钟便拦下某公司被骗赃款共计1456万元。

在腾讯副总裁马斌看来,联盟未来还要继续扩容,形成2.0版的反诈骗防御体系,即在线下警企民反诈骗闭环的基础上,反诈骗阵营向线上扩容,建立线上反诈骗预警、诈骗资金拦阻及诈骗黑名单机制,在用户消费及转账等场景进行布防;建立用户信息保护和监督机制,并对造成用户消费信息泄露等服务机构进行公示和督促整改。

目前,腾讯正探讨在内容上拓宽与相关机构合作的范围。邵付东刚刚“搞定”了和招商银行打击伪基站的合作。“简单说,诈骗分子刚刚背着背包发出一条伪基站的短信,我们马上就从用户那里能够收集到短信中附带的恶意网址,在几十秒时间里完成检测,然后实时把这个数据提供给招行,招行一边进行防范,一边通过公安来协助关停,同时通知其他安全软件进行拦截。而在用户端,对发生的这一切几乎是无感知的,用户只会发现收到一条短信,但附加网址却打不开。”

从“大数据”到“深数据”

仅有联盟是远远不够的。在邵付东看来,联盟是扩大安全打击的火力范围,而大数据的技术创新才是为精准打击提供的“核武器”。“我们投入了500多台服务器,包括微信、QQ、浏览器、搜索引擎,所有这些产品线上收到的网址,都要先来这里和恶意网址比对一次,每天有300亿次的请求进来,对恶意网址进行7000万到8000万次的拦截。通过长期积累,我们已掌握大量数据。”

利用大数据分析,邵付东的安全团队几乎对“骗子”了如指掌:“我们不但能够定位这些人,还能分析他的传播行为和宿主行为,描述他们演化的特点。比如我们现在已经掌握知道:有人在海南儋州做盗号木马,有人在广东电白专门打仿冒谁谁谁的电话,有人在福建安溪仿冒公检法,有人在广西宾阳以QQ社工为主骗海外留学生,甚至连这些团伙的话术文本模式和特点我们都已掌握。”

李旭阳向记者透露,目前基于8亿用户举报及联盟成员单位的数据共享,其中包括诈骗电话、银行账号、木马病毒、钓鱼网址等典型诈骗数据样本,腾讯技术团队以这些大数据作为基础,开发出一个能够自主完成“学习、分析、发送预警信令”的“反诈骗大数据引擎”,通过这个引擎,2015年将深圳地区公检法类诈骗降低了70%,铲掉“10086积分兑换诈骗”“相册木马”等数个信息诈骗团伙。“对于诈骗电话号码,我们不但接受用户举报,也利用机器学习,比如我们判断出主叫和被叫的位置,通话的时间和时长,甚至它和之前标记的骚扰电话是不是一个号段等等,再给它一个标签,当用户再接到这个电话时,就会被事先提醒,防患于未然。”

邵付东介绍,未来网络安全技术演进的方向,是从“大数据”到“深数据”。“如果你是学生,又有一段时间居住在海外,对安全软件来说,就可以调高对你遭遇留学生在线视频诈骗的警惕程度。比如关注有没有新人加你,新人和你聊天多不多,有没有共同好友,甚至和你聊天的这个人有没有异常行为,有没有搞过可疑支付等等。这些就是数据联动。其实就意味着,我们能够判断出用户可能遭遇的诈骗场景,并且为他们提供场景安全。对诈骗分子也是一样,我们甚至可以预先找到这个人,并且判断出他大概会做什么。”

“打击信息诈骗统一战线不存在旁观者。”丁珂说。而邵付东的说法更加直白:“搞网络安全就是要有个傻劲儿,和诈骗分子的对抗是一场基于技术的持久战。”

本文转自d1net(转载)

相关实践学习
简单用户画像分析
本场景主要介绍基于海量日志数据进行简单用户画像分析为背景,如何通过使用DataWorks完成数据采集 、加工数据、配置数据质量监控和数据可视化展现等任务。
SaaS 模式云数据仓库必修课
本课程由阿里云开发者社区和阿里云大数据团队共同出品,是SaaS模式云原生数据仓库领导者MaxCompute核心课程。本课程由阿里云资深产品和技术专家们从概念到方法,从场景到实践,体系化的将阿里巴巴飞天大数据平台10多年的经过验证的方法与实践深入浅出的讲给开发者们。帮助大数据开发者快速了解并掌握SaaS模式的云原生的数据仓库,助力开发者学习了解先进的技术栈,并能在实际业务中敏捷的进行大数据分析,赋能企业业务。 通过本课程可以了解SaaS模式云原生数据仓库领导者MaxCompute核心功能及典型适用场景,可应用MaxCompute实现数仓搭建,快速进行大数据分析。适合大数据工程师、大数据分析师 大量数据需要处理、存储和管理,需要搭建数据仓库?学它! 没有足够人员和经验来运维大数据平台,不想自建IDC买机器,需要免运维的大数据平台?会SQL就等于会大数据?学它! 想知道大数据用得对不对,想用更少的钱得到持续演进的数仓能力?获得极致弹性的计算资源和更好的性能,以及持续保护数据安全的生产环境?学它! 想要获得灵活的分析能力,快速洞察数据规律特征?想要兼得数据湖的灵活性与数据仓库的成长性?学它! 出品人:阿里云大数据产品及研发团队专家 产品 MaxCompute 官网 https://www.aliyun.com/product/odps 
相关文章
|
22小时前
|
监控 安全 网络安全
网络安全与信息安全:防御前线的技术与意识
【4月更文挑战第23天】 在数字化时代,数据成为了新的货币,而网络安全则是保护这些资产不受威胁的保险箱。本文深入探讨了网络安全漏洞的本质、加密技术的最新进展以及提升个人和组织安全意识的重要性。通过对网络攻击手段的剖析,我们展示了如何通过多层次的安全措施来构建坚固的防线。文章不仅为读者提供了实用的防护策略,还强调了持续教育和培训在维持网络安全中的核心作用。
|
5天前
|
存储 监控 安全
网络安全与信息安全:防御前线的关键技术与意识
【4月更文挑战第18天】在数字化时代,数据成为了新的货币,而网络安全则是保护这些宝贵资产不受威胁的盾牌。本文深入探讨了网络安全的核心议题—漏洞管理、加密技术以及安全意识的重要性。通过分析当前网络环境中普遍存在的安全挑战,我们阐述了如何通过持续监控、定期更新和强化员工培训来构建一个更加坚固的防线。
|
15天前
|
SQL 安全 算法
网络安全与信息安全:防御前线的关键技术与意识提升
【4月更文挑战第8天】在数字化时代,网络安全与信息安全已成为维护国家安全、企业资产和个人隐私的重要防线。本文深入探讨了网络安全漏洞的概念、成因及其对系统安全的影响;阐述了加密技术的种类和作用,以及其在保护数据传输中的核心地位;同时,强调了提升全民网络安全意识的必要性,并提出了有效的安全策略。通过综合分析,文章旨在为读者提供全面的网络安全知识结构,帮助构建更加坚固的信息防护墙。
|
22天前
|
存储 监控 安全
网络安全与信息安全:防御前线的守护者
【4月更文挑战第2天】 在数字化时代,每一次键入、点击和传输都可能成为网络攻击者的突破口。本文旨在剖析网络安全漏洞的本质,探讨加密技术的重要性以及提升个人和企业的安全意识。我们将深入理解如何通过技术手段和教育措施来构建一个更为坚固的信息安全防线。
|
23天前
|
安全 程序员 网络安全
网络安全与信息安全:防护之道在技术,更在人心
在数字化时代,网络安全与信息安全已成为我们不可忽视的问题。本文将探讨网络安全漏洞的产生、加密技术的应用以及安全意识的重要性,以期提供一种全面的视角来理解和应对这一挑战。我们将看到,虽然技术的发展为我们提供了强大的防护工具,但真正的安全还需要我们每个人的警觉和参与。
|
1月前
|
机器学习/深度学习 人工智能 安全
网络堡垒的构筑者:洞悉网络安全与信息安全
【2月更文挑战第31天】 在数字化时代,网络安全与信息安全已成为维护信息完整性、确保数据流通安全的关键。本文深入探讨网络安全漏洞的概念、加密技术的进展以及提升安全意识的重要性,旨在为读者构建一个全面的网络与信息安全知识框架。通过对常见安全威胁的分析与防范策略的讨论,文章强调了个人与组织在维护数字空间安全中扮演的角色,并提出了未来网络安全发展趋势的预测。
|
3月前
|
安全 网络协议 网络安全
网络安全行业黑话大全
网络安全行业黑话大全
66 1
|
3月前
|
存储 安全 大数据
网络安全的行业黑话 ——防守篇之技术与服务业
网络安全的行业黑话 ——防守篇之技术与服务业
263 0
|
10月前
|
机器学习/深度学习 监控 安全
《网络安全0-100》网络安全技术
《网络安全0-100》网络安全技术
88 0
|
安全 网络安全
李毅中:网络安全形势严峻 研究实名制
昨日,工业和信息化部在京召开干部大会。部党组书记、部长李毅中传达了中央领导在“省部级主要领导干部深入贯彻落实科学发展观、加快经济发展方式转变专题研讨班”上的讲话精神,并作了主题为《当前经济形势的几个热点问题》的经济形势报告。
846 0

热门文章

最新文章