網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈現(xiàn)狀與趨勢之一:網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈現(xiàn)狀
1月20日,公安部網(wǎng)絡(luò)安全保衛(wèi)局向外發(fā)布網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈的現(xiàn)狀與趨勢,披露了當(dāng)前網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈的犯罪手法,并為消費(fèi)者提供了一些防騙攻略。
網(wǎng)絡(luò)犯罪現(xiàn)狀:
2014年,全國公安機(jī)關(guān)網(wǎng)安部門偵辦各類涉網(wǎng)案件15.7萬起,抓獲違法犯罪嫌疑人27.3萬人,全年共清理網(wǎng)上假證、假幣、假發(fā)票和販賣違禁品等各類違法信息1000余萬條,查處違法信息突出的網(wǎng)站欄目2.3萬個(gè),關(guān)閉網(wǎng)店5146家,下架商品2.7萬件。
公安部網(wǎng)絡(luò)安全保衛(wèi)局副局長鄧宏敏表示,在公安機(jī)關(guān)、互聯(lián)網(wǎng)企業(yè)和社會(huì)各界的共同努力下,網(wǎng)絡(luò)犯罪持續(xù)高發(fā)的態(tài)勢在一定程度上雖然得到了遏制,“但網(wǎng)絡(luò)犯罪的形勢依然嚴(yán)峻,犯罪活動(dòng)更加隱蔽,經(jīng)常是多個(gè)并不相熟的犯罪團(tuán)伙通過網(wǎng)絡(luò)相互勾結(jié),分工明確、組織嚴(yán)密、行動(dòng)迅速,形成了實(shí)施犯罪的黑色產(chǎn)業(yè)鏈?!?br>
鄧宏敏副局長分析,到2014年6月,我國網(wǎng)民上網(wǎng)設(shè)備中,手機(jī)的使用率已經(jīng)高達(dá)83.4%,首次超越了傳統(tǒng)PC?!耙苿?dòng)互聯(lián)網(wǎng)的快速發(fā)展,微信、手機(jī)銀行等移動(dòng)應(yīng)用,在為用戶帶來工作和生活便利的同時(shí),也為不法分子實(shí)施違法犯罪活動(dòng)提供了新的機(jī)會(huì)……隨著商業(yè)競爭的日趨激烈,網(wǎng)絡(luò)黑色產(chǎn)業(yè)已經(jīng)從以往單純的攻擊模式轉(zhuǎn)化成為網(wǎng)絡(luò)敲詐黑產(chǎn)團(tuán)伙的斂財(cái)工具和半公開化的商業(yè)競爭手段。網(wǎng)絡(luò)犯罪的集團(tuán)化、產(chǎn)業(yè)化日趨明顯,我們同犯罪分子的斗爭將是長期的?!?br>
什么是“網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈”?
“網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈”,就是指以計(jì)算機(jī)網(wǎng)絡(luò)為工具,運(yùn)用計(jì)算機(jī)和網(wǎng)絡(luò)技術(shù)實(shí)施的以盈利為目的、有組織、分工明確的團(tuán)伙式犯罪行為,主要可以分為技術(shù)類、社工類和涉黃涉非類三大類型。
技術(shù)類:指利用網(wǎng)絡(luò)和計(jì)算機(jī)存在的安全漏洞和缺陷,竊取數(shù)據(jù)和信息,以及對網(wǎng)絡(luò)和計(jì)算機(jī)發(fā)起的各類攻擊,如:網(wǎng)絡(luò)竊密、散布病毒等惡意信息、網(wǎng)絡(luò)攻擊等。
社工類:指利用受害者的信任、好奇心和貪婪等心理弱點(diǎn),以冒充熟人或博取同情等社會(huì)工程學(xué)的方式進(jìn)行網(wǎng)絡(luò)盜竊、詐騙和敲詐,如:網(wǎng)絡(luò)盜竊、網(wǎng)絡(luò)詐騙、網(wǎng)絡(luò)敲詐等。
涉黃涉非類:指利用網(wǎng)絡(luò)的便捷性和難以追查性,進(jìn)行如網(wǎng)絡(luò)色情、網(wǎng)絡(luò)賭博、販賣槍支彈藥和違禁品等的涉黃涉非違法犯罪活動(dòng),如:網(wǎng)絡(luò)色情、網(wǎng)絡(luò)賭博、網(wǎng)上販賣違禁品等。
“網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈”如何運(yùn)作?
在整個(gè)網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈的上端是技術(shù)含量最高也是最為隱蔽的群體,他們以職業(yè)黑客為主,通過挖掘漏洞編寫木馬來實(shí)施入侵,這伙人普遍擁有較高的技術(shù)水平,靠散布病毒和釣魚網(wǎng)址批量控制用戶的終端設(shè)備,以達(dá)到詐騙和盜取財(cái)產(chǎn)的目的。平均一個(gè)上游端約可長期供養(yǎng)10個(gè)以上網(wǎng)絡(luò)犯罪團(tuán)伙。
在這個(gè)產(chǎn)業(yè)鏈的中間環(huán)節(jié),是一個(gè)更為龐大的進(jìn)行欺詐的犯罪團(tuán)伙,他們通常具備比較高的情商,能夠熟練地應(yīng)用社會(huì)工程學(xué)的理論和知識(shí)來對用戶實(shí)施具體的欺詐行為。
在整個(gè)產(chǎn)業(yè)鏈的下游,則聚集著支撐整個(gè)黑色產(chǎn)業(yè)鏈的各種周邊組織,如洗錢、取錢等團(tuán)伙。
如何防范?
網(wǎng)絡(luò)黑產(chǎn)犯罪團(tuán)伙已經(jīng)發(fā)展為跨平臺(tái)、跨行業(yè)的集團(tuán)式經(jīng)營運(yùn)作,成為移動(dòng)互聯(lián)網(wǎng)時(shí)代的毒瘤。公安機(jī)關(guān)表示,面對來勢洶洶的黑產(chǎn)勢力,政府、警方、各大互聯(lián)網(wǎng)企業(yè)、銀行、運(yùn)營商和第三方安全機(jī)構(gòu)等正在逐步建立有效的合作與共享機(jī)制,力圖從源頭上遏制網(wǎng)絡(luò)黑產(chǎn)的生存空間。同時(shí),廣大消費(fèi)者也應(yīng)時(shí)刻繃緊安全這根弦,不給騙子可乘之機(jī)。
為了防范社工類詐騙,“盡量少使用公共的WIFI,開通社交軟件的軟件鎖,及時(shí)將軟件升級到最新版本,收到對方提出匯款要求時(shí)一定要再三核實(shí)?!?br>
一是,對于任何的轉(zhuǎn)賬需求一定要和對方電話溝通確認(rèn),不要僅憑聊天的信息就轉(zhuǎn)賬;
二是,打死都不能透露自己的短信驗(yàn)證碼,這個(gè)短信驗(yàn)證碼相當(dāng)于一個(gè)人的賬戶密碼,透露了就有可能被盜刷的風(fēng)險(xiǎn),尤其是要注意自己的手機(jī),特別是針對安卓的手機(jī)和蘋果的“越獄”機(jī),如果莫名其妙地自動(dòng)關(guān)機(jī)或者在一段時(shí)間內(nèi)無法收發(fā)短信,有可能會(huì)中木馬病毒,要馬上進(jìn)行送檢;
三是,如果聊天過程中,陌生人給你發(fā)來了一些圖片鏈接,千萬不要隨意去點(diǎn)擊;
四是,即使點(diǎn)擊了,也不要在任何非官方的網(wǎng)站去填寫自己的賬號和密碼。
網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈現(xiàn)狀與趨勢之二:網(wǎng)絡(luò)詐騙新趨勢
趨勢1、精準(zhǔn)式詐騙屢屢得手
黑客通過入侵有價(jià)值的網(wǎng)絡(luò)站點(diǎn),盜走用戶數(shù)據(jù)庫,這個(gè)過程在地下產(chǎn)業(yè)術(shù)語里被稱為“拖庫”。在取得大量的用戶數(shù)據(jù)之后,黑客會(huì)通過一系列的技術(shù)手段清洗數(shù)據(jù),并在黑市上將有價(jià)值的用戶數(shù)據(jù)變現(xiàn)交易,通常被稱作“洗庫”。黑客將得到的數(shù)據(jù)在其他網(wǎng)站上進(jìn)行嘗試登錄,叫做“撞庫”,因?yàn)楹芏嘤脩粝矚g使用統(tǒng)一的用戶名密碼,“撞庫”也可以使黑客收獲頗豐。最后,黑產(chǎn)人員還會(huì)把多個(gè)不同類型的數(shù)據(jù)庫整合成“社工庫”。隨著社工庫的日益完善,大量網(wǎng)絡(luò)用戶的隱私信息、上網(wǎng)行為以及與個(gè)人金融財(cái)產(chǎn)安全相關(guān)的數(shù)據(jù)被重新整合,多維度的海量信息讓有強(qiáng)針對性的精準(zhǔn)式詐騙場景頻現(xiàn)。
趨勢2、社工類詐騙防不勝防
案例:一家公司的財(cái)務(wù)人員和老板是親姐弟,姐姐做財(cái)務(wù)。一天,在QQ上,當(dāng)頂著弟弟頭像的犯罪嫌疑人指令姐姐往一個(gè)賬戶里打錢時(shí),這位姐姐二話不說就把錢給打了過去,當(dāng)時(shí)弟弟就坐在她對面……公安機(jī)關(guān)把這類案件稱為社工類欺詐,指犯罪嫌疑人利用受害者的信任、好奇心和貪婪等心理弱點(diǎn),以冒充熟人或博取同情等社會(huì)工程學(xué)的方式進(jìn)行網(wǎng)絡(luò)詐騙和敲詐?!?014年,我們南寧警方協(xié)助辦理抓獲的此類犯罪嫌疑人就有458人,繳獲電腦、無線網(wǎng)卡、銀行卡等作案工具一大批?!?/span>
社工類詐騙的最新作案手法:騙子把公司財(cái)務(wù)的聊天賬號盜取以后,把老板從其好友列表里面刪除或拉黑(名單),把嫌疑人自己的賬號換成老板的頭像和老板的昵稱,反過來對公司財(cái)務(wù)人員實(shí)施詐騙。一般情況下,登錄聊天軟件的人都不會(huì)記住自己好友的號碼,大家聊天時(shí),都是習(xí)慣于找頭像或者看昵稱。所以當(dāng)公司的財(cái)務(wù)人員聊天賬號被盜后,自己還蒙在鼓里,此時(shí)騙子早就把老板的號碼換了,可頭像卻還是用老板的,這樣一來,財(cái)務(wù)人員很容易在網(wǎng)絡(luò)聊天中將騙子誤認(rèn)為是自己的老板。盜取財(cái)務(wù)人員的賬號后,騙子一般并不急于行騙,而是通過琢磨盜取賬號中的資料和聊天記錄,了解財(cái)務(wù)人員老板的個(gè)人信息、說話語氣甚至口頭語,在經(jīng)過一段時(shí)間的監(jiān)控后,尋找合適的時(shí)機(jī)下手。其一,冒充海外留學(xué)生,叫家長匯去培訓(xùn)費(fèi)用,或幫國內(nèi)的同學(xué)兌換外幣;其二,冒充親戚朋友借錢;其三,冒充“老板”,在聊天工具里指揮財(cái)務(wù)人員往哪個(gè)賬號里轉(zhuǎn)錢,通常是打給供應(yīng)商。
公安部門公布網(wǎng)絡(luò)黑色產(chǎn)業(yè)鏈現(xiàn)狀與趨勢之三:2014年網(wǎng)絡(luò)詐騙十大案例
1. 江蘇徐州“神馬”網(wǎng)絡(luò)盜竊案
3月19日,騰訊雷霆行動(dòng)聯(lián)合江蘇徐州警方成功搗毀了一個(gè)以下訂單為名,通過向多個(gè)網(wǎng)店店主的手機(jī)植入木馬、攔截網(wǎng)銀短信進(jìn)行網(wǎng)絡(luò)盜竊的犯罪團(tuán)伙,在14省抓獲涉案犯罪嫌疑人37名,瓦解了一個(gè)完整的“寫馬-免殺-種馬-洗錢-分贓”黑產(chǎn)犯罪鏈條。經(jīng)調(diào)查,該案受害人達(dá)261名,涉案金額2000余萬元。
2.
廣州“1101-黑客”銀行卡盜竊案
2014年5月,騰訊雷霆行動(dòng)聯(lián)合廣州警方成功破獲了一起利用黑客技術(shù)、對銀行卡實(shí)施盜竊的特大案件,抓獲犯罪嫌疑人11名。經(jīng)調(diào)查,該團(tuán)伙通過網(wǎng)絡(luò)入侵的手段盜取多個(gè)網(wǎng)站的數(shù)據(jù)庫,并將得到的數(shù)據(jù)在其他網(wǎng)站上嘗試登陸,經(jīng)過大量沖撞比對后非法獲得公民個(gè)人信息和銀行卡資料數(shù)百萬條,最后通過出售信息、網(wǎng)上盜竊等犯罪方式,非法獲利1400余萬元。
3.
浙江湖州“5.15”詐騙短信案
2014年5月,騰訊雷霆行動(dòng)聯(lián)合浙江湖州警方成功摧毀了一個(gè)群發(fā)詐騙短信的犯罪團(tuán)伙,抓獲犯罪嫌疑人18名。經(jīng)調(diào)查,自2012年以來,該團(tuán)伙由組織者聯(lián)系詐騙上家人員接收群發(fā)詐騙短信業(yè)務(wù),再用電話、網(wǎng)絡(luò)等渠道將任務(wù)派單給下家,由下家通過群發(fā)器、SIM卡和電腦等設(shè)備,累計(jì)群發(fā)中獎(jiǎng)等網(wǎng)絡(luò)詐騙短信上億條,非法獲利300余萬元。
4.
重慶短信攔截木馬盜竊案
5月27日,騰訊雷霆行動(dòng)聯(lián)合重慶警方成功破獲了一起利用短信攔截木馬實(shí)施網(wǎng)絡(luò)盜竊、并將贓款通過電商平臺(tái)以購物、充話費(fèi)、購買彩票等方式套現(xiàn)的案件,抓捕犯罪嫌疑人3名,兩名主犯為應(yīng)屆大學(xué)生。經(jīng)調(diào)查,嫌疑人將短信攔截木馬偽造成婚戀網(wǎng)站的交友短信,通過感染受害人手機(jī)截取網(wǎng)銀驗(yàn)證碼,再修改其網(wǎng)絡(luò)支付應(yīng)用的密碼,最后用受害人的銀行卡去電商平臺(tái)“套現(xiàn)”。
5.
江蘇揚(yáng)州“3.18”釣魚盜號案
5月30日,騰訊雷霆行動(dòng)聯(lián)合揚(yáng)州警方成功搗毀了一個(gè)通過租用韓國服務(wù)器架設(shè)釣魚網(wǎng)站、盜取受害者網(wǎng)絡(luò)聊天賬號及密碼的盜號團(tuán)伙,在廣東和廣西抓獲犯罪嫌疑人6名。經(jīng)調(diào)查,2014年1月至5月期間,該團(tuán)伙向下游的網(wǎng)絡(luò)詐騙犯罪分子出售非法盜取的180935組網(wǎng)絡(luò)聊天賬號及密碼,獲利157萬余元。
6.
北京“2.28”釣魚盜刷信用卡案
2014年6月,騰訊雷霆行動(dòng)聯(lián)合北京警方成功摧毀了一個(gè)利用釣魚網(wǎng)站盜取用戶信用卡資料、并通過盜刷牟利的犯罪團(tuán)伙,抓獲盜號人員、機(jī)票代理、詐騙人員等嫌疑人31人,涉及盜刷案件520余起。經(jīng)調(diào)查,該團(tuán)伙通過某網(wǎng)站平臺(tái)發(fā)布虛假信息,誘騙網(wǎng)民登錄釣魚網(wǎng)站,非法盜取網(wǎng)民的個(gè)人信息及信用卡資料;再與機(jī)票代理勾結(jié),通過網(wǎng)上快捷支付的方式購買機(jī)票并出售。該犯罪團(tuán)伙已形成了一個(gè)完整的盜取公民個(gè)人信息、盜刷信用卡的黑色產(chǎn)業(yè)鏈條,涉案金額達(dá)300余萬元。
7.
山東濟(jì)南“1.15”航空旅客信息泄露
2014年6月,騰訊雷霆行動(dòng)聯(lián)合濟(jì)南警方成功摧毀了一個(gè)利用航空旅客信息進(jìn)行詐騙的犯罪團(tuán)伙,抓獲犯罪嫌疑人13名,查清了某航空公司訂票信息泄露源頭,堵塞了安全漏洞。經(jīng)調(diào)查,該犯罪團(tuán)伙通過盜取旅客個(gè)人信息、倒賣信息、實(shí)施詐騙、取款分贓等犯罪環(huán)節(jié),詐騙旅客30余人,涉案金額達(dá)70余萬元。
8.
廣西南寧“村長”釣魚案
9月23日,騰訊雷霆行動(dòng)聯(lián)合廣西南寧警方成功地?fù)v毀了一個(gè)以聊天詐騙為目的,非法制作、販賣釣魚網(wǎng)站的詐騙團(tuán)伙,涉及木馬作者、釣魚網(wǎng)站發(fā)布平臺(tái)、詐騙團(tuán)伙、取現(xiàn)團(tuán)伙等一條完整的黑色產(chǎn)業(yè)鏈,在廣西南寧及重慶市抓獲綽號為“村長”的業(yè)內(nèi)頭號釣魚發(fā)布者等犯罪嫌疑人6名,涉案金額30萬元。
9.
安徽淮南網(wǎng)絡(luò)聊天詐騙案
2014年9月,騰訊雷霆行動(dòng)聯(lián)合安徽淮南警方成功破獲一起冒充網(wǎng)絡(luò)聊天好友的詐騙案,抓獲犯罪嫌疑人5名,扣查電腦、銀行卡及無線上網(wǎng)卡若干。經(jīng)調(diào)查,該團(tuán)伙犯罪嫌疑人長期在網(wǎng)上有針對性地盜取財(cái)務(wù)人員、經(jīng)理等人群的網(wǎng)絡(luò)聊天賬號,通過冒充受害人,誘騙受害企業(yè)和個(gè)人進(jìn)行大額轉(zhuǎn)賬。
10.
江蘇蘇州網(wǎng)絡(luò)招嫖案
12月15日,騰訊雷霆行動(dòng)聯(lián)合蘇州警方在蘇州、湖南常德、遼寧錦州、和廣東湛江四地成功打掉一個(gè)通過網(wǎng)絡(luò)代聊點(diǎn)進(jìn)行招嫖和賣淫的團(tuán)伙,抓獲組織者、網(wǎng)絡(luò)招嫖代聊手、失足女等涉案嫌疑人24名。經(jīng)調(diào)查,該團(tuán)伙通過三個(gè)設(shè)在錦州、湛江和深圳的三個(gè)代聊點(diǎn)進(jìn)行網(wǎng)絡(luò)招嫖,有專人負(fù)責(zé)帶路、望風(fēng)、處理糾紛、記賬和匯款,形成了一個(gè)完整的網(wǎng)絡(luò)招嫖黑色鏈條,造成了惡劣的社會(huì)影響。
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點(diǎn)擊舉報(bào)。