由腾讯公司联合全国网警、运营商、银行等机构成立的全国首个天下无贼-反信息诈骗联盟(下文简称“联盟”)近日发布的《2015反信息诈骗大数据报告》显示: 2015年网络诈骗犯罪分子最喜欢在北上广深等一线城市作案,其中北京成为了举报数量最多、举报总金额最高的城市。而这些城市正是国家智慧城市试点,却成了网络诈骗的高发地,显然在挑战智慧城市的安全底线。专家指出,作为贯穿智慧城市建设始终的大数据,同样是解决网络诈骗的有效手段。该联盟自2013年12月26日成立以来,在充分运用大平台、大数据和大联动三大法宝打击信息诈骗犯罪中屡建奇功,凸显了大数据在反信息诈骗中的巨大威力。
“反诈骗大数据引擎”出世
“针对传统诈骗方式,联盟首创了‘警企民’协作体系,这种模式被腾讯命名为防御1.0体系。”据腾讯公司副总裁丁珂介绍,所谓防御1.0是通过建立信息诈骗数据库并开放共享,建立警方、银行、运营商和腾讯等网络公司的快速协同机制,对信息诈骗进行了有效阻击,形成了事前教育、事中受理、事后打击的闭环。
据悉,截至2015年12月31日,联盟共接群众来电132万余人次,咨询员直接劝阻2.2万余人避免被骗汇款,涉及金额达1.8亿余元,帮助2.14万名事主快速拦阻被骗资金3.54亿余元,避免、挽回群众损失合计近5.34亿元,成为挽回金额最大的反诈骗联盟组织。
日前,天下无贼的“反诈骗查询”窗口正式接入腾讯新闻客户端民生页面,这意味着北京、上海、杭州、武汉、福州等80个城市市民可以通过腾讯新闻客户端随时随地在线查询、举报诈骗电话、网址等信息,覆盖民众3亿人。
“综合利用大数据,完全能够做到网络诈骗分子无处藏身。”中国电子信息产业发展研究院副院长樊会文认为,综合利用地理定位、码号锁定、IP跟踪、账号监测、视频监控等技术手段,能很快破获网络诈骗案。
据腾讯安全云部副总经理李旭阳透露,腾讯安全基于8亿用户举报及联盟成员单位的数据共享,已经积累了数亿反诈骗大数据,其中包括诈骗电话、银行账号、木马病毒、钓鱼网址等典型诈骗数据样本,腾讯技术团队以这些大数据作为基础开发了一个能够自主完成“学习、分析、发送预警信令”的“反诈骗大数据引擎”,通过和运营商、警方的合作,已将深圳地区公检法类诈骗案件降低了70%,并在过去一年铲掉了“10086积分兑换诈骗”“相册木马”等数个信息诈骗团伙。
“数据源的维度越多,处理能力的实时性越强,阻击就越有效。”中关村大数据产业联盟秘书长赵国栋接受中国城市报记者采访时表示,希望联盟公开一些数据,让更多的人来分析犯罪嫌疑人的行为模型,从而更精准、更迅速地破获此类案件。
大数据是把双刃剑
“信息诈骗呈现出新的发展趋势,逐渐从‘广泛撒网’向‘精准投放’转化。”深圳市公安局公共信息网络安全检查分局副局长薛克勋指出,诈骗分子通过获取网民的网络行为和消费数据,可锁定被骗人群并有针对性地设计诈骗场景,诈骗成功几率大幅度提升;其次,诈骗渠道也拓宽到线上为主,虚拟运营商和在线支付渠道成为信息诈骗实施的新阵地,网民的“移动钱包”成为诈骗实施的最新目标,技术门槛过高和用户意识不足,让此类诈骗更难防难打。
据悉,病毒黑客也在利用大数据在作案,其数据来源有了更多途径:比如通过拖库网站,获取到更多用户账号和身份信息,无需依赖用户填写的个人信息,可以直接盗刷用户银行卡;通过病毒获取受害人通讯录信息,了解到中毒用户与联系人的关系,并通过用户手机与朋友、亲人、客户做社交欺诈。欺诈过程中,甚至可以使用户手机无法接听电话,保证欺诈过程无干扰。
“大数据是把双刃剑,诈骗分子利用大数据技术进行欺诈带来的危害远高于传统的欺诈手段。”中国统计信息服务中心大数据研究实验室主任江青指出。
从“反诈骗”向“防诈骗”转型
“利用大数据能够从网上‘反诈骗’向‘防诈骗’转型。”樊会文指出,用户、网络运营商、信息平台、网警等多方合作,通过数据分析,可以很快锁定具有诈骗倾向的手机号码、网络IP、网络用户,实施跟踪监测,从而做到关口前移、预防犯罪。例如,智能手机用户可以对诈骗电话或短信进行可疑标记,运营商搜集一定量标记信息之后,跟踪可疑电话及时向用户发送警示提醒,也可以将信息提供给网警进行监测。
对此,腾讯公司副总裁马斌介绍,依托反诈骗大数据技术,从线下到线上,联盟将全面“升维”成“防御体系2.0”,把天音移动为代表的虚拟运营商、微信支付和百度钱包等第三方支付、58同城、京东等网络服务商纳入反信息诈骗联盟的协同协防机制,建立线上反诈骗预警、诈骗资金拦阻及诈骗黑名单机制,在用户消费及转账等场景进行布防,并建立用户信息保护和监督机制,加强用户信息的管理,减少用户消费等信息泄漏,对于造成用户消费信息泄漏等服务机构进行公示和督促整改。
“从信息泄露节点上进行防御。”江青认为,需要全社会加强防范意识,需要关联组织增强信息安全意识,需要公安部门严厉打击犯罪,也需要国家出台相应的政策措施予以保障。
上一版





放大
缩小
全文复制


