騙術隨技術“進化” 反擊電信網絡詐騙勝算幾何

2021-10-12 10:03:50 來源: 科技日報 作者: 崔爽?劉莉

深瞳工作室出品

科技日報記者 崔爽 策劃 劉莉

互聯(lián)網產業(yè)迅猛發(fā)展,更加速了犯罪手法和手段的變化,往往網絡新技術新業(yè)態(tài)一出現(xiàn),利用其實施的電信網絡詐騙隨之產生。當前,網絡詐騙與反詐的技術對抗處于焦灼狀態(tài),基本上每破解一道騙術,犯罪分子技術手段就會升級。

“賬戶有風險,請核實對方真實身份后再轉賬?!?/p>

10月11日,2021國家網絡安全宣傳周活動在西安啟動,同期舉辦的網絡安全博覽會上,交互模擬產品“反詐盲盒”吸引了很多人駐足體驗。

打開這個盲盒,體驗者收獲了一位網上掉出來的“男朋友”。這個“男朋友”用甜言蜜語誘你轉賬,雖然只有2分錢,但支付寶仍通過彈窗提示、防騙試卷等方式加以阻止,AI客服甚至花了超過5分鐘時間,“苦口婆心”勸阻。

人工智能等新技術正在成為“反詐利器”。但與此同時,讓人無奈的是它也讓騙子更強了。

視覺中國供圖

當人們把越來越多的生活場景搬上網絡,互聯(lián)網上的安全也變得越發(fā)重要。詐騙和反詐像一場沒有硝煙的戰(zhàn)爭,曠日持久,變化莫測:90后成受騙重災區(qū)、詐騙“產業(yè)鏈”越發(fā)完備、詐騙也能“技術外包”……

處理好安全與發(fā)展的關系,在網絡世界同樣成為我們必須面對的議題。習近平總書記今年對打擊治理電信網絡詐騙犯罪工作作出重要指示,強調要以人民為中心,統(tǒng)籌發(fā)展和安全,強化系統(tǒng)觀念、法治思維,注重源頭治理、綜合治理,堅持齊抓共管、群防群治,全面落實打防管控各項措施和金融、通信、互聯(lián)網等行業(yè)監(jiān)管主體責任,加強法律制度建設,加強社會宣傳教育防范,推進國際執(zhí)法合作,堅決遏制此類犯罪多發(fā)高發(fā)態(tài)勢。

詐騙沒有“免疫人群”

九零后是受騙重災區(qū) 

高學歷、有一定經濟基礎的人群也不能對網絡詐騙“免疫”

如果讓你給網詐受害者畫像,你覺得他們是什么樣?

精神空虛、愛占小便宜、缺乏判斷力是“易受騙體質”的特性?事實上,他們中的大多數人年輕、受良好教育、諳熟互聯(lián)網。

作為互聯(lián)網原住民的90后、00后,正在成為詐騙團伙的主要目標。

中國信息通信研究院和360聯(lián)合發(fā)布的《2020年中國手機安全狀況報告》顯示,在網絡詐騙舉報用戶中,90后的手機詐騙受害者占所有受害者總數的37.5%,是不法分子從事網絡詐騙的主要受眾人群;其次是00后,占比為28.7%。而印象中更容易遭受詐騙的70后和60后人群,僅占比不到10%。

視覺中國供圖

上海市公安局也曾披露,全市接報的電信網絡詐騙既遂案件中,1990年以后出生的受害人數量占比超過六成。

前段時間,有媒體發(fā)布消息,他們一位編發(fā)過無數電信詐騙新聞的90后編輯,被“冒充公檢法”的詐騙手段騙走5萬元。

對方自稱“警方”,稱他涉嫌洗錢,要把其名下財產轉移到“安全賬戶”。在騙子的話術控制下,他不僅把自己賬戶上的近3萬元轉走,甚至去線上借貸平臺貸款了近2萬。

據其事后總結,對方的騙術其實并不高明,避開陷阱的機會也不少:不要隨意接號碼奇怪的陌生電話,不要相信公安機關的電話會被轉接,不要相信所謂的“安全賬戶”……但一時大意、鬼使神差,新聞人成了新聞當事人。

“很多人認為年齡偏大、文化水平偏低的人群最容易遭遇網絡詐騙,實際上,高學歷、有一定經濟基礎的人群也并非網絡詐騙的‘免疫人群’?!毙炭茀f(xié)反詐專委會籌備辦主任胡永濤介紹,“隨著網絡詐騙逐漸成為主流,受騙人群越來越呈現(xiàn)年輕化的趨勢?!?/p>

他表示,總體來看,在受害群體中占比最高的是18至40歲的人群,90后、00后是詐騙分子的“重點關照對象”,占比最高的詐騙類型有刷單刷信譽、網絡貸款、投資理財、冒充購物客戶退款、冒充熟人詐騙等。據不完全統(tǒng)計,90后是受騙重災區(qū),受騙數量超過其他年齡段人數總和,占比達63.7%。

根據上海警方發(fā)布的數據,在90后、00后等群體遭遇的電信網絡詐騙既遂案件中,兼職刷單類占24.7%、網購類占23.2%、冒充客服類占13.2%、“殺豬盤”類(利用網絡交友誘導受害人投資賭博的一種電信詐騙)占12.1%。這些詐騙手法并不新奇,卻足以把涉世未深的年輕人甚至未成年人引入圈套。

網詐也有“產業(yè)鏈”

正邪技術對抗焦灼 

騙術不斷翻新,詐騙“產業(yè)鏈上下游”也在“進化”

進行網絡詐騙的,到底是一群什么樣的人?

“撬開人們的錢袋子并不容易?!焙谪堅且幻欤缃袷恰笆刈o者計劃”安全專家,他發(fā)現(xiàn),很多詐騙公司早已發(fā)展出一套包括思想課、技術課、角色扮演等在內的完整“培訓流程”。他們自行編寫動輒一百多頁的“劇本”,傳授行騙話術,集團成員還要進行角色扮演,模擬對戰(zhàn)。

騙子編寫劇本時,甚至會考慮用戶不同程度的警戒心與消極反應,設置不同方案來瓦解對方心理防線。比如觸發(fā)緊張情緒,也要兼顧風土人情、時令節(jié)氣,自然說出臺詞——春運期間多進行票務詐騙;黃金周前主要用“護照申請”詐騙;對北方人講話通常開門見山,對南方人要講究條理與邏輯。

在安裝了吸音海綿的工作間里,話務員每人每天至少要打300通有效電話,每次通話30秒以上。這意味著一個20人左右的犯罪團伙,每天甚至能輸出近一萬通電話。

除了不斷翻新的騙術,詐騙的“產業(yè)鏈上下游”也在“進化”。

“十年前,電信詐騙有一定門檻。在境外建設窩點,可能需要兩百萬元投入,而且要懂點技術。而現(xiàn)在,只要一個人、一臺電腦就夠了,其他外包給‘專業(yè)人士’——引流推廣、養(yǎng)號、支付渠道、洗錢......各式網絡犯罪看不見摸不著,卻發(fā)展出一條完整產業(yè)鏈,統(tǒng)稱‘黑灰產’?!薄笆刈o者計劃”安全專家曉樹介紹說。

2016年,剛剛考上大學的18歲女孩徐玉玉因遭遇電信詐騙離世,引發(fā)輿論震動。同年,騰訊公司發(fā)起政企聯(lián)合反詐騙公益平臺“守護者計劃”,成立了首個反詐騙實驗室,依托其安全大數據、底層技術和海量用戶優(yōu)勢,協(xié)同社會多方力量,旨在為民眾提供全方位的網絡安全防護。

對戰(zhàn)多年,曉樹談到騙子的“與時俱進”:打電話這種體力活早已被交給機械化運行的機器群呼,“號商”采取公司化運作,批量獲取大量賬號、密碼和公民個人信息。

去年3月28日,西安碑林警方曾披露一起非法提供“群呼”設備的案件:他們摸排發(fā)現(xiàn)轄區(qū)存在一個綁載了多個手機號碼的GoIP設備窩點,可能涉及多起全國各地電信網絡詐騙案件。據了解,GOIP設備是一種具備多條線路并可配備多個手機SIM卡卡槽、支持手機電話卡接入并將傳統(tǒng)電話信號轉化為網絡信號、實現(xiàn)數百個電話號同時通話的設備。

類似設備只需要寬帶連接,就可以用電腦控制?!岸际沁h程操控,設備在境內,真正實施詐騙的團伙卻躲在境外,這也是電信詐騙案偵破難的主要原因?!碑數鼐浇榻B,被打掉的團伙給境外詐騙團伙提供“技術支持”。

僅在被打掉前8天,通過架設的GoIP設備,境外多個詐騙團伙就先后呼出了10多萬個詐騙電話,其中成功實施詐騙130多起,“效率”之高可見一斑。

“當前,網絡詐騙犯罪呈現(xiàn)精準化、組織化、專業(yè)化趨勢,催生了為詐騙犯罪提供幫助和支持,并從中獲利的黑灰產,成為滋生網絡詐騙的溫床。”胡永濤說,他們研究發(fā)現(xiàn),網絡詐騙犯罪已經形成由養(yǎng)號租號買賣、打碼接碼推廣、技術團隊運營、話術腳本編制以及洗錢通道所構建的鏈條式黑灰產組織,加速了網絡詐騙犯罪的蔓延泛濫。

“底層是基礎技術環(huán)節(jié),比如驗證碼識別、自動化軟件開發(fā)、釣魚網站制作等;中層則是一些賬號、用戶信息提供商,組織、運營和推廣詐騙活動,發(fā)展下線;再往上,就是進行詐騙活動者,利用竊取的信息、賬號和詐騙工具等開展包括欺詐、盜竊、釣魚等詐騙行為,實現(xiàn)獲利?!敝鞠杩萍几呒壐笨偛梦楹I_M一步解釋。

去年,“殺豬盤”異軍突起,成為受害者損失金額最高的詐騙類型。靠這種打著愛情旗號的新型詐騙手段,三五人的小團伙就能將800多人坑害成“豬仔”,涉案金額超過兩億元。

互聯(lián)網產業(yè)迅猛發(fā)展,更加速了犯罪手法和手段的變化,往往網絡新技術新業(yè)態(tài)一出現(xiàn),利用其實施的電信網絡詐騙隨之產生?!爱斍?,網絡詐騙與反詐的技術對抗處于焦灼狀態(tài),基本上我們每破解一道騙術,犯罪分子技術手段就會升級?!惫ば挪糠丛p中心主任、中國信息通信研究院副院長魏亮語帶無奈。

胡永濤表示,據不完全統(tǒng)計,近年來公安機關打擊的詐騙類型已有50種以上。近兩年,作案手法出現(xiàn)了從電話、短信向網絡發(fā)展的新動向,網絡詐騙案件占比迅速上升,達到80%以上,其中網絡貸款、網絡刷單、網絡購物、網絡投資等詐騙發(fā)案最多。

明確權責社會共治

對抗黑灰產需群策群力 

構建群防群治機制,還需加強組織協(xié)調

打擊網絡詐騙到底難在哪兒?

偷竊不成功,可能進牢房。搶劫不成功,可能被暴揍。詐騙不成功?換個電話接著來。

段子雖屬調侃,背后卻暗含網絡詐騙屢禁不絕的主因。胡永濤直言:違法成本低、處置障礙大、輕罪懲戒難。

他表示,滋生網絡黑灰產的核心原因是“人(賬)戶分離”,特別是推廣鏈、資金鏈中廣泛出現(xiàn)的租/售電話卡、銀行卡、網絡賬號行為,幫助犯罪分子以他人實名賬戶、賬號為掩護躲避公安機關追查、構建詐騙場景,以較小的違法成本,增加了防范打擊的難度。更棘手的是,黑灰產人員租售網絡賬戶,違法所得有時不夠立案標準,部分黑灰產人員長期從事相關違法活動,積累了大量對抗和反偵查經驗,開始搭建黑灰產技術平臺,為境外網絡詐騙犯罪提供專業(yè)化支持。

“守護者計劃”安全專家周克提到,在東南亞某地,有電信器材店專門服務于犯罪團伙,職業(yè)HR以正規(guī)人力資源的招聘流程,拐騙剛畢業(yè)的大學生擔任黑灰產程序員。他們實力雄厚,有的能為“員工”開出數萬元月薪,提供新冠疫苗等“福利”。詐騙團伙的“蓬勃發(fā)展”甚至令當地房價水漲船高。

“估計參與黑灰產的人數達百萬,而正義一方連對方人數的十分之一都不到?!敝芸苏f。

不過,經過多年機器訓練,目前,大數據、人工智能已能逐漸自行尋找平臺上的詐騙風險。周克和同伴們相信,凡詐騙必留下痕跡,無論通過電話、短信、釣魚網址還是外掛軟件,這些痕跡會成為大數據的一部分,數據量越大,分析技術越強,對于電信網絡詐騙的預防、發(fā)現(xiàn)和打擊越精準有效,“這是不可違背的定律”。

今年5月,工信部啟動“斷卡2.0”專項行動。7月14日,12381涉詐預警勸阻短信系統(tǒng)正式啟動,工信部組織建設了信息通信行業(yè)反詐大平臺,實現(xiàn)對涉案號碼、域名、互聯(lián)網賬號等全網一體化處置。

胡永濤強調,反詐是需要各方面社會力量共同參與的綜合治理工作,主要包括打擊犯罪、預警勸阻、行業(yè)治理、宣傳防范等。他坦言,要構建群防群治機制,還需加強組織協(xié)調,進一步解決信息共享、犯罪預防治理、法規(guī)建設等問題。

“我國目前尚未出臺針對新型網絡犯罪的法律,很多電信網絡治理信息共享工作處于無法可依的狀態(tài)?!焙罎f,電信網絡違法犯罪的治理,涉及公共權力的行使、公共利益的保護、各個企業(yè)的風險控制,國家、社會和企業(yè)利益與個人信息上所承載的個體權益之間的沖突如何衡量,亟須相應指引和規(guī)范。

同時他也提到,一些企事業(yè)單位在治理工作中發(fā)現(xiàn)的問題和線索,由于沒有明確治理權,大量預警線索和信息未能得到充分利用。一方面,由于企業(yè)發(fā)現(xiàn)的問題往往還未導致案情,或找不到受害人,公安機關很難快速定性并依法處置,另一方面,金融機構、電信運營商、互聯(lián)網企業(yè)對于發(fā)現(xiàn)的涉詐線索,無法定性處置,也很難做到自身業(yè)務范圍以外的聯(lián)防聯(lián)控。

這讓法規(guī)建設、權責明確成為當務之急?!皯紫葘ΡO(jiān)管部門、司法部門、金融機構、電信運營商、互聯(lián)網公司等在反電信網絡詐騙中的分工、責任和協(xié)同聯(lián)通機制進行明確,形成治理合力?!焙罎ㄗh。

“一方面要從法規(guī)層面要求互聯(lián)網服務提供商從技術、責任、道德多方面對于數據安全保護擔責;一方面全方位、大力度懲治網詐行為。同時建立公共信息平臺,形成信息、宣傳、技術的能力聚合與共享,集結安全廠商的能力,更好地服務用戶?!蔽楹I1硎荆貏e提到,相關企業(yè)應履行社會責任,在法規(guī)、標準制定方面積極建言獻策。

另外,反詐必須“攻防并舉”。公安部刑事偵查局副局長姜國利表示,電信網絡詐騙是可防性犯罪,事后打擊不如事前的防范,快破案不如不發(fā)案,多追贓不如少受騙。

胡永濤同樣談到,由于詐騙團伙大部分躲在境外,加上受疫情影響,公安出境打擊此類犯罪的成本非常高。相比之下,開展群防群治工作,可以大大節(jié)約社會整體成本,降低群眾受騙風險。

大眾是“社會共治”的重要力量。如黑貓所說,普通人可以隨手標記詐騙電話、短信、網址,及時舉報詐騙行為,完善反詐安全數據庫,為“全民反詐、天下無詐”出力。

在詐騙與反詐的貓鼠游戲中,每個人都可能是受害者,也都可以是行動派。

(文中黑貓、曉樹、周克均為化名) 

責任編輯: 馬嘉悅