骗子套路太多,电信和互联网企业都有哪些防范招数?

南方都市报  2016-09-20 08:56

第三届国家网络安全宣传周19- 25日在武汉举行。在昨日就此举行的新闻发布会上,屡屡导致命案和重大损失的电信诈骗成为电信和互联网企业热议的话题。

南都记者了解到,目前,中国电信正制定“黑白灰”名单识别诈骗电话,而基于互联网企业的大数据功能,将定位伪基站的精度缩小到半径50米内,有互联网企业人士认为:未来3—5年,新技术有望消灭伪基站问题。

招数一:

“黑白灰”名单识别诈骗电话

有报告显示,诈骗电话的手机号源中,中国联通、中国电信分别占43.6%、42.6%。

昨天,中国电信集团公司信息安全部总经理李安民在发布会上称,目前,针对诈骗电话,中国电信正推出“黑名单”和“白名单”计划,“相信‘黑白双煞’结合起来,可以一网打尽诈骗的电话。”

南都记者了解到,所谓“黑名单”是指针对政府部门已认定的诈骗电话、以及用户本人设置的“黑名单”电话号码,电信可将其纳入“黑名单”进行网络拦截。

“白名单”是基于实名制,对企事业单位已认证的号码,在其来电时明确显示相关企事业单位信息,漏接也会短信提醒。同时,针对此前不少电信诈骗伪装成快递人员的做法,中国电信也考虑将快递公司的快递人员纳入“白名单”管理。

“而‘灰名单’,则是基于用户对骚扰电话、广告推销电话的标记,在来电显示中给予相关标记。”中国电信的一位工作人员解释说,“黑白灰”名单管理,将能更有效地帮助用户辨识来电的“危险系数”。据了解,截至目前,已有上千万个号码被纳入“黑名单”。

南都记者了解到,中国联通也正同公安部门联手,对电信诈骗的号码进行“黑名单”管理。同时配合相关的技术手段,对疑似电信诈骗的短信、电话给予提醒或移交公安部门处理。

招数二:

大数据精准定位伪基站

借助伪基站,乔装打扮成10086、95599等官方号码,发送垃圾短信、钓鱼网站等,是电信诈骗的一种常用伎俩。

南都记者昨天在第三届国家网络安全宣传周博览会场馆看到,针对伪基站,多家互联网企业联合公安部门,亮出“杀手锏”。

蚂蚁金服展出了同公安部门联手在全国范围内检测、打击伪基站的监控地图。

据介绍,该系统是基于蚂蚁金服、阿里钱盾等移动客户端的数据和定位,对伪基站向手机发送的垃圾短信、钓鱼网站进行识别、追踪并记录伪基站的工作运行轨迹。

“各个用户客户端反馈的安全信息,综合汇总后,通过大数据分析和定位,可以实时监控伪基站的轨迹、定位精度在半径50米以内,相当于在一个足球场的范围内。”蚂蚁金服的工作人员介绍说,这比传统伪基站打击公安需要定位在500米范围内要更为精确。

据介绍,该系统自今年8月在公安系统使用以来,已在浙江、吉林、山东、广东等9省联合公安打击伪基站的专项行动中,打击涉案团伙10个,抓获犯罪嫌疑人21人。

南都记者了解到,综合用户移动端的安全信息,用大数据“测算”出伪基站的位置,公安部门还联手腾讯等互联网企业进行打击。

“‘伪基站’的一大特点是在同一时间、同一地点向周边区域手机发送同样内容的短信,用户客户端能够提供的数据信息越多,对它的分析定位才会越精准。”腾讯的工作人员告诉南都记者。

蚂蚁金服副总裁陆杰讯认为,新技术会带来新安全,随着生物识别、大数据等技术的应用,在未来3-5年,有望消灭伪基站、打击电信诈骗。

招数三:

多领域多部门联防联控

谈及“电信诈骗”,中国工程院院士柴洪峰颇有感触地谈到2004年末的贺岁片《天下无贼》———那部电影讲述了民工带着纸币在铁路上和小偷作斗争的故事,电影放映后,各家银行为农民工推出可异地取款的“联名卡”,避免携带大量现金带来的风险。

“但现在电信行业、互联网领域欺诈的案件大量发生,犯罪分子也用高科技了,网络安全永远在路上。”柴洪峰认为,在此情况下,要实现“天下无贼”,就得靠多领域、多部门联合起来打一场“安全保卫战”。

奇虎360公司董事长周鸿祎也认为,只有在企业、部门、行业间实现技术和数据信息的交换和交流,才有可能真正解决网络安全问题。

“现在的网络安全,无论是腾讯、阿里或者360,谁都在吹嘘自己做得最好,其实靠一家之力是无法真正解决网络安全问题。”周鸿祎认为,在网络安全威胁面前,需要更多的协作和共享数据。

他以徐玉玉案举例说,悲剧发生的真实原因是相关网站被攻破、个人信息数据被泄露。针对此类情况,奇虎360上个月宣布对整个行业公开网站攻击扫描的大数据,让更多人了解自己的网站可能正在被攻击,才有可能做好防范。

编辑 邓红英