<var id="vnxft"></var>
<menuitem id="vnxft"></menuitem>
<var id="vnxft"><strike id="vnxft"><listing id="vnxft"></listing></strike></var> <var id="vnxft"></var>
<cite id="vnxft"></cite>
<var id="vnxft"></var>
<menuitem id="vnxft"></menuitem>
<var id="vnxft"></var>
<var id="vnxft"><strike id="vnxft"><listing id="vnxft"></listing></strike></var>
<var id="vnxft"><strike id="vnxft"></strike></var><cite id="vnxft"><video id="vnxft"></video></cite>
<var id="vnxft"></var>
網絡黑灰產業經濟需嚴打
來源: 作者: 發布時間: 2016-12-14

近日,有媒體報道網絡黑灰產業鏈上服務商,600元網上買到同事精準定位,300元買到高考以來的全部開房記錄,還可買到四大銀行存款余額信息。更可怕的是,個人信息販賣竟然已經平臺化,有第三方軟件為這樣的服務提供擔保。這次事件再次凸顯了網絡黑灰色產業的猖獗,對此,人民網采訪了業內專家,對網絡黑灰產業鏈的現狀進行了分析。

網絡黑灰色產業鏈猖獗

隨著信息化的逐漸完善,網絡的處理和存儲技術的不斷發展,我國的個人信息泄露事件層出不窮,愈演愈烈。盜竊賬戶、網絡詐騙、盜取信息、黑客攻擊等儼然成了一個“新興產業”。

中國互聯網絡信息中心發布的《第37次中國互聯網絡發展狀況統計報告》顯示,截至2015年12月,我國網民規模達6.88億,全年共計新增網民3951 萬人。互聯網普及率為50.3%,同比增長2.4%。如此龐大的網民群體已經成為攻擊目標。

去年7月,2015年中國網民權益保護論壇發布了《中國網民權益保護調查報告(2015)》。《報告》顯示,近一年來,網民因個人信息泄露、垃圾信息、詐騙信息等現象導致總體損失約805億元,人均124元。其中,78.2%的網民個人身份信息被泄露過,包括網民的姓名、學歷、家庭住址、身份證號及工作單位等;63.4%的網民個人網上活動信息被泄露過,包括通話記錄、網購記錄、網站瀏覽痕跡、IP地址、軟件使用痕跡及地理位置等。

在巨大利益驅使下,一些不法分子大肆販賣個人信息,從傳統的工商、銀行、電信、醫療等部門向教育、快遞、電商等各行各業迅速蔓延,已經形成了龐大的網絡黑灰色產業鏈。

360安全專家劉洋在接受人民網記者采訪時表示,用戶個人信息的泄漏,首要的危害是網絡詐騙的猖獗。首先,利用個人信息,騙子們更容易取得受害者的信任,更容易實施精準詐騙。其次,個人信息的泄漏也會引來更多商業推廣騷擾,如騷擾電話、垃圾短信等。所以個人信息存在著極大的價值,更容易讓不法分子冒風險竊取。

劉洋指出,一般個人信息泄露主要的途徑有:1.無良商家盜賣;2.網站數據竊取;3.木馬釣魚盜號;4 .二手手機泄密;5 .新型黑客技術竊取。

個人信息泄露為何屢禁不止,并且愈演愈烈?劉洋表示,一方面,用戶在使用互聯網產品時,不太注意保護個人隱私,如:密碼設置過于簡單、登錄不明的Wifi、隨便填寫個人隱私的情況;另一方面,企業安全防護能力不夠或不重視,造成黑客對網站進行脫庫撞庫,形成大面積的信息泄露。

解密網絡黑灰產業鏈

所謂“網絡黑灰產業鏈”,是指黑色、灰色兩條產業鏈。國家互聯網應急中心于去年發起了重點打擊三類網絡黑色產業專項行動,其中,對“黑產”的范圍進行了界定,包括三類:一是發動涉嫌拒絕服務式攻擊的黑客團伙,二是盜取個人信息和財產賬號的盜號團伙,三是針對金融、政府類網站的仿冒制作團伙。而游走在“黑產”周圍,本身并沒有直接產生危害后果,走法律“擦邊球”的行為,被稱為“灰色產業”。

從近兩年發生的多起重大網絡安全事件來看,網絡黑灰產業早已不局限于之前那種半公開化的純攻擊模式,灰產與黑產相互依附、交織,已發展為跨平臺、跨行業的集團犯罪鏈條。規模超千億的網絡黑灰產業鏈正病毒式擴張,手機黑卡、銀行卡、身份信息的非法買賣,看似是灰色產業,背后潛在的卻是網絡詐騙、盜竊、攻擊等各類黑色產業。

現如今,在“大數據”時代,用戶個人信息日益成為重要的戰略資源,成為各家網站爭奪的對象。當前網絡黑灰產業的主要危害已經從傳統的帳號安全逐漸轉移至用戶個人信息安全。網絡黑灰產也發展到利用數據進行活動,如詐騙等,現在都是精準詐騙,提前掌握了受害者很多的個人信息。而且各種不同渠道泄露的數據,也進行了相應的整合,形成了一個人多維度,更全面的數據,人們在互聯網上有可能變得更加的透明。今年8月發生的徐玉玉遭遇電信詐騙的事件就是屬于信息泄漏后遭遇精準詐騙。

劉洋指出,普通用戶首先要正視個人信息泄漏現象已經非常普遍,并且自己可能根本無法保護自己的個人信息這個現實,特別是網站被黑客入侵, 普通用戶作為個人是完全無法防范的現實。而一旦個人信息遭泄露,網民也要敢于拿起法律武器,維護自己的合法權益。

在認清了上述現實情況后,網民就應該考慮如何在犯罪分子已經竊取了自己的個人信息的情況下保護自己免受侵害:例如:任何情況下,不論對方對您是多么的了解,都不要輕易相信陌生人;遇事撥打官方客服進行求助;定期更改賬戶密碼,避免使用過于簡單的密碼等。

打擊網絡黑產迫在眉睫

網絡黑灰產業不斷升級演化、蔓延滋長,已形成了一個平臺化、專業化、精細化,相互獨立又緊密協作的產業鏈。

劉洋認為,打擊網絡黑灰產業迫在眉睫。首先是網絡終端的防護,在網民與互聯網接觸的每一個節點,如電腦、手機等等智能終端進行安全防護,防止黑客不法入侵,竊取數據或控制終端。

其次,打擊網絡黑灰產業,需要警企民一起聯動,這樣才能形成合力。把互聯網公司的技術、數據能力和警方的刑偵能力結合起來,作為用戶的網民,遇到詐騙、盜號等情況,要記錄犯罪販子的賬號、手機號等信息,并積極舉報,共同打擊網絡黑產。

最后,打擊網絡黑灰產業還要依靠大數據為基礎,利用數據溯源技術、大數據分析技術等,能夠在虛擬世界中,清晰的了解他們的攻擊手法,找到黑產者真實的身份,協助警方抓捕相關人員做相關技術支持。

網絡黑灰產業已經成為整個互聯網行業的毒瘤之一。2015年6月,國務院建立由公安部牽頭、23個部門單位參與的國務院打擊治理電信網絡新型違法犯罪工作部際聯席會議制度,以共同應對電信網絡詐騙犯罪的嚴峻形勢。今年9月23日,國務院打擊治理電信網絡新型違法犯罪工作部際聯席會議第三次會議就打擊治理電信網絡新型違法犯罪專項行動進行再部署、再推進、再落實。揭露互聯網黑灰產業鏈,大幕已然拉開,一張打擊網絡新型犯罪的大網正在張開。

背景介紹:

1、黑客通過入侵有價值的網絡站點,盜走用戶數據庫,這個過程在地下產業術語里被稱為“拖庫”。

2、在取得大量的用戶數據之后,黑客會通過一系列的技術手段清洗數據,并在黑市上將有價值的用戶數據變現交易,通常被稱作“洗庫”。

3、黑客再將得到的數據在其它網站上進行嘗試登陸,叫做“撞庫”,因為很多用戶喜歡使用統一的用戶名密碼,“撞庫”也可以使黑客收獲頗豐。

4、黑產人員還會把多個不同類型的數據庫整合成“社工庫”。隨著社工庫的日益完善,大量網絡用戶的隱私信息、上網行為、以及與個人金融財產安全相關的數據被重新整合,多維度的海量信息讓有強針對性的精準式詐騙場景頻現。通過“拖庫”盜取網站數據庫已成為黑產人員慣招,社工庫為各種精準式網絡詐騙提供數據來源,惡性商業競爭讓網絡攻擊、網絡敲詐成為常態。

圖解:一張圖告訴你:如何防止個人信息泄露

相關新聞:

新條例擬禁隨意電話推銷 騷擾信息還能“任性”嗎?

電商“代秒族”調查:似黃牛黨 個人信息泄露源頭?

竊取公民銀行卡信息技術升級 廣東警方抓獲近300名嫌犯

個人信息泄露成黑產源泉 四類網站密碼需單獨設置

個人信息裸奔的互聯網社會難以走遠

地方動態

第四屆信息技術及應用創新人才發展交流大會暨中國信息協會第三屆信息技術服務業應用技能大賽頒獎典禮在京隆重召開

2023(第五屆)中國電子政務安全大會在京成功召開

中國信息協會首次職業技能等級認定考試在黑龍江省舉行

第十九屆海峽兩岸信息化論壇暨海峽兩岸數字經濟項目對接洽談會在廈門舉辦

  • 協會要聞
  • 通知公告
国产精品视频人人做人人