困擾中國網民已久的電信詐騙,似乎看到了反轉的曙光。 幾天前,最高人民法院、最高人民檢察院、公安部,工信部、中國人民銀行,銀監會等六部委聯合發布的《關于防范和打擊電信網絡詐騙犯罪的通告》。這一堪稱“史上最嚴格”的最后通牒,是政策層面對電信詐騙做出的最猛烈的一次反應。 因為,電信詐騙案已經到了令人無法容忍的地步,徐玉玉的經歷仍舊余音繞梁,新的電信詐騙卻還在不斷的挑戰社會的底限。有統計顯示,2015年全國公安機關共立電信詐騙案件59萬起,電信詐騙所造成的經濟損失達222億元。相比2014年,電信詐騙案同比上升32.5%。 到底是什么原因,導致了電信詐騙案在屢次嚴打之后始終難以杜絕?除了其空間跨度大、鏈條長等特點外,利用互聯網技術,偽基站等設備為核心的電信詐騙,更是難以定位和捕捉。為了做到從源頭實現治理,擁有很強技術能力的互聯網公司當仁不讓,應該承擔起其中的部分責任。 近期,有BAT之稱的國內互聯網三大巨頭,百度、阿里和騰訊紛紛出手,參與治理“偽基站”,這為抑制電信詐騙的繼續滋長,提供了實際的技術保障。 三巨頭出手 目標出奇的一致 其實,很多時候所謂的“電信詐騙”,令電信運營商蒙羞,但卻有很難從根源上打擊的困難。隨著技術的升級,很多偽基站隱藏的越來越巧妙,甚至可以隨身攜帶,移動作案。如果把所有的難題拋給運營商,就很難做到全面打擊偽基站的目的。 不可否認,在中國,互聯網公司擁有最強的互聯網技術,以云計算和大數據為基礎,以智能化和追溯技術為武器的防范措施,也是互聯網公司能提供的解決方案。百度、阿里和騰訊先后出手幫助運營商對抗電信詐騙,他們的目標出奇的一致:偽基站。 首先,百度手機衛士是國內第一個具備“偽基站”識別能力的手機安全軟件。基于強大的大數據分析和信息云攔截技術,百度手機衛士不僅能迅速識別用戶接收到的短信是否由偽基站發出,還可做到垃圾短信、詐騙短信等的精準攔截,將騷擾和詐騙隔離在用戶之外。 同時,百度安全為了進一步從源頭攔截電信詐騙,為用戶提供安全放心的網絡空間,配合警方打擊“偽基站”,目前在北京、廣州、深圳、遼寧、江蘇五地公安建立偽基站有害信息檢測平臺,日均識別攔截偽基站短信20萬多條,平臺被除西藏、港澳臺以為的全公安使用,合作成效顯著。 其次,騰訊也推出了其研發的“麒麟偽基站實時檢測系統”,這是利用騰訊多年在數據可視化和地圖精準LBS定位方面的經驗,將實時的數據以交互良好的方式可視化出來,自動實時刷新偽基站的活動數據, 描繪出偽基站的移動軌跡。公安可按需出警,重點區域重點防控,從而能夠提高抓捕的效率和成功率。騰訊的麒麟反偽行動,在深圳等地取得了不錯的效果。 第三,阿里旗下的螞蟻金服,與公安部刑偵局聯合開發的“偽基站實時監控平臺”也是產品中的佼佼者,它不僅能動態監控所有偽基站短信、鏈接便于溯源分析、全面打擊,還能實時跟蹤和定位各類偽基站設備,便于警方實施抓捕。據悉,通過“偽基站實時監控平臺”,在上海等地幫助公安機關抓獲了一批電信詐騙的犯罪嫌疑人。 通過BAT三巨頭對偽基站的出手,我們可以總結出一些共同點,都是利用大數據進行比對分析,并通過溯源的技術對犯罪嫌疑人進行定位,以實現現場抓捕的作用。所以,第一是大數據的能力,第二是源頭追溯的技術能力。 其中,百度安全作為國內最早涉足反偽基站技術開拓的公司,對技術的研發更為先進。首先,從數據的角度看,百度手機衛士的“來電衛士——防騷擾提醒業務”已推廣到廣東、湖南、河南、江蘇、上海、安徽、云南、貴州、內蒙、天津、陜西、重慶、甘肅、青海、西藏15個省份,覆蓋總用戶達到7億。數據量決定了安全抵御的幾率更高。其次,從源頭追溯的角度看,百度有智能+的平臺,百度大數據可以實現精準的分析,百度地圖可以提供最準確的LBS定位,可以說百度在整個源頭追溯的技術鏈條上最為完整。 偽基站的難點,為何屢打不掉? 那么,回到偽基站的話題,為什么運營商多年來最痛恨的“毒瘤”,一直處于屢打不掉的情況呢? 據百度安全發布的《中國互聯網安全白皮書》數據顯示,截止到2015年12月,中國手機網民總數已到達6.24億,而僅2015一年,全國騷擾電話總數就高達948億,較2014年同比上漲57%。這意味著在中國,每人每月平均會收到15個騷擾電話,而其中以騷擾和詐騙為目的的電話數量占比高達87.9%。 單獨從偽基站的數據看,2015年全國偽基站短信量達23.2億條,較2014年的11.9億條,同比上漲95%,而自2016年以來,更頻頻爆出手機用戶受電信詐騙的事件,也有遭遇巨額財產損失,甚至發生過徐玉玉這樣人命關天的慘劇。 同時,截至2016年10月2日,在中國裁判文書網輸入“偽基站”關鍵詞,檢索可得到2171條結果。這些案例大多是利用“偽基站”發送虛假信息,實施詐騙??梢?,偽基站已經成為反電信詐騙最大的痛點。 什么是偽基站?簡單來說,“偽基站”是一套非法“無線電信號發射臺”,一種偽裝成運營商基站的無線電發射裝置,它利用系統獲取信號覆蓋內的手機用戶,通過發射更強的信號,將非法內容發送至用戶手機上,多以繁華地區、人員密集地區為主,一次就可發送詐騙短信上萬條。近年來,“偽基站”被廣泛應用于廣告短信群發、電信詐騙群發等領域。 由于偽基站的設備和回報之間有巨大的利益驅使,不法分子常與監管機關玩躲貓貓的游戲。單純依靠公安機關或是運營商很難打擊到位。 所以,作為百度這樣的互聯網公司,擁有足夠的大數據和人工智能的能力,也有足夠好的網絡安全產品,應該站出來履行自己的義務,幫助政府在打擊偽基站等電信詐騙案上盡一份力。我認為,互聯網公司也在發生轉型,每一家互聯網公司都會成長為科技公司和社會型公司。這就要求互聯網公司能夠負擔起推進社會進步,利用科技為全民造福的責任。 比如,2015年6月25日,廣東省某公安分局刑偵大隊,通過百度移動安全部偽基站大數據的快速鑒別分析,迅速準確地定位到犯罪嫌疑人具體位置,抓獲了犯罪嫌疑人。而在今年3月25日,借助百度安全“偽基站有害信息監測平臺”,花都區辦案民警,經過一周的監測分析以及實地探查,最終將該街道長期活躍的偽基站鎖定,借助百度安全的技術力量,成功將該偽基站精準識別并將犯罪份子抓捕。 必須承認,從打擊電信詐騙,和抵制網絡黑產等方面,百度安全都做出了表率。 凈化安全環境 需三個維度的技術突破 電信詐騙只是中國網絡安全的一個縮影,做到真正凈化我們的安全環境,還有三個維度的技術難題需要突破。 第一是大數據和人工智能,互聯網世界的本質是一個數據的世界,在數據之下一切無可遁形。所以,如何通過大數據分析的能力,并利用人工智能的算法,形成解決方案,才有機會真正抵御網絡安全隱患。 第二是持續的防護技術升級,黑客也好,不法分子也罷,他們總是能利用技術的手段,找到最新的技術漏洞,這需要我們的安全企業擁有持續的網絡攻防技術,做到魔高一尺道高一丈。 第三是應急處理的能力,世界上沒有攻不破的防火墻,重要的是在被攻破之后,有沒有應急的措施,或是第二道,第三道防火墻,這也是一個智能化的管理問題。 9月19日,第三屆國家網絡安全宣傳周在武漢國際博覽中心開幕。百度安全以“科技讓生活更安全”為主題,通過人工智能技術展示“智能+”生態下,互聯網安全領域最新趨勢。這可能會帶給網絡安全行業一些新的啟示。 從以上三個技術維度看,百度恰如其分的進行了解決。 首先,在大數據方面。百度安全發布了網絡黑產實時監控,將大數據技術優勢充分展現。通過全網黑產數據的實時監控,可預先洞察黑產犯罪趨勢,追蹤攻擊源頭,從而對犯罪分子的猖獗行為進行有效打擊。另外,百度安全云掃描技術,結合百度大數據和人工智能優勢,致力于網站風險、漏洞、弱點等隱患的挖掘,篩查網頁內容中惡意植入的違法釣魚代碼等掛碼行為,騷擾電話、短信、WiFi等移動通信安全的安全鑒定模型以及網絡黑產對抗研究,為用戶和企業提供安全數據服務, 注重安全生態建設,形成全網安全態勢。 其次,在網絡攻防能力上。百度安全也通過現場所演示的對智能汽車、自動販賣機的破解,清晰的傳達出當前網絡安全企業在攻防兩段應有的能力。實際上,在新型互聯網環境下,網絡黑產的犯罪行為并非是固定的木馬或病毒攻擊,多為黑客通過挖掘數據端口漏洞,再通過特定的攻擊手段實施攻擊行為。這就需要安全企業具備高于黑客的攻防能力,網絡對抗的意義就是攻防,只有先于黑客發現存在的安全漏洞,才能提供針對性的解決方案。 第三,在應急響應能力方面。在“智能+”生態下,百度安全應用頂尖智能技術,能夠為企業的網絡安全帶來及時有效的應急處理能力。 總體而言,互聯網時代就是一個技術驅動社會變革的年代,面對電信詐騙等屢打不掉的毒瘤,互聯網公司應該通過技術能力,承擔起政府助手的角色,共建一個安全的網絡環境。 文/鄭凱 科技正能量,推動新科技 合作請聯系 微信:zhengkai9979;QQ:24401313 ...... |
|