6月9日,針對網(wǎng)絡(luò )詐騙等犯罪行為日益猖獗,騰訊雷霆行動(dòng)聯(lián)合重慶、南京、徐州三地警方以及國內知名安全公司知道創(chuàng )宇,面向社會(huì )共享打擊網(wǎng)絡(luò )犯罪的經(jīng)驗,并且披露了目前最新的網(wǎng)絡(luò )犯罪手法和重大案件。目前有哪些新型的網(wǎng)絡(luò )詐騙手法?網(wǎng)民該如何保護個(gè)人信息及財產(chǎn)安全?

重慶市公安局網(wǎng)絡(luò )安全保衛總隊三支隊副支隊長(cháng)梁丹
重慶市公安局網(wǎng)絡(luò )安全保衛總隊三支隊副支隊長(cháng)梁丹介紹了一起針對移動(dòng)端支付的作案手法:不法分子會(huì )偽裝成作案目標的親人或者朋友行騙。
今年4月份在重慶,受害人小A的熟人在網(wǎng)上給她發(fā)信息說(shuō):“我這里有一筆借款人家要還給我,我銀行卡掉了,你現在給我一個(gè)銀行卡號,人家把錢(qián)打給我?!碑斝把銀行卡號告訴對方以后,對方又找小A要了身份證號碼和手機號,小A心想是朋友也給了。實(shí)際上小A不知道,找他要個(gè)人信息的人就是詐騙團伙的成員之一。大概過(guò)了5分鐘,小A手機上接到了一個(gè)驗證碼。對方又在網(wǎng)上和他說(shuō):“你把驗證碼給我一下,人家給我打款,我需要這個(gè)驗證碼?!毙心想給你驗證碼也沒(méi)問(wèn)題,只要密碼不外泄我卡上的資金也有保障。結果20分鐘以后,小A銀行卡上所有的現金都經(jīng)過(guò)網(wǎng)上轉走了。
警方調查發(fā)現,不法分子利用搜集得到的受害人的身份證號、手機號在網(wǎng)上開(kāi)了快捷支付,而平臺只會(huì )在開(kāi)通第一次給用戶(hù)發(fā)送一次驗證碼,一旦這個(gè)驗證碼被泄露,以后每一筆的支付都不需要通過(guò)手機認證,只需要輸入快捷支付密碼即可。
梁丹提示:手機的動(dòng)態(tài)口令,短信驗證碼是我們的一種密保工具,相當于動(dòng)態(tài)密碼,對于任何索要驗證碼的信息都要果斷拒絕。
梁丹還介紹了一個(gè)針對交友網(wǎng)站,發(fā)送偽裝“私照”的釣魚(yú)或木馬鏈接進(jìn)行詐騙的案例。被騙人在沒(méi)有收到任何消費提示短信、銀行卡及密碼未泄露的情況下,卡內現金莫名丟失,而他的銀行卡在消費或取現時(shí)都會(huì )收到銀行的短信提示。
經(jīng)過(guò)警方立案偵查以后發(fā)現,他的手機被安裝了木馬軟件,截取了被騙人的個(gè)人信息、手機驗證碼進(jìn)而實(shí)現盜刷行為。
事情經(jīng)過(guò)是這樣的,這位被騙人趙某是鉆石王老五,在交友網(wǎng)站上留下了自己的電話(huà)號碼,希望尋找人生中的另一半。某天,一位陌生女性(由不法分子偽裝)發(fā)短信給他說(shuō):“趙哥,我很想認識你,我也是××網(wǎng)站的會(huì )員?!苯又?zhù)就給趙某發(fā)了一個(gè)鏈接,并告訴他這是對方的照片,比較私人,并叮囑趙某一定要看。趙某在點(diǎn)擊鏈接的同時(shí),手機也被安裝了不法分子通過(guò)鏈接植入的專(zhuān)門(mén)竊取手機驗證碼的軟件。這款軟件不僅能夠獲取用戶(hù)的個(gè)人信息,甚至能截取用戶(hù)的手機驗證碼(如何截取呢?木馬會(huì )給你手機發(fā)一個(gè)自動(dòng)關(guān)機的指令,而被騙人手機短暫關(guān)機的時(shí)候,所有驗證碼的短信會(huì )發(fā)送到不法分子的手機上),不法分子作案完畢以后會(huì )再發(fā)送指令讓被騙人手機開(kāi)機。而通過(guò)這樣一個(gè)過(guò)程,不法分子神不知鬼不覺(jué)的盜刷了受害人銀行卡里的現金。
梁丹提示:不要隨意接收好友發(fā)來(lái)的文件,不要非正規渠道下載手機程序,陌生人發(fā)來(lái)的鏈接不要點(diǎn)開(kāi)。

徐州市公安局網(wǎng)絡(luò )安全保衛支隊案件大隊副隊長(cháng)郭靜
徐州市公安局網(wǎng)絡(luò )安全保衛支隊案件大隊副隊長(cháng)郭靜介紹了徐州的一起針對電商平臺,發(fā)送偽裝“樣品”的木馬鏈接進(jìn)行詐騙的案例。
徐州本地的一位賣(mài)家具的賣(mài)家,在今年2月底接到了一個(gè)騙子偽裝成的買(mǎi)家給他發(fā)的鏈接,并告訴他想定做店里的家具,發(fā)的鏈接是樣品,讓賣(mài)家照著(zhù)樣品來(lái)做。當時(shí)賣(mài)家索要了對方的手機號碼,騙子通過(guò)云空間分享的方式發(fā)到指定的賣(mài)家手機號碼,賣(mài)家打開(kāi)鏈接也看到了圖片,手機當時(shí)也沒(méi)有任何異常。但此后買(mǎi)家就聯(lián)系不上了。這位賣(mài)家當時(shí)也沒(méi)在意,后來(lái)發(fā)現他手機的短信功能有些不太正常,但他也沒(méi)太在意。以前他的每筆交易變動(dòng)都有銀行的提示,但接下來(lái)的幾天都沒(méi)收到,他有點(diǎn)懷疑就查了下銀行卡的余額,發(fā)現無(wú)緣無(wú)故被消費了2萬(wàn)元左右。
在賣(mài)家報案以后,警方根據線(xiàn)索分析發(fā)現這個(gè)鏈接背后的木馬程序進(jìn)行了分析和動(dòng)態(tài)調試。發(fā)現這款木馬軟件實(shí)際上就是之前買(mǎi)家發(fā)來(lái)的圖片,它能夠控制賣(mài)家的手機,進(jìn)而掌握準確的賣(mài)家個(gè)人信息,再到去第三方平臺賬號的驗證碼,進(jìn)行消費或者套現。
具體來(lái)說(shuō),這款木馬軟件是一個(gè)隱藏程序,它背后還有一個(gè)接收郵箱。它可以讀取手機狀態(tài)(開(kāi)關(guān)機時(shí)間和狀態(tài)等),還可以通過(guò)后門(mén),也就是郵箱備份的方式來(lái)控制手機。還有一個(gè)非??膳碌墓δ芫褪侵付〝r截一些特定的,比如銀行、第三方支付平臺的短信。甚至還有欺騙性,比如普通的通訊錄好友的信息不會(huì )被攔截,而諸如銀行95588之類(lèi)的號碼發(fā)送的驗證碼等重要信息就可以被作為木馬程序的首要目標。
“僵尸店鋪”顧名思義,開(kāi)店的資質(zhì)和商品都是假的,商品有誘人的低價(jià)和誘人的功能。不法分子用防拍軟件進(jìn)行限制,實(shí)際上買(mǎi)家不可能拍下任何商品。當買(mǎi)家拍商品不成功時(shí)會(huì )聯(lián)系賣(mài)家,這時(shí)偽裝成賣(mài)家的不法分子就會(huì )發(fā)一些木馬鏈接到買(mǎi)家的手機或者PC端。買(mǎi)家一旦點(diǎn)擊后木馬就會(huì )劫取支付鏈接,不法分子可以從后臺虛構我們的支付界面。如果銀行卡里面有1萬(wàn)塊錢(qián),不法分子可能在后臺偷偷改成支付9999塊錢(qián)。
在這起案件背后的產(chǎn)業(yè)鏈有這么幾個(gè)部分:首先是手機攔截馬制作和傳播,再就是各種釣魚(yú)網(wǎng)站建站程序、源碼,任意顯電話(huà)市場(chǎng)、身份證、銀行卡個(gè)人信息的非法查詢(xún)渠道。警方通過(guò)一些通報和運營(yíng)商,把一些內外勾結的通道慢慢封堵掉,但還是有一些盜取買(mǎi)家和賣(mài)家賬號的方法。主要原因還是由于密碼設置過(guò)于簡(jiǎn)單,不法分子會(huì )利用一些批量的掃號工具,全國有上億個(gè)賬號,總有幾十萬(wàn)密碼被梳理出來(lái),犯罪分子加以利用就可以實(shí)施詐騙了。
郭靜提醒:我們作為一個(gè)網(wǎng)民,不管他的黑產(chǎn)或者是犯罪手法多么高明,我們可以做到以不變應萬(wàn)變。作為警方我們可以提示廣大網(wǎng)民,不管手機或者是電腦要安裝一個(gè)防毒軟件,再就是不要點(diǎn)擊來(lái)源不明的鏈接,不能確認的大家不要點(diǎn)。
保護好我們的個(gè)人信息,比如身份證號、銀行卡號、手機號,尤其是手機驗證碼。轉帳之前應該有一個(gè)好的習慣,打電話(huà)先確認一下。

南京市公安局網(wǎng)絡(luò )安全保衛支隊案件大隊大隊長(cháng)朱金昊
南京市公安局網(wǎng)絡(luò )安全保衛支隊案件大隊大隊長(cháng)朱金昊介紹了一個(gè)發(fā)生在南京市的畫(huà)皮詐騙案件。據他介紹,畫(huà)皮詐騙是專(zhuān)門(mén)針對會(huì )計財務(wù)人員,冒充其社交軟件里的合作伙伴,誘騙打款。
嫌疑人盜取了某公司財務(wù)人員的社交軟件密碼,進(jìn)入并刪除某個(gè)與該公司有財務(wù)往來(lái)的廠(chǎng)商號碼,然后換成了一個(gè)新的好友,并把頭像、備注都修改成這個(gè)廠(chǎng)商。當財務(wù)再次上線(xiàn)后,嫌疑人偽裝成這個(gè)廠(chǎng)商要求財務(wù)打45萬(wàn)元過(guò)來(lái),財務(wù)打款以后,才發(fā)現上當受騙。原來(lái)有經(jīng)濟往來(lái)的廠(chǎng)商被“畫(huà)皮”了。
朱金昊提示:這并不算是高發(fā)的詐騙行為,畢竟現在聊天時(shí)很多客戶(hù)端可以同時(shí)在線(xiàn),嫌疑人必須潛伏一段時(shí)間,觀(guān)察財務(wù)和廠(chǎng)商之間在聊什么,等待合適的時(shí)機提出匯款要求,才能成功實(shí)施詐騙。
嘉賓:
重慶市公安局網(wǎng)絡(luò )安全保衛總隊三支隊副支隊長(cháng) 梁丹
南京市公安局網(wǎng)絡(luò )安全保衛支隊案件大隊大隊長(cháng) 朱金昊
徐州市公安局網(wǎng)絡(luò )安全保衛支隊案件大隊副隊長(cháng) 郭靜
電腦報:郭警官您好,您在案例中介紹了買(mǎi)家易容的詐騙方式,在這個(gè)案例中的木馬程序感覺(jué)功能非??植?,可以隱藏安裝,還可以監測和控制手機,甚至是截取用戶(hù)的短信,能否詳細介紹這個(gè)案件的涉案人員情況,他們的木馬產(chǎn)品和技術(shù)工具從哪里來(lái)的?
郭靜:這個(gè)案子我們發(fā)現得比較及時(shí),而且打得也比較及時(shí)。前期主要是集中在一些國內的三四線(xiàn)城市,沒(méi)有嚴格的地區分布情況。從團伙結構來(lái)看,整個(gè)產(chǎn)業(yè)鏈條還處于一個(gè)初步產(chǎn)業(yè)分工的階段,還沒(méi)有形成封閉的犯罪團伙。但是經(jīng)常合作人員,他們是在一起慢慢靠攏的趨勢,分工更加明確。從年齡結構上來(lái)講他們是比較年輕的,以80后和90后為主,80后占30%,90后占70%。目前這個(gè)案件我們已經(jīng)抓獲43人,案件還沒(méi)有辦完,警方總共梳理出260多位嫌疑人,涉案金額達2000萬(wàn)元。
這個(gè)案件背后的黑色產(chǎn)業(yè)鏈條,首先就是木馬作者,有木馬商、代理商和制作商,針對這個(gè)木馬提供免殺和售后服務(wù)的,不法分子采用租賃或者打包出售原碼的方式。他們拿到這些木馬程序后會(huì )尋找受害人,如果一個(gè)人做不了就會(huì )找鍵盤(pán)手或者拉單人來(lái)進(jìn)行植木馬。
他們拿到他們所謂的“料”,也就是網(wǎng)絡(luò )黑產(chǎn)上所稱(chēng)的四大件:銀行卡號、手機號、驗證碼、身份證號之類(lèi)的東西,他們會(huì )找到一些人查你這個(gè)手機號所對應人的身份,還有一些銀行卡號或者是其他的一些東西。
在這些環(huán)節中,還有洗錢(qián)人來(lái)把你綁定各個(gè)銀行的錢(qián)洗出來(lái),怎么洗呢?據我們掌握的情況,他們都是通過(guò)購買(mǎi)電費或者是充值手機話(huà)費,把這些錢(qián)變成虛擬的貨幣,以低價(jià)的形式變現。
電腦報:從這個(gè)案件來(lái)看,目前從事網(wǎng)絡(luò )詐騙的木馬程序變得更智能,更難以發(fā)現了?似乎用戶(hù)沒(méi)有對抗的能力?只能任由對方控制我們的手機和個(gè)人信息?
郭靜:的確,傳統方式是比如釣魚(yú),或者直接編造謊言,誘騙,讓用戶(hù)自己來(lái)提供。但這個(gè)案件中是通過(guò)黑客手段來(lái)達到的。
在這個(gè)案件里,犯罪分子會(huì )進(jìn)行精細化的設計,一開(kāi)始在手機或者PC有圖標指示,到后來(lái)慢慢隱藏,你看不到任何安裝文件或者是圖標提示。這個(gè)木馬程序一旦在用戶(hù)手機安裝,以前來(lái)看可能用戶(hù)的手機徹底不能接受發(fā)送短信,這個(gè)用戶(hù)可能馬上就能覺(jué)察到。但后來(lái)就演變成具有遠程控制功能,可以通過(guò)遠程進(jìn)行對手機的操作和關(guān)閉。比如這段時(shí)間你卡內沒(méi)錢(qián),他就遠程隱藏起來(lái)。等你卡里有錢(qián)了,它就可以繼續實(shí)施盜竊行為。最后演變到攔截用戶(hù)短信,最后還可以通過(guò)攔截來(lái)進(jìn)行轉發(fā),木馬的發(fā)展更智能,更全面化。
盡管如此,最關(guān)鍵一點(diǎn)還是對我們手機的控制,如果木馬無(wú)法進(jìn)入到我們的手機或者PC端,犯罪分子還是拿不到任何有用信息。
電腦報:在目前各種網(wǎng)站詐騙案中,也有諸如“車(chē)手”、“鍵盤(pán)手”等的分工,能否具體介紹下這些角色是如何產(chǎn)生和分工的?

梁丹:的確,網(wǎng)絡(luò )詐騙已經(jīng)從原來(lái)單一的手工化、模式化操作變?yōu)橛薪M織有分工的產(chǎn)業(yè)鏈。我們重慶本地發(fā)生過(guò)一起案件,被騙人被騙40萬(wàn)現金,嫌疑人在2分鐘內將錢(qián)打到5張不同銀行卡,每個(gè)卡里打8萬(wàn),再將這幾張不同卡里的錢(qián)打往20張銀行卡,每張卡里打2萬(wàn),20分鐘內就全部取走了。
在這個(gè)產(chǎn)業(yè)鏈中,詐騙人一開(kāi)始可能只是一個(gè)人,牽根網(wǎng)線(xiàn)買(mǎi)臺電腦從黑客手里買(mǎi)一波有權限的號碼和密碼就開(kāi)始手工作坊的一個(gè)個(gè)騙。做大以后覺(jué)得太累,就擴大經(jīng)營(yíng),于是有了專(zhuān)門(mén)在網(wǎng)上負責聊天的人,即鍵盤(pán)手。鍵盤(pán)手會(huì )偽裝成作案目標的親人、朋友或者工作伙伴關(guān)系,在聊天中獲取對方信任后編造借口,比如需要錢(qián)、救急、房租,在海外留學(xué)的時(shí)候需要借點(diǎn)錢(qián)。
一旦被騙方信任打錢(qián)以后,詐騙人會(huì )覺(jué)得自己取錢(qián)風(fēng)險太高,于是又衍生了黑色產(chǎn)業(yè)鏈環(huán)節上的另外一個(gè)角色“車(chē)手”,即專(zhuān)門(mén)取贓款的人。這些人身上會(huì )帶有很多銀行卡并設有編號,一旦詐騙集團首腦詐騙成功就會(huì )給車(chē)手打電話(huà),告訴他諸如2號卡取5萬(wàn),5號卡取3萬(wàn),車(chē)手就會(huì )開(kāi)著(zhù)私家車(chē)或摩托車(chē)到處取錢(qián)。
在接下來(lái)要做大,還需要銀行卡和安全的上網(wǎng)環(huán)境,這就衍生出產(chǎn)業(yè)鏈的另外一個(gè)環(huán)節:販賣(mài)個(gè)人信息。網(wǎng)上有專(zhuān)門(mén)販賣(mài)身份證號碼加實(shí)名卡以及銀行卡的這種信息,一套是500元。網(wǎng)上如今有很多方式可以購買(mǎi)到你的姓名、手機號、年齡,甚至簡(jiǎn)單愛(ài)好和關(guān)系人等信息。
電腦報:在新型的網(wǎng)絡(luò )詐騙案件中,警方辦案的難點(diǎn)主要在哪?
朱金昊:現在我們警方主要建立與銀行、通信等管理部門(mén)的聯(lián)防聯(lián)控機制。這個(gè)也是我們感觸比較深的地方,實(shí)名制是最大的障礙。在我們處理的那么多案件里,沒(méi)有發(fā)現一張銀行卡、手機卡是實(shí)名的,這些銀行卡的戶(hù)主都不是犯罪嫌疑人。我在南京街頭也測試過(guò),以前可以不要身份證去買(mǎi)手機卡或上網(wǎng)卡,但現在他們不賣(mài)了,但各地的管理力度和落實(shí)規范還是不太一樣?,F在的犯罪分子從網(wǎng)上可以買(mǎi)一整套包括銀行卡、U盾以及用戶(hù)開(kāi)戶(hù)行資料,這一整套價(jià)格是500元。其實(shí)我們也不知道這些犯罪分子的身份證是怎么來(lái)的,他們有專(zhuān)門(mén)的人來(lái)做這塊,收集真的身份證,批量辦理手機卡和銀行卡,這也屬于黑色產(chǎn)業(yè)鏈的一個(gè)環(huán)節。
電腦報:就目前而言,在打擊黑色產(chǎn)業(yè)鏈方面我們還有哪些環(huán)節是比較滯后和有待提高的?
梁丹:在技術(shù)層面,對黑色產(chǎn)業(yè)鏈的總木馬、子木馬我們可以采取各種技術(shù)手段來(lái)進(jìn)行發(fā)現和打擊。在管理方面,銀行部門(mén)和通管部門(mén)在實(shí)名的資金管理上面還需要做出更多的努力。法律環(huán)節也還沒(méi)有很快的適應,對黑色產(chǎn)業(yè)鏈的源頭,比如木馬作者,販賣(mài)公民個(gè)人信息和隱私的人,以及傳授犯罪手法的人這些環(huán)節,法律上還沒(méi)有很快的適應和跟上。在社會(huì )方面,整個(gè)社會(huì )層面上的普法和正確價(jià)值觀(guān)的樹(shù)立,也是我們在打擊黑色產(chǎn)業(yè)鏈過(guò)程當中還需要提升的。通過(guò)打、防和控這三方面的措施實(shí)施,能夠更好的對黑色產(chǎn)業(yè)鏈進(jìn)行嚴厲的打擊。
由于我本人也是網(wǎng)購、網(wǎng)銀以及社交軟件的重度使用者,但這些警察叔叔在進(jìn)行案例解析的時(shí)候還是聽(tīng)得我冷汗直冒。比如那能夠隱藏安裝的木馬程序,不僅能夠深不知鬼不覺(jué)的將程序安裝到你手機里,還可以監測和遠程控制你的手機,最關(guān)鍵的是,在不法分子接近你之前,他就已經(jīng)對你的各種信息了如指掌了,這簡(jiǎn)直太可怕了。
騰訊雷霆行動(dòng)聯(lián)合知道創(chuàng )宇發(fā)布的“2014年網(wǎng)絡(luò )黑產(chǎn)趨勢分析”顯示,網(wǎng)絡(luò )黑客的攻擊行為相比去年4月同比增長(cháng)了110倍。北京、上海、廣東及江蘇等經(jīng)濟發(fā)達省份,成為網(wǎng)絡(luò )欺詐高發(fā)區域。在對近12周已攔截的惡意網(wǎng)址數據中,釣魚(yú)欺詐類(lèi)型網(wǎng)站占到了41%,成為互聯(lián)網(wǎng)首要危害。
我不禁要問(wèn),在這個(gè)網(wǎng)絡(luò )時(shí)代,幾乎成為透明人的我們,怎么如何保護自己的隱私及財產(chǎn)安全?難道不社交,不網(wǎng)購,不買(mǎi)機票也不用網(wǎng)銀?這樣就安全了嗎?那我們究竟應該怎么辦?我認為最關(guān)鍵還是要從源頭來(lái)保護自己。
在各位警察叔叔的介紹中,我也整理出安全四步法:第一,堅決保護個(gè)人的信息,不隨意透露個(gè)人的身份證號、銀行卡號,尤其是短信驗證碼;第二,不點(diǎn)擊不明鏈接,或者下載非官方軟件;第三,手機和電腦需要安裝安全防護軟件;第四,轉賬前務(wù)必打電話(huà)或者視頻通話(huà)確認。
看到了嗎?安全保護的源頭還是在自己。聯(lián)系客服